Find your next tech and IT Job or contract DevSecOps

What you need to know about DevSecOps

DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.

Your search returns 114 results.
Permanent

Job VacancyDevSecOps Engineer

CGI
Published on

Manchester, England, United Kingdom
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
View this job
Permanent

Job VacancyDevSecOps Engineer

CGI
Published on

Gloucester, England, United Kingdom
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
View this job
Contractor
Permanent

Job VacancyConsultant DevSecOps Java Angular - Lyon (H/F)

STORM GROUP
Published on
Angular
DevSecOps
Java

3 years
50k €
400 €
Lyon, Auvergne-Rhône-Alpes
Missions : Installer et Administrer les Plateformes Applicatives : - Administrer et entretenir les plateformes des différents projets ; - Intégrer la sécurité des applications et des infrastructures dès la phase de conception ; - Participer aux chantiers d'architecture en tant que DevSecOps et contribuer au choix des solutions ; - Créer, adapter et maintenir les environnements nécessaires aux différentes étapes du cycle de vie ( de la fabrication à la production) ; - Contribuer à l'automatisation des tests en intégrant la sécurité ; - S'assurer du traitement des vulnérabilités durant le projet ; - Contribuer à l'analyse et à la correction des incidents des applications hébergées sur les plateformes ; - Analyser et résoudre les anomalies liées à la performance et à la scalabilité des systèmes ; - Proposer des solutions afin d'améliorer la sécurité des plateformes de son périmètre ; - Organiser la surveillance des alertes et éventuels incidents sur les différents environnements ; - Rédiger et mettre à jour les procédures d'installations et d'administrations des applications dans le référentiel documentaire d'exploitation. Industrialiser le déploiement des versions : - Packager et industrialiser l'ensemble des lots de composants et les procédures de déploiement ; - Adapter, assembler et intégrer les différents composants du SI dans le respect de l'architecture ; - Mettre en place , maintenir et garantir le processus de déploiement automatisé ; - Réaliser les déploiements dans le respect du cycle de vie et du process IT Groupe ; - Qualifier l'intégration de l'application dans le SI, l'exploitabilité, la performance et la documentation ; - Contribuer aux mises en production des versions et le cas échéant, participer aux bascules d'envergure ; - Garantir l'exploitabilité des composants dans le respect des normes et bonnes pratiques (ordonnancement, performance, …). Garantir la mise en œuvre du développement sécurisé : - Assurer une veille technologique portant sur les processus de développement sécurisé ; - Contribuer à la définition des guides de développement sécurisé ; - Contribuer à la rédaction des exigences de sécurité applicative ; - Sensibiliser les développeurs aux exigences de sécurité ; - S'assurer du respect des bonnes pratiques de sécurité et des exigences de la politique générale de sécurité du Groupe ; - Accompagner les développeurs lors de la mise à disposition de l'outillage. Communiquer, documenter et reporter : - Assurer la communication avec les parties prenantes du projet, les responsables de services applicatifs en charge du MCO/RUN ; - Participer et reporter aux comités et instances opérationnelles du projet ; - Produire les livrables en conformité du process qualité.
View this job
Contractor
Permanent

Job VacancyIngénieur.e DevSecOps

Atlanse
Published on
Azure DevOps
CI/CD
DevOps

1 year
55k-60k €
400-500 €
Ile-de-France, France
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
View this job
Contractor

Contractor jobDevSecOps / OWASP / SSDLC

emagine Consulting SARL
Published on
CI/CD
DevSecOps
OWASP

3 years
Ile-de-France, France
Mission Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units. Objectifs et livrables Responsabilités principales Définition et gouvernance du programme * Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. * Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. * Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement * Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. * Piloter des études de marché, RFI, RFP, PoC et benchmarks. * Participer à l'analyse des solutions à choisir. * Évaluer l'intégration des solutions dans l'écosystème de l'entreprise. Accompagnement du changement * Produire les supports de communication. * Piloter l'intégration des pratiques DevSecOps par les équipes de développement. * Participer aux initiatives de sensibilisation et de formation. * Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel * Assurer le suivi des actions, risques, dépendances et arbitrages. * Coordonner les contributions des équipes internes et des partenaires externes. * Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. * Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
View this job
Contractor
Permanent

Job VacancyPlatform Engineer / SRE / DevSecOps (F/H)

