Find your next tech and IT Job or contract DevSecOps

What you need to know about DevSecOps

DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.

Your search returns 115 results.
Contractor
Permanent
Fixed term

Job Vacancy Coach Agile - DevSecOps  - N4

KEONI CONSULTING
Published on
Argo CD
Bitbucket
DevSecOps

18 months
20k-40k €
600 €
Paris, France
Contexte Objectif global : Accompagner la stratégie DevOps du client MISSIONS : Nous recherchons un coach DevSecOps pour accompagner les équipes dans l'utilisation des infrastructures agiles. Il doit avoir de bonne compétences techniques pour appuyer son discours sur la culture DevOps (CALMS) Il travaillera dans une équipe en mode agile et dans un contexte CI/CD La connaissance d'outils tel que Bitbucket, Jenkins, Gitlab CI, ArgoCD, XL Deploy, XL Release, Openshift est un atout GESTION DU RÉFÉRENTIEL DE PRATIQUES AGILES : Définit les pratiques et s'assure de leur déploiement Les fait évoluer en fonction des retours des équipes et de l'état de l'art COACHING ET FORMATION : Est en support des équipes agiles avec des méthodes et des outils adaptés à la situation Prépare les formations liées au périmètre agile, définit et met à jour le panel des formations agile, en collaboration avec le département formation : Formations génériques, dans un but de sensibilisation Formations de niveau expert pour l'ensemble des fonctions des équipes agiles Sensibilise et forme l'ensemble des parties prenantes : organise, coordonne et anime l'ensemble des formations agiles au sein de l'organisation (Product Owner, Scrum Master, analystes, développeurs et testeurs). PARTICIPATION À LA CONSTITUTION DES ÉQUIPES PROJET AGILES : Est force de proposition auprès des membres de l'équipe projet dans sa phase de cadrage. Afin de garantir l'atteinte des objectifs de valeur fixés par le métier, il participe activement à la phase de cadrage du projet agile en apportant toute son expérience, notamment pour construire l'équipe la plus adaptée aux besoins et contraintes du projet agile, au niveau des expériences et des compétences requises. ANIME LA COMMUNAUTÉ DES « SCRUM MASTERS » : Met en place les mécanismes d'échange entre les Scrum Masters S'assure du bon niveau et de l'évolution des Scrum Masters Renseigne et met à jour les activités et tâches de la fonction Scrum Master Accompagne le changement à tous les niveaux de l'organisation
View this job
Contractor
Permanent

Job VacancyExpert Sécurité conteneurs/openshift/devsecops

Digistrat consulting
Published on
DevSecOps
Docker
IT security

3 years
40k-65k €
400-620 €
Paris, France
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Livrables Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
View this job
Contractor

Contractor jobExpert IA générative / agentique – DevSecOps

CS Group Solutions
Published on
AI Agent
Large Language Model (LLM)
MCP

6 months
Paris, France
Nous recherchons un Expert IA générative / agentique – DevSecOps Le consultant interviendra au sein d'une équipe DevSecOps travaillant en environnement Agile SAFe, avec pour objectif d'explorer, prototyper et industrialiser des usages de l'IA appliqués notamment au développement logiciel et aux chaînes CI/CD. Le consultant interviendra notamment sur les activités suivantes : Réalisation de POC, spikes et prototypes autour de l'IA générative et agentique ; Conception et développement de solutions utilisant LLM, agents, MCP, RAG et prompting ; Conception d'agents et assistants IA appliqués au développement et au DevOps ; Intégration de solutions IA dans les chaînes CI/CD et l'écosystème GitLab ; Développement de composants, scripts et intégrations via Python / API REST ; Mise en œuvre et évaluation de solutions telles que Gemini, Vertex AI, Anthropic et Mistral ; Prise en compte des enjeux de sécurité et conformité IA / DevSecOps ; Documentation, veille technologique et accompagnement des équipes ; Animation de démonstrations, ateliers et actions de vulgarisation. Compétences recherchées : Maîtrise des concepts d'IA agentique : LLM, agents, MCP, RAG, prompting ; Expérience dans la conception et l'intégration de solutions IA ; Solides fondamentaux en développement logiciel ; Python / scripting ; Maîtrise des API REST et de l'intégration de services IA ; Bonne compréhension des environnements CI/CD / DevSecOps, notamment GitLab ; Connaissance des assistants IA pour le développement (GitLab Duo / DAP) ; Capacité à évaluer la pertinence et la robustesse des solutions IA ; Sensibilité aux problématiques de sécurité et conformité appliquées à l'IA ; Une expérience concrète sur Agents, RAG et/ou MCP est particulièrement appréciée. Des connaissances AWS / GCP, Docker, Kubernetes/OpenShift, Jira, Confluence et SAFe sont également appréciées. Informations mission : Démarrage : 02/11/2026 Localisation : Nanterre (92) / télétravail partiel Séniorité recherchée : Confirmé / Expert Le client précise que l'ancienneté spécifique en IA générative n'est pas discriminante : le profil doit avant tout disposer de solides fondamentaux techniques en développement / DevOps (de l'ordre de 3 à 5 ans), maîtriser réellement les concepts de l'IA agentique et démontrer une forte capacité d'apprentissage et de vulgarisation. Merci de préciser votre niveau d'expérience sur Agents / RAG / MCP / Python / GitLab CI-CD
View this job
Permanent

