Ingénieur DevSecOps
Il y a 3 semaines
, Casablanca-Settat, Maroc
Sofrecom Maroc
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Présentation de l'entreprise:
Vous êtes en quête de nouveaux défis et souhaitez donner un nouvel élan à votre carrière ? Rejoignez Sofrecom, une entreprise où l’agilité, l’audace et l’esprit d’équipe sont au cœur de notre culture, et où chacun peut s’épanouir pleinement.
Filiale du groupe Orange, Sofrecom est une société de conseil et d’ingénierie spécialisée dans les télécommunications. Nous accompagnons nos clients dans leur transformation numérique, en les aidant à anticiper les évolutions technologiques, adapter leurs activités, moderniser leurs organisations et développer des solutions durables et performantes.
Avec plus de 3 000 consultant(e)s et expert(e)s issus de 34 nationalités et répartis sur 9 implantations dans le monde, Sofrecom s’appuie sur la richesse des parcours et des talents pour stimuler l’innovation et viser l’excellence.
Notre culture d’entreprise valorise un environnement inclusif, diversifié et équitable, où chaque personne est encouragée à s’épanouir pleinement. Nous favorisons l’intégration des jeunes talents, soutenons l’évolution des collaboratrices et collaborateurs expérimentés, et promouvons l’égalité professionnelle pour toutes et tous. Nous nous engageons également à créer des conditions propices à la pleine participation des personnes en situation de handicap. Ainsi, chacun·e peut développer ses compétences, contribuer activement et progresser dans sa carrière, dans un cadre bienveillant, stimulant et respectueux de la diversité.
Rejoindre Sofrecom, c’est participer à des projets passionnants, explorer des parcours variés et évoluer dans un environnement qui valorise vos idées, vos compétences et vos ambitions.
Postulez dès maintenant et intégrez un lieu où chacun peut s’exprimer librement et trouver sa place.
Toutes les données à caractère personnel partagées avec Sofrecom Services Maroc sont traitées conformément à la loi n° 09 08 relative à la protection des données à caractère personnel. Pour exercer vos droits d’accès, de rectification ou d’opposition, merci de contacter la DRH au 05 37 27 99 00.
Ensemble, nous contribuons au développement du numérique dans le monde
Contexte de la missio
n:Vous intégrerez une équipe pluridisciplinaire travaillant en mode agile. Votre mission principale consistera à renforcer le domaine de la sécurité des services Cloud (COSMOS Sécu) en contribuant à la conception, au développement, à l'automatisation et à l'exploitation de solutions de sécurité transverse
s.
Vous évoluerez dans un environnement technique innovant, majoritairement Open Source, et collaborerez étroitement avec de nombreux acteurs internes pour garantir la mise à disposition de services sécurisés, performants et fiable s.
Missions principal esVotre rôle s'articulera autour des axes stratégiques THINK, BUILD et RUN, avec un périmètre d'intervention couvrant plusieurs projets clé s.1. Conception et mise en œuvre de services de sécurité (BUIL D)Participer à la construction et à l'évolution d'un service WAF (Web Application Firewall) basé sur la solution F5 NAP, de son architecture à son déploiemen t.
Contribuer à l'enrichissement d'un outil de sécurité interne agrégeant des fonctionnalités de détection de vulnérabilités, de contrôle de conformité (CIS) et d'analyse de robustesse (ex: Vulso, John the Ripper ).
Définir et mettre en œuvre l'architecture de ces services dans un contexte conteneurisé (Docker) et orchestré (Kubernetes ).2. Accompagnement et support (BUILD & RU N)Accompagner les équipes clientes dans l'intégration du service WAF : aide à l'investigation des blocages, à la configuration des règles et à la montée en compétenc e.
Apporter un support technique aux équipes de développement pour l'intégration continue (CI/CD) de leurs applications sur nos plateforme s.3. Études et veille technologique (THIN K)Réaliser des études techniques pour évaluer et intégrer de nouvelles solutions en lien avec la stratégie de sécurité du domain e.
Assurer la reproductibilité des études par une documentation rigoureuse et communiquer efficacement sur les résultat s.4. Automatisation et intégration continue (BUIL D)Développer et maintenir les pipelines d'intégration et de déploiement continus (GitLab-CI) pour les services de sécurit é.
