

À propos
Cyclad est une entreprise internationale, fondée en 2007, qui propose une gamme complète de services numériques et d'externalisation. Grâce à son expertise et à son réseau mondial, Cyclad accompagne les entreprises dans leur transformation digitale, en leur fournissant des solutions sur mesure adaptées à leurs besoins spécifiques.
Domaines d'expertise
Cyclad intervient dans plusieurs domaines stratégiques :
Externalisation des processus métiers (BPO) : Gestion des fonctions non stratégiques des entreprises (service client, support technique, etc.).
Recrutement IT et services RH : Recherche, sélection et gestion de talents, notamment dans le secteur informatique et technologique.
Gestion de projets technologiques : Mise en place et supervision de projets IT, intégration de systèmes et développement de logiciels.
Support informatique : Assistance technique et maintenance, gestion des infrastructures IT.
Valeurs de l’entreprise
Cyclad place l’humain au cœur de ses activités. Ses valeurs clés incluent :
L’excellence : Offrir des services de haute qualité, adaptés aux besoins des clients.
L’innovation : Intégrer les dernières technologies pour répondre aux défis numériques.
La flexibilité : Proposer des solutions personnalisées pour chaque client.
L’engagement : Soutenir les entreprises à chaque étape de leur croissance.
Présence internationale
Cyclad est présente dans plusieurs pays d'Europe, d'Afrique et d'Asie, avec des bureaux en France, en Pologne, au Maroc, et ailleurs. Cette présence mondiale permet de répondre aux besoins de clients locaux et internationaux, avec une connaissance approfondie des marchés locaux.
Missions principales
Intégration et automatisation des pipelines CI/CD : Concevoir, déployer et maintenir des pipelines d’intégration et de livraison continues sécurisés, en intégrant des outils comme Jenkins, GitLab CI/CD, ou Azure DevOps.
Sécurisation des infrastructures et applications : Appliquer les bonnes pratiques de sécurité (DevSecOps) dès la phase de conception, en intégrant des outils de scan de vulnérabilités (SAST/DAST), des solutions de gestion des secrets (HashiCorp Vault, AWS Secrets Manager), et des frameworks de conformité (OWASP, CIS).
Collaboration avec les équipes Dev et Ops : Travailler en étroite collaboration avec les développeurs, les équipes opérationnelles et les responsables sécurité pour garantir une approche cohérente et sécurisée tout au long du cycle de vie des applications.
Monitoring et amélioration continue : Mettre en place des solutions de monitoring (Prometheus, Grafana, ELK Stack) pour assurer la visibilité sur les performances et la sécurité des infrastructures, tout en proposant des actions d’amélioration continues.
Gestion des incidents et réponse aux vulnérabilités : Participer à la détection, l’analyse et la résolution des incidents de sécurité, en coordination avec les équipes concernées, et en appliquant les procédures de réponse aux incidents (IRP).
Veille technologique et innovation : Assurer une veille active sur les nouvelles technologies, outils et bonnes pratiques en matière de DevSecOps, et proposer des solutions innovantes pour renforcer la sécurité et l’efficacité des processus.
Responsabilités clés
Définir et mettre en œuvre des politiques de sécurité adaptées aux environnements cloud, on-premise ou hybrides.
Former et sensibiliser les équipes aux enjeux de la sécurité dans les processus DevOps, en organisant des ateliers ou des sessions de formation.
Évaluer et optimiser les architectures existantes pour les rendre plus résilientes et conformes aux standards de sécurité.
Participer aux revues de code et aux audits de sécurité pour identifier les risques potentiels et proposer des correctifs.
Documenter les processus, les configurations et les bonnes pratiques pour assurer une traçabilité et une reproductibilité des opérations.
Avantages et environnement de travail
Environnement dynamique et innovant : Rejoignez une équipe passionnée par les technologies de pointe et les défis techniques, dans un cadre stimulant et collaboratif.
Projets variés et internationaux : Participez à des projets diversifiés, en collaboration avec des clients et des équipes répartis à l’échelle mondiale, pour une expérience enrichissante.