Job VacancyDevSecOps Engineer

CGI
Published on

Manchester, England, United Kingdom
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
View this job
Permanent

Job VacancyDevSecOps Engineer

CGI
Published on

Gloucester, England, United Kingdom
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
View this job
Contractor
Permanent
Fixed term

Job Vacancy Coach Agile - Formateur DevSecOps - N4

KEONI CONSULTING
Published on
Agile Method
Bitbucket
Gitlab

18 months
20k-40k €
600 €
Paris, France
Contexte Objectif global : Accompagner la stratégie DevOps – Formateur DevSecOps Nous recherchons un formateur DevSecOps pour accompagner les équipes dans l'utilisation des outils, des plateformes et à la compréhension des bonnes pratiques. Il doit avoir de bonnes compétences techniques pour appuyer son discours sur la culture DevOps (CALMS) MISSIONS Mission au sein de la Direction Transformation Technologique, en charge d'accompagnement des équipes IT autour des solutions cloud , DevSecOps, continuous integration et continuous delivery. Il travaillera dans une équipe en mode agile et dans un contexte CI/CD La connaissance d'outils tel que Bitbucket, Jenkins, Gitlab CI, ArgoCD, XL Deploy, XL Release, Openshift, Terraform est un atout Le profil doit également avoir une expérience significative dans le développement (langages, testing strategy, API), nous formons également sur ces aspects Les livrables sont : Former et suivi des apprenants Construire des contenus de formations avec lab Compétences techniques Méthodo DevSecOps + outils ci/cd - Confirmé - Impératif Openshift & argoCD - Confirmé - Impératif Développement (python ou java), API, Testing - Confirmé - Important gitlab CI, Terraform - Confirmé - Souhaitable Connaissances linguistiques Anglais Professionnel (Impératif)
View this job
Contractor
Permanent
Fixed term

Job VacancyExpert conteneurisation / devsecops : kubernetes, docker

Gamme solutions
Published on
Ansible
Bash
DevSecOps

3 months
10k-40k €
100-400 €
Osny, Ile-de-France
Mission au sein d'un centre informatique d'une administration publique, site d'Osny (95). Présence quotidienne sur site, pas de télétravail. Démarrage au plus tard mi-octobre 2026. Durée : 3 mois initiaux, prolongation possible. CONTEXTE Le client construit sa future approche de conteneurisation. Trois agents seront mobilisés à temps plein sur le chantier. L'expert travaille quotidiennement à leurs côtés avec un double objectif : concevoir et mettre en œuvre une première solution opérationnelle, et faire monter ces agents en compétences jusqu'à l'autonomie. Le besoin est en phase de cadrage : des expérimentations existent, mais la cible technologique et l'architecture restent à définir. MISSIONS - Analyser l'existant et les expérimentations déjà réalisées - Faire préciser le besoin, les usages et les exigences d'exploitation - Participer à la définition de l'architecture et de la trajectoire de conteneurisation - Identifier un premier périmètre réalisable sur les 3 mois - Concevoir, configurer et mettre en œuvre la solution retenue - Industrialiser les déploiements, CI/CD et automatisation - Prendre en compte réseau, sécurité, supervision, journalisation, sauvegarde et reprise - Assurer un transfert de compétences permanent par la pratique - Produire la documentation d'exploitation STACK Conteneurisation : Docker, Kubernetes, Rancher IaC : Helm, Terraform, Ansible Réseau et sécurité K8s : CNI, Ingress, Service Mesh, Network et Security Policies Observabilité : Prometheus, Grafana, ELK / Elasticsearch CI/CD : GitLab CI, Jenkins Complémentaire : Linux, Bash, Python, DevSecOps, environnements on-premise
View this job
Contractor
Permanent

