Match score not available

DevOps Sécurité - Devsecops H/F

extra holidays - fully flexible
Remote: 
Full Remote
Experience: 
Mid-level (2-5 years)
Work from: 

Offer summary

Qualifications:

Degree in IT, information security or related field, Minimum 5 years experience as DEVOPS with strong cybersecurity expertise, AWS, SIEM, XDR, Prometheus, Grafana, OpenVPN mastery, ISO27001 and SWIFT standards knowledge.

Key responsabilities:

  • Maintain compliance with ISO27001 and SWIFT on AWS infrastructure
  • Implement and oversee incident detection tools like SIEM, XDR, SecurityHub
  • Revise vulnerability management system, develop an intelligence program for data collection, ensure high availability of components
  • Implement privileged access management tools, improve activity traceability through secure audit logs
AddixWare logo
AddixWare Information Technology & Services Startup http://www.addixgroup.fr/
11 - 50 Employees
See more AddixWare offers

Job description

AddixGroup est une société de conseil et réalisation en développement applicatif, data, cloud et cybersécurité. En somme, un partenaire en transformation digitale des entreprises, reconnu pour son professionnalisme et son approche clients / consultants.

Notre singularité : nous cherchons véritablement à développer nos consultants en portant leur carrière à la hauteur de leurs espérances. Nous les poussons dans leur formation et progression au travers de projets stimulants au sein d'entreprises à impact ou en phase de transformation vers un modèle plus responsable et durable.

Nous Aidons Nos Clients à Réussir Leur Transformation Numérique En Travaillant Aux Côtés De Leurs Équipes Sur

  • Le développement et la maintenance de produits performants et durables avec un excellent niveau technique ;
  • L'évaluation du niveau de sûreté / cybersécurité en combinant audit et pentests ainsi que la mise en oeuvre d'actions de remédiation ;
  • L'évaluation, la mise en oeuvre et la migration de solutions cloud agnostiques ;
  • L'exploitation de leur potentiel data en leviers de performance business.

Dans une équipes de 6 personnes en Full TT, tes responsabilités seront les suivantes :

  • Gestion de la Conformité :
  • Mettre en oeuvre et maintenir la conformité avec les normes ISO27001 et SWIFT (CSP, CSCF) sur notre infrastructure AWS.
  • Détection d'Incidents de Cybersécurité :
  • Implémenter et superviser des outils de détection d'incidents tels que SIEM, XDR, et SecurityHub.
  • Gérer les réponses aux incidents de cybersécurité, incluant les playbooks pour le confinement, l'éradication et la récupération.
  • Gestion des Vulnérabilités :
  • Réviser et optimiser le système de gestion des vulnérabilités pour améliorer la remontée d'informations, réduire les faux positifs et prioriser les tâches correctives.
  • Développer un programme d'intelligence pour collecter les données sur les vulnérabilités publiques (ex : CVE) et configurer un système d'alerte intelligent.
  • Continuité des Affaires :
  • Assurer la haute disponibilité de tous les composants, y compris Prometheus/Grafana et OpenVPN.
  • Élaborer des stratégies de récupération après sinistre et tester ces procédures dans divers scénarios.
  • Audit et Contrôle d'Accès :
  • Mettre en oeuvre des outils de gestion des accès privilégiés (PAM) et des bastions avec enregistrement de session.
  • Améliorer la traçabilité des activités administratives grâce à des logs d'audit sécurisés, couvrant les lacunes existantes de CloudTrail.
  • Formation : Diplôme en informatique, sécurité de l'information, ou domaine connexe.
  • Expérience : Minimum 5 ans d'expérience en tant que DEVOPS, avec une solide expertise en cybersécurité.
  • Compétences Techniques : Maîtrise de AWS, SIEM, XDR, Prometheus, Grafana, OpenVPN. Connaissance des normes ISO27001 et SWIFT.
  • Compétences Personnelles : Fortes capacités analytiques, aptitude à travailler en équipe, excellente communication et gestion de projet

Required profile

Experience

Level of experience: Mid-level (2-5 years)
Industry :
Information Technology & Services
Spoken language(s):
French
Check out the description to know which languages are mandatory.

DevSecOps Related jobs