Find your next tech and IT Job or contract DevSecOps
What you need to know about DevSecOps
DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.
NNous recrutons – Expert Sécurité OpenShift & Conteneurs Nous recherchons pour l'un de nos clients un Expert Sécurité OpenShift / Kubernetes disposant d'une forte expertise opérationnelle en sécurité des environnements conteneurisés. 🔹 Compétences recherchées : OpenShift / Kubernetes – Expert Sécurité des conteneurs – Expert RBAC / SCC Red Hat OpenShift / CIS CI/CD / DevSecOps OPA / Gatekeeper / Kyverno NetworkPolicies / Runtime Security Gestion des vulnérabilités / CVE SIEM Anglais professionnel impératif 🎯 Profil : expertise confirmée en OpenShift/Kubernetes et en sécurité des environnements conteneurisés. 📍 Localisation : Paris 13e
Deux ans pour ancrer la culture DevOps dans les équipes IT d'un grand groupe bancaire : une mission de coach, à mener avec les mains dans les outils. La direction en charge de la transformation technologique accompagne l'ensemble des équipes IT du groupe sur le cloud, le DevSecOps, l'intégration continue et le déploiement continu. Vous rejoignez l'équipe qui porte cet accompagnement : vous aidez les équipes à s'approprier les infrastructures agiles, et votre discours sur la culture DevOps (CALMS) s'appuie sur une maîtrise réelle des chaînes CI/CD. Fonctionnement en agile, contexte CI/CD. Vos principales missions : Accompagner les équipes IT dans l'utilisation des chaînes CI/CD et des plateformes de conteneurs, jusqu'à leur autonomie. Tenir le référentiel de pratiques DevSecOps et agiles : le définir, le déployer, le faire évoluer selon les retours des équipes et l'état de l'art. Construire et animer le parcours de formation : sessions de sensibilisation, formations de niveau expert pour chaque fonction des équipes agiles. Participer au cadrage des projets et à la constitution des équipes, en proposant l'organisation la plus adaptée aux contraintes. Animer la communauté des Scrum Masters : mécanismes d'échange, montée en niveau. Sensibiliser les équipes aux nouvelles techniques de développement (craftsmanship) et accompagner le changement. Ce que la mission vous apporte : Une mission longue (2 ans), le temps de voir les pratiques s'installer. Un impact démultiplié : vos pratiques sont reprises par des dizaines d'équipes. Une double casquette rare : coach reconnu et technicien crédible sur GitLab CI, ArgoCD, OpenShift. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
Faire adopter le DevSecOps par les équipes IT d'un grand groupe bancaire : un rôle de coach, adossé à une vraie pratique technique des chaînes CI/CD. Au sein de la direction en charge de la transformation technologique, l'équipe accompagne les équipes IT du groupe sur les solutions cloud, le DevSecOps, l'intégration et le déploiement continus. Vous aidez ces équipes à tirer parti des infrastructures agiles mises à leur disposition et vous diffusez la culture DevOps (CALMS) en l'appuyant sur des démonstrations concrètes. L'équipe fonctionne en agile, dans un contexte CI/CD. Vos principales missions : Coacher les équipes projet dans l'usage des chaînes CI/CD et des plateformes de conteneurs. Diffuser la culture DevOps (CALMS) et les pratiques DevSecOps, en les adaptant au contexte de chaque équipe. Définir les pratiques de référence, s'assurer de leur déploiement et les faire évoluer d'après les retours du terrain. Préparer et animer des formations, de la sensibilisation au niveau expert (Product Owners, Scrum Masters, développeurs, testeurs). Intervenir dès le cadrage des projets pour aider à constituer des équipes adaptées. Animer la communauté des Scrum Masters et accompagner le changement à tous les niveaux de l'organisation. Ce que la mission vous apporte : Un périmètre transverse : toutes les équipes IT du groupe, pas un seul projet. Un rôle qui mêle coaching et technique — GitLab CI, ArgoCD et OpenShift au quotidien. Une mission de 9 mois, de début octobre à fin juin. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
Le consultant interviendra notamment sur : Sécurité applicative Réalisation des analyses de risques SSI. Accompagnement sécurité des projets et évolutions applicatives. Participation aux phases de cadrage, conception et développement. DevSecOps Animation de la démarche DevSecOps. Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé. Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD. Veille sécurité et diffusion des bonnes pratiques. Pilotage des vulnérabilités Gestion des vulnérabilités applicatives. Suivi des plans de remédiation. Reporting auprès des parties prenantes. Organisation et suivi des audits et pentests. Gouvernance Participation aux PI Planning. Participation aux Roadmaps Produits. Présence aux comités d'arbitrage. Contribution à la feuille de route AppSec / DevSecOps. Environnement Technique Technologies principales Java Cloud (AWS, Azure, On-Premise) CI/CD Outils Snyk SonarCloud SonarQube Outils SAST / SCA Référentiels OWASP ANSSI ISO 27001 L'environnement se caractérise par : Une forte maturité Cloud et CI/CD. Une organisation Agile à l'échelle avec participation aux PI Planning. Une dimension importante de gouvernance, d'acculturation et de pilotage. Un périmètre d'environ 5 produits majeurs. De nombreux projets autour de l'IA.
