Ingénieur Cybersécurité – DevSecOps / Cloud GCP / Sécurité IA F/H Recruteur partenaire

Carquefou (44)CDI
À partir de 55 000 € par an
Il y a 3 heures sur le WebSoyez parmi les premiers à postuler

Description du poste

Contexte de la mission

Au sein de la Direction Technique, notre client recherche un Ingénieur Cybersécurité expérimenté afin de renforcer son pôle Tooling et Ingénierie Cyber.

Dans un contexte de transformation Cloud et d'intégration croissante de l'intelligence artificielle, le consultant interviendra sur la conception, le développement, l'intégration et le maintien en conditions opérationnelles des solutions de sécurité.

Il contribuera notamment à la sécurisation des chaînes CI/CD, des infrastructures Cloud GCP et des projets IA, tout en accompagnant les équipes de développement dans l'adoption des bonnes pratiques de cybersécurité.

Missions et responsabilités

1. Développement et maintien des outillages de cybersécurité

  • Concevoir, développer et faire évoluer les outils internes de cybersécurité.

  • Participer aux projets techniques tels que le Data Lake Cyber et les agents IA.

  • Développer des scripts et des solutions d'automatisation.

  • Assurer la maintenance, l'optimisation et la fiabilité des outils existants.

  • Contribuer à l'intégration des solutions de sécurité dans l'écosystème technique.

2. Sécurisation des pipelines CI/CD - DevSecOps

  • Intégrer les contrôles de sécurité dans les pipelines CI/CD.

  • Mettre en œuvre des mécanismes automatisés de détection de secrets et de vulnérabilités.

  • Accompagner les équipes de développement dans l'application des pratiques Secure by Design.

  • Participer à l'amélioration continue des processus DevSecOps.

  • Automatiser les contrôles et les processus de sécurité.

3. Sécurité des projets d'intelligence artificielle

  • Participer à la définition des exigences de sécurité applicables aux projets IA.

  • Accompagner les équipes techniques dans la sécurisation des solutions d'intelligence artificielle.

  • Contribuer à l'analyse des risques liés aux applications et agents IA.

  • Définir et mettre en œuvre des contrôles adaptés aux architectures IA.

  • Participer à l'intégration des bonnes pratiques de sécurité dans le cycle de développement des projets IA.

4. Sécurité Cloud - Google Cloud Platform

  • Contribuer au maintien et à l'amélioration de la posture de sécurité de l'environnement GCP.

  • Sécuriser les infrastructures et services Cloud : VM, GKE et Serverless.

  • Participer à la mise en œuvre des configurations et des contrôles de sécurité.

  • Identifier les risques techniques et proposer des mesures de remédiation.

  • Accompagner les équipes dans l'application des bonnes pratiques de sécurité Cloud.

5. Accompagnement technique des équipes produits

  • Apporter une expertise cybersécurité aux équipes de développement et d'ingénierie.

  • Participer aux revues techniques et à l'identification des risques de sécurité.

  • Proposer des solutions concrètes et adaptées aux contraintes des projets.

  • Rédiger et maintenir la documentation technique.

  • Favoriser l'automatisation et l'intégration de la sécurité dans les pratiques de développement.


Profil recherché

De formation supérieure en informatique, cybersécurité ou ingénierie logicielle, vous justifiez d'une expérience significative en ingénierie de sécurité, DevSecOps ou sécurité Cloud.

Vous disposez d'une forte culture du développement et de l'automatisation, ainsi que d'une bonne compréhension des architectures Cloud modernes.

Compétences techniques essentielles :

  • Expérience en ingénierie cybersécurité et développement d'outillages.

  • Maîtrise des concepts et pratiques DevSecOps.

  • Bonne connaissance des pipelines CI/CD et de leur sécurisation.

  • Expérience sur Google Cloud Platform (GCP).

  • Connaissance des environnements conteneurisés et Kubernetes/GKE.

  • Compétences en scripting et développement, notamment Python.

  • Maîtrise des principes de sécurité applicative et Cloud.

  • Capacité à intégrer des contrôles de sécurité automatisés.

Compétences appréciées :

  • Expérience dans la sécurisation de projets d'intelligence artificielle ou de systèmes LLM.

  • Connaissance des architectures Data Lake et des outils de traitement de données.

  • Pratique des solutions de détection de secrets et d'analyse de vulnérabilités.

  • Connaissance des approches Infrastructure as Code (IaC).

  • Expérience des environnements Serverless sur GCP.

  • Connaissance des enjeux de sécurité des agents IA.

Qualités attendues

  • Autonomie et capacité à intervenir sur des sujets techniques complexes.

  • Esprit d'analyse et aptitude à résoudre les problèmes.

  • Forte culture de l'automatisation et du développement.

  • Capacité à travailler en collaboration avec des équipes pluridisciplinaires.

  • Sens du service et aptitude à accompagner les équipes produits.

  • Rigueur dans la documentation et la qualité des livrables.

Livrables attendus

  • Code source et scripts d'automatisation.

  • Développement et évolution des outillages internes de cybersécurité.

  • Pipelines CI/CD intégrant des contrôles de sécurité.

  • Configurations et mesures de sécurisation des environnements GCP.

  • Contributions techniques aux projets IA et Cloud.

  • Documentation technique et recommandations de sécurité.


BlackBart est une société de conseil spécialisée en cybersécurité, qui accompagne les entreprises dans la sécurisation de leurs environnements et de leurs activités. De la gouvernance aux opérations - GRC, SOC, pentest, vCISO/vDPO et IA - BlackBart combine expertise technique, proximité et engagement pour construire une cybersécurité durable.


Référence : 179560083W

Recommandé pour vous

Administrateur Réseau et Sécurité (H/F) THALES
Carquefou (44)CDI Salaire non précisé Il y a 16 jours
Administrateur Réseau et Sécurité (H/F) THALES
Carquefou (44)CDI Salaire non précisé Il y a 4 jours
Ingénieur Cybersécurité – DevSecOps / Cloud Security Jean-Michel.io
Nantes (44)CDI Salaire non précisé Il y a 2 jours