Find your next tech and IT Job or contract DevSecOps
What you need to know about DevSecOps
DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.
Au sein d'un acteur majeur de son secteur, vous intervenez sur une plateforme de production critique s'appuyant sur des infrastructures virtualisées VMware/ESX, des clusters OpenShift hébergeant des applications métiers et une chaîne GitOps basée sur Git et ArgoCD. Dans un contexte de transformation et de montée en maturité DevOps, vous contribuez activement à la fiabilisation, l'industrialisation et l'automatisation de la plateforme. Vos principales responsabilités sont les suivantes : Administrer, maintenir et faire évoluer les clusters OpenShift. Assurer la gestion de la capacité, des mises à niveau, de la sécurité et des habilitations. Piloter les déploiements via ArgoCD et participer à l'amélioration continue des pipelines CI/CD. Renforcer les pratiques Infrastructure as Code et Configuration as Code. Mettre en place et optimiser les solutions d'observabilité et de supervision. Accompagner les équipes projets dans l'utilisation et l'adoption de la plateforme. Participer à la standardisation des environnements et à l'homogénéisation des pratiques. Contribuer à la fiabilisation des services et à l'amélioration continue de l'exploitation. L'environnement technique comprend notamment : OpenShift / Kubernetes VMware / ESX Git / GitOps / ArgoCD GitLab CI, Jenkins ou solutions équivalentes Prometheus, Grafana, ELK, Alertmanager, Thanos Istio Service Mesh Linux Gestion des certificats, Routes, RBAC, SCC NetworkPolicy StorageClass, CSI, PV/PVC Des compétences sur Ansible, Terraform, Kafka, les API et les architectures microservices constituent un atout supplémentaire.
Nous recherchons un·e DevSecOps Senior pour accompagner des projets stratégiques de transformation et de modernisation des infrastructures de nos clients. Vos missionsIntégrer la sécurité au sein des chaînes CI/CD. Automatiser les contrôles de sécurité et les processus de déploiement. Participer à la sécurisation des infrastructures Cloud. Réaliser les analyses de vulnérabilités et suivre les plans de remédiation. Déployer et maintenir les outils de sécurité. Accompagner les équipes de développement dans l'adoption des bonnes pratiques. Participer aux revues d'architecture et aux choix techniques. Contribuer à l'amélioration continue des dispositifs de sécurité.
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Pour un acteur majeur de son secteur, nous recherchons un Consultant DevSecOps expérimenté afin d'accompagner un programme de transformation technique et d'industrialisation des pratiques de développement. L'enjeu principal de la mission est double : Prendre en charge les sujets de portage technique. Faire évoluer les méthodes de travail afin de converger vers des pratiques, des outillages et des modes de collaboration plus agiles, automatisés et pérennes. Le consultant interviendra dans un environnement technique hétérogène mêlant applications historiques et modernisation des chaînes de développement. Il contribuera à la standardisation des pratiques, à l'industrialisation des processus, à la réduction de la dette technique et à l'amélioration continue des outils et méthodes. La mission implique une collaboration étroite avec les équipes de développement, d'intégration, de qualité, de sécurité et de management afin d'accompagner la transformation de l'organisation autour des pratiques DevSecOps. Environnement technique : GitLab Maven Nexus SonarQube Python Bash Java C JDK 8 UBP compilateur Pratiques DevSecOps Fonctionnement Agile
Pour une prestation d'Expertise DevSecOps / Cloud, avec un démarrage prévu le 14 septembre 2026. Les compétences Kubernetes, AWS et GCP sont particulièrement importantes et identifiées comme rédhibitoires , ainsi qu'une forte sensibilité à la sécurité applicative. Nous recherchons 1 ETP – profil Senior / Expert DevSecOps, avec une forte expertise Kubernetes. La certification CKA est un plus. Le consultant interviendra principalement sur le MCO, l'évolution et le support des plateformes GitLab CI et Atlassian (Jira/Confluence), dans un environnement Cloud hybride. Compétences clés recherchées : Kubernetes, Helm, Docker, GitLab CI/CD, Terraform, Linux, AWS/EKS, GCP/GKE, Azure/AKS et OpenShift. Des connaissances ArgoCD, Cilium, Grafana, Harbor et SonarQube sont également appréciées. Localisation : Nanterre (92). La prestation peut également être réalisée hors site Client, avec une présence dans les locaux Client prévue jusqu'à 60 %. Le consultant doit néanmoins être en capacité de rejoindre le site Client sous 3 heures en cas de demande.
Contexte La mission vise à renforcer l'équipe DevSecOps Cloud pour assurer l'exploitation, l'évolution, l'automatisation et le support des plateformes GitLab CI et Atlassian Jira/Confluence, dans des environnements hybrides reposant sur Kubernetes, Helm, Docker, Terraform, AWS EKS, GCP/GKE, Azure AKS, OpenShift et Linux. MISSIONS Le consultant assure les activités suivantes : · Maintien en conditions opérationnelles des plateformes Kubernetes hébergeant les runners GitLab CI et Jira/Confluence. · Administration, support et évolution des clusters Kubernetes. · Conception, maintenance et optimisation des images Docker utilisées dans les pipelines. · Développement, maintenance et mutualisation des pipelines et composants GitLab CI. · Support technique aux utilisateurs GitLab CI et capitalisation des solutions récurrentes. · Contribution aux évolutions d'architecture, à l'industrialisation et à l'amélioration continue des plateformes. · Automatisation des déploiements et de l'administration via Terraform, Helm et scripts Shell/Bash. · Mise à jour et amélioration de la documentation technique, d'exploitation et d'architecture. 3. Livrables attendus· Comptes-rendus d'exploitation, de maintenance et d'incidents. · Documentation technique, d'architecture, d'administration et d'exploitation. · Charts Helm, modules Terraform, scripts d'automatisation et composants GitLab CI. · Images Docker de référence, Dockerfiles versionnés et guides d'utilisation. · Base de connaissances, FAQ et procédures de résolution. · Notes d'architecture, dossiers de conception technique et plan d'amélioration continue. ·
Vous rejoignez l'équipe en charge d'un projet autour de l'outil PLM visant à améliorer les processus industriels. Vous intervenez sur les environnements applicatifs en phase de BUILD et de RUN, dans le respect des politiques de sécurité et de maîtrise des risques. Missions Construction et évolution des infrastructures · Participer aux études d'évolution et à la conception de l'infrastructure · Installer, configurer et valider les composants d'infrastructure · Assure l'ingénierie des plateformes techniques lors des phases de construction et de déploiement · Coordonner, le cas échéant, les différents intervenants techniques impliqués dans le processus d'installation · Participer à la qualification des plateformes avant leur mise en production Exploitation et maintien en condition opérationnelle · Assurer le bon fonctionnement et la disponibilité des plateformes techniques en phase de RUN · Exploiter les composants techniques et contribuer au capacity planning des infrastructures · Analyser et résoudre les incidents de niveaux 2 et 3 · Réaliser les diagnostics, identifier les causes de dysfonctionnement et proposer des corrections ou des solutions de contournement adaptées · Maintenir les infrastructures en condition opérationnelle dans le respect des exigences de qualité, de sécurité et des SLA Automatisation et amélioration continue · Contribuer à l'industrialisation et à l'automatisation des opérations d'infrastructure · Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes · Proposer des améliorations visant à renforcer la fiabilité, la sécurité et l'optimisation des environnements techniques · Apporter conseil et assistance sur son domaine d'expertise et partager les bonnes pratiques avec les équipes
MissionsLe consultant devra : Industrialiser les pipelines CI/CD. Déployer et intégrer les outils SonarQube, JFrog Xray et Checkmarx. Automatiser les builds, tests et déploiements. Corriger les vulnérabilités et améliorer la qualité du code. Accompagner les développeurs dans les bonnes pratiques DevSecOps. Participer aux montées de version (Java, Spring, Angular, Drupal). Produire des indicateurs qualité/sécurité et participer aux comités techniques. Compétences appréciéesDevSecOps SBOM (Software Bill of Materials) Analyse de vulnérabilités GitHub Copilot / Microsoft Copilot ou autres outils IA Développement Java / Spring Angular Drupal Montées de version applicatives
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 17 un DevSeCops H/F H/F dans le cadre d'un CDI. Rattaché(e) au responsable de la sécurité opérationnelle, vous participerez à la sécurisation et au maintien des standards de sécurité liés au développements logiciels. A ce titre vos principales responsabilités seront les suivantes : - Intégrer la sécurité dès la conception et tout au long du cycle de vie des applications (Shift Left Security). - Automatiser les processus de déploiement, de monitoring et de sécurité (CI/CD, IaC). - Collaborer avec les équipes Dev, Ops et Sécurité pour implémenter les meilleures pratiques DevSecOps. - Configurer et maintenir les outils de sécurité (SAST, DAST, SCA, etc.). - Surveiller et analyser les vulnérabilités, proposer et implémenter des correctifs. - Participer à l'amélioration continue des infrastructures cloud). - Documenter les processus, les bonnes pratiques et les procédures de sécurité.