Pour un grand groupe industriel international, je recherche un Expert Qualys TotalAppSec afin d'accompagner l'optimisation et l'industrialisation de la plateforme AppSec. Votre rôle Audit complet de l'existant (architecture, configuration, processus, modèle opérationnel) Optimisation des scans WAS & amélioration de la couverture applicative Renforcement des mécanismes d'authentification (SSO, SAML, OAuth2, OIDC, MFA…) Réduction des faux positifs & amélioration de la priorisation Automatisation via APIs & capacités natives Qualys Définition des standards AppSec & gouvernance Scalabilité & montée en charge de la plateforme
Informations Mission Rôle : Ingénieur DevSecOps & SRE — Industrialisation IA Agentique Localisation : Colombes ou Toulouse (Rythme : 2 à 3 jours de télétravail par semaine) Budget / TJM d'achat max : 640 € HT / jour Date de démarrage : 01/10/2026 Durée : Jusqu'au 31/03/2028 (Mission longue durée) Contexte & Objectifs de la MissionAu sein de l'équipe dédiée aux initiatives IA agentiques, l'objectif est de concevoir, bâtir et opérer l'usine logicielle permettant d'industrialiser les développements et composants d'IA agentique à l'échelle du Groupe. L'enjeu est de garantir une chaîne CI/CD robuste, automatisée et sécurisée — de la validation du code jusqu'au packaging, à la publication et au déploiement des agents IA sur les environnements Cloud et la plateforme dédiée. Le profil agira comme référent DevSecOps / SRE / RUN auprès des équipes projets pour structurer les standards et fournir des kits d'industrialisation réutilisables.
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Au sein d'une équipe de 5 personnes ayant des profils expérimentés dans la filière FPMM / Middleware. Cette équipe fonctionne en mode Agile et traditionnel suivant les sujets et participe à des astreintes. Activités à prendre en chargeAssurer le MCO (Maintien en Condition Opérationnelle) : Support N3 Fonctionnement et performance au quotidien des composants Procédures de reprise Gérer les changements : Analyser les demandes d'évolution Rédiger les dossiers techniques Définir les solutions techniques préconisées Assurer la mise en production des solutions Instruire et contribuer à la construction et à l'industrialisation de solutions potentiellement complexes. Proposer des solutions efficientes : Analyse du besoin Conception de solutions techniques Participer au développement des outillages et services fournis autour des middleware plateforme d'exécution d'applications. Connaissances requises Infrastructures Gestion de socles techniques complexes (400 serveurs) Compétences DevSecOps : Pipeline GitLab CI Images Docker Package HELM Développement en Java framework Spring Automatisation via Ansible Scripting Python Chaînes de liaisons complexes SI cloisonnés et durcis Serveurs d'application : JBoss WebSphere PHP Python
Anafi Consulting recherche pour l'un de ses clients grands comptes un(e) Tech Lead / Expert(e) Architecture Logicielle afin d'accompagner plusieurs équipes de développement dans la conception, le développement et l'amélioration de leurs applications. Le besoin porte sur un profil très hands-on, encore fortement impliqué dans le développement, mais capable également de prendre du recul et de challenger les équipes sur leurs choix d'architecture, leurs pratiques Craft et leur industrialisation. Vos missions Concevoir et développer des applications et API REST, principalement en Python / FastAPI et Java. Accompagner les équipes dans la structuration de leurs projets et leurs choix d'architecture logicielle. Challenger le code et les architectures afin d'améliorer robustesse, maintenabilité et sécurité. Diffuser les bonnes pratiques Craft, Clean Code, Design Patterns et tests automatisés. Accompagner les équipes sur les sujets CI/CD, DevOps et DevSecOps. Intervenir sur les environnements Docker, Kubernetes / OpenShift et Jenkins. Réaliser des revues de code, conseiller les développeurs et participer directement au développement sur les sujets structurants. Contribuer à la montée en compétence des équipes par une approche pédagogique et pragmatique.
Contexte de la mission : Le client a initié un projet de mise en œuvre d'un outil PLM (Product Lifecycle Management) visant à améliorer ses processus industriels. L'outil PLM qui a été choisi est la 3DExpérience, de l'éditeur Dassault Systèmes. La direction des opérations est en charge de la conception et de la mise en œuvre du socle d'hébergement de la solution logicielle ainsi que du déploiement des différents environnements applicatifs pour les utilisateurs et l'équipe projet (consultants et développeurs). · Une équipe projet dédiée a été créée en 2022 pour assurer ces activités. Cette équipe, composée d'architectes et d'ingénieurs, est intégrée à l'équipe projet. Au-delà du déploiement des environnements, son objectif est d'automatiser et d'industrialiser toutes les opérations afin de sécuriser les livraisons et en accélérer les délais. · Dans ce contexte un profil d'ingénieur DevSecOps est recherché pour intégrer l'équipe et l'accompagner dans la phase de BUILD et de RUN des environnements applicatifs, en cohérence avec la stratégie et les politiques de sécurité et de maîtrise des risques. Tâches à réaliser : Réaliser les opérations MCO/MCS des serveurs linux et outillage Devops · Piloter et suivre le périmètre infogéré (virtualisation, stockage, sauvegarde, micro-segmentation) · Assurer la disponibilité du socle infrastructure et des environnements applicatifs · Supporter et accompagner l'équipe applicatifs 3DX · Mettre en place les moyens de supervision et faire le suivi · Rédiger la documentation techniques (DEX, process, DINS…) · Participer aux études d'évolution de l'infrastructure (Design) · Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) · Réaliser l'installation des infrastructures, le paramétrage et la validation des composants de l'infrastructure · Coordonner le cas échéant les différents intervenants techniques qui interviennent dans le processus d'installation · Intervenir directement sur la qualification des plates-formes informatiques avant la phase de mise en production · Assurer le bon fonctionnement des plates-formes techniques (RUN) · Garantir la disponibilité des ressources techniques · Analyser et corrige les incidents en niveaux 2 et 3 · Assurer l'exploitation des composants techniques et participe à la gestion de leurs capacity planning · Réaliser des diagnostics pour identifier les causes de dysfonctionnement et propose des corrections et des solutions de contournement · Maintenir en condition opérationnelle les infrastructures dans un objectif de qualité, de productivité et de sécurité · Assurer un rôle de conseil, d'assistance, d'information, de formation et d'alerte sur son domaine d'activité · Piloter la démarche de progrès et d'amélioration continue : · Proposer des solutions innovantes pour améliorer la fiabilisation, la sécurisation et l'optimisation de son domaine d'activité · Participer activement à la démarche d'industrialisation · Définir et met en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits · Garantir le bon niveau de qualité de service en cohérence avec les exigences des contrats de services (SLA) sur son domaine de responsabilité Compétences recherchées : Obligatoires : Outils devops - Expert VMWARE VCENTER 7u3 NSX-T 3.x Base de Données SQL Serveur OS – RHEL & Windows Nutanix (Hyperconvergence) Outillage DevSecOps (Gitlab CI) Scripting Shell & Powershell Terraform/Ansible Citrix Expérience nécessaire : Expérience dans : Installation et exploitation de plateformes applicatives en environnement automatisé et contraint par des standards de Cyber Sécurité Outillage DevSecOps (dont Gitlab, Nexus) Infrastructure As Code (Terraform/Ansible), scripting (shell, powershell,python,) et ordonnancement Environnements IT : Solution de virtualisation et d'hyperconvergence (Nutanix, VMWare, VCENTER 7u3, NSX-T 3.x, VRA, VRO), bases de données SQL Oracle/SQL Server, stockage, sauvegarde, Linux (RHEL) et Windows 2K19 Rédaction de documents d'exploitation Maitrise des opérations de delivery et des outils associés (CMDB, supervision, gestion des tests, de la qualité)
Nous recrutons pour l'un de nos clients un DevSecOps Senior afin d'intervenir au sein d'une plateforme digitale à fort enjeu métier et à forte criticité. Vous intégrerez une équipe technique organisée en méthodologie Agile et contribuerez à la fiabilité, la sécurité et l'industrialisation de l'ensemble du système d'information. Vous évoluerez dans un environnement exigeant où les enjeux de performance, d'automatisation, de sécurité et de résilience sont au cœur des priorités. Dans le cadre de cette mission, vous serez en charge de : CI/CD & IndustrialisationMettre en place et maintenir l'Infrastructure as Code avec Terraform et Ansible. Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et/ou Jenkins. Gérer les mécanismes de rollback et les bonnes pratiques de déploiement. Assurer la gestion des artefacts, des secrets et de la cohérence des déploiements. Containers & OpenShiftAdministrer une plateforme OpenShift/Kubernetes. Gérer les namespaces, pods, routes, secrets et ConfigMaps. Diagnostiquer les incidents de production et participer aux montées de version. Infrastructure & DonnéesExploiter et superviser les bases de données MySQL. Assurer le suivi et la maintenance des clusters Elasticsearch. Participer à la gestion des sauvegardes et des solutions de stockage. Sécurité & Patch ManagementAppliquer les politiques de patch management sur les composants applicatifs et infrastructures. Assurer le suivi des vulnérabilités (CVE) et coordonner leur remédiation. Automatiser la gestion des certificats SSL/TLS et la rotation des secrets. Participer aux audits de sécurité et aux sujets réseau. Observabilité & SupervisionDéployer et maintenir les outils de supervision et de monitoring. Participer à l'amélioration de l'observabilité de la plateforme. Contribution Agile & Amélioration ContinueParticiper aux cérémonies Agile (daily, sprint planning, rétrospectives, refinements). Collaborer avec les équipes Produit, Développement, QA et Support. Contribuer à la documentation technique et aux bonnes pratiques DevSecOps. Participer à l'analyse des incidents et aux actions d'amélioration continue.
Au sein des équipes Produit SI, l'Ingénieur SysOps Linux accompagne la sécurisation, l'industrialisation et l'exploitation des plateformes tout au long de leur cycle de vie. Il garantit la robustesse, la fiabilité, la performance et l'observabilité des solutions en s'appuyant sur les principes DevSecOps, l'automatisation et les pratiques GitOps. Missions principalesArchitecture et exploitation des systèmesMaîtriser l'architecture technique et applicative des solutions déployées. Analyser les dépendances techniques et les enjeux de scalabilité des produits. Garantir l'exploitabilité, l'observabilité et la maintenabilité des environnements. Assurer une connaissance approfondie des composants techniques constituant le SI. Contribuer à la mise à disposition et à l'évolution des environnements techniques. Fiabilité, performance et amélioration continueIdentifier, en collaboration avec les équipes Produit, les leviers de robustesse, de performance et de résilience. Mettre en place les dispositifs de mesure, de supervision et d'observabilité. Participer à la gestion, à l'analyse et au suivi des incidents de production. Contribuer au Capacity Planning et à l'anticipation des besoins d'infrastructure. Participer aux démarches d'amélioration continue et d'optimisation des plateformes. Automatisation et industrialisationAutomatiser les déploiements, configurations et opérations d'exploitation. Industrialiser les livrables techniques selon les principes GitOps et Infrastructure as Code. Participer au maintien en conditions opérationnelles (MCO) des briques techniques du SI. Contribuer à l'évolution de la Software Factory et des chaînes CI/CD. Accompagner les équipes dans l'adoption des bonnes pratiques DevSecOps. Accompagnement et collaborationS'appuyer sur les catalogues de services des équipes support afin d'assurer l'exploitation et l'observabilité des produits. Veiller à la transmission des informations nécessaires aux équipes Produit et Support concernant la robustesse, la performance et la fiabilité des solutions. Accompagner les équipes dans leur montée en compétence et leur autonomisation sur les sujets d'exploitation et d'observabilité. Participer à la communication auprès des parties prenantes lors d'incidents ou d'évolutions techniques. Livrables attendusDocumentation technique des environnements de production. Environnements conteneurisés configurés, documentés et maintenus dans le temps. Mise en œuvre et suivi des actions de MCO des infrastructures et composants techniques. Tableaux de bord et indicateurs d'observabilité et de performance. Rapports d'analyse et de suivi des incidents. Accompagnement technique des équipes sur les évolutions des composants du SI. Matrices Qualité / Performance mises à jour. Intégration technique de progiciels et nouvelles briques applicatives. Automatisations d'exploitation et de déploiement.
Dans un contexte de production informatique, vous interviendrez sur le maintien en condition opérationnelle et la cybersécurité d'un parc de serveurs Linux, ainsi que sur les middlewares associés. Vos principales responsabilités : Assurer le MCO et la cybersécurité des environnements Linux Suivre l'état de l'art et traiter les incidents et demandes Participer à l'intégration de nouveaux outils et aux projets d'évolution du périmètre Intervenir rapidement en cas d'incident afin de réduire au maximum le délai de rétablissement du service Traiter les demandes de mise en service et contribuer à leur industrialisation Assurer le support aux utilisateurs et aux équipes techniques
Dans le cadre de projets de transformation Cloud et de renforcement de la sécurité des systèmes d'information chez notre client grand comptes, nous recherchons un Ingénieur Cybersécurité Cloud & DevSecOps. Vous intervenez sur des environnements hybrides et cloud natifs (AWS, Azure principalement), avec une forte exposition aux problématiques de sécurisation des infrastructures, des applications et des chaînes CI/CD. L'objectif du poste est de garantir une approche “security by design” dans des contextes DevOps, tout en contribuant à la détection, la prévention et la remédiation des risques cyber.