Salma BABA
Ingénieure DevOps & DevSecOps

Automatiser.Sécuriser.Livrer.

Ingénieure informatique diplômée de Polytech Marseille (2026), trois ans d'alternance au CEA Cadarache. CI/CD, automatisation Python et logiciel fiable en environnement réglementé.

DevSecOps✦
CI/CD✦
Automatisation✦
Docker✦
Kubernetes✦
GitLab CI✦
GitHub Actions✦
Supply chain security✦
SBOM✦
Trivy✦
Python✦
Bash✦
Linux✦
AWS✦
Terraform✦
Infrastructure as Code✦
Environnement réglementé✦
Traçabilité✦
DevSecOps✦
CI/CD✦
Automatisation✦
Docker✦
Kubernetes✦
GitLab CI✦
GitHub Actions✦
Supply chain security✦
SBOM✦
Trivy✦
Python✦
Bash✦
Linux✦
AWS✦
Terraform✦
Infrastructure as Code✦
Environnement réglementé✦
Traçabilité✦
DevSecOps✦
CI/CD✦
Automatisation✦
Docker✦
Kubernetes✦
GitLab CI✦
GitHub Actions✦
Supply chain security✦
SBOM✦
Trivy✦
Python✦
Bash✦
Linux✦
AWS✦
Terraform✦
Infrastructure as Code✦
Environnement réglementé✦
Traçabilité✦
DevSecOps✦
CI/CD✦
Automatisation✦
Docker✦
Kubernetes✦
GitLab CI✦
GitHub Actions✦
Supply chain security✦
SBOM✦
Trivy✦
Python✦
Bash✦
Linux✦
AWS✦
Terraform✦
Infrastructure as Code✦
Environnement réglementé✦
Traçabilité✦

Du code à l'infra,dans un cadreexigeant.

Je suis ingénieure informatique, diplômée de Polytech Marseille en juillet 2026, dans la première promotion en alternance. Mon parcours tient en trois étapes.

Trois ans au CEA Cadarache, sur le système d'information d'un laboratoire en environnement nucléaire réglementé : pipelines GitLab CI, migration d'un historique Access vers PostgreSQL, application de traçabilité en C#/.NET sous accréditation COFRAC. C'est là que j'ai appris à travailler proprement et dans la durée.

Un stage de recherche à l'Université de Montréal sur la sécurité des chaînes de build : SBOM, scan de vulnérabilités, diversité logicielle. C'est ce qui m'a orientée vers le DevSecOps.

Aujourd'hui, je monte en compétences sur le cloud et je cherche un CDI DevOps en région PACA.

Ce que j'apporte.

CI/CD & automatisation

J'automatise ce qui se répète. Au CEA, j'ai mis en place des pipelines GitLab CI qui buildent, testent et déploient sans étape manuelle, avec les données sensibles protégées. En Python, j'ai industrialisé la reprise d'un historique Access vers PostgreSQL. Le but : des livraisons fiables, reproductibles, et du temps rendu aux équipes.

DevSecOps & supply chain

La sécurité dès le début de la chaîne, pas en fin de projet (shift-left). À Montréal, j'ai travaillé sur la protection des chaînes de build, le type d'attaque révélé par SolarWinds : SBOM générés automatiquement, scan des dépendances et des vulnérabilités (Syft, Grype, Trivy) dans la CI/CD, vérification de la reproductibilité des builds.

Logiciel critique & conformité

Trois ans en environnement nucléaire sous accréditation COFRAC, où chaque donnée doit être traçable. J'y ai conçu une application de traçabilité de bout en bout (C#/.NET, MVVM, Entity Framework Core), de l'architecture au déploiement, au plus près des contraintes terrain. Qualité, conformité, documentation : des réflexes que j'emporte partout.

Du besoin client à la solution

Partir du problème de l'utilisateur, pas de la techno. Comprendre le métier, penser l'expérience utilisateur, garder en tête la valeur pour le client, et expliquer clairement à un public technique comme non technique.

L'IA comme compétence transversale

J'utilise l'IA générative au quotidien pour prototyper, automatiser, documenter et apprendre plus vite, en gardant un regard critique sur ce qu'elle produit.

FinOps, GreenOps & amélioration continue

Un sujet qui m'intéresse de près : une infrastructure qui coûte et consomme ce qu'il faut, pas plus. Mesurer, optimiser, recommencer.

Mon parcours.

01Sept. 2023 — Août 2026

Ingénieure Logiciel & DevOps (alternance)

CEA Cadarache · Laboratoire LDCI, plateforme MADERE

Système d'information critique d'un laboratoire de dosimétrie, en environnement nucléaire réglementé.

  • Mise en place de pipelines CI/CD (GitLab CI) : builds, tests et déploiements automatisés, données sensibles sécurisées.
  • Migration d'un historique Access vers une base PostgreSQL centralisée, via un flux ETL en Python.
  • Conception et développement de bout en bout d'une application de traçabilité de dosimètres (C#/.NET, WPF, MVVM, Entity Framework Core), sous accréditation COFRAC.
  • Interfaçage bas niveau (protocole série MT-SICS) avec des balances de précision pour l'acquisition automatisée de données métrologiques.
02Mai 2025 — Août 2025

Stagiaire Recherche — Cybersécurité & DevSecOps

Université de Montréal · Canada

Recherche sur la sécurisation des software supply chains par diversité logicielle, en anglais, dans une équipe internationale.

  • Étude des vecteurs d'attaque sur les chaînes de build et modélisation des surfaces d'exposition.
  • Intégration dans des workflows DevSecOps : génération automatisée de SBOM et scan de vulnérabilités dans les pipelines CI/CD.
  • Migration d'un build Java de Maven vers Gradle et comparaison du bytecode généré, pour vérifier l'équivalence des builds.

Mes études.

012023 — 2026

Diplôme d'ingénieur Informatique, en alternance

Polytech Marseille · alternance au CEA Cadarache

Marseille, France

022020 — 2023

Licence Mathématiques et Informatique

Aix-Marseille Université

Marseille, France

032020

Baccalauréat scientifique, spécialité Mathématiques

Lycée Moulay Ismail

Meknès, Maroc

Mes outils.

CI/CD & DevOps

GitLab CIGitHub ActionsDockerGitLinuxBash

DevSecOps

SBOMSyftGrypeTrivySécurisation des pipelines

Développement & données

PythonC# / .NETWPF / MVVMEntity Framework CorePostgreSQLSQL

En montée en compétences

AWSTerraformKubernetes

Au-delà de la technique.

Compétences transversales

Communication technique et non techniqueVulgarisationDocumentation techniqueRigueurAutonomie sur projets longsAdaptabilité internationaleVeille technologiqueCollaboration avec l'IA

Langues

Français : courantAnglais : professionnelArabe : natif

Centres d'intérêt

IA générativeMixité dans la techRunningVéloDanse

Ce qu'en disent mes encadrants.

“Salma a su moderniser notre architecture applicative avec une grande rigueur. La traçabilité des données sensibles est maintenant assurée.”
TE

Tuteur Entreprise

Responsable Technique, CEA Cadarache

“Excellente approche sur les enjeux de sécurisation des pipelines CI/CD. Un esprit d'analyse précieux en DevSecOps.”
DdR

Directeur de Recherche

Chercheur en Cybersécurité, Université de Montréal

Un poste à pourvoir ?Échangeons.

Je cherche un CDI d'ingénieure DevOps ou DevSecOps en région PACA, idéalement à Aix-Marseille. Disponible dès maintenant.