Find your next tech and IT Job or contract DevSecOps

What you need to know about DevSecOps

DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.

Your search returns 118 results.
Contractor

Contractor jobUn Architecte Cloud AWS sur Nanterre.

Almatek
Published on
AWS Cloud
DevSecOps
FinOps

6 months
510-550 €
Nanterre, Ile-de-France
Almatek recherche pour l'un de ses clients, un Architecte Cloud AWS sur Nanterre. Description détaillée: Architecte Cloud AWS (conception & accompagnement) Missions principales : - Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) - Challenge du fournisseur cloud AWS, production des dossiers et diagrammes d'architecture, validation des décisions structurantes - Accompagnement des projets métiers dans leur intégration à la Landing Zone AWS (ateliers, comptes-rendus, RACI – matrice Responsible/Accountable/ Consulted/Informed) Expérience attendue : architecte cloud AWS senior, capacité avérée à produire des livrables de comité (PowerPoint/Confluence), posture de conseil et de challenge technique face à un fournisseur cloud, expérience d'accompagnement de projets applicatifs. Certifications ÉLIMINATOIRES (100% obligatoires) : - AWS Certified Solutions Architect – Professional - à jour - AWS Certified DevOps Engineer – Professional - à jour - Terraform Associate (version 004) - à jour - AWS Certified Advanced Networking – Specialty - à jour Appréciée (non éliminatoire) : AWS Certified Security – Specialty - à jour Les livrables sont : Modules Terraform réutilisables, pipelines CI/CD (GitLab), scripting Python/Shell Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) Automatisation de la gestion des incidents via agent DevOps/IA Compétences techniques: Landing Zone AWS - Expert - Impératif Terraform - Expert - Impératif IAM, DevSecOps - Expert - Impératif FinOps - Confirmé - Impératif
View this job
Contractor
Permanent

Job VacancyExpert Technique Data Science Platform / MLOps

OBJECTWARE
Published on
Cloud
DevSecOps
Kubernetes

3 years
40k-79k €
400-670 €
Ile-de-France, France
ContexteAu sein d'une division AI & Innovation d'un grand groupe international, une équipe dédiée à l'industrialisation et à la mise en production des solutions IA recherche un profil expérimenté pour assurer l'ownership technique d'un produit Data Science Platform. L'équipe compte une cinquantaine d'experts répartis sur plusieurs pôles : Solutions Engineering, Automation Engineering, Infrastructure Engineering, Product Office et Client Services. La plateforme de Data Science / MLOps est utilisée par plusieurs centaines de Data Scientists et repose sur des environnements Cloud et On-Premise. Elle s'intègre également à plusieurs infrastructures, plateformes et services d'IA générative en production. L'environnement s'appuie notamment sur : Des infrastructures Cloud et On-Premise Des environnements Kubernetes / OpenShift Des infrastructures GPU pour le training et l'inférence Des pratiques DevSecOps, GitOps, MLOps et LLMOps L'automatisation des infrastructures, plateformes et produits via leurs API Des enjeux forts de sécurité, observabilité, auditabilité, traçabilité et gouvernance MissionsEn tant qu'Expert Technique Data Science Platform, vous serez notamment en charge de : Participer à la conception technique et fonctionnelle du produit en collaboration avec les équipes Solutions Engineering et DevSecOps. Assurer le respect des exigences de sécurité, conformité, confidentialité et production IT. Définir et mettre en œuvre les mécanismes permettant aux équipes métiers et IT d'assurer leur propre gouvernance du produit. Construire, maintenir et faire évoluer la roadmap technique du produit en fonction des besoins des utilisateurs. Accompagner au quotidien les utilisateurs et décideurs métiers et IT et promouvoir les bonnes pratiques d'utilisation de la plateforme. Superviser les opérations critiques : changements, déploiements, mises à jour et évolutions, avec une vision de bout en bout des impacts. Organiser et documenter la gestion des incidents, notamment les analyses de root cause et la coordination entre les différentes équipes. Assurer la relation technique avec les fournisseurs et partenaires intervenant sur le produit : éditeurs, équipes d'industrialisation et équipes infrastructure. Contribuer à l'amélioration continue des processus et à l'alignement avec les autres équipes Data & IA. Être force de proposition sur l'automatisation, l'industrialisation et l'évolution des pratiques MLOps / LLMOps. Environnement de travailEsprit Team Play et forte collaboration transverse Environnement international et technologique Autonomie, rigueur et exigence de qualité Fort sens du service Curiosité et veille technologique Appétence pour le partage de connaissances Forte culture de l'automatisation Anglais courant indispensable : échanges avec des fournisseurs et utilisateurs internationaux, documentation principalement en anglais Environnement de travail MacOS ou Windows au choix
View this job
Contractor
Permanent