K-Lagan
Published on
DevSecOps

1 year
Niort, Nouvelle-Aquitaine
🚀 Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? Chez K-LAGAN, chaque projet prend vie grâce aux talents qui le portent. Nous combinons expertise technique, accompagnement personnalisé et vision long terme. Aujourd'hui, nous recherchons un Platform Engineer / SRE / DevSecOps (F/H) pour rejoindre l'un de nos clients du secteur banque / assurance, dans un contexte de transformation Cloud & plateformes. 🔍 Contexte Vous interviendrez au sein d'équipes techniques expertes, dans un environnement à forts enjeux de fiabilité, sécurité, scalabilité et automatisation, autour de plateformes Cloud modernes. Les projets sont structurants, orientés production, sécurité by design et amélioration continue. 🎯 Vos missions Concevoir, déployer et maintenir des plateformes Cloud et conteneurisées Garantir la disponibilité, la performance et la sécurité des environnements Mettre en œuvre les bonnes pratiques SRE et DevSecOps (observabilité, résilience, automatisation, sécurité intégrée) Industrialiser les déploiements via des pipelines CI/CD Collaborer étroitement avec les équipes Dev, Ops et Sécurité 🛠 Stack technique Kubernetes / OpenShift CI/CD (GitLab CI, Jenkins, ArgoCD…) Environnements Cloud & conteneurisés Infrastructure as Code Outils de monitoring, observabilité et sécurité 👤 Profil recherché Expérience confirmée en tant que Platform Engineer, SRE ou DevSecOps Solide maîtrise de Kubernetes / OpenShift Forte culture automatisation, fiabilité, sécurité et production Bonne connaissance des plateformes Cloud et idéalement de Scaleway À l'aise dans des environnements critiques (banque / assurance appréciée) Esprit collaboratif, pragmatique et orienté solutions ℹ️ Infos à noter Type de contrat : CDI ou Freelance Démarrage : selon disponibilité Télétravail : partiel selon contexte client 💰 Rémunération Ouverte et ajustable selon profil, expertise et périmètre (CDI ou Freelance) 🎁 Ce que nous vous offrons Afterworks & événements d'équipe Suivi et accompagnement personnalisé de carrière Projets à forte valeur ajoutée Perspectives d'évolution réelles Avantages CDI : RTT, formations, jour d'anniversaire offert… 🌱 Qui sommes-nous ? Chez K-LAGAN, nous plaçons l'humain et la durabilité au cœur des projets technologiques : Data & IA, développement logiciel, QA, cybersécurité, agilité. Notre filiale française s'appuie sur l'expertise du Groupe K-LAGAN, acteur de la tech depuis près de 20 ans. 👉 Envie d'en savoir plus ? Échangeons ensemble et parlons de votre prochain défi 🚀 Your Growth, Our Vision 🤖
View this job
Contractor

Contractor jobConsultant Cybersécurité Cloud & DevSecOps

ESENCA
Published on
Cloud
DevSecOps
Google Cloud Platform (GCP)

1 year
Lille, Hauts-de-France
Contexte de la missionDans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un consultant expert en cybersécurité opérationnelle, spécialisé Cloud, architecture technique et DevSecOps. L'objectif est d'accompagner les équipes digitales dans l'intégration de la sécurité au sein de leurs produits, d'industrialiser les pratiques sécurité et de faire monter les équipes en autonomie. Missions principalesAccompagner les équipes produit sur les sujets de sécurité (Security by Design, revues d'architecture, analyse de risques). Intégrer la sécurité dans les cycles DevOps et CI/CD (DevSecOps). Définir et diffuser les standards, méthodes et bonnes pratiques sécurité. Réaliser des analyses techniques, évaluations de sécurité et cadrages de pentests. Identifier les axes d'amélioration et proposer des plans d'action. Documenter les procédures, modes opératoires et référentiels techniques. Assurer une veille technologique sur les solutions Cloud et DevSecOps. Compétences techniques attenduesExpertise en architecture technique, infrastructure et Cloud. Très bonne maîtrise de GCP et des environnements Cloud modernes. Expérience confirmée en DevSecOps. Maîtrise des architectures microservices, conteneurs et API. Connaissance des environnements : GitHub / GitHub Actions / GitHub Advanced Security Terraform Docker Vault Kubernetes Trivy JFrog Datadog Kafka / APIs
View this job
Contractor
Permanent
Fixed term

Job VacancyDevOps / DevSecOps - Sénior

KEONI CONSULTING
Published on
Architecture
CI/CD
DevOps

18 months
20k-40k €
270-500 €
Paris, France
Contexte : Le candidat intègrera le programme « DevSecOps » du département, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : - Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). - Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. - Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. - Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. MISSIONS L'objectif de cette mission est d'accompagner le programme DevSecOps sur : - Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. - L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. - La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. - La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.
View this job
Contractor

Contractor jobDevSecOps et Responsable Sécurité Produit

LIANEO
Published on
DevSecOps
IoT
ISO 27001

12 months
Versailles, Ile-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
View this job
Contractor
Permanent

Job VacancyIngénieur DevOps / DevSecOps Junior

Hexagone Digitale
Published on
Azure
CI/CD
DevOps

1 year
40k-45k €
320-370 €
Paris, France
Contexte Mission au sein du CIO de la CIB et Risk (Client grand compte bancaire), dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Le programme vise à transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left), à promouvoir les meilleures pratiques DevOps et CI/CD, à standardiser et automatiser la chaîne de livraison, et à déployer une gouvernance transverse de mesure de l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Mettre en œuvre la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active. Accompagner la migration des applications vers les environnements hors production et production myCloud du Client. Accompagner la migration des chaînes d'intégration et de déploiement continus vers l'Usine Logicielle Groupe. Assurer le transfert de compétences et l'aide à l'autonomie des équipes de développement. Interagir en transverse avec les équipes Dev, Sécurité (APP SEC), Production, Architecture et équipes applicatives. Livrables attendus Gestion des sources et mise en œuvre des bonnes pratiques du Gitflow. Build automatisé des applications. Automatisation des tests unitaires et des bonnes pratiques associées. Automatisation des tests fonctionnels et des bonnes pratiques associées. Stratégie qualité du code et paramétrage des analyses qualité correspondantes. Stratégie sécurité du code et paramétrage des analyses de sécurité correspondantes. Publication automatisée des paquets buildés dans le gestionnaire de paquets et dans l'outil de déploiement. Paramétrage de l'application, des environnements et des infrastructures dans l'outil de déploiement. Définition, paramétrage et automatisation de la release dans l'outil de gestion des releases. Production et restitution d'indicateurs dans un système de dashboarding.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us