Dev Secops H/F
Lianeo
- Viroflay - 78
- CDI
- Télétravail partiel
- Bac +2
- Bac +3, Bac +4
- Bac +5
- Services aux Entreprises
- Exp. 7 ans min.
Détail du poste
Contexte
Notre client conçoit et fabrique des systèmes de mesure et d'analyse du trafic routier déployés sur la voie publique, pour des donneurs d'ordre publics et des collectivités. PME d'une soixantaine de personnes, majoritairement des ingénieurs, elle maîtrise sa chaîne de bout en bout : conception hardware, algorithmie de traitement d'image et de flux vidéo, logiciel embarqué, applications de supervision de flotte.
Ses équipements sont des dispositifs connectés, déployés en extérieur, exploités en parc sur des cycles de vie longs, et qui produisent des données sensibles. L'entreprise est certifiée ISO 27001 et anticipe l'entrée en application du Cyber Resilience Act à l'horizon fin 2027.
Le poste est créé. Son titulaire portera la sécurité des produits logiciels et l'industrialisation de la chaîne de développement, avec un périmètre transverse aux trois pôles software : innovation, développement (embarqué C++ et web Python/Django), test et validation.
Missions
Sécurité produit et conformité
- Cartographier la surface d'attaque des produits et conduire l'analyse de risque
- Structurer et porter la démarche de conformité au CRA : exigences essentielles, documentation technique, gestion des vulnérabilités sur la durée de support, processus de traitement et de déclaration
- Produire et maintenir les SBOM sur l'ensemble des produits et des versions déployées
- Définir la politique de sécurité produit : secure boot, chiffrement, gestion des secrets, durcissement des équipements et des IHM embarquées, mise à jour signée
- Instruire les vulnérabilités remontées, arbitrer la criticité, piloter les plans de remédiation avec les équipes
- Contribuer au maintien de la certification ISO 27001 sur le périmètre produit
DevSecOps et industrialisation
- Concevoir et déployer la chaîne CI/CD sur les périmètres embarqué (C++), applicatif (Python/Django, front web) et algorithmique
- Automatiser le build, les tests, le packaging, la livraison et le déploiement en parc
- Intégrer les briques de sécurité dans la chaîne : SAST, analyse de composition logicielle et de dépendances, scan de conteneurs, gestion des secrets, signature des artefacts
- Rendre les builds reproductibles et traçables
Transverse
- Acculturer et accompagner les équipes développement, innovation et test & validation
- Être l'interlocuteur sécurité en interne et vis-à-vis des donneurs d'ordre
Profil recherché
Technique
- Expérience confirmée en DevOps, sécurité applicative ou sécurité produit, dont une part significative sur du produit embarqué ou de l'objet industriel connecté : un parcours exclusivement SaaS ou infrastructure cloud ne correspondra pas
- Maîtrise ISO 27001 : savoir travailler dans un SMSI existant, contribuer à l'analyse de risque, au plan de traitement et aux audits
- Solide maîtrise CI/CD (GitLab CI, Jenkins ou équivalent), conteneurisation, infrastructure as code
- Sécurité applicative : outillage SAST/DAST/SCA, gestion des vulnérabilités, veille CVE, SBOM (CycloneDX, SPDX)
- Compréhension réelle du logiciel embarqué Linux : cross-compilation, chaîne de build embarquée, mise à jour terrain
- Cryptographie appliquée : signature, PKI, gestion des certificats et des secrets
- Capacité à lire du C++ et du Python : le poste n'est pas un poste de développement, mais il faut comprendre ce que l'on sécurise
Apprécié : connaissance du Cyber Resilience Act ou de l'IEC 62443 ; expérience de la relation avec des donneurs d'ordre publics ou des organismes de certification ; sensibilité aux enjeux RGPD dans un contexte de captation sur voie publique.
Compétences humaines
- Pédagogie : le poste consiste largement à embarquer des équipes qui ont d'autres priorités
- Pragmatisme et sens de la priorisation : arriver avec un référentiel et l'imposer ne fonctionnera pas ici
- Autonomie et capacité à construire un périmètre neuf
- Aisance à porter un sujet transverse sans lien hiérarchique sur les équipes
Informations complémentaires
- Localisation : Viroflay (78)
- Télétravail : 2 jours par semaine
Depuis 2012, le métier de LIANEO est de mettre en adéquation, tout au long des missions, les compétences et les aspirations de ses consultants et les besoins de ses clients dans leur environnement humain, technologique et organisationnel. Pour atteindre cet objectif d'excellence, LIANEO s'appuie, d'une part sur son vaste réseau d'ingénieurs et techniciens, et d'autre part, sur une méthode éprouvée de sélection et d'accompagnement.
Infos complémentaires
Publiée le 17/08/2026 - Réf : 179146576W