Job VacancyUn Ingénieur DevSecOps / AWS à Lyon Part-Dieu

Almatek
Published on
Angular
AWS Cloud
Front-end

6 months
10k-43k €
100-400 €
Lyon, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients, Un Ingénieur DevSecOps / AWS à Lyon Part-Dieu. Description : Le contexte Vous intégrez l'équipe technique en charge d'un portefeuille de 4 applications métier, toutes hébergées majoritairement dans le Cloud AWS, utilisées par les équipes d'ingénierie d'un grand groupe industriel de l'énergie : Une plateforme collaborative de modélisation 3D/CAO dans le cloud, ouverte à des bureaux d'études externes. Un outil d'analyse de risques à la conception, utilisé par les chefs de projet et experts techniques. Un outil de pilotage de portefeuille de projets, destiné à éviter les conflits entre travaux sur un même bâtiment. Un outil d'aide à la prise en compte des enjeux environnementaux dès la conception des projets. Ces applications sont en évolution constante : déploiement auprès de nouveaux utilisateurs externes, migration d'infrastructure cloud, sécurisation du maintien en conditions opérationnelles. Vos missions Vous êtes le référent technique du périmètre : vous garantissez la qualité et la sécurité du code, vous contribuez au développement, et vous assurez le lien entre les équipes de développement, l'exploitation et les utilisateurs. Être l'interlocuteur technique de référence pour les équipes de développement, les architectes, le support utilisateurs et les équipes des systèmes connectés. Valider les choix techniques et garantir la cohérence de l'architecture globale du périmètre applicatif. Cartographier et sécuriser les flux de données échangés avec les autres systèmes ; piloter les ouvertures d'interfaces et les analyses d'impact. Planifier les déploiements en respectant le cycle de développement agile en place ; garantir l'alignement des environnements et le renouvellement des certificats, licences et comptes techniques. Assurer le suivi des vulnérabilités de sécurité et leur correction. Apporter une expertise technique sur les 4 applications, assurer une veille technologique et challenger les devis techniques proposés par les prestataires. Être le référent DevSecOps de l'équipe : réaliser les revues de code, garantir la qualité logicielle (outils d'analyse statique type SonarQube), promouvoir les bonnes pratiques d'automatisation. Contribuer au développement : modules d'infrastructure-as-code (Terraform), intégration des exigences de cybersécurité, maintien des pipelines CI/CD (GitLab), fiabilité et reproductibilité des environnements. Élaborer les plans de tests et de recette (fonctionnels, techniques, sécurité, non-régression) et suivre les anomalies jusqu'à leur résolution. Rédiger la documentation technique : spécifications, études d'architecture, tickets et pages de documentation, procédures d'installation et d'exploitation. Assurer le support en production : traitement des incidents, coordination avec les équipes de support, rapports d'incident. Travailler en étroite collaboration avec les équipes produit, les designers et les autres équipes techniques transverses. Construire et faire vivre une feuille de route technique (modernisation, dette technique, plan de traitement des obsolescences).
View this job
Contractor

Contractor jobTech lead IAM / Data / Chiffrement h/f

Freelance.com
Published on
DevOps
DevSecOps
Keycloak

1 year
400-600 €
Nanterre, Ile-de-France
Dans le cadre de la sécurisation et de la transformation de plateformes transactionnelles critiques, nous recherchons un(e) Team Lead IAM, Data & Chiffrement. Vous rejoindrez une direction technique responsable de la continuité de service, de la sécurité, de la performance et de l'innovation sur des environnements à forte volumétrie. En tant que référent technique principal, vous serez responsable de la cohérence des architectures, de la roadmap et de l'accompagnement d'une équipe composée d'experts techniques. Vous interviendrez sur les domaines IAM, Data et Chiffrement, avec un fort niveau d'exigence en matière de disponibilité, de sécurité et d'exploitabilité. Encadrer, accompagner et faire progresser une équipe d'experts techniques seniors. Construire, piloter et prioriser la roadmap technique de la tribe. Arbitrer les choix d'architecture et challenger les solutions proposées par les équipes. Garantir la disponibilité, la résilience, la performance et la conformité des plateformes. Superviser les socles IAM, Data et Chiffrement en production. Piloter l'intégration des solutions dans des environnements Cloud et conteneurisés. Développer les pratiques DevSecOps, SRE, CI/CD et observabilité. Accompagner les équipes dans la résolution d'incidents complexes et à fort impact. Structurer la documentation, le transfert de connaissances et la continuité opérationnelle. Coordonner les équipes Architecture, Sécurité, Platform, DevOps, Production et projets. Assurer une veille technologique sur les solutions IAM, la cryptographie, le Cloud et les plateformes distribuées. L'enjeu principal sera de concilier excellence technique, maîtrise des risques, continuité de service et autonomie collective dans un environnement de paiements critiques.
View this job
Contractor
Permanent

Job VacancyConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Published on
DevSecOps
Software Development LifeCycle (SDLC)

6 months
Ile-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
View this job
Contractor
Permanent

Job VacancyConsultant DevSecOps Java Angular - Lyon (H/F)

STORM GROUP
Published on
Angular
DevSecOps
Java

3 years
50k €
400 €
Lyon, Auvergne-Rhône-Alpes
Missions : Installer et Administrer les Plateformes Applicatives : - Administrer et entretenir les plateformes des différents projets ; - Intégrer la sécurité des applications et des infrastructures dès la phase de conception ; - Participer aux chantiers d'architecture en tant que DevSecOps et contribuer au choix des solutions ; - Créer, adapter et maintenir les environnements nécessaires aux différentes étapes du cycle de vie ( de la fabrication à la production) ; - Contribuer à l'automatisation des tests en intégrant la sécurité ; - S'assurer du traitement des vulnérabilités durant le projet ; - Contribuer à l'analyse et à la correction des incidents des applications hébergées sur les plateformes ; - Analyser et résoudre les anomalies liées à la performance et à la scalabilité des systèmes ; - Proposer des solutions afin d'améliorer la sécurité des plateformes de son périmètre ; - Organiser la surveillance des alertes et éventuels incidents sur les différents environnements ; - Rédiger et mettre à jour les procédures d'installations et d'administrations des applications dans le référentiel documentaire d'exploitation. Industrialiser le déploiement des versions : - Packager et industrialiser l'ensemble des lots de composants et les procédures de déploiement ; - Adapter, assembler et intégrer les différents composants du SI dans le respect de l'architecture ; - Mettre en place , maintenir et garantir le processus de déploiement automatisé ; - Réaliser les déploiements dans le respect du cycle de vie et du process IT Groupe ; - Qualifier l'intégration de l'application dans le SI, l'exploitabilité, la performance et la documentation ; - Contribuer aux mises en production des versions et le cas échéant, participer aux bascules d'envergure ; - Garantir l'exploitabilité des composants dans le respect des normes et bonnes pratiques (ordonnancement, performance, …). Garantir la mise en œuvre du développement sécurisé : - Assurer une veille technologique portant sur les processus de développement sécurisé ; - Contribuer à la définition des guides de développement sécurisé ; - Contribuer à la rédaction des exigences de sécurité applicative ; - Sensibiliser les développeurs aux exigences de sécurité ; - S'assurer du respect des bonnes pratiques de sécurité et des exigences de la politique générale de sécurité du Groupe ; - Accompagner les développeurs lors de la mise à disposition de l'outillage. Communiquer, documenter et reporter : - Assurer la communication avec les parties prenantes du projet, les responsables de services applicatifs en charge du MCO/RUN ; - Participer et reporter aux comités et instances opérationnelles du projet ; - Produire les livrables en conformité du process qualité.
View this job
Contractor
Permanent
Fixed term

Job VacancyIngénieur cloud/devops IA (h/f) : Kubernetes, AWS

Gamme solutions
Published on
CI/CD
DevOps
DevSecOps

24 months
Essonne, France
Pour le compte de l'un de nos clients dans le domaine du retail, nous recherchons un profil technique confirmé pour concevoir, déployer et sécuriser les fondations nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Dans le cadre d'une équipe pluridisciplinaire dédiée à l'IA, le consultant contribuera à la construction et à l'industrialisation du socle technique. Vous interviendrez notamment sur : • La conception et la mise en œuvre de l'architecture technique des solutions IA. • Le déploiement et la configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. • La mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associée aux cas d'usage IA. • La construction et l'industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). • L'intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. • La mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. • La garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. • La contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable.
View this job
Contractor
Permanent

Job VacancyConsultant DevSecOps / SIEM – Terraform & GitLab CI/CD

Atos
Published on
Gitlab
Google Cloud Platform (GCP)
Terraform

120 days
Aubervilliers, Ile-de-France
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
View this job
Contractor

Contractor jobIngénieur Sécurité Infrastructure

MEETSHAKE
Published on
CI/CD
Cloud
Cryptographie

6 months
180-650 €
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : • Sécurité de l'infrastructure : porter au quotidien la sécurité des couches infrastructure, en appliquant et en faisant appliquer les standards de sécurité en vigueur. • Sécurité dès la conception (Security by Design) : intervenir en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception, avant tout arbitrage technique définitif. • Suivi de projets de sécurité : assurer le suivi opérationnel des actions et jalons de sécurité au sein des projets de transformation (migrations, mise en Cloud, évolutions d'architecture), en coordination avec les équipes SRE, IT Corporate. • Contrôle des mesures de sécurité en place : vérifier périodiquement que les mesures de sécurité déployées sont conformes aux standards et au référentiel de sécurité , produire les constats et suivre les plans de remédiation. Missions Sécurité de l'infrastructure • Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter. • Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets. • Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique. • Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure. • Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité. Sécurité dès la conception (Security by Design) • Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD). • Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur. • Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires. • Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en œuvre jusqu'à la levée des constats. • Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections. Suivi de projets de sécurité • Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale). • Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive. • Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires. • Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité. Contrôle des mesures de sécurité en place • Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité. • Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée. • Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes. • Suivre la mise en œuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement. • Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us