Find your next tech and IT Job or contract DevSecOps
What you need to know about DevSecOps
DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.
DevSecOps Engineer Must have an Active DV Clearance DevSecOps Engineer Responsibilities Develop and document reusable automation scripts and Infrastructure as Code artefacts using Ansible and Terraform. Configure, build and support CI/CD pipelines to facilitate secure build and test automation. Lead technical implementation and design activities, assessing options and making technical design decisions. Advise senior customers and engineering teams on DevSecOps technologies, tooling, automation and secure engineering practices. Work with the DevSecOps Tech Lead, Product Owners and Scrum Master to prioritise work and manage risks and dependencies. Ensure the DevSecOps implementation meets requirements and aligns with business outcomes and security needs. Mentor junior engineers and provide guidance on technical implementation decisions. Contribute to team planning and report progress to the Solution Owner. Define the support approach in collaboration with Service and Support teams. Engage with other technical teams to drive tooling adoption and manage dependencies. DevSecOps Engineer Skills and Experience Strong DevSecOps engineering and automation experience. Hands-on Build Automation experience using Ansible. Strong Infrastructure as Code experience using Terraform. Experience configuring and building CI/CD pipelines. Strong understanding of DevOps tooling, automation technologies and secure engineering processes. Experience developing reusable automation scripts and Infrastructure as Code artefacts. Experience leading technical implementation and design activities. Experience working across both Windows and Linux operating systems. Agile and sprint-based delivery experience would be advantageous. Experience mentoring engineers and providing technical guidance. Strong customer-facing communication and stakeholder management skills. To apply, please send your CV by pressing the apply button. Due to high volume of applications, only shortlisted CVs will be contacted. Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Contexte de la mission Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives. Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l'architecture jusqu'au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public. MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI. Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC). Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets. Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift. Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d'admission. Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks. Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies. Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation. Exploiter les logs d'audit OpenShift et contribuer à leur intégration au SIEM. Participer au maintien en condition de sécurité et à la réponse aux incidents. Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Contexte de la mission • Intégration au sein d'une équipe produit engagée dans une démarche DevSecOps • Accompagnement des projets sur les enjeux d'automatisation, sécurité et déploiement • Participation à l'amélioration continue des pratiques et processus techniques • Collaboration avec les équipes développement, production et cybersécurité Votre rôle au quotidien • Concevoir et maintenir les pipelines CI/CD pour fiabiliser les livraisons • Piloter les actions de sécurisation et le suivi des vulnérabilités • Automatiser la gestion des infrastructures et des environnements • Mettre en place la supervision, les indicateurs et la résilience des plateformes Environnement technique • GitLab CI/CD, Docker, Terraform • SonarQube, Checkmarx, KICS, Prowler • Infrastructure as Code, automatisation et déploiement continu • Monitoring, observabilité et pratiques DevSecOps
Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Ingénieur en sécurité Opérationnelle - Sécurisation des conteneurs - N4 Contrainte forte du projet Environnement hétérogène, On premise et Cloud public Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters MISSIONS Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Nous recherchons un Ingénieur Industrialisation / DevSecOps spécialisé dans l'automatisation et la fiabilisation des chaînes de déploiement. Il devra maîtriser GitLab CI/CD, Git, Bash/Python, ainsi que Terraform et Ansible pour l'Infrastructure as Code. Une bonne maîtrise de Linux/Windows, Docker et Kubernetes/OpenShift est attendue, avec une sensibilité forte aux enjeux de sécurité. L'intégration d'outils comme SonarQube, Checkmarx, Vault ou KMS constitue un réel plus. . . . . .
Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Code profil S032 - Ingénierie en sécurité Opérationnelle - IDF - N4LivrablesDéfinition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
Localisation : Paris Télétravail : Aucun les 3 premiers mois, puis 3 jours de présence obligatoire / semaine (non négociable) Statut : Freelance ou Portage - Pas de sous traitance Démarrage : ASAP Contexte Notre client, acteur majeur du secteur des paiements et des services financiers, recherche un Ingénieur DevSecOps Senior capable d'accompagner la construction, la sécurisation et l'industrialisation des chaînes CI/CD utilisées pour le développement et le déploiement de solutions critiques. Missions Construction et évolution de la chaîne CI/CD Concevoir et faire évoluer une chaîne CI/CD moderne basée sur GitLab Ultimate. Accompagner la migration progressive des plateformes historiques vers GitLab. Maintenir et faire évoluer les chaînes CI/CD existantes reposant sur Jenkins. Automatiser les processus de build, test et déploiement. Mettre en œuvre des Quality Gates et des contrôles automatisés. Garantir la traçabilité et la qualité des livrables. Mettre en place des mécanismes d'observabilité de la chaîne CI/CD. Produire et maintenir la documentation selon les principes "Documentation as Code". Sécurité et conformité Intégrer les contrôles de sécurité directement dans les pipelines. Déployer et maintenir des outils SAST, SCA, DAST et de scanning de vulnérabilités. Mettre en œuvre des contrôles répondant aux exigences réglementaires et de sécurité. Participer aux audits de sécurité et de conformité. Collaborer avec les équipes sécurité et architecture pour garantir la résilience de la plateforme. Contribuer aux sujets liés aux environnements réglementés du secteur bancaire et à des standards tels que PCI DSS. Maintien en condition opérationnelle Assurer la disponibilité et la qualité de service de la plateforme CI/CD. Superviser les outils et leurs composants. Gérer les montées de version et évolutions techniques. Assurer le support et l'accompagnement des équipes utilisatrices. Accompagnement des équipes Diffuser les bonnes pratiques DevSecOps. Former les équipes de développement et d'exploitation. Participer à la création de supports de formation. Accompagner l'adoption des nouveaux standards et outils. Amélioration continue Standardiser les pratiques CI/CD et DevSecOps. Identifier les opportunités d'automatisation. Réaliser une veille technologique active. Être force de proposition sur les évolutions de la plateforme. Profil recherché Expérience Minimum 5 ans d'expérience en DevSecOps. Solide expérience dans la mise en place de chaînes CI/CD de bout en bout. Expérience significative sur GitLab. Expérience sur Jenkins indispensable pour maintenir l'existant. Expérience de l'intégration des contrôles de sécurité dans les pipelines. Bonne maîtrise des environnements conteneurisés. Compétences techniques attendues Excellente maîtrise de GitLab CI/CD. Très bonne maîtrise de Docker et Kubernetes. Bonne compréhension des problématiques DevSecOps. Capacité à concevoir une chaîne CI/CD moderne et industrialisée. Maîtrise des outils de sécurité applicative. Bonne connaissance des environnements Cloud, si possible d'IBM Cloud. Soft skills Le manager recherche une personne qui : A une vision globale de la chaîne de valeur. Possède un vrai recul d'architecte sur les sujets DevSecOps. Sait challenger les choix techniques. Communique efficacement avec les équipes de développement, architecture, sécurité et production. Est capable d'évoluer dans un environnement exigeant et réglementé.
Rejoignez-nous ! Nous recherchons un(e) Coach DevSecOps Senior pour accompagner la stratégie DevOps du client au sein de sa Direction Transformation Technologique. Vous interviendrez auprès des équipes IT afin de favoriser l'adoption des pratiques Cloud, DevSecOps, d'intégration continue et de déploiement continu, tout en les accompagnant dans l'utilisation des infrastructures agiles. Votre rôle combinera accompagnement, coaching et expertise technique afin d'appuyer la diffusion de la culture DevOps, notamment autour des principes CALMS, dans un environnement Agile et CI/CD. Ce que vous ferez : Accompagner les équipes IT dans l'adoption et la mise en œuvre des pratiques DevOps et DevSecOps. Diffuser et promouvoir la culture DevOps en s'appuyant sur les principes CALMS (Culture, Automation, Lean, Measurement, Sharing). Accompagner les équipes dans l'utilisation des infrastructures agiles et des chaînes CI/CD. Conseiller les équipes sur la conception, l'amélioration et l'industrialisation des processus d'intégration et de déploiement continus. Apporter un appui technique permettant de rendre les recommandations opérationnelles et adaptées aux contraintes des équipes. Accompagner l'utilisation des outils DevOps : Bitbucket, Jenkins, GitLab CI, Argo CD, XL Deploy, XL Release et OpenShift. Favoriser l'intégration des pratiques de sécurité dans les processus de développement et de déploiement. Animer des ateliers, sessions de coaching et actions de partage de bonnes pratiques auprès des équipes. Faciliter la collaboration entre les équipes développement, infrastructure, production et sécurité. Participer à l'amélioration continue des pratiques, méthodes et standards DevSecOps dans un fonctionnement Agile. Votre positionnement vous permettra de combiner expertise technique, accompagnement des équipes et transformation des pratiques afin d'apporter une réelle valeur ajoutée aux projets.
