Find your next tech and IT Job or contract DevSecOps

What you need to know about DevSecOps

DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.

Your search returns 118 results.
Contractor
Permanent

Job VacancyCoach DevSecOps & Agile — Culture DevOps, CI/CD, OpenShift (mission de 2 ans)

CAT-AMANIA
Published on
CI/CD
DevSecOps
GitLab CI

2 years
58k-73k €
560-660 €
Paris, France
Deux ans pour ancrer la culture DevOps dans les équipes IT d'un grand groupe bancaire : une mission de coach, à mener avec les mains dans les outils. La direction en charge de la transformation technologique accompagne l'ensemble des équipes IT du groupe sur le cloud, le DevSecOps, l'intégration continue et le déploiement continu. Vous rejoignez l'équipe qui porte cet accompagnement : vous aidez les équipes à s'approprier les infrastructures agiles, et votre discours sur la culture DevOps (CALMS) s'appuie sur une maîtrise réelle des chaînes CI/CD. Fonctionnement en agile, contexte CI/CD. Vos principales missions : Accompagner les équipes IT dans l'utilisation des chaînes CI/CD et des plateformes de conteneurs, jusqu'à leur autonomie. Tenir le référentiel de pratiques DevSecOps et agiles : le définir, le déployer, le faire évoluer selon les retours des équipes et l'état de l'art. Construire et animer le parcours de formation : sessions de sensibilisation, formations de niveau expert pour chaque fonction des équipes agiles. Participer au cadrage des projets et à la constitution des équipes, en proposant l'organisation la plus adaptée aux contraintes. Animer la communauté des Scrum Masters : mécanismes d'échange, montée en niveau. Sensibiliser les équipes aux nouvelles techniques de développement (craftsmanship) et accompagner le changement. Ce que la mission vous apporte : Une mission longue (2 ans), le temps de voir les pratiques s'installer. Un impact démultiplié : vos pratiques sont reprises par des dizaines d'équipes. Une double casquette rare : coach reconnu et technicien crédible sur GitLab CI, ArgoCD, OpenShift. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
View this job
Contractor
Permanent

Job VacancyCoach DevSecOps — GitLab CI, ArgoCD, OpenShift (mission de 9 mois)

CAT-AMANIA
Published on
CI/CD
DevSecOps
GitLab CI

9 months
58k-73k €
560-660 €
Paris, France
Faire adopter le DevSecOps par les équipes IT d'un grand groupe bancaire : un rôle de coach, adossé à une vraie pratique technique des chaînes CI/CD. Au sein de la direction en charge de la transformation technologique, l'équipe accompagne les équipes IT du groupe sur les solutions cloud, le DevSecOps, l'intégration et le déploiement continus. Vous aidez ces équipes à tirer parti des infrastructures agiles mises à leur disposition et vous diffusez la culture DevOps (CALMS) en l'appuyant sur des démonstrations concrètes. L'équipe fonctionne en agile, dans un contexte CI/CD. Vos principales missions : Coacher les équipes projet dans l'usage des chaînes CI/CD et des plateformes de conteneurs. Diffuser la culture DevOps (CALMS) et les pratiques DevSecOps, en les adaptant au contexte de chaque équipe. Définir les pratiques de référence, s'assurer de leur déploiement et les faire évoluer d'après les retours du terrain. Préparer et animer des formations, de la sensibilisation au niveau expert (Product Owners, Scrum Masters, développeurs, testeurs). Intervenir dès le cadrage des projets pour aider à constituer des équipes adaptées. Animer la communauté des Scrum Masters et accompagner le changement à tous les niveaux de l'organisation. Ce que la mission vous apporte : Un périmètre transverse : toutes les équipes IT du groupe, pas un seul projet. Un rôle qui mêle coaching et technique — GitLab CI, ArgoCD et OpenShift au quotidien. Une mission de 9 mois, de début octobre à fin juin. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
View this job
Contractor

Contractor jobConsultant Cybersécurité Cloud Azure / Kubernetes

Espritek
Published on
Audit
CI/CD
Cloud

1 month
Saint-Cloud, Ile-de-France
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
View this job
Contractor
Permanent

Job VacancyAppSec & DevSecOps Senior H/F

ALLEGIS GROUP
Published on
DevOps
Web Application Firewall (WAF)

3 months
Paris, France
Le consultant interviendra notamment sur : Sécurité applicative Réalisation des analyses de risques SSI. Accompagnement sécurité des projets et évolutions applicatives. Participation aux phases de cadrage, conception et développement. DevSecOps Animation de la démarche DevSecOps. Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé. Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD. Veille sécurité et diffusion des bonnes pratiques. Pilotage des vulnérabilités Gestion des vulnérabilités applicatives. Suivi des plans de remédiation. Reporting auprès des parties prenantes. Organisation et suivi des audits et pentests. Gouvernance Participation aux PI Planning. Participation aux Roadmaps Produits. Présence aux comités d'arbitrage. Contribution à la feuille de route AppSec / DevSecOps. Environnement Technique Technologies principales Java Cloud (AWS, Azure, On-Premise) CI/CD Outils Snyk SonarCloud SonarQube Outils SAST / SCA Référentiels OWASP ANSSI ISO 27001 L'environnement se caractérise par : Une forte maturité Cloud et CI/CD. Une organisation Agile à l'échelle avec participation aux PI Planning. Une dimension importante de gouvernance, d'acculturation et de pilotage. Un périmètre d'environ 5 produits majeurs. De nombreux projets autour de l'IA.
View this job
Contractor
Permanent

Job VacancyIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Published on
DevSecOps

1 year
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
View this job
Contractor
Permanent

Job VacancyIngénieur DevSecOps / Expert Infrastructure & Sécurité

R&S TELECOM
Published on
Microsoft Access

12 months
40k-48k ¤
400-480 ¤
Ile-de-France, France
Contexte de la mission : Le client a initié un projet de mise en œuvre d'un outil PLM (Product Lifecycle Management) visant à améliorer ses processus industriels. L'outil PLM qui a été choisi est la 3DExpérience, de l'éditeur Dassault Systèmes. La direction des opérations est en charge de la conception et de la mise en œuvre du socle d'hébergement de la solution logicielle ainsi que du déploiement des différents environnements applicatifs pour les utilisateurs et l'équipe projet (consultants et développeurs). · Une équipe projet dédiée a été créée en 2022 pour assurer ces activités. Cette équipe, composée d'architectes et d'ingénieurs, est intégrée à l'équipe projet. Au-delà du déploiement des environnements, son objectif est d'automatiser et d'industrialiser toutes les opérations afin de sécuriser les livraisons et en accélérer les délais. · Dans ce contexte un profil d'ingénieur DevSecOps est recherché pour intégrer l'équipe et l'accompagner dans la phase de BUILD et de RUN des environnements applicatifs, en cohérence avec la stratégie et les politiques de sécurité et de maîtrise des risques. Tâches à réaliser : Réaliser les opérations MCO/MCS des serveurs linux et outillage Devops · Piloter et suivre le périmètre infogéré (virtualisation, stockage, sauvegarde, micro-segmentation) · Assurer la disponibilité du socle infrastructure et des environnements applicatifs · Supporter et accompagner l'équipe applicatifs 3DX · Mettre en place les moyens de supervision et faire le suivi · Rédiger la documentation techniques (DEX, process, DINS…) · Participer aux études d'évolution de l'infrastructure (Design) · Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) · Réaliser l'installation des infrastructures, le paramétrage et la validation des composants de l'infrastructure · Coordonner le cas échéant les différents intervenants techniques qui interviennent dans le processus d'installation · Intervenir directement sur la qualification des plates-formes informatiques avant la phase de mise en production · Assurer le bon fonctionnement des plates-formes techniques (RUN) · Garantir la disponibilité des ressources techniques · Analyser et corrige les incidents en niveaux 2 et 3 · Assurer l'exploitation des composants techniques et participe à la gestion de leurs capacity planning · Réaliser des diagnostics pour identifier les causes de dysfonctionnement et propose des corrections et des solutions de contournement · Maintenir en condition opérationnelle les infrastructures dans un objectif de qualité, de productivité et de sécurité · Assurer un rôle de conseil, d'assistance, d'information, de formation et d'alerte sur son domaine d'activité · Piloter la démarche de progrès et d'amélioration continue : · Proposer des solutions innovantes pour améliorer la fiabilisation, la sécurisation et l'optimisation de son domaine d'activité · Participer activement à la démarche d'industrialisation · Définir et met en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits · Garantir le bon niveau de qualité de service en cohérence avec les exigences des contrats de services (SLA) sur son domaine de responsabilité Compétences recherchées : Obligatoires : Outils devops - Expert VMWARE VCENTER 7u3 NSX-T 3.x Base de Données SQL Serveur OS – RHEL & Windows Nutanix (Hyperconvergence) Outillage DevSecOps (Gitlab CI) Scripting Shell & Powershell Terraform/Ansible Citrix Expérience nécessaire : Expérience dans : Installation et exploitation de plateformes applicatives en environnement automatisé et contraint par des standards de Cyber Sécurité Outillage DevSecOps (dont Gitlab, Nexus) Infrastructure As Code (Terraform/Ansible), scripting (shell, powershell,python,) et ordonnancement Environnements IT : Solution de virtualisation et d'hyperconvergence (Nutanix, VMWare, VCENTER 7u3, NSX-T 3.x, VRA, VRO), bases de données SQL Oracle/SQL Server, stockage, sauvegarde, Linux (RHEL) et Windows 2K19 Rédaction de documents d'exploitation Maitrise des opérations de delivery et des outils associés (CMDB, supervision, gestion des tests, de la qualité)
View this job
Contractor
Permanent

Job VacancyDevSecOps Senior (H/F)

Crafteam
Published on
CI/CD
Jenkins
Kubernetes

1 year
55k-60k €
480-500 €
Ile-de-France, France
Nous recrutons pour l'un de nos clients un DevSecOps Senior afin d'intervenir au sein d'une plateforme digitale à fort enjeu métier et à forte criticité. Vous intégrerez une équipe technique organisée en méthodologie Agile et contribuerez à la fiabilité, la sécurité et l'industrialisation de l'ensemble du système d'information. Vous évoluerez dans un environnement exigeant où les enjeux de performance, d'automatisation, de sécurité et de résilience sont au cœur des priorités. Dans le cadre de cette mission, vous serez en charge de : CI/CD & IndustrialisationMettre en place et maintenir l'Infrastructure as Code avec Terraform et Ansible. Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et/ou Jenkins. Gérer les mécanismes de rollback et les bonnes pratiques de déploiement. Assurer la gestion des artefacts, des secrets et de la cohérence des déploiements. Containers & OpenShiftAdministrer une plateforme OpenShift/Kubernetes. Gérer les namespaces, pods, routes, secrets et ConfigMaps. Diagnostiquer les incidents de production et participer aux montées de version. Infrastructure & DonnéesExploiter et superviser les bases de données MySQL. Assurer le suivi et la maintenance des clusters Elasticsearch. Participer à la gestion des sauvegardes et des solutions de stockage. Sécurité & Patch ManagementAppliquer les politiques de patch management sur les composants applicatifs et infrastructures. Assurer le suivi des vulnérabilités (CVE) et coordonner leur remédiation. Automatiser la gestion des certificats SSL/TLS et la rotation des secrets. Participer aux audits de sécurité et aux sujets réseau. Observabilité & SupervisionDéployer et maintenir les outils de supervision et de monitoring. Participer à l'amélioration de l'observabilité de la plateforme. Contribution Agile & Amélioration ContinueParticiper aux cérémonies Agile (daily, sprint planning, rétrospectives, refinements). Collaborer avec les équipes Produit, Développement, QA et Support. Contribuer à la documentation technique et aux bonnes pratiques DevSecOps. Participer à l'analyse des incidents et aux actions d'amélioration continue.
View this job
Contractor
Permanent

Job VacancyIngénieur SysOps Linux / DevSecOps H/F

SCC France SAS
Published on
Automation
Containerisation
Linux

2 years
Niort, Nouvelle-Aquitaine
Au sein des équipes Produit SI, l'Ingénieur SysOps Linux accompagne la sécurisation, l'industrialisation et l'exploitation des plateformes tout au long de leur cycle de vie. Il garantit la robustesse, la fiabilité, la performance et l'observabilité des solutions en s'appuyant sur les principes DevSecOps, l'automatisation et les pratiques GitOps. Missions principalesArchitecture et exploitation des systèmesMaîtriser l'architecture technique et applicative des solutions déployées. Analyser les dépendances techniques et les enjeux de scalabilité des produits. Garantir l'exploitabilité, l'observabilité et la maintenabilité des environnements. Assurer une connaissance approfondie des composants techniques constituant le SI. Contribuer à la mise à disposition et à l'évolution des environnements techniques. Fiabilité, performance et amélioration continueIdentifier, en collaboration avec les équipes Produit, les leviers de robustesse, de performance et de résilience. Mettre en place les dispositifs de mesure, de supervision et d'observabilité. Participer à la gestion, à l'analyse et au suivi des incidents de production. Contribuer au Capacity Planning et à l'anticipation des besoins d'infrastructure. Participer aux démarches d'amélioration continue et d'optimisation des plateformes. Automatisation et industrialisationAutomatiser les déploiements, configurations et opérations d'exploitation. Industrialiser les livrables techniques selon les principes GitOps et Infrastructure as Code. Participer au maintien en conditions opérationnelles (MCO) des briques techniques du SI. Contribuer à l'évolution de la Software Factory et des chaînes CI/CD. Accompagner les équipes dans l'adoption des bonnes pratiques DevSecOps. Accompagnement et collaborationS'appuyer sur les catalogues de services des équipes support afin d'assurer l'exploitation et l'observabilité des produits. Veiller à la transmission des informations nécessaires aux équipes Produit et Support concernant la robustesse, la performance et la fiabilité des solutions. Accompagner les équipes dans leur montée en compétence et leur autonomisation sur les sujets d'exploitation et d'observabilité. Participer à la communication auprès des parties prenantes lors d'incidents ou d'évolutions techniques. Livrables attendusDocumentation technique des environnements de production. Environnements conteneurisés configurés, documentés et maintenus dans le temps. Mise en œuvre et suivi des actions de MCO des infrastructures et composants techniques. Tableaux de bord et indicateurs d'observabilité et de performance. Rapports d'analyse et de suivi des incidents. Accompagnement technique des équipes sur les évolutions des composants du SI. Matrices Qualité / Performance mises à jour. Intégration technique de progiciels et nouvelles briques applicatives. Automatisations d'exploitation et de déploiement.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us