Consultant DevSecOps – Spécialiste en sécurité des applications
Type de contrat
Emploi à temps plein en Suisse – possibilité de contrat.
Langue
Français (courant). Anglais
Emplacement
Basé en Suisse / Canton de Vaud.
Description
Nous recherchons un consultant DevSecOps spécialisé en sécurité applicative pour travailler sur la sécurisation des applications web dans des environnements cloud.
Vous rejoindrez Cybersherpa, une société de conseil en cybersécurité en pleine croissance, animée par une équipe engagée et passionnée par la création d'un impact concret et tangible pour ses clients.
Ce rôle est axé sur les environnements de développement et l'automatisation, avec une forte composante d'infrastructure en tant que code et une intégration dans les pipelines CI/CD.
Le candidat doit être à l'aise avec les pratiques DevOps/de développement, la sécurité des applications venant compléter ces compétences.
Langue et lieu
Langue : français
Lieu : Suisse, canton de Vaud
Compétences requises
-
Expérience minimale de 5 ans en développement / DevOps / DevSecOps
-
Expérience pratique d'au moins 2 ans avec Terraform + Cloudflare WAF ou Akamai / Fastly (obligatoire)
-
Infrastructure as Code (Terraform)
-
Bonne maîtrise des environnements de développement (CI/CD, Git, pipelines)
-
HTTP/HTTPS, API, architectures web
-
Cloudflare (WAF, Règles, Workers – un plus)
-
Règles de pare-feu, limitation du débit
-
Gestion DNS
-
SSL/TLS
-
Journalisation et surveillance
-
Connaissance des concepts de sécurité web (OWASP Top 10 – niveau pratique suffisant)
Responsabilités
-
Développer et maintenir les configurations Cloudflare à l'aide de Terraform
-
Intégrez des contrôles de sécurité dans les pipelines CI/CD en utilisant une approche DevSecOps.
-
Créer et optimiser les règles WAF
-
Mettre en œuvre des protections applicatives (WAF, limitation du débit, protection des API)
-
Automatisez les déploiements et la gestion de la configuration
-
Analysez les journaux et les événements pour améliorer la configuration.
-
Travailler en étroite collaboration avec les équipes de développement et DevOps
-
Contribuer à l'industrialisation des pratiques de sécurité des applications au sein des environnements de développement
Profil du candidat
-
À l'aise avec le code, l'automatisation et les pipelines
-
Capable de comprendre et de sécuriser les applications web tout au long de leur cycle de développement
-
Pragmatique, axé sur les résultats et l'intégration
COMPÉTENCES
Cloudflare, Cloudflare WAF, Akamai WAF, Terraform, IaC, DevSecOps, CI/CD, Git, Sécurité Web, API, HTTP/HTTPS, DNS, SSL/TLS, Limitation de débit, Règles de pare-feu, Sécurité du cloud
Candidature
Veuillez remplir le formulaire pour postuler à un poste chez nous.