Mission Freelance – Formateur DevSecOps / Coach Craftsmanship Dans le cadre de la stratégie DevOps d'un grand groupe bancaire, nous recherchons un Formateur DevSecOps / Coach Craftsmanship pour accompagner les équipes IT dans l'adoption des pratiques DevSecOps, CI/CD, Cloud et automatisation. Missions principales : - Former et accompagner les équipes sur les pratiques DevSecOps - Construire des contenus de formation et des labs techniques - Accompagner les développeurs, testeurs, Scrum Masters, PO et équipes IT - Promouvoir la culture DevOps / CALMS - Participer à l'amélioration des pratiques Agile et Craftsmanship - Définir et faire évoluer les référentiels de bonnes pratiques - Animer des communautés et favoriser la montée en compétences - Accompagner les équipes vers davantage d'autonomie Présence sur site : 3 jours/semaine Déplacements ponctuels à prévoir : Lyon, Nantes, Toulouse
Nous recherchons un·e Delivery Manager Senior pour piloter un domaine stratégique au sein de la direction technologique d'un acteur majeur des services numériques liés à la mobilité. Vous prendrez la responsabilité d'un périmètre d'environ 25 personnes, réunissant des Software Engineers, des profils QA et des Scrum Masters. Vous contribuerez à la fois à la fiabilité des services en production, à la qualité du delivery et à l'évolution des pratiques des équipes. Vos missionsPiloter le delivery et la production de votre domaine, dans le respect des engagements de qualité, de délais et de budget. Définir les priorités et gérer les arbitrages et les risques avec les responsables produit. Faire évoluer l'organisation et piloter le staffing des équipes techniques. Accompagner les équipes en développant leur autonomie, la transparence et l'amélioration continue. Construire et suivre la roadmap technique avec les équipes et les experts en architecture, en cohérence avec les priorités produit. Veiller à l'application des bonnes pratiques de qualité logicielle, de sécurité, d'observabilité et d'exploitation. Animer la coopération entre les équipes et conduire des chantiers transverses.
ContexteRattaché(e) au Responsable AppSec, vous êtes le référent technique pour la sécurisation du cycle de développement (SDLC). Votre rôle est de transformer les résultats bruts des scans de sécurité en plans d'action concrets et prioritaires pour les équipes de développement, tout en garantissant la pertinence des alertes. MissionsAnalyser les rapports Fortify (SAST - revue de code) et Sonatype (SCA - gestion des dépendances) pour éliminer les faux positifs. Porter un regard critique sur les outils : ajuster les règles de scan, créer des filtres personnalisés pour réduire le bruit. Évaluer la dangerosité réelle d'une vulnérabilité en fonction du contexte métier et technique (accessibilité, contrôles existants). Guider les développeurs dans la compréhension des vulnérabilités (ex : expliquer pourquoi un Insecure
Contexte : Mission au sein de la Direction Transformation Technologique, en charge de l'accompagnement des équipes IT sur les sujets cloud, DevsecOps, intégration continue et livraison continue (CI/CD). Le poste s'inscrit dans une équipe fonctionnant en mode agile, dans un contexte CI/CD. Missions : Accompagner la stratégie DevOps en tant que Coach DevSecOps Coacher les équipes dans l'utilisation des infrastructures agiles Diffuser et incarner la culture DevOps (CALMS) en s'appuyant sur une légitimité technique forte Accompagner les équipes IT dans l'adoption des solutions cloud, DevSecOps, CI/CD
Qui sommes-nous ? Anafi Consulting est un cabinet de conseil spécialisé dans les transformations technologiques et organisationnelles. Nous accompagnons nos clients grands comptes dans leurs projets stratégiques autour du Cloud, du DevOps, de la Cybersécurité, du développement applicatif et de l'industrialisation IT, avec une approche combinant expertise technique, accompagnement des équipes et transmission des bonnes pratiques. Votre rôle Nous recherchons un(e) Formateur·rice / Expert·e DevSecOps & CI/CD pour accompagner des équipes de développement dans leur montée en compétence et l'adoption de pratiques de développement et d'industrialisation communes. La mission combine une forte dimension de formation et de transmission avec une expertise concrète des environnements DevOps / DevSecOps. Vous devrez être capable d'expliquer simplement les concepts, mais surtout leur application concrète dans les projets, en vous appuyant sur votre propre expérience des outils et des environnements de développement. Vos missions principales Formation & Acculturation Concevoir, animer et faire évoluer des parcours de formation autour du DevOps, DevSecOps et CI/CD. Former les développeurs aux outils et pratiques utilisés au quotidien. Construire des supports, labs, démonstrations et exercices pratiques. Adapter les formations au niveau et aux besoins des différentes équipes. Accompagner les collaborateurs dans l'appropriation des standards et bonnes pratiques. Participer à des actions d'acculturation : workshops, ateliers pratiques, serious games ou communautés techniques. CI/CD & Industrialisation Former et accompagner les équipes sur la construction et l'utilisation des chaînes