Expert Cybersécurité des Développements Agiles – DevSecOps – L3

EVERIENCE

Description de l'entreprise

HELPLINE est spécialisée dans l’infogérance du support utilisateur et la mise en œuvre d’une expérience collaborateur augmentée par l’IA, où l’expertise humaine et la technologie s’enrichissent mutuellement. Ses équipes assurent le support utilisateur, le support applicatif, le support de proximité, la gestion des actifs IT et la GRC (Gouvernance, Risque et Conformité).

Sa mission est double : soutenir les besoins opérationnels des DSI et des métiers ; et offrir aux collaborateurs une expérience fluide et fiable, alignée avec les standards des marques grand public.

Intervenant en France et dans le monde, HELPLINE compte 2500 collaborateurs au service de plus de 200 clients. Elle affiche un CA de +200 M€ en 2025.

HELPLINE fait partie d’Everience, groupe international de conseil et de services numériques augmentés, pionnier de la symbiose Homme-IA en entreprise.

Située au cœur du 7ème, l’agence de Lyon est née en 2019, elle compte aujourd’hui 150 collaborateurs qui œuvrent soit sur le centre de services, soit chez nos clients en assistance technique. Nous rayonnons sur l’ensemble de la Région Rhône Alpes Auvergne avec des références clients telles que l’EM Lyon, SNCF, SUEZ…

Description du poste

Contexte de la mission

Dans le cadre de projets de développement réalisés dans des environnements agiles et Cloud Native, notre client recherche un Expert Cybersécurité DevSecOps senior afin d’intégrer les exigences de sécurité directement dans les cycles de développement et de delivery.

L’expert interviendra en forte proximité avec les équipes de développement afin d’accompagner la sécurisation des applications, des infrastructures Cloud et des chaînes CI/CD, sans transformer chaque sprint en réunion de conformité de trois heures, exploit remarquable de l’humanité moderne.

Missions principales

• Sécuriser les pipelines CI/CD et accompagner l’intégration des contrôles de sécurité dans les chaînes de développement et de déploiement.
• Intégrer les exigences de cybersécurité au sein des sprints et des pratiques agiles.
• Participer aux rituels agiles et accompagner les équipes Dev dans la prise en compte des sujets sécurité.
• Réaliser les analyses de risques projets et identifier les mesures de sécurité adaptées.
• Superviser le traitement des vulnérabilités applicatives et infrastructure.
• Accompagner les équipes dans la sécurisation des environnements Kubernetes et OpenShift.
• Apporter une expertise sécurité sur les environnements AWS et GCP.
• Challenger les choix techniques et les pratiques de développement afin d’identifier les risques le plus tôt possible dans le cycle de delivery.
• Contribuer à la définition et à l’amélioration continue des pratiques DevSecOps.
• Assurer le suivi des actions de remédiation avec les équipes techniques et projets.

Environnement technique

Cloud :
• AWS
• Google Cloud Platform (GCP)

Conteneurs et plateformes :
• Kubernetes
• OpenShift

DevSecOps :
• CI/CD
• Sécurité des pipelines
• Intégration des contrôles sécurité dans le cycle de développement
• Gestion des vulnérabilités applicatives et infrastructure

Méthodologies :
• Agile
• Participation aux sprints et rituels agiles
• Environnements de delivery rapide / Cloud Native

Qualifications

Profil recherché

• Expertise senior en DevSecOps et cybersécurité applicative / Cloud.
• Très bonne compréhension des problématiques de sécurité liées aux pipelines CI/CD.
• Solide expérience sur les environnements Cloud AWS et/ou GCP.
• Bon niveau sur les technologies de conteneurisation et d’orchestration, notamment Kubernetes et OpenShift.
• Expérience dans la réalisation d’analyses de risques projets.
• Bonne maîtrise de la gestion et du suivi des vulnérabilités applicatives et infrastructure.
• Expérience significative dans des environnements de développement agile et de delivery rapide.
• Capacité à travailler directement avec les développeurs et les équipes Produit.
• Capacité à faire appliquer les exigences de sécurité tout en tenant compte des contraintes de delivery.
• Bonnes capacités de communication, de conseil et de pédagogie auprès des équipes techniques.

Certifications recherchées

AWS Certified Security – Specialty
ou
Google Professional Cloud Security Engineer

Informations pratiques

Niveau : L3 / Senior
Type de projet : Implémentation
Localisation : Lyon
Mode de prestation : Hybride
Présence chez le client : 3 jours par semaine
Organisation : Forte proximité avec les équipes de développement et participation aux rituels agiles

Informations supplémentaires

Tous nos postes se conjuguent au féminin et au masculin et sont bien évidemment ouverts aux personnes en situation de handicap.

Comment s'inscrire

Pour postuler à cet emploi, vous devez autoriser sur notre site . Si vous n'avez pas encore de compte, inscrivez-vous.