Ingénieur ou Ingénieure DevSecOps Sécurité - 100%

HUG - Hôpitaux Universitaires de Genève
Genève, Genève
CDI
Informatique & Tech
41 vues
Il y a 167 jours
Avec plus de 13'000 collaborateurs et collaboratrices représentant 160 métiers, les Hôpitaux Universitaires de Genève sont un établissement de référence au niveau national et international. Pour en savoir plus sur notre institution, prenez quelques minutes pour consulter notre rétrospective 2024 en cliquantici. LaDirection de la Transformation Numérique et de l’Intelligence Augmentée (DTN-IA)créée, intègre et gère toutes les applications informatiques d'undes systèmes d'information hospitalier les plus performants afin de soutenir les activités cliniques et logistiques des Hôpitaux Universitaires de Genève. Avec un parc de plus de 12'500 postes, 1'300 serveurs pour plus de 250 applications au service de l'ensemble du personnel, disponible 24h/24h et 7j/7j, la DTN-IA gère un système d'information RH pour les 13'000 collaboratrices et collaborateurs des HUG et des 7 autres institutions genevoises et un ERP performant pour les processus logistiques et financiers des plus complexes. La DTN-IA créée un dossier patient informatisé à la pointe du secteur et participe au rayonnement des HUG grâce à une richesse fonctionnelle reconnue et des collaborations étroites avec tous les professionnels et professionnelles de santé et leurs directions transverses. Par ailleurs, la DTN-IA intègre des équipements biomédicaux de pointe et du quotidien ainsi que des applications spécialisées pour tous les plateaux médico-techniques. Le métier de la DTN-IA est de soutenir les activités quotidiennes et de bâtir le futur d'un hôpital moderne et performant, selon les axes stratégiques de l'institution en s'appuyant sur les meilleures pratiques et les standards les plus exigeants. Vous intervenez de manière transverse au sein de l’équipe QUAD du Service des applications, en soutien aux équipes développant les applications patientèles, RH, financières et logistiques des HUG. L’équipe définit et maintient des outils, règles et bonnes pratiques communes (sécurité, architecture, qualité, build, déploiement) afin d’homogénéiser et automatiser le développement à la DTN-IA. En tant qu’ingénieur DevSecOps Sécurité, vous collaborez efficacement avec le RSSI, les responsables sécurité, les responsables produits, plus de 80 développeurs, les ingénieurs système et les experts métier. Vous conseillez et fédérez les équipes. Vous contribuez à la mise en place d’une architecture de sécurité applicative pour les microservices, applications web et mobiles, ainsi qu’à la sécurisation des solutions existantes. Vous portez la stratégie de sécurité en cohérence avec la Politique de Sécurité des HUG et les orientations de l’architecture technique, depuis la conception jusqu’à la mise en production. Vous participez à l’élaboration des processus et outils DevSecOps garantissant un cycle de vie applicatif sécurisé et autonome, accompagnez les équipes dans leurs projets et pilotez vos propres

MISSIONS


tout en soutenant les initiatives du QUAD. Vous réalisez des analyses de risque, proposez des mesures de protection et des architectures sécurisées et optimisées. Vous contribuez à la définition, documentation et diffusion des bonnes pratiques, à la mise en œuvre d’outils répondant aux

EXIGENCES


de sécurité, et assurez une veille sur les technologies, vulnérabilités et menaces. Vous intervenez également lors des incidents de sécurité. Vous maintenez certains composants logiciels critiques du QUAD et apportez un support sur la sécurité applicative, l’IAM, les outils DevSecOps, la CI/CD, les microservices et le cloud. Vous êtes une référence sur de nombreux outils et pratiques du périmètre DevSecOps et participez activement aux groupes d’expertise et à l’innovation de l’équipe. Enfin, vous pouvez être sollicité pour d’autres

MISSIONS


selon les besoins, contribuant à la flexibilité de l’équipe dans un environnement dynamique.

QUALIFICATIONS


Vous êtes titulaire d’un Master en informatique (ou équivalent) et justifiez de plus de 10 ans d’expérience en production et intégration logicielle au sein d’une grande DSI, dont au moins 5 avec des responsabilités avérées en sécurité applicative et DevSecOps. Vous avez démontré une forte capacité d’adaptation et un bon esprit de synthèse. Vous maîtrisez l’authentification et l’autorisation (OIDC, OAuth2), le top 10 OWASP, les environnements webservices, microservices/API et mobiles. Une certification sécurité (OSCP, CISSP, CEH, CISA…) serait un plus. Vous possédez une solide expertise des outils DevSecOps : build (Bitbucket, Maven, Jenkins, Nexus), qualité et tests (SonarQube, XRay, Cypress, Postman, JMeter), sécurité (Keycloak/IDP, Grype, Hashicorp Vault, Snyk, Zap), déploiement (Ansible, Helm, ArgoCD), monitoring (ELK, Grafana, Prometheus, Zipkin, OpenTelemetry) et orchestration de microservices (API Gateway, Traefik, Service Registry, Config Server) dans des environnements Docker Swarm ou Kubernetes et Spring Cloud. Vous maîtrisez également les proxys (Fiddler, Burp), les scanners de vulnérabilité (Qualys, Sqlmap, Nikto), les outils SAST (SonarQube, Fortify, Snyk) et la gestion de secrets (Safeguard Vault, Hashicorp Vault). Vous avez de solides connaissances des architectures microservices containerisées, des bases de données PostgreSQL et MongoDB, et des pipelines CI/CD. Des

COMPETENCES


en Java/Spring, API REST, sécurisation d’applications mobiles iOS/Android, Linux, pare-feux applicatifs, reverse-proxy, SSO (Kerberos/SAML) et sécurité cloud (Azure, GCP) seront également nécessaires ou appréciées. Vos qualités interpersonnelles, votre maîtrise du génie logiciel, votre aisance en contexte agile (Scrum/Kanban) et votre sens de l’organisation favorisent le travail d’équipe et le suivi technique des projets. Curieux ou curieuse et communicante ou communicant, vous faites preuve de leadership et de diplomatie, même en situation conflictuelle. Vous avez une excellente expression écrite en français et une communication professionnelle en anglais. Résistante ou résistant au stress, vous savez gérer les imprévus et vous rendre disponible lors de périodes critiques. Vous pouvez être amené ou amenée à travailler de nuit, le week-end ou en astreinte. Informations supplémentairesEntrée en fonction : Dès que possible, à convenirNombre de postes : 1Taux d’activité : 100%Classe de fonction : 20Contrat : CDIDélai de candidature : 06. 2026Demande de renseignement :M. Barraclough, Responsable du QUAD, tél. 079553 77 51Votre dossier de candidature doit comporter une lettre démontrant votre motivation, votre curriculum vitae, les copies des diplômes et attestations requis pour le poste et les 2 derniers certificats de travail. Cette annonce s'adresse indistinctement aux femmes et aux hommes. Souhaitant s’engager dans la lutte contre le chômage, les HUG encouragent les candidatures qui proviennent de l’Office cantonal de l’emploi. Seules les candidatures soumises via la plateforme de recrutement sont prises en compte. Les candidatures papier et mail ne seront pas traitées.

Profil recherché

de sécurité, et assurez une veille sur les technologies, vulnérabilités et menaces. Vous intervenez également lors des incidents de sécurité. Vous maintenez certains composants logiciels critiques du QUAD et apportez un support sur la sécurité applicative, l’IAM, les outils DevSecOps, la CI/CD, les microservices et le cloud. Vous êtes une référence sur de nombreux outils et pratiques du périmètre DevSecOps et participez activement aux groupes d’expertise et à l’innovation de l’équipe. Enfin, vous pouvez être sollicité pour d’autres

Vos responsabilités

avérées en sécurité applicative et DevSecOps. Vous avez démontré une forte capacité d’adaptation et un bon esprit de synthèse. Vous maîtrisez l’authentification et l’autorisation (OIDC, OAuth2), le top 10 OWASP, les environnements webservices, microservices/API et mobiles. Une certification sécurité (OSCP, CISSP, CEH, CISA…) serait un plus

Avantages

formation | flexibilité
source:jobup skill:certification skill:leadership skill:organisation secteur:informatique skill:anglais langue:fr skill:excel contrat:cdi jobup

Offres similaires

Sekretär/in (D/F)

Missionshaus Bethlehem Fribourg Temps partiel

Un-e secrétaire social-e à 30% - TSHM Thônex

Fondation genevoise pour l'animation socioculturelle Thônex Temps partiel

Avis SwissJobs.online

Ce que nos utilisateurs pensent de notre plateforme

4.8
5 avis
Marie Dupont Vérifié
Responsable Marketing

Excellent service ! J'ai trouvé mon emploi de rêve en moins de 2 semaines grâce à SwissJobs.online. La plateforme est intuitive et les offres sont de qualité.

25 January 2026
Jean Martin Vérifié
Développeur Full Stack

Très professionnel. Les conseillers sont à l'écoute et m'ont accompagné tout au long de ma recherche d'emploi. Je recommande vivement !

25 January 2026
Sophie Bernard Vérifié
Comptable

Plateforme efficace avec de nombreuses offres en Suisse romande. Quelques améliorations possibles sur les filtres, mais globalement très satisfaite.

25 January 2026
Thomas Weber Vérifié
Chef de Projet IT

SwissJobs.online m'a permis de trouver un poste CDI dans mon canton. Interface claire et offres actualisées régulièrement.

25 January 2026
Laura Schneider Vérifié
Assistante RH

Service client réactif et professionnel. J'ai apprécié l'accompagnement personnalisé pour préparer mes entretiens.

25 January 2026

Questions fréquentes

Comment créer un compte candidat ?
Pour créer votre compte, cliquez sur "Candidat" en haut à droite, puis sur "Créer un compte". Remplissez le formulaire avec vos informations et validez votre email.
Comment postuler à une offre d'emploi ?
Consultez l'offre qui vous intéresse, cliquez sur "Postuler" et suivez les instructions. Vous pouvez postuler par email ou via le formulaire en ligne selon l'offre.
Comment filtrer les offres par canton ?
Utilisez le menu déroulant "Canton" dans la barre de filtres à gauche. Vous pouvez sélectionner un ou plusieurs cantons pour affiner votre recherche.
Combien de temps les offres restent-elles en ligne ?
Les offres restent actives selon la durée définie par l'employeur, généralement 30 à 60 jours. Les offres expirées sont automatiquement retirées.
Comment recevoir des alertes emploi ?
Créez votre compte, définissez vos critères de recherche (canton, catégorie, type de contrat) et activez les notifications par email dans vos paramètres.
Puis-je sauvegarder des offres ?
Oui, connectez-vous à votre compte et cliquez sur l'icône "Favoris" sur chaque offre. Retrouvez vos offres sauvegardées dans votre espace personnel.
Comment mettre à jour mon CV ?
Accédez à votre espace personnel, section "Mon profil", puis cliquez sur "Modifier mon CV". Vous pouvez télécharger un nouveau fichier PDF.
Les services sont-ils gratuits pour les candidats ?
Oui, tous nos services sont 100% gratuits pour les candidats : recherche d'offres, candidatures, alertes emploi et accompagnement.
Comment contacter le support ?
Utilisez notre formulaire de contact ou le chat en ligne. Notre équipe répond sous 24h les jours ouvrés.
Puis-je modifier ma candidature après l'envoi ?
Non, une fois envoyée, la candidature ne peut plus être modifiée. Assurez-vous de vérifier tous les documents avant de soumettre.

Assistant Services