
Expert Devsecops H/F - Metsys
- Lyon 9e - 69
- CDI
- Metsys
Les missions du poste
Intégrateur de solutions Cloud, Cybersécurité et infrastructures Microsoft, Metsys s'engage chaque jour à satisfaire l'ambition de ses clients dans leurs projets de transformation digitale.
Depuis sa création en 2011, l'entreprise enregistre une croissance annuelle à deux chiffres. Fort de plus de 500 collaborateurs répartis dans 12 agences sur l'ensemble du territoire national, Metsys a réalisé un chiffre d'affaires de 80M€ en 2024.
Animés par des valeurs de partage, de proximité et d'échange, Metsys est convaincu que ce sont les collaborateurs qui chaque jour créent sa richesse et centre sa culture d'entreprise autour de l'humain.En tant qu'Expert DevSecOps, tu joueras un rôle clé dans l'intégration de la sécurité au sein des pipelines CI/CD. Tu collaboreras avec les équipes de développement, d'architecture, de sécurité et d'infrastructure pour garantir des déploiements sécurisés, rapides et automatisés.
Le poste est certainement fait pour toi, je t'invite à y jeter un coup d'oeil !
Les missions qui te seront confiées :
- Intégrer la sécurité des applications et infrastructures dès la phase de conception
- Analyser et corriger les incidents des applications hébergées.
- Définir et maintenir les politiques de sécurité applicables aux conteneurs, images, secrets, etc
- Intégrer les contrôles de sécurité dans les chaînes CI/CD (build, test, déploiement), et automatiser les vérifications de conformité sécurité (SAST, DAST, SCA, IaC scanning, etc.).
- Mettre en place des mécanismes de remédiation automatique (policy as code, alerting, workflows).
- Travailler en lien étroit avec les équipes Cloud, et les développeurs
- Sensibiliser les équipes de développement aux bonnes pratiques DevSecOps et participer à la culture sécurité
Le profil recherché
Idéalement tes atouts sont :
- Maîtrise d'outils DEVOPS : GitLab CI/CD, Jenkins, Terraform, Ansible, Kubernetes, Docker...
- Expertise en sécurité applicative et pipelines : SAST, DAST, SCA, gestion des vulnérabilités, SBOM...
- Compétences solides Cloud Azure (et éventuellement AWS)
- Expérience avec des outils de sécurité DevSecOps : Prisma Cloud, HashiCorp Vault...
- Esprit d'équipe, rigueur, autonomie, pédagogie.
- La maîtrise de l'anglais professionnel est nécessaire