Find your next tech and IT Job or contract DevSecOps
What you need to know about DevSecOps
DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Contexte Le client, dans le cadre de l'exploitation et de l'évolution de ses infrastructures cloud Microsoft Azure, recherche une prestation d'expertise Cloud Ops. Objectif : assurer la disponibilité, la performance, la sécurité et l'optimisation continue des plateformes cloud. La prestation vise à contribuer à la conception, au déploiement, à l'exploitation et à l'amélioration des infrastructures Azure, en cohérence avec les standards d'architecture, de sécurité et d'automatisation du client. Enjeux principaux : amélioration continue des pratiques d'exploitation, de supervision, d'industrialisation et de maîtrise des coûts des environnements cloud. Rôle et responsabilités principales Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Microsoft Azure. Assurer le maintien en conditions opérationnelles, la disponibilité et la performance des services cloud. Automatiser les processus de déploiement, de configuration et d'exploitation des infrastructures dans une logique d'industrialisation. Accompagner les équipes de développement et les équipes plateformes dans l'intégration des pratiques DevSecOps. Mettre en œuvre et exploiter les dispositifs de supervision, d'analyse et d'amélioration des performances des systèmes. Contribuer à l'optimisation et au pilotage des coûts d'exploitation des infrastructures cloud. Réaliser une veille technologique et formuler des recommandations d'amélioration des services et de l'architecture cloud. Garantir le respect des exigences de sécurité, de conformité et des réglementations applicables aux infrastructures hébergées sur Azure.
Dans le cadre de l'industrialisation de plateformes d'IA Générative et Agentique, nous recherchons un Architecte Technique / Expert MCP pour concevoir, développer et industrialiser une architecture basée sur le Model Context Protocol (MCP). Vous interviendrez sur une plateforme stratégique permettant aux agents IA d'accéder de manière sécurisée à différents outils, services et systèmes d'information. Vos missionsArchitecture & Design Concevoir l'architecture cible MCP Gateway / MCP Servers. Définir les standards de développement et d'intégration des MCP Servers. Mettre en place les principes de gouvernance : registry, inventory, versioning, cycle de vie et onboarding des outils. Définir les patterns d'intégration avec les solutions API Management, Service Mesh, IAM et plateformes LLM. Produire les dossiers d'architecture et décisions techniques. Sécurité Concevoir les mécanismes d'authentification et d'autorisation : OAuth2/OIDC, JWT, RBAC, Token Exchange. Mettre en œuvre les principes de Least Privilege. Définir les contrôles de sécurité des outils exposés aux agents IA. Participer à la prévention des risques liés aux Shadow MCPs, prompt injection et tool poisoning. Développement Concevoir, développer et maintenir des MCP Servers en Python ou Java. Intégrer différents outils et systèmes existants : GitLab, Jira, Confluence, SonarQube, ServiceNow, APIs métiers et bases de données. Concevoir des outils adaptés aux usages des agents IA : définition des tools, gestion des paramètres, erreurs, timeouts et réponses. DevSecOps & Industrialisation Industrialiser le développement et le déploiement des MCP Servers. Mettre en place des pipelines GitLab CI/CD, quality gates et security scans. Automatiser les déploiements et contrôles de conformité. Concevoir des frameworks, templates et « golden paths » réutilisables par les équipes projets. Environnement techniqueIndispensable : Model Context Protocol (MCP) Architecture Cloud Native / microservices APIs REST / API Management OAuth2 / OIDC / JWT / IAM Python ou Java GitLab CI/CD DevSecOps Sécurité applicative Apprécié : AI Agents / Agentic AI LLM / GenAI / RAG Apigee Kubernetes / Service Mesh OpenTelemetry / Dynatrace Vault LLMOps Profil recherchéDe formation supérieure en informatique, vous disposez de 7 à 15 ans d'expérience en architecture technique, développement backend, plateformes Cloud ou architectures distribuées. Vous avez une solide expérience sur les API, plateformes Cloud, IAM, sécurité applicative et DevSecOps, ainsi qu'une bonne capacité à intervenir sur des sujets d'architecture et de développement. Une expérience sur les architectures GenAI, les agents IA ou le Model Context Protocol (MCP) est fortement appréciée.
Contexte de la mission Dans le cadre du renforcement d'une équipe spécialisée en IAM / PAM, notre client recherche un(e) Consultant(e) / Ingénieur(e) CyberArk expérimenté(e). Vous interviendrez dans un contexte international sur des sujets d'administration, d'évolution et de maintien en conditions opérationnelles d'une plateforme de gestion des accès à privilèges. La mission combine des activités de projet, architecture, RUN/MCO et automatisation, avec notamment des enjeux autour de la gestion des secrets dans les environnements DevOps. Vos missions Évolution et administration de la plateforme CyberArk Administrer et faire évoluer la plateforme CyberArk PAS. Participer aux projets de mise à niveau, d'optimisation et d'évolution de l'architecture. Intervenir sur les différents composants de la solution : EPV, PSM/PSMP et AAM. Participer au durcissement et à la sécurisation de la plateforme. Contribuer à la définition et à la mise en œuvre de solutions de sécurité. Gestion des secrets / DevSecOps Mettre en place et intégrer CyberArk Conjur. Sécuriser les secrets utilisés dans les pipelines CI/CD. Participer à l'intégration de CyberArk dans des environnements DevOps, conteneurisés et multi-cloud. Travailler avec les équipes Dev/Ops sur les problématiques de gestion des secrets. RUN / MCO Assurer le maintien en conditions opérationnelles de la plateforme. Prendre en charge les incidents et demandes de niveau 2/3. Participer à l'analyse et à la résolution des incidents. Assurer la supervision et le suivi de la plateforme. Contribuer à l'amélioration continue de la disponibilité, de la sécurité et des performances. Automatisation Développer et maintenir des scripts d'automatisation. Automatiser les tâches récurrentes et les opérations d'administration. Participer à l'automatisation des déploiements et de l'onboarding des comptes. Exploiter les API REST CyberArk et les outils d'administration en ligne de commande. Sécurité / conformité Participer aux audits internes et externes. Mettre en œuvre les recommandations d'audit et les actions de remise en conformité. Rédiger des procédures, guides et standards de sécurité. Participer à la veille technologique et proposer des améliorations de la plateforme. Environnement technique Compétences indispensables : CyberArk PAS CyberArk AAM EPV PSM / PSMP CyberArk Conjur PowerShell REST API CyberArk PACLI Anglais professionnel courant Compétences appréciées : Windows Server Active Directory / GPO OpenShift / Kubernetes CI/CD et DevSecOps Ansible Terraform Multi-cloud Zabbix ou autre outil de supervision
📍 Localisation : La Ciotat (13) 🏠 Télétravail : Jusqu'à 40 % (après validation client) 📅 Démarrage : 1er septembre 2026 📆 Fin de mission : 31 mars 2027 Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un Security Applications Specialist / AppSec Engineer Senior afin d'assurer le support, l'administration et l'évolution des plateformes de sécurité applicative utilisées par les équipes d'ingénierie. Vous interviendrez sur un environnement stratégique en garantissant la disponibilité des outils AppSec, l'accompagnement des équipes de développement et l'amélioration continue des pratiques de sécurité applicative.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.
Contexte Dans le cadre du renforcement des équipes d'architecture, nous recherchons un Security Architect Senior capable d'intervenir sur des projets d'architecture complexes, à dimension internationale et impliquant plusieurs entités du Groupe. Le consultant sera responsable de la définition, de la validation et de la gouvernance des architectures, avec un fort focus sur les enjeux de sécurité, de performance, de conformité et d'intégration des systèmes. Il travaillera en interaction avec les équipes d'architecture, de sécurité, de développement, les équipes produit ainsi que les instances de gouvernance architecture. Responsabilités principalesProduire un General Architecture Design (GAD) pour chaque solution. Recueillir et formaliser les exigences non fonctionnelles lorsque celles-ci sont incomplètes. Garantir que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance, sécurité, disponibilité et scalabilité. Préparer et présenter les dossiers nécessaires à l'obtention du Building Permit auprès de l'Architecture Review Board (ARB). Définir et contribuer à la stratégie du système d'information produit (Product IS Strategy). Piloter ou contribuer aux RFI, RFP et POC liés aux outils et nouvelles technologies. Organiser et structurer des sessions de sensibilisation et de partage de connaissances autour des nouvelles technologies. Maintenir et faire évoluer le portefeuille applicatif (Application Portfolio). Contribuer à la définition et à la maintenance de la référence d'architecture : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement sur les problématiques d'architecture et de sécurité. Veiller à la cohérence des solutions avec les standards d'architecture et de sécurité du Groupe.
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation). Votre mission Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle. Vos livrables Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno) Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T) Observabilité, alerting, indicateurs de service et runbooks Compétences indispensables Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins) GitOps en production : PR-based, synchronisation continue, rollback, audit Kubernetes en exploitation : RBAC, admission, gestion d'incidents OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité) Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images Culture du moindre privilège et de la traçabilité Compétences appréciées Compréhension du modèle déclaratif Crossplane Pratiques SRE (SLI/SLO, Prometheus, Grafana) CIS Kubernetes Benchmark Certification CKA ou CKS
Sécurité de l'infrastructure cloud (AWS)Réaliser des revues régulières de l'infrastructure AWS Gérer et auditer les politiques IAM (principe du moindre privilège) Assurer la surveillance continue via CloudTrail et Security Hub Maîtrise de AWS : IAM (politiques, rôles, moindre privilège), CloudTrail, Security Hub, GuardDuty, Config Compréhension des architectures cloud sécurisées (VPC, réseaux, chiffrement, gestion des secrets) Capacité à identifier et corriger les mauvaises configurations (misconfigurations) Sécurité applicative & CI/CDAutomatiser les scans de sécurité (SAST/DAST, analyse de vulnérabilités) Intégrer ces contrôles au sein du pipeline CI/CD Protection des données (DLP)Déployer et exploiter les solutions de prévention de fuite de données Superviser les outils CrowdStrike et Perplexity Bumblebee dédiés au DLP Sécurité des endpointsAssurer la réponse aux alertes de sécurité sur les postes de travail des employés via CrowdStrike Qualifier, investiguer et traiter les incidents détectés Sécurité de la chaîne d'approvisionnement logicielle (Supply Chain)Scanner les dépendances utilisées dans les projets Générer et maintenir les SBOM (Software Bill of Materials) Durcir le pipeline de build/déploiement contre les attaques supply-chain Lutte contre la fraudeInvestiguer et documenter les patterns de fraude identifiés Accompagner les équipes métier dans la mise en place de systèmes de détection et de prévention de la fraude Assurer le suivi des cas de fraude dans le temps (traçabilité, reporting, analyse de récurrence)
Mission Garantir la stabilité, la performance et la disponibilité des services dans les environnements de production et hors production, tout en développant une culture orientée fiabilité au sein des équipes de delivery. Dans ce cadre, le titulaire du poste agit comme le garant de la mise en production des évolutions produit, en veillant à ce que la qualité délivrée soit toujours conforme aux attentes des clients. Collaborer avec les équipes Produit, Technique et Plateforme afin de maintenir un équilibre optimal entre innovation, rapidité d'exécution et robustesse opérationnelle. Activités principales Définir, surveiller et communiquer les objectifs de niveau de service (SLO), les indicateurs de niveau de service (SLI) et les budgets d'erreur (Error Budgets) sur l'ensemble des environnements afin de garantir une fiabilité mesurable pour chaque domaine applicatif. Veiller à la mise en place et à l'amélioration continue des dispositifs d'observabilité, de supervision et d'alerting. Superviser la préparation opérationnelle des mises en production afin de garantir la stabilité des environnements de production grâce à une coordination transverse avec les équipes Produit et Technique. Disposer d'un droit de veto sur une mise en production lorsque le niveau de qualité observé ne répond pas aux attentes des clients. Piloter la gestion des incidents, les analyses des causes racines (Root Cause Analysis) et les revues post-mortem afin d'assurer la responsabilisation des équipes et l'amélioration continue sur chaque domaine applicatif. Collaborer avec les équipes Core Platform, Observability et FinOps afin d'améliorer la résilience des systèmes, optimiser les coûts et maintenir les performances de la plateforme. Communiquer l'état de la fiabilité, les risques et les plans d'amélioration aux Agile Release Managers et aux responsables de domaine afin de garantir l'alignement entre les différents ART. Participer activement à l'Agile Release Train en tant que représentant de la fiabilité et des opérations, en soutenant le rythme de livraison et la qualité des produits.
📍 Localisation : Malakoff 📅 Démarrage : ASAP 🗓️ Phase critique : novembre – décembre 2026 🎯 Séniorité : Expert 🎯 ContexteDans le cadre d'un projet stratégique de digitalisation sécurisée des processus métiers, la DSI – Division Infrastructure – recherche un Architecte Cloud Souverain / Expert SecNumCloud pour accompagner un projet structurant de migration et de mise à disposition de ressources dans un Cloud souverain. Le projet s'inscrit dans une démarche de souveraineté numérique, de conformité réglementaire et de sécurisation des données, avec notamment des exigences liées au référentiel SecNumCloud 3.2 de l'ANSSI. Vous interviendrez au cœur du projet, avec une forte implication sur les phases de RFP, architecture, conformité et intégration. 🔎 Vos principales missionsPiloter le RFP Cloud souverain : rédaction des exigences, benchmarks, consultation des fournisseurs et analyse des réponses. Co-concevoir l'architecture de la Landing Zone Cloud souverain. Définir les principes d'architecture et les schémas d'intégration avec l'écosystème existant. Accompagner l'analyse des exigences SecNumCloud / ANSSI, de souveraineté et d'Export Control. Participer à l'analyse des risques et à la sécurisation de l'architecture. Garantir l'intégration de la solution retenue avec les infrastructures existantes. Travailler en transverse avec les équipes Infrastructure, SSI, métiers, achats et fournisseurs. Structurer et assurer le pilotage projet : planning, roadmap, reporting, KPIs, risques et plans d'actions. Préparer et animer les supports de météo hebdomadaire et COPIL mensuel. Contribuer à la transition et à la définition des recommandations en fin de projet. 🛠️ Environnement techniqueCloud souverain / SecNumCloud 3.2 AWS Cloud Platform VMware / Virtualisation ServiceNow / CMDB Windows & Red Hat Stockage NAS / SAN Veeam / NetBackup Veritas Appliance / Data Domain Architectures sécurisées multi-tiers DevSecOps Chiffrement / HSM Réversibilité Cloud Exigences Export Control Une expérience sur des environnements contenant des données régulées ou à caractère militaire serait un réel plus.
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Dans le cadre d'un projet IA au sein d'un grand compte, nous recherchons un profil senior pour piloter la gouvernance, la qualification et l'industrialisation de compétences agentiques. Vous intervenez sur la conception et la structuration d'un catalogue de composants agentiques réutilisables, depuis leur qualification jusqu'à leur publication et leur cycle de vie. Le rôle combine expertise technique, revue de code, qualité logicielle, DevSecOps et gouvernance. Vous travaillerez avec les équipes de développement, les référents IA et les équipes métiers afin de définir et faire appliquer les standards de qualité, sécurité, packaging et onboarding. Vos principales responsabilités : Qualifier les composants agentiques existants et identifier ceux pouvant intégrer le catalogue. Définir les processus d'onboarding, validation, publication et cycle de vie. Réaliser des revues de code et contrôler la qualité des composants. Mettre en place les standards de packaging et de distribution. Contribuer aux pipelines CI/CD et aux contrôles qualité et sécurité. Accompagner les équipes techniques et métiers dans l'utilisation des compétences agentiques. Environnement technique : Python, TypeScript / Node.js, Java, MCP, Tool Calling, JSON Schema, GitLab CI, SonarQube, linters, Checkmarx et outils DevSecOps.
Contexte Dans le cadre du chantier IA4IT, mission au sein d'une équipe pluridisciplinaire dédiée à l'IA, pour un grand compte du secteur assurance (client anonymