Ingénieur DevSecOps
2 days ago
Paris
Ayomi est une fintech IA dédiée au financement des startups et PME — de 50 000 € à 2 M€, en automatisé. • 6 ans d'existence, profitable et stable, • 1 500 entreprises financées, 220 M€ déployés, • Équipe ~30 personnes, dont 7 en tech, • Données traitées : financières, bancaires, identitaires ▌ LE RÔLE En tant qu'Ingénieur DevSecOps Senior, vous êtes le référent unique de la sécurité et de la plateforme tech d'Ayomi. Poste transversal, hands-on, owner. Vous pilotez et opérez : • La sécurité globale (cloud, ops, conformité, sensibilisation), • La plateforme Azure / AKS et son outillage (IaC, CI/CD, observabilité), • L'accompagnement des équipes business sur la sécu de leurs apps no-code/low-code En contact, avec le CTO et les fondateurs vous consulte sur les arbitrages stratégiques sécurité. Évolution possible vers Lead DevSecOps / RSSI à 18-24 mois. Important — vous codez au quotidien : Terraform/OpenTofu, scripts d'audit, hardening AKS, configuration SIEM, pair-prog avec l'équipe. Ce n'est pas un poste de PowerPoint. ▌ VOS 4 AXES 1. Plateforme & DevOps • Run Azure / AKS : scaling, perf, cost optim, • Terraform/OpenTofu pour toute l'infra, • CI/CD : build, déploiement, qualité, vélocité dev, • Observabilité (metrics, logs, tracing) 1. Sécurité Cloud & Infrastructure • Defender for Cloud, Sentinel, Entra ID, • Hardening AKS (PSS, Network Policies, RBAC), • Gestion secrets (Key Vault), rotation auth, • Cloudflare (WAF, DDoS), intégration sécu en CI/CD 1. Gouvernance, Conformité & Continuité • Consolider la conformité RGPD et préparer NIS2, • Structurer la gouvernance sécurité (PSSI, gestion des accès, sous-traitants), • Cadrer la roadmap long terme (ISO 27001 / SOC 2), • Plan de continuité et gestion de crise 1. Accompagnement équipes & Ops business • Sensibilisation et campagnes phishing, • Accompagnement des ops métier sur la sécu de leurs apps no-code/low-code (ex : Replit), • Reporting trimestriel direction, KPI risques ▌ PROFIL RECHERCHÉ Compétences techniques (hands-on) • +5 ans en sécurité cloud Azure en production, • Vous codez et automatisez au quotidien : Python, Bash, Terraform/OpenTofu, Terragrunt, • Maîtrise de l'écosystème sécurité Azure (Defender, Sentinel, Entra ID, Azure Policy, Key Vault), • Solide expérience AKS en prod (networking, RBAC, monitoring, scaling), • CI/CD : GitHub Actions ou Azure DevOps, intégration sécurité (SAST, DAST, SCA), • Observabilité (Prometheus, Grafana, Azure Monitor) Posture • Hands-on, owner : vous construisez, vous mettez les mains dedans, • Vision sécurité globale : au-delà du tech pur, • Force de proposition, capacité à structurer un plan et à arbitrer, • Pédagogue avec des non-tech, à l'aise pour dialoguer avec la direction, • Pragmatique : on construit la sécurité d'une scale-up, pas d'une banque, • Engagé long terme : envie de bâtir, pas d'appliquer un référentiel Nice to have • Expérience fintech ou environnement à données sensibles (bancaire, santé), • Connaissance frameworks (CIS, ISO 27001, SOC 2) et réglementaires (RGPD, NIS2), • Certifications : AZ-500, SC-100, ISO 27001, CISSP, CISM, • Pratique d'outils low-code/no-code utilisés en interne (Replit, Retool, Make…) ▌ CONDITIONS • CDI cadre, temps plein, • Rémunération : selon profil + variable + BSPCE, • Localisation : à discuter, • Démarrage : juin / juillet 2026 ▌ PROCESS 1. Screening (30 min) — fit poste, contexte, parcours, 2. Entretien technique (1h30) — cas concret hands-on, 3. Entretien posture & vision (1h) — sécurité globale, arbitrages, 4. Rencontre équipe (45 min), 5. Proposition sous une semaine ▌ POURQUOI NOUS REJOINDRE • Carte blanche structurée : poste à créer, périmètre clair, sponsor exécutif engagé, • Stack moderne : Azure complet, AKS, écosystème IA — pas de legacy, • Impact direct : vos décisions remontent au plus haut niveau, • Croissance saine : fintech profitable, • Évolution naturelle : Lead DevSecOps / RSSI à terme