Rédiger les procédures d'intégration et d'exploitation associée s.5. Maintien en Conditions Opérationnelles et amélioration continue (RU N)Traiter les incidents de niveau 2 et 3 et apporter votre expertise pour leur résolutio n.
Superviser la performance, la disponibilité et l'expérience utilisateur des service s.
Gérer le suivi capacitaire des plateformes et optimiser les ressource s.
Participer aux rotations de l'équipe pour assurer la continuité du service (gestion des tickets, communication, astreintes ). Profil recherc hé:Compétences techniques indispensable s :DevOps: Ansible, GitLab-CI, Docker, Kubernetes (K 8S)Sécurité : Sécurité des SI, WAF (F5 NAP), gestion des vulnérabilités, harden ingDéveloppement : Python, Go, Sh ell Compétences techniques souhaitabl es :Cloud : OpenS tack Qualités personnel les :Autonomie et proactivité dans la gestion des t
ches.
Rigueur et sens du détail, notamment dans la documentation et les procéd ures.
Excellente communication et capacité à travailler en éq uipe.
Fort esprit d'analyse et capacité à résoudre des problèmes compl exes.
Vous évoluerez dans un environnement technique innovant, majoritairement Open Source, et collaborerez étroitement avec de nombreux acteurs internes pour garantir la mise à disposition de services sécurisés, performants et fiable s.
Missions principal esVotre rôle s'articulera autour des axes stratégiques THINK, BUILD et RUN, avec un périmètre d'intervention couvrant plusieurs projets clé s.1. Conception et mise en œuvre de services de sécurité (BUIL D)Participer à la construction et à l'évolution d'un service WAF (Web Application Firewall) basé sur la solution F5 NAP, de son architecture à son déploiemen t.
Contribuer à l'enrichissement d'un outil de sécurité interne agrégeant des fonctionnalités de détection de vulnérabilités, de contrôle de conformité (CIS) et d'analyse de robustesse (ex: Vulso, John the Ripper ).
Définir et mettre en œuvre l'architecture de ces services dans un contexte conteneurisé (Docker) et orchestré (Kubernetes ).2. Accompagnement et support (BUILD & RU N)Accompagner les équipes clientes dans l'intégration du service WAF : aide à l'investigation des blocages, à la configuration des règles et à la montée en compétenc e.
Apporter un support technique aux équipes de développement pour l'intégration continue (CI/CD) de leurs applications sur nos plateforme s.3. Études et veille technologique (THIN K)Réaliser des études techniques pour évaluer et intégrer de nouvelles solutions en lien avec la stratégie de sécurité du domain e.
Assurer la reproductibilité des études par une documentation rigoureuse et communiquer efficacement sur les résultat s.4. Automatisation et intégration continue (BUIL D)Développer et maintenir les pipelines d'intégration et de déploiement continus (GitLab-CI) pour les services de sécurit é.
Rédiger les procédures d'intégration et d'exploitation associée s.5. Maintien en Conditions Opérationnelles et amélioration continue (RU N)Traiter les incidents de niveau 2 et 3 et apporter votre expertise pour leur résolutio n.
Superviser la performance, la disponibilité et l'expérience utilisateur des service s.
Gérer le suivi capacitaire des plateformes et optimiser les ressource s.
Participer aux rotations de l'équipe pour assurer la continuité du service (gestion des tickets, communication, astreintes ). Profil recherc hé:Compétences techniques indispensable s :DevOps: Ansible, GitLab-CI, Docker, Kubernetes (K 8S)Sécurité : Sécurité des SI, WAF (F5 NAP), gestion des vulnérabilités, harden ingDéveloppement : Python, Go, Sh ell Compétences techniques souhaitabl es :Cloud : OpenS tack Qualités personnel les :Autonomie et proactivité dans la gestion des t
ches.
Rigueur et sens du détail, notamment dans la documentation et les procéd ures.
Excellente communication et capacité à travailler en éq uipe.
Fort esprit d'analyse et capacité à résoudre des problèmes compl exes.