CI/CD. Promouvoir les bonnes pratiques autour de Git, GitLab/Bitbucket, Jenkins, XL Deploy / XL Release et outils associés. Accompagner les évolutions et migrations des outils de l'usine logicielle. Sensibiliser aux principes d'automatisation, de qualité et de sécurisation du delivery. Transmettre les bonnes pratiques de conteneurisation et de déploiement sur Kubernetes / OpenShift. DevSecOps & Qualité Diffuser les bonnes pratiques DevSecOps tout au long du cycle de développement. Sensibiliser aux recommandations OWASP / AppSec et aux principes de sécurisation applicative. Accompagner les équipes sur les pratiques Craft : Clean Code, TDD, BDD, GitFlow, automatisation des tests. Promouvoir l'intégration de la qualité et de la sécurité directement dans les pipelines CI/CD. Accompagnement des équipes Être à l'écoute des développeurs et adapter les contenus aux problématiques rencontrées sur le terrain. Identifier les besoins de montée en compétence et faire évoluer régulièrement les formations. Favoriser le partage de connaissances et l'autonomie des équipes. Contribuer à l'animation de communautés techniques et au partage des bonnes pratiques. Environnement technique CI/CD & DevOps Git / Bitbucket / GitLab Jenkins / Azure DevOps XL Deploy / XL Release SonarQube Artifactory Containers & Cloud Kubernetes OpenShift Docker / Podman AWS / Azure / GCP Infrastructure & Automatisation Ansible Terraform Linux / Windows Server Développement Python Java .NET JavaScript / TypeScript Tests & Qualité Selenium Cucumber Robot Framework XRay SonarQube Sécurité OWASP / AppSec Checkmarx Vault / CyberArk SAML Qualités recherchées Excellent sens de la pédagogie et de la transmission. Capacité à s'adapter à des interlocuteurs et niveaux techniques différents. Écoute, patience et excellent relationnel. Goût pour le partage et l'animation. Curiosité technique et volonté de rester proche du terrain. Autonomie et capacité à faire évoluer les contenus en fonction des besoins.
CONSULTANT DEVSECOPS COMPÉTENCES REQUISES ACCOMPAGNEMENT AUX BONNE PRATIQUES DEVSECOPS Confirmé DEVSECOPS Confirmé CI/CD Confirmé SÉCURITÉ Confirmé Descriptif de la mission Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante : • Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets • Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs • Animer la communauté Devops autour de la partie DevSecOps • Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité • Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications • Assister les responsables sécurité et les développeurs, • Organiser et piloter les audits des tests d'intrusion • Intégrer les phases de conception projet dans une approche "Security by Design" • Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité • Participer à l'amélioration continue de la CI/CD • Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités • Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Pilote de delivery (H/F) à Bordeaux, France. Contexte : Description de l'exigence : - Être responsable de la coordination technique et opérationnelle d'une équipe de développement/RUN dans le cadre de la livraison continue d'un produit ou service IT. - Veiller à la qualité, la performance et la fiabilité des livrables, tout en maintenant une dynamique d'amélioration continue. - Être en lien étroit avec l'ensemble de l'équipe produit, s'assurer que les exigences techniques sont bien comprises, prises en charge et suivies jusqu'à leur aboutissement. Description des activités : 1. Constitution et intégration de l'équipe • Participer à l'identification des profils techniques nécessaires à la réalisation du produit (développeurs, DevOps, architectes, etc.) • Contribuer au recrutement, à l'affectation ou à la montée en compétences des membres de l'équipe 2. Suivi des éléments techniques du produit • Travailler en lien avec les architectes et les leads devs pour assurer la conformité technique du produit aux standards • Assurer la bonne prise en compte des contraintes de performance, de sécurité, de résilience et de scalabilité • Suivre l'implémentation des solutions techniques, des livraisons, et des corrections d'anomalies • Participer aux activités de MCO 3. Animation de la dynamique d'amélioration continue • Suivre les indicateurs de performance des équipes de delivery (déploiements fréquents, délais de mise en production, taux de succès...) • Identifier les points de friction dans le cycle de développement et proposer des actions correctives ou préventives. • Promouvoir les pratiques DevOps, CI/CD, tests automatisés et l'automatisation des déploiements • Organiser des rituels réguliers d'amélioration continue 4. Participation au Gameday RUN • Organiser ou contribuer aux Gamedays (tests de résilience / de montée en charge / de gestion d'incidents en conditions réelles) • Mettre à l'épreuve la robustesse du système en simulant des incidents techniques (panne réseau, indisponibilité de services, etc.) • Tirer des enseignements concrets des Gamedays pour renforcer la fiabilité du produit et améliorer les plans de continuité d'activité 5. Communication et coordination • Servir de point de contact privilégié • Préparer des comités techniques ou de suivi