Dans le cadre du renforcement de ses équipes IT, nous recherchons actuellement un.e Ingénieur DevSecOps pour intervenir au sein du CIO CIB & Risk, sur les activités Global Markets & Risks. Vous intégrerez le programme DevSecOps, en interaction étroite avec les équipes de développement, sécurité, production, architecture et les équipes applicatives. L'objectif : moderniser et sécuriser les chaînes de développement et de livraison, industrialiser les pratiques CI/CD et accompagner les équipes dans l'adoption des standards DevOps et DevSecOps. 🎯 Votre rôle En tant qu'Ingénieur DevSecOps, vous intervenez sur la conception, l'industrialisation et l'amélioration des chaînes CI/CD. Vous accompagnez les équipes de développement dans la mise en œuvre des bonnes pratiques DevOps, tout en intégrant les exigences de sécurité, de qualité et de conformité directement dans les pipelines. Vous jouez également un rôle transverse de conseil, d'accompagnement et de transfert de compétences auprès des équipes IT. Vos missions⚙️ Industrialisation & CI/CD Vous contribuez à la mise en place et à l'amélioration des chaînes d'intégration et de déploiement. À ce titre, vous serez amené.e à : Concevoir, maintenir et faire évoluer les pipelines CI/CD Accompagner les équipes dans la migration de leurs chaînes vers les usines logicielles du Groupe Automatiser les processus de build, de tests et de déploiement Mettre en œuvre les bonnes pratiques Git et Gitflow Automatiser la publication des packages et leur déploiement Paramétrer les applications, environnements et infrastructures dans les outils de déploiement Automatiser et fiabiliser les processus de release Produire et suivre les indicateurs de performance des pipelines 🛡️ DevSecOps & sécurité Vous contribuez à intégrer la sécurité au plus tôt dans le cycle de développement. Vos principales responsabilités seront de : Intégrer les contrôles de sécurité directement dans les pipelines CI/CD Mettre en œuvre et paramétrer les outils d'analyse de sécurité Configurer les analyses SAST et SCA Accompagner les développeurs dans l'analyse et la remédiation des vulnérabilités Définir et promouvoir les bonnes pratiques de sécurité du code Contribuer à la stratégie de qualité et de sécurité des applications Participer à la démarche Shift Left Security ☁️ Cloud, conteneurisation & déploiement Vous accompagnez les équipes dans la modernisation et la « dévopsisation » de leurs applications. Vous serez notamment amené.e à : Accompagner les migrations d'applications vers les environnements Cloud Industrialiser et automatiser les déploiements Travailler sur des applications conteneurisées Intervenir sur Kubernetes / OpenShift Contribuer aux activités de refactoring et de rationalisation des chaînes existantes Participer à l'amélioration de la fiabilité et de la reproductibilité des déploiements 🤝 Accompagnement & expertise transverse Au-delà de l'expertise technique, vous jouez un rôle d'accompagnement auprès des équipes. Vous serez amené.e à : Conseiller les équipes de développement sur les pratiques DevOps et DevSecOps Accompagner les équipes dans l'adoption des outils et standards Identifier les axes d'amélioration des chaînes existantes Réaliser des actions de transfert de compétences Favoriser l'autonomie des équipes de développement Collaborer avec les équipes Dev, AppSec, Ops et Architecture Produire et maintenir une documentation technique claire Participer à l'animation de la communauté DevSecOps 🧭 Environnement technique🛠 DevOps & CI/CD Jenkins Azure DevOps GitLab Git / Gitflow CI/CD Automatisation des builds et des tests Gestion des packages XLDeploy XLRelease 🛡️ DevSecOps Checkmarx – SAST JFrog Xray – SCA Analyse de qualité et de sécurité du code Remédiation des vulnérabilités Shift Left Security ☁️ Infrastructure & Cloud Kubernetes OpenShift Conteneurisation Cloud Industrialisation et automatisation des déploiements 💻 Développement Connaissance d'au moins un langage de programmation Compréhension des environnements applicatifs et des processus de développement
