Stage Ingénieur.e DevSecOps

Dedalus · HealthTech · E-Health

FRA - Bordeaux - ArtiguesEntwicklungQuelle: Workday

Aktualität der Anzeige

NeuBeim Anbieter geprüft vor 4 Std.

Diese Woche veröffentlicht und beim Anbieter noch gelistet: bewerben Sie sich gleich.

  • Seit 0 T online

Alle sechs Stunden auf der Website des Anbieters geprüft. Das Alter zählt ab dem ursprünglichen Veröffentlichungsdatum, auch nach einer Neuveröffentlichung.

Beschreibung

Do you want a job with a purpose?

And do you want to make healthcare safer, better and more reliable?

Join our Team!

Rejoignez-nous en tant que Stagiaire Ingénieur.e DevSecOps chez Dedalus, l'un des leaders mondiaux de l’édition de logiciel de santé, en France.

Au sein de PM&E PAS-ERP France - R&D, le ou la stagiaire ingénieur.e DevSecOps industrialise et sécurise la chaîne de production logicielle (CI/CD), du commit au déploiement en production. Il/Elle intègre la sécurité de manière native et continue (« shift-left ») à chaque étape du cycle de développement, dans un environnement soumis à de fortes exigences réglementaires (santé, données personnelles, réglementation européenne).

Il/Elle agit comme point de convergence entre les équipes de développement, l’exploitation (Ops) et la sécurité (Security), en promouvant une culture d’automatisation, de fiabilité et de conformité.

Ce que vous accomplirez

1. Automatisation & CI/CD

  • Concevoir, maintenir et faire évoluer les pipelines d’intégration et de déploiement continus

  • (GitHub Actions, GitLab CI).

  • Automatiser le build, les tests, le packaging et le déploiement des applications sur les différents environnements.

  • Mettre en œuvre et maintenir l’infrastructure as code (OpenTofu, Pulumi) et la gestion de configuration.

  • Gérer les artefacts et les registres d’images (OCI)

2. Sécurité applicative, supply chain & DevSecOps

  • Intégrer et automatiser les outils d’analyse de sécurité (SAST, DAST, SCA) dans les pipelines.

  • Piloter la gestion des vulnérabilités : détection, priorisation (CVSS, EPSS, KEV), suivi de remédiation.

  • Sécuriser la chaîne d’approvisionnement logicielle (supply chain) pour le déploiement d’artefacts OCI : génération de SBOM, signature et vérification (cosign / Sigstore), provenance et attestations (SLSA).

  • Contribuer à la conformité réglementaire (Cyber Resilience Act, ANSSI, exigences sectorielles de sécurité).

  • Durcir les images de conteneurs et les configurations d’infrastructure (hardening, principe du moindre privilège).

  • Gérer les secrets et les accès (Vault, gestion des identités et des habilitations).

3. Conteneurisation & orchestration

  • Conteneuriser les applications (Docker, Podman) et gérer leur orchestration (Kubernetes, Helm).

  • Assurer le déploiement, la scalabilité et la résilience des services sur cloud (AWS, Azure, OVH) et/ou on-premise

4. Observabilité & fiabilité

  • Mettre en place la supervision et l’instrumentation applicative (OpenTelemetry), la visualisation (Grafana) et la centralisation des logs.

  • Définir des alertes et des indicateurs de disponibilité et de performance (SLI / SLO).

  • Participer aux démarches de fiabilité (SRE) et à la gestion des incidents.

5. Accompagnement & culture

  • Accompagner et sensibiliser les équipes de développement aux bonnes pratiques DevSecOps.

  • Documenter les processus, les architectures et les procédures d’exploitation.

  • Contribuer à l’amélioration continue de la chaîne de valeur logicielle.

Faites un pas de plus vers la carrière de vos rêves

Chez Dedalus, la vie passe par nos logiciels. Chaque jour, nos actes contribuent à faciliter le quotidien des soignants et professionnels de la santé à fournir de meilleurs soins aux citoyens. Faites en sorte que la prochaine étape de votre carrière ait un impact profond. Voici ce dont vous aurez besoin pour réussir.

Exigences essentielles

  • Formation Bac +5 (école d’ingénieur ou université) en informatique, ou expérience équivalente.

  • Une première experience comme DevOps / DevSecOps ou en
    ingénierie logicielle à forte composante infrastructure et
    sécurité.

  • Une première expérience sur les outils de conformité et l’automatisation SAST / DAST est appréciée.

  • CI/CD: GitHub Actions (plateforme principale) et/ou GitLab CI (R&D PAS-ERP).

  • Infrastructure as Code: OpenTofu, Pulumi.

  • Cloud & on-premise: AWS, Azure, OVH ; environnements on-premise selon le contexte.

  • Conteneurs & orchestration: Docker, Podman ; Kubernetes, Helm.

  • Supply chain logicielle: Artefacts et registres OCI, SBOM, signature et provenance (cosign / Sigstore, SLSA).

  • Sécurité: SAST / DAST / SCA (automatisation), gestion des vulnérabilités, gestion des secrets ; première expérience sur les outils de conformité appréciée.

  • Langages & scripting: Python, Go, TypeScript ; Bash, YAML.

  • Systèmes & réseau: Linux (administration) ; réseaux et sécurité (TLS, PKI, IAM).

  • Observabilité: OpenTelemetry, Grafana, centralisation des logs. 

Exigences souhaitables

  • Une expérience dans le secteur de la santé / du logiciel médical est un vrai plus.

  • Rigueur, sens de la qualité et de la sécurité.

  • Esprit d’automatisation et amélioration continue.

  • Capacité à collaborer entre Dev, Ops et Sécurité.

  • Autonomie, curiosité technique et veille active.

  • Pédagogie et bonnes qualités de communication.

Nous sommes Dedalus, rejoignez-nous

Dedalus s'engage à offrir une expérience de travail motivante et enrichissante qui reflète la passion de nos employés pour notre mission : faciliter le quotidien des soignants.

Notre entreprise favorise une culture où les employés sont encouragés à apprendre et innover, rendre possible et améliorer la coopération dans la santé, afin d’apporter des améliorations significatives pour des millions de personnes dans le monde.

Chaque collaborateur est le point de départ des activités du groupe, ainsi que le bénéficiaire final. C'est pour cela que nous sommes si fiers d'accomplir chaque jour notre travail.

Date de clôture des candidatures : 30 septembre 2026

Dedalus s’engage en matière de diversité et d'inclusion, afin de garantir le respect, l'inclusion et la réussite de tous nos collègues et des différentes communautés avec qui nous collaborons. Il est impératif pour nous de partager notre engagement et notre dévouement pour garantir un lieu de travail inclusif et varié. Nous reconnaissons que nous avons des progrès à faire, et pour ce futur, nous devons rester authentiques, réalistes, mais aussi ambitieux.

Our diversity & inclusion commitment – Dedalus Global

#LI-AD1

Erkannter Tech-Stack

Ähnliche Angebote

Gleiche Funktion, ähnlicher Titel und ähnliche Technologien, unter den offenen Angeboten in Frankreich.