Flexibilité et autonomie : Bénéficiez d’un cadre de travail flexible, adapté à vos besoins, avec la possibilité de gérer votre temps et vos priorités en mode freelance.
Accès à des outils de pointe : Travaillez avec les dernières technologies et solutions du marché pour développer vos compétences et contribuer à des projets ambitieux.
Impact significatif : Votre expertise contribuera directement à la sécurisation des infrastructures et applications de nos clients, renforçant ainsi leur résilience face aux cybermenaces.
Profil recherché
Nous recherchons un·e expert·e en DevSecOps passionné·e par l’intégration de la sécurité dans les processus DevOps, avec une solide expérience en automatisation, en gestion des infrastructures et en protection des environnements cloud ou hybrides. Vous serez amené·e à travailler sur des projets variés et internationaux, dans un cadre collaboratif et innovant.
Compétences techniques et méthodologiques
Expertise en DevSecOps : Maîtrise des principes et des bonnes pratiques DevSecOps, avec une expérience concrète dans l’intégration de la sécurité dès la phase de conception.
Automatisation des pipelines CI/CD : Expérience avérée avec des outils comme Jenkins, GitLab CI/CD, Azure DevOps, ou GitHub Actions pour concevoir et maintenir des pipelines sécurisés.
Sécurité des infrastructures et applications : Connaissance des outils de scan de vulnérabilités (SAST/DAST comme SonarQube, Checkmarx, ou Burp Suite), des solutions de gestion des secrets (HashiCorp Vault, AWS Secrets Manager), et des frameworks de conformité (OWASP, CIS, NIST).
Cloud et infrastructures modernes : Expérience avec les plateformes AWS, Azure ou GCP, ainsi qu’avec des outils d’infrastructure as code (Terraform, Ansible, Pulumi).
Monitoring et observabilité : Maîtrise des outils de monitoring et de logging (Prometheus, Grafana, ELK Stack, Datadog) pour assurer la visibilité et la performance des systèmes.
Réponse aux incidents et gestion des vulnérabilités : Expérience dans la détection, l’analyse et la résolution des incidents de sécurité, ainsi que dans la mise en œuvre de procédures de réponse aux incidents (IRP).
Collaboration et communication : Aptitude à travailler en équipe pluridisciplinaire, avec des développeurs, des opérationnels et des responsables sécurité, tout en communiquant clairement les enjeux techniques.
Veille technologique : Capacité à suivre les évolutions technologiques et à proposer des solutions innovantes pour renforcer la sécurité et l’efficacité des processus.
Qualités personnelles
Rigueur et méthodologie : Sens de l’organisation, rigueur dans la gestion des priorités et respect des délais.
Esprit d’équipe et collaboration : Capacité à travailler en mode collaboratif, à partager les connaissances et à s’adapter aux besoins des projets.
Proactivité et résolution de problèmes : Aptitude à anticiper les risques, à proposer des solutions et à prendre des initiatives pour améliorer les processus.
Adaptabilité et flexibilité : Ouverture aux changements, capacité à s’adapter à des environnements techniques variés et à des contextes internationaux.
Formation et expérience
Formation : Diplôme de niveau Bac+5 (école d’ingénieur, master) en informatique, cybersécurité, ou domaine équivalent.
Expérience : Minimum 5 ans d’expérience en DevSecOps, avec une expertise confirmée en automatisation, sécurité des infrastructures et gestion des pipelines CI/CD. Une expérience dans un environnement cloud (AWS, Azure, GCP) ou hybride est un atout majeur.
Certifications : Les certifications suivantes seront un plus :
Certifications DevOps : AWS Certified DevOps Engineer, Microsoft Certified: DevOps Engineer Expert, ou équivalent.
Certifications sécurité : CISSP, CISM, OSCP, ou certifications liées aux outils de scan de vulnérabilités (ex : Certified SAST Professional).
Certifications cloud : AWS Certified Security, Microsoft Certified: Azure Security Engineer, ou Google Professional Cloud Security Engineer.
Langues
Français : Maîtrise courante (oral et écrit).
Anglais : Niveau professionnel (oral et écrit), indispensable pour travailler dans un contexte international.