SI TU ADORES FAIRE VOYAGER LES DONNÉES DANS LES NUAGES, TU PEUX PRENDRE DE LA HAUTEUR EN LISANT CETTE ANNONCE ... CE QUE TU RECHERCHES : Évoluer au sein d'une équipe dynamique Participer à des projets innovants d'envergure Relever des défis liés à la gestion, à la transformation et au traitement cloud des données Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi. Au sein d'un acteur majeur du secteur Retail, tu participeras à la conception, au développement et à l'optimisation des chaines d'intégration et déploiement continu : Les pipelines CI/CD cloud et hybrides, tu concevras et industrialiseras Les processus de build, test, déploiement et rollback, tu automatiseras Terraform et Ansible pour industrialiser l'infrastructure, tu utiliseras Les contrôles de sécurité DevSecOps, dans les pipelines tu intégreras Avec la Landing Zone, l'IAM, le réseau et l'observabilité, tes solutions tu intégreras À l'Internal Developer Platform et aux templates standardisés, tu contribueras Les performances et les coûts des pipelines, tu optimiseras Les pratiques GitOps, d'automatisation et de shift-left, tu développeras Les équipes produits dans l'adoption des bonnes pratiques, tu accompagneras Au Train Cloud et aux cérémonies SAFe/Agile, tu participeras
Contexte : Dans le cadre du renforcement de son équipe DevSecOps et Cloud, notre client, acteur majeur du secteur de l'énergie, recherche un Expert DevSecOps / Cloud. La mission s'inscrit dans un environnement Cloud hybride et multi-cloud autour des plateformes GitLab CI/CD et Atlassian (Jira / Confluence), avec des infrastructures principalement basées sur Kubernetes, Docker, Helm, Terraform, AWS et GCP. Missions : Le consultant sera en charge du maintien en conditions opérationnelles des plateformes Kubernetes hébergeant les runners GitLab CI et les environnements Jira/Confluence. Il participera à l'administration, au support et aux évolutions des clusters Kubernetes (EKS, GKE, AKS, OpenShift), ainsi qu'à la conception et l'optimisation des images Docker. Il développera et maintiendra les pipelines GitLab CI/CD et les composants mutualisés, assurera le support technique des utilisateurs et contribuera à la résolution des incidents. Il participera également aux évolutions d'architecture, aux revues techniques, à l'industrialisation et à l'amélioration continue des plateformes, avec une attention particulière portée à la sécurité, aux performances et à la documentation technique.
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps
Bonjour, Dans le cadre d'un besoin, nous recherchons un Expert DevSecOps pour intervenir au sein de l'équipe en charge d'une plateforme DevSecOps. Contexte de la mission Le consultant rejoindra l'équipe responsable de l'usine logicielle DevSecOps et participera à son évolution, son exploitation et sa sécurisation. Il interviendra sur des sujets d'architecture, d'industrialisation, de migration cloud et d'accompagnement des équipes dans un environnement Agile (SAFe). Missions principales Administrer et faire évoluer la plateforme DevSecOps (GitLab, Jenkins, SonarQube, Nexus, Docker, Kubernetes/OpenShift). Concevoir et industrialiser les chaînes CI/CD. Participer aux projets de migration vers le cloud (AWS/GCP). Mettre en œuvre les standards DevSecOps et les exigences de sécurité. Assurer le build, le run et la fiabilisation de la plateforme. Gérer les incidents complexes et contribuer aux évolutions d'architecture. Réaliser les tests techniques (performance, sécurité, montée en charge). Accompagner les utilisateurs, produire la documentation technique et partager les bonnes pratiques.
Localisation: Nanterre ; 2 jours de TT par semaine Durée: 3 ans RésuméLe poste consiste à engager un consultant DevSecOps / Cloud, avec l'objectif principal de fournir une expertise dans le support, l'évolution et la maintenance des plateformes Cloud et des outils CI/CD. Responsabilités principales :Gérer et maintenir les plateformes GitLab CI et Atlassian (Jira/Confluence). Assurer l'évolution et le support des infrastructures Cloud hybrides. Intervenir sur des projets liés à Kubernetes et autres technologies DevSecOps. Travailler dans un environnement dynamique avec un accent sur la sécurité des applications. Compétences requises :Expertise avérée en Kubernetes. Expérience avec Docker et GitLab CI/CD. Connaissances sur AWS/EKS et GCP/GKE. Certification CKA (Certified Kubernetes Administrator) est un plus. Connaissances en ArgoCD, Cilium, Grafana, Harbor et SonarQube. Expérience avec Terraform et OpenShift. Expertise sur les environnements Azure/AKS.