Dev Secops H/F

Lianeo

  • Viroflay - 78
  • CDI
  • Télétravail partiel
  • Bac +2
  • Bac +3, Bac +4
  • Bac +5
  • Services aux Entreprises
  • Exp. 7 ans min.
Lire dans l'app

Détail du poste

Contexte

Notre client conçoit et fabrique des systèmes de mesure et d'analyse du trafic routier déployés sur la voie publique, pour des donneurs d'ordre publics et des collectivités. PME d'une soixantaine de personnes, majoritairement des ingénieurs, elle maîtrise sa chaîne de bout en bout : conception hardware, algorithmie de traitement d'image et de flux vidéo, logiciel embarqué, applications de supervision de flotte.

Ses équipements sont des dispositifs connectés, déployés en extérieur, exploités en parc sur des cycles de vie longs, et qui produisent des données sensibles. L'entreprise est certifiée ISO 27001 et anticipe l'entrée en application du Cyber Resilience Act à l'horizon fin 2027.

Le poste est créé. Son titulaire portera la sécurité des produits logiciels et l'industrialisation de la chaîne de développement, avec un périmètre transverse aux trois pôles software : innovation, développement (embarqué C++ et web Python/Django), test et validation.

Missions

Sécurité produit et conformité

- Cartographier la surface d'attaque des produits et conduire l'analyse de risque
- Structurer et porter la démarche de conformité au CRA : exigences essentielles, documentation technique, gestion des vulnérabilités sur la durée de support, processus de traitement et de déclaration
- Produire et maintenir les SBOM sur l'ensemble des produits et des versions déployées
- Définir la politique de sécurité produit : secure boot, chiffrement, gestion des secrets, durcissement des équipements et des IHM embarquées, mise à jour signée
- Instruire les vulnérabilités remontées, arbitrer la criticité, piloter les plans de remédiation avec les équipes
- Contribuer au maintien de la certification ISO 27001 sur le périmètre produit

DevSecOps et industrialisation

- Concevoir et déployer la chaîne CI/CD sur les périmètres embarqué (C++), applicatif (Python/Django, front web) et algorithmique
- Automatiser le build, les tests, le packaging, la livraison et le déploiement en parc
- Intégrer les briques de sécurité dans la chaîne : SAST, analyse de composition logicielle et de dépendances, scan de conteneurs, gestion des secrets, signature des artefacts
- Rendre les builds reproductibles et traçables

Transverse

- Acculturer et accompagner les équipes développement, innovation et test & validation
- Être l'interlocuteur sécurité en interne et vis-à-vis des donneurs d'ordre

Profil recherché

Technique

- Expérience confirmée en DevOps, sécurité applicative ou sécurité produit, dont une part significative sur du produit embarqué ou de l'objet industriel connecté : un parcours exclusivement SaaS ou infrastructure cloud ne correspondra pas
- Maîtrise ISO 27001 : savoir travailler dans un SMSI existant, contribuer à l'analyse de risque, au plan de traitement et aux audits
- Solide maîtrise CI/CD (GitLab CI, Jenkins ou équivalent), conteneurisation, infrastructure as code
- Sécurité applicative : outillage SAST/DAST/SCA, gestion des vulnérabilités, veille CVE, SBOM (CycloneDX, SPDX)
- Compréhension réelle du logiciel embarqué Linux : cross-compilation, chaîne de build embarquée, mise à jour terrain
- Cryptographie appliquée : signature, PKI, gestion des certificats et des secrets
- Capacité à lire du C++ et du Python : le poste n'est pas un poste de développement, mais il faut comprendre ce que l'on sécurise

Apprécié : connaissance du Cyber Resilience Act ou de l'IEC 62443 ; expérience de la relation avec des donneurs d'ordre publics ou des organismes de certification ; sensibilité aux enjeux RGPD dans un contexte de captation sur voie publique.

Compétences humaines

- Pédagogie : le poste consiste largement à embarquer des équipes qui ont d'autres priorités
- Pragmatisme et sens de la priorisation : arriver avec un référentiel et l'imposer ne fonctionnera pas ici
- Autonomie et capacité à construire un périmètre neuf
- Aisance à porter un sujet transverse sans lien hiérarchique sur les équipes

Informations complémentaires

- Localisation : Viroflay (78)
- Télétravail : 2 jours par semaine

Depuis 2012, le métier de LIANEO est de mettre en adéquation, tout au long des missions, les compétences et les aspirations de ses consultants et les besoins de ses clients dans leur environnement humain, technologique et organisationnel. Pour atteindre cet objectif d'excellence, LIANEO s'appuie, d'une part sur son vaste réseau d'ingénieurs et techniciens, et d'autre part, sur une méthode éprouvée de sélection et d'accompagnement.

Infos complémentaires

50 - 60 K€ brut annuel

Publiée le 17/08/2026 - Réf : 179146576W

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Globe Groupe recrutement
Neuilly-sur-Seine - 92
CDI
55 000 - 70 000 € / an
Voir l’offre
il y a 28 jours
Externatic recrutement
Pantin - 93
CDI
52 000 - 60 000 € / an
Télétravail partiel
Voir l’offre
il y a 12 jours
Meilleurtaux recrutement
Voir l’offre
il y a 11 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact