Ingénieur DevSecOps
Programisto
Audits de sécurité applicative et durcissement (hardening) de plateformes web en production : identification et remédiation de vulnérabilités, mise en conformité OWASP. Gestion des secrets, contrôle des accès et durcissement des configurations serveur Linux ; revues de sécurité du code et des dépendances. Réponse à incidents critiques en production : diagnostic, confinement et post-mortem avec mise en place de mesures préventives. Industrialisation de pipelines CI/CD sécurisés (Bitbucket Pipelines, Platform.sh) et environnements conteneurisés reproductibles (Docker, Docker Compose).