
Apprentissage – Ingénieur Secops & Cybersécurité (h/f)
Posted 6 days ago
Company Description
View moreDepuis près de 40 ans, CBA est aux côtés des professionnels de santé libéraux avec une mission claire : simplifier leur quotidien administratif pour leur permettre de se recentrer sur l’essentiel — leurs patients.
Avec plus de 250 collaborateurs passionnés et experts, CBA soutient aujourd’hui plus de 38 000 professionnels de santé à travers toute la France, principalement des infirmier(ère)s libéraux(ales) et des kinésithérapeutes, que nous accompagnons tout au long de leur parcours professionnel, de l’installation à l’exercice quotidien.
Rejoindre CBA, c’est aussi faire le choix de l’engagement : nous œuvrons activement à réduire notre empreinte environnementale tout en cultivant un environnement de travail bienveillant et stimulant pour nos équipes.
Job Description
Tes missions
Monitoring & détection — Observabilité
Participer à la supervision des environnements de production via nos outils d'observabilité (Dynatrace, Prometheus, Grafana) sur VM et Kubernetes — analyser les alertes, identifier les anomalies applicatives à caractère sécuritaire, contribuer à l'évolution des tableaux de bord et à la mise en place des sondes de surveillance.
Protection des endpoints — Bitdefender EDR
Participer à l'administration et au monitoring de la solution EDR Bitdefender — gestion des alertes, affinage des politiques de détection, suivi de l'état de santé du parc et remontée des incidents.
Sécurité applicative — SAST / SCA
Contribuer à l'intégration des outils d'analyse statique (SAST) et de scan de dépendances (SCA) dans les pipelines GitLab CI — qualification des alertes, gestion des faux positifs, suivi des CVE identifiées.
Migration Kubernetes — volet sécurité
Participer au chantier de migration vers Kubernetes : contribuer à la sécurisation des clusters (network policies, gestion des secrets, contrôle des images).
Gestion des vulnérabilités & conformité
Participer aux campagnes de scan, qualifier les CVE, contribuer au suivi des remédiations. Appuyer les travaux de conformité HDS et ISO 27001 — audits internes, contrôles DLP, surveillance des flux de données de santé.
Formation
Bac+3 à Bac+5 en informatique, cybersécurité ou réseaux & systèmes — école d'ingénieurs, université ou école spécialisée
Compétences techniques appréciées
Bases Linux et réseaux TCP/IP
Notions de monitoring et observabilité
Curiosité pour les SIEM (Wazuh, Splunk, ELK...)
Scripting Python ou Bash
Culture OWASP Top 10
Toute expérience sur Datadog, Bitdefender ou Kubernetes est un vrai plus
Savoir-être
Curieux(se) et rigoureux(se)
Capable de monter en compétence rapidement en autonomie
Sens de la confidentialité — tu manipuleras des données de santé