Job VacancyIngénieur DevSecOps / Gestion des Vulnérabilités H/F

Ela Technology
Published on
DevOps
DevSecOps
Qualys

6 months
Paris, France
Nous recherchons un Ingénieur DevSecOps spécialisé en gestion des vulnérabilités pour rejoindre un environnement international exigeant, fortement orienté sécurité, automatisation et gouvernance. Objectif : Il s'agit de renforcer la gestion des vulnérabilités sur le périmètre Business Applications, d'industrialiser les pratiques DevSecOps et d'assurer une traçabilité complète, dans un environnement international et réglementé. Le poste implique de travailler avec les équipes Dev, Infra, Sécurité, Architecture et Claranet. Remédiation des vulnérabilités middleware (~80 %) · Tenir l'inventaire des composants middleware et de leurs versions : runtimes Java et .NET, serveurs web, images de base de conteneurs, Node.js, Amazon Corretto… · Traiter les résultats des scanners Qualys et MDASH : dédoublonnage, qualification, analyse de l'exploitabilité réelle, puis priorisation selon le CVSS, l'EPSS, le catalogue KEV et l'exposition de l'actif. · Corriger : montées de version, correctifs de configuration, durcissement, reconstruction et rebasage des images de conteneurs. · Superviser les tests des correctifs hors production avec les PO et les BRM (Business Relationship Managers), définir les plans de retour arrière et coordonner les mises en production via le Change Management. · Anticiper les fins de vie et de support : plans de migration, suivi des échéances, demandes d'exception temporaire documentées. · Industrialiser avec l'IaC, les pipelines, Ansible et Terraform, et automatiser la mise à jour des images de base. · Coordonner la remédiation avec Claranet et les équipes Sécurité. Supervision de la remédiation applicative (~20 %) · Administrer et améliorer la chaîne d'analyse de code dans les pipelines : SAST, SCA/dépendances, détection de secrets, scan IaC, DAST. · Définir et faire appliquer des quality gates et security gates, avec des politiques de blocage par sévérité et par ligne métier. · Qualifier les alertes, éliminer les faux positifs et instruire les dérogations (durée, justification, validation). · Piloter la correction par les équipes de dev : affectation, suivi des SLA par sévérité, relances, escalades et revues périodiques par application et par squad. · Produire des tableaux de bord et des synthèses pour le management : backlog, âge moyen des vulnérabilités, respect des SLA, tendances mensuelles. · Présenter les tendances en réunion avec les devs, les PO et la sécurité. · Accompagner et former les développeurs : guides de code sécurisé, patterns récurrents, sensibilisation. · Contribuer aux processus Change et Incident, ainsi qu'à la veille et à l'alerte CVE sur les composants critiques. Hors périmètre : le support utilisateur niveau 1 et les tests fonctionnels applicatifs. Environnement technique · Middleware : Tomcat, JBoss/WildFly, IIS, WebSphere, Node.js, Apache, Nginx, MQ, Corretto · OS et conteneurs : Linux, Windows Server, Docker, Kubernetes/AKS, durcissement d'images · Gestion des vulnérabilités : CVSS, EPSS, KEV, CVE/NVD, SBOM CycloneDX/SPDX, cycle de patch · Outils sécurité : GitHub Advanced Security, Qualys, Artifactory, MDASH · CI/CD : GitHub Actions, Azure DevOps, security gates · Automatisation : PowerShell, Terraform, Ansible · Cloud : Azure, Defender for Cloud, Key Vault, ACR, Landing Zone Secrets, CyberArk/Conjur, comptes de service, rotation · Reporting : Power BI
View this job
Contractor
Permanent

Job VacancyConsultant DevsecOps (H/F)

STORM GROUP
Published on
DevOps
DevSecOps

3 years
40k-50k €
500-550 €
Ile-de-France, France
Contexte : La mission s'inscrit au sein d'équipes IT en charge du support des activités marchés et risques, dans un environnement complexe et fortement transverse. Le consultant rejoindra un programme DevSecOps dédié à la modernisation des chaînes de livraison, à l'intégration de la sécurité dès la conception (Shift Left) et à la promotion des meilleures pratiques DevOps à grande échelle. Les objectifs du programme : Moderniser les usines logicielles et intégrer la sécurité dans les pipelines. Standardiser, outiller et automatiser la chaîne CI/CD pour accélérer le Time‑to‑Market. Garantir un haut niveau de conformité et de sécurité. Déployer une gouvernance transverse permettant de mesurer et améliorer l'efficacité des pipelines applicatifs. Travailler en interaction étroite avec les équipes Dev, Sécurité, Production, Architecture et les équipes applicatives. Missions : Gouvernance & bonnes pratiques DevSecOpsParticiper à la mise en œuvre d'une gouvernance transverse autour des pratiques DevOps et CI/CD. Contribuer à la standardisation et à l'industrialisation des pipelines applicatifs. Accompagnement des équipesAssurer un support technique continu auprès des équipes de développement. Faciliter l'adoption des outils DevOps / DevSecOps et des bonnes pratiques de sécurité. Sécurisation des pipelinesIntégrer et automatiser les outils de scan de sécurité et de qualité de code (SAST, SCA). Contribuer aux processus de remédiation et guider les développeurs sur les corrections à apporter. Culture DevSecOpsPromouvoir une culture DevSecOps forte via communication, animation transverse et sensibilisation. Participer à la rédaction de documentation technique claire et structurée.
View this job
Contractor

Contractor jobCoach DevSecOps Confirmé (H/F)

CELAD
Published on

1 year
600-660 €
Paris, France
Envie d'un nouveau challenge dans un environnement Cloud & DevSecOps ? CELAD vous attend ! 🚀 Nous recherchons un Coach DevSecOps Confirmé (H/F) pour accompagner les équipes IT dans leur transformation autour des pratiques DevOps, DevSecOps et CI/CD. 🎯 Votre mission Au sein de la Direction Transformation Technologique, vous accompagnez les équipes dans l'adoption et l'amélioration de leurs pratiques DevOps et DevSecOps. Votre rôle sera à la fois technique et pédagogique : vous conseillez, accompagnez et faites monter en compétences les équipes sur les bonnes pratiques d'intégration et de déploiement continus. Vous interviendrez notamment sur : L'accompagnement et le coaching des équipes IT sur les pratiques DevSecOps La promotion de la culture DevOps / CALMS L'amélioration et l'industrialisation des processus CI/CD L'accompagnement sur les outils et pratiques d'intégration et de déploiement continus Le partage des bonnes pratiques et la montée en compétences des équipes L'intervention dans un environnement Agile 🛠️ Environnement technique Indispensable : Expérience confirmée en DevSecOps / DevOps Expérience en coaching ou accompagnement d'équipes Très bonne maîtrise des pratiques CI/CD Maîtrise de GitLab CI Maîtrise de ArgoCD Anglais professionnel Important : OpenShift Un plus : Jenkins Bitbucket XL Deploy XL Release Kubernetes Culture Agile / Scrum
View this job
Contractor

Contractor jobDevSecOps

CAT-AMANIA
Published on
DevOps

12 months
310-480 €
Lyon, Auvergne-Rhône-Alpes
Dans le cadre du développement et du maintien en condition opérationnelle d'une plateforme digitale, nous recherchons un DevSecOps expérimenté pour rejoindre la DSI d'un grand groupe du secteur de la protection sociale. Vous interviendrez sur des projets menés en méthodologie Agile, depuis la conception des architectures jusqu'à la mise en production et à l'exploitation des applications. Vos principales responsabilités seront les suivantes : • Administrer et maintenir les plateformes applicatives des différents projets ; • Créer et faire évoluer les environnements nécessaires aux différentes étapes du cycle de vie applicatif ; • Intégrer les exigences de sécurité dès la phase de conception ; • Participer aux travaux d'architecture et contribuer au choix des solutions techniques ; • Identifier, suivre et contribuer à la correction des vulnérabilités ; • Analyser et résoudre les incidents, ainsi que les problématiques de performance et de scalabilité ; • Organiser la supervision des environnements et le traitement des alertes ; • Packager, assembler et intégrer les différents composants applicatifs ; • Mettre en place, maintenir et fiabiliser les pipelines de déploiement automatisé ; • Réaliser les déploiements et contribuer aux mises en production ; • Garantir l'exploitabilité, la performance et la conformité des composants ; • Participer à l'automatisation des tests en intégrant les exigences de sécurité ; • Définir et promouvoir les bonnes pratiques de développement sécurisé ; • Sensibiliser et accompagner les développeurs sur les sujets de sécurité ; • Rédiger les procédures d'installation, d'administration et d'exploitation ; • Assurer le reporting auprès des parties prenantes et des équipes en charge du MCO/RUN. Une expérimentation autour de l'intelligence artificielle étant en cours, une expérience dans l'implémentation d'agents IA constituera un véritable atout.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us