MISSIONS
tout en soutenant les initiatives du QUAD. Vous réalisez des analyses de risque, proposez des mesures de protection et des architectures sécurisées et optimisées. Vous contribuez à la définition, documentation et diffusion des bonnes pratiques, à la mise en œuvre d’outils répondant aux
EXIGENCES
de sécurité, et assurez une veille sur les technologies, vulnérabilités et menaces. Vous intervenez également lors des incidents de sécurité. Vous maintenez certains composants logiciels critiques du QUAD et apportez un support sur la sécurité applicative, l’IAM, les outils DevSecOps, la CI/CD, les microservices et le cloud. Vous êtes une référence sur de nombreux outils et pratiques du périmètre DevSecOps et participez activement aux groupes d’expertise et à l’innovation de l’équipe. Enfin, vous pouvez être sollicité pour d’autres
MISSIONS
selon les besoins, contribuant à la flexibilité de l’équipe dans un environnement dynamique.
QUALIFICATIONS
Vous êtes titulaire d’un Master en informatique (ou équivalent) et justifiez de plus de 10 ans d’expérience en production et intégration logicielle au sein d’une grande DSI, dont au moins 5 avec des responsabilités avérées en sécurité applicative et DevSecOps. Vous avez démontré une forte capacité d’adaptation et un bon esprit de synthèse. Vous maîtrisez l’authentification et l’autorisation (OIDC, OAuth2), le top 10 OWASP, les environnements webservices, microservices/API et mobiles. Une certification sécurité (OSCP, CISSP, CEH, CISA…) serait un plus. Vous possédez une solide expertise des outils DevSecOps : build (Bitbucket, Maven, Jenkins, Nexus), qualité et tests (SonarQube, XRay, Cypress, Postman, JMeter), sécurité (Keycloak/IDP, Grype, Hashicorp Vault, Snyk, Zap), déploiement (Ansible, Helm, ArgoCD), monitoring (ELK, Grafana, Prometheus, Zipkin, OpenTelemetry) et orchestration de microservices (API Gateway, Traefik, Service Registry, Config Server) dans des environnements Docker Swarm ou Kubernetes et Spring Cloud. Vous maîtrisez également les proxys (Fiddler, Burp), les scanners de vulnérabilité (Qualys, Sqlmap, Nikto), les outils SAST (SonarQube, Fortify, Snyk) et la gestion de secrets (Safeguard Vault, Hashicorp Vault). Vous avez de solides connaissances des architectures microservices containerisées, des bases de données PostgreSQL et MongoDB, et des pipelines CI/CD. Des
COMPETENCES
en Java/Spring, API REST, sécurisation d’applications mobiles iOS/Android, Linux, pare-feux applicatifs, reverse-proxy, SSO (Kerberos/SAML) et sécurité cloud (Azure, GCP) seront également nécessaires ou appréciées. Vos qualités interpersonnelles, votre maîtrise du génie logiciel, votre aisance en contexte agile (Scrum/Kanban) et votre sens de l’organisation favorisent le travail d’équipe et le suivi technique des projets. Curieux ou curieuse et communicante ou communicant, vous faites preuve de leadership et de diplomatie, même en situation conflictuelle. Vous avez une excellente expression écrite en français et une communication professionnelle en anglais. Résistante ou résistant au stress, vous savez gérer les imprévus et vous rendre disponible lors de périodes critiques. Vous pouvez être amené ou amenée à travailler de nuit, le week-end ou en astreinte. Informations supplémentairesEntrée en fonction : Dès que possible, à convenirNombre de postes : 1Taux d’activité : 100%Classe de fonction : 20Contrat : CDIDélai de candidature : 06. 2026Demande de renseignement :M. Barraclough, Responsable du QUAD, tél. 079553 77 51Votre dossier de candidature doit comporter une lettre démontrant votre motivation, votre curriculum vitae, les copies des diplômes et attestations requis pour le poste et les 2 derniers certificats de travail. Cette annonce s'adresse indistinctement aux femmes et aux hommes. Souhaitant s’engager dans la lutte contre le chômage, les HUG encouragent les candidatures qui proviennent de l’Office cantonal de l’emploi. Seules les candidatures soumises via la plateforme de recrutement sont prises en compte. Les candidatures papier et mail ne seront pas traitées.