Trouver une offreRecruteurs

DevSecOps et Responsable Sécurité Produit

Opportunité exclusive

Urgent

Hybride

DevSecOps et Responsable Sécurité Produit

Lianeo

DevSecOps et Responsable Sécurité Produit

Expertises

DevSecOps et CI/CDSécurité produit / IoT / Embarqué

il y a 5 jours

Opportunité exclusive

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

CDI

Salaire :

Salaire selon profil

Localisation :

78000 Versailles, France

Date de démarrage :

Urgent

Mode de travail :

Hybride

Publié le :

31 juillet 2026

Le besoin


Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision.

Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement.

Objectifs et missions principales

1. Sécurité produit et conformité

  • Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits.

  • Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration).

  • Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives.

  • Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées).

  • Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients.

2. DevSecOps et industrialisation

  • Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques.

  • Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs.

  • Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts).

  • Reproductibilité : garantir la traçabilité et la reproductibilité des builds.

3. Pilotage transverse et accompagnement

  • Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle.

  • Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit).

Livrables attendus

  • Cartographies des surfaces d'attaque et matrices d'analyse de risques produits.

  • Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité.

  • SBOM (Software Bill of Materials) à jour pour l'ensemble des releases.

  • Politiques et procédures de durcissement matériel et logiciel écrites et déployées.

  • Pipelines CI/CD sécurisées et automatisées opérationnelles.

  • Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).

Profil recherché


Compétences techniques

  • Sécurité produit / IoT / Embarqué : expérience confirmée de la sécurisation d'équipements industriels ou d'objets connectés sous Linux embarqué (chaîne de compilation croisée, durcissement, gestion des mises à jour distantes).

  • Démarche normative et conformité : maîtrise des formats d'inventaire logiciel (CycloneDX, SPDX) et des standards de sécurité matérielle/logicielle.

  • Pratiques DevSecOps et CI/CD : maîtrise des outils d'intégration continue (ex: GitLab CI, Jenkins), de la conteneurisation et de l'automatisation.

  • Outillage de sécurité applicative : maîtrise des outils d'analyse statique et dynamique (SAST/DAST/SCA), du suivi des bases de vulnérabilités (CVE) et de la cryptographie appliquée (PKI, gestion des certificats et des secrets).

  • Compétences en lecture de code : capacité à lire et analyser du code écrit en C++ et Python pour en évaluer le niveau de sécurité.

Prérequis / Parcours

  • Expérience : 7 à 8 ans minimum d'expérience professionnelle en ingénierie DevOps, sécurité applicative ou sécurité produit, incluant une dimension concrète sur des équipements matériels / embarqués (les parcours orientés exclusivement sur l'infrastructure Cloud ou les services SaaS ne correspondent pas au besoin).

  • Méthodologie : capacité à piloter des chantiers de sécurisation transverses en gestion autonome de son périmètre, avec une démarche axée sur la pédagogie et la priorisation pragmatique des actions.

Informations complémentaires

  • Localisation :Versailles - 78.

  • Organisation du travail : 2 jours par semaine.

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Visian

Ingénieur DevOps IA

Freelance

Dans 2 à 4 semaines

Paris, France

Hybride

Top Recruteur

Expertises

DockerPythonKubernetesCI/CDLinux/UnixAI agent development

il y a 1 jour

Opportunité exclusive

Futurwork

DevOps Engineer - 6 months contract (4 open position)

CDI

Dans 2 à 4 semaines

Varsovie, Pologne

Hybride, Sur site

Expertises

DockerAWSKubernetesTerraformAzureGitHub Actions

il y a 1 jour

Opportunité exclusive

AMRG

DevSecOps

400

Freelance

Urgent

Lyon, France

Sur site, Hybride

Expertises

JavaHexagonal ArchitectureGitLabArgoCDKeycloakangularHelm

il y a 1 jour

Opportunité exclusive

Réseau professionnel conçu pour les talents

© 2026. Tous droits réservés.

Freelancers

Créer un profil

Rejoindre un collectif

Solutions et outils