Kubernetes SecDevOps Engineer

Incepto Medical
Incepto Medical

Software Engineering · Full-time

Paris, France

Posted 6+ months ago

Job Description

Incepto produit et distribue des applications d'IA en imagerie médicale. Notre plateforme commune permet de faire communiquer ces applications et nos clients. Nous avons déjà les certifications sur la sécurité de l'information: ISO 27001, SOC2 et pour les pays européens: HDS, C5, ENS.

Nous cherchons à compléter notre équipe SecDevOps.

Au sein d’Incepto, vos principales missions seront de :

  • Participer à l'amélioration continue et au suivi des processus de sécurité et de supervision.

  • Participer au packaging et à l’intégration des applications, du dev à la prod.

  • Programmer l’infrastructure as code.

  • Accompagner les développeurs, architectes et data scientists sur les problématiques SecDevOps.

  • Suivre la détection et le traitement des vulnérabilités applicatives et d'infrastructure.

  • Contribuer à la réponse aux incidents de sécurité.

Vous utiliserez les technologies suivantes :

  • Orchestration : Kubernetes avec Istio, Keycloak

  • Outils : Terraform, Helm, GitHub, Grafana, Sysdig

  • Cloud : AWS, GCP

Les développements se font avec :

  • Les stacks : Java, Javascript, Python, Rust, MongoDB, Postgres

  • Les outils : Docker Compose, Kubernetes, Jira, SonarQube, Sysdig Secure

  • Les process : SecDevOps, Agile

Preferred Experience

Expérience : 3 à 5 ans minimum sur un poste SecDevOps Kubernetes et Cloud

Compétences techniques requises :

  • DevOps & CI/CD : Maîtrise des pipelines d'intégration continue et des conteneurs (Docker, Kubernetes).

  • Infrastructure as Code : Expérience solide sur Terraform.

  • Outillage sécurité : Pratique des outils de scan et d'analyse (par exemple SonarQube, Trivy, OWASP ZAP, Sysdig, etc...).

  • Cloud & Réseau : Connaissance approfondie de la sécurité des architectures cloud.

  • Scripting : Maîtrise d'au moins un langage de script.

  • Normes & Standards : Connaissance des standards de sécurité (OWASP, CIS Benchmarks, ISO 27001).

Qualités requises:

  • Rigueur

  • Autonomie tout en aimant travailler en équipe

  • Anglais courant (au minimum à l'écrit)

  • Pédagogie, aisance relationnelle pour animer la culture sécurité auprès des développeurs

Recruitment Process

Postulez en ligne !

Le processus de recrutement sera rapide : vous aurez une interview téléphonique puis rencontrerez jusqu'à 4 personnes de l'entreprise sur une durée de 2h30.