Docaposte emploi
Docaposte recrutement

Devsecops Officer H/F Docaposte

  • La Défense - 92
  • CDI
  • Bac +5
  • Services aux Entreprises
  • Secteur informatique • ESN
  • Exp. 6 ans min.
Lire dans l'app

Les compétences pour ce job

Les missions du poste

Description de la mission

Au sein de l'équipe Cybersécurité DTS, vous intervenez comme référent technique et opérationnel sur les sujets de sécurité cloud, DevSecOps et sécurisation des plateformes SaaS.
Véritable expert de la sécurité intégrée au cycle de vie des applications, vous garantissez l'application des principes de Security by Design et assurez l'intégration de la sécurité à chaque étape des projets, depuis la conception jusqu'à l'exploitation.
Vous êtes également un acteur clé du processus de validation de mise en production, en assurant le rôle de Security Gate dans les décisions Go/No Go et en accompagnant les équipes Produit, Développement, Architecture et Exploitation dans l'adoption des meilleures pratiques de sécurité.

Principales missions :
- Porter la démarche security by design dans la conception, l'évolution et l'exploitation des services SaaS, en intégrant les exigences de sécurité dès les phases de cadrage, d'architecture, de développement, d'intégration et de mise en production.
- Réaliser des études d'architecture cloud sécurisée sur des environnements AWS et cloud souverain, en veillant à la segmentation, à l'exposition des services, à la gestion des identités, à la journalisation, à la protection des données, à la résilience et à la conformité des environnements.
- Accompagner les équipes projets, produit, développement, exploitation et architecture dans la mise en oeuvre de solutions sécurisées, robustes et industrialisées, notamment dans des environnements multicomptes AWS, conformément aux exigences de sécurité, de traçabilité, de séparation des usages et de conformité.
- Administrer, piloter et améliorer les solutions de sécurité telles que API, Proxy, WAF, EDR, IAM/PAM, SSO et MFA, en définissant les règles de protection, de filtrage, de détection et de contrôle d'accès adaptées aux usages et aux niveaux de risque.
- Automatiser les contrôles de sécurité dans les chaînes CI/CD : SAST, DAST, SCA, sécurité IaC, sécurité conteneurs et détection des secrets, tout en assurant la gestion des faux positifs afin de préserver la fluidité des développements.
- Contribuer à l'industrialisation des déploiements via l'Infrastructure as Code, les pipelines automatisés, la standardisation des composants et la sécurisation des conteneurs et orchestrateurs.
- Garantir la bonne gestion des configurations, secrets, accès, rôles et politiques IAM selon les principes du moindre privilège et du Zero Trust.
- Piloter les actions de durcissement, de mises à jour de sécurité, de remédiation des vulnérabilités et de maintien en conformité des environnements.
- Assurer le MCO/MCS des plateformes et services SaaS, notamment en matière de supervision, observabilité, logs, métriques, alertes, sauvegardes, plans de secours, reprise et continuité de service.
- Participer à l'analyse des alertes, au traitement des incidents de sécurité, aux analyses de risques, aux audits techniques et aux plans de remédiation.

Votre nouvel environnement

Chez Docaposte, nous croyons en l'importance de l'apprentissage continu. Vous aurez accès à plusieurs plateformes notamment DocaLearn qui permet à chacun de se former à son rythme en fonction de ses besoins et qui est indispensable pour compléter l'expérience formation des Docapostiers

Nous vous accompagnons

Vous bénéficierez d'un accompagnement personnalisé en fonction de vos besoins et de votre profil

Le profil recherché


SAVOIR :
- Bac +5 en informatique, cybersécurité, cloud computing ou équivalent
- 8 à 10 ans d'expérience en DevSecOps, sécurité cloud et exploitation de services SaaS critiques
- Solide expérience de la sécurisation des plateformes cloud, de l'administration de solutions de sécurité et de l'architecture sécurisée
- Le poste requiert des certifications de sécurité des architectures AWS

SAVOIR FAIRE :
- Maîtrise des principes DevSecOps, Security by Design et de l'intégration de la sécurité dans les architectures applicatives et les processus de déploiement
Compétences en analyse de risques, investigation technique, gestion des vulnérabilités, CVSS et remédiation
- Maîtrise des solutions API Security, WAF, EDR, PAM, MFA et des environnements AWS, Azure ou GCP
- Bonne maîtrise de Docker, Kubernetes, Terraform, GitLab CI/Jenkins
- Connaissances en Python, OWASP Top 10, documentation d'architecture et mécanismes de traçabilité, d'audit et de stockage (CloudTrail, S3)

SAVOIR ETRE :
- Forte capacité d'analyse et de synthèse
- Rigueur, sens des responsabilités et culture du résultat
- Esprit d'amélioration continue et approche pragmatique de la sécurité
- Capacité à collaborer avec des équipes techniques, projets et exploitation
- Aisance rédactionnelle et capacité à formuler des recommandations
- Capacité à faire monter en compétences les équipes
- Posture de référent, sachant transmettre et expliquer au mieux les connaissances techniques et les risques

Les avantages

  • Equilibre vie pro-vie perso grâce au télétravail
  • Locaux modernes
  • Mobilité interne et large diversité de métiers
  • Institut de fomation interne certifié Qualiopi
  • Animations fédératrices locales et nationales

Les étapes de recrutement

Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.

  • Rencontre avec un recruteur RH

  • Rencontre avec le manager N+1

  • Rencontre avec le manager N+2

Publiée le 24/07/2026 - Réf : 2026-6345D

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Paris - 75
CDI
Télétravail partiel
Voir l’offre
il y a 11 jours
Randstad Digital recrutement
Randstad Digital recrutement
Voir l’offre
il y a 22 jours
KPMG recrutement
KPMG recrutement
Courbevoie - 92
CDI
Voir l’offre
il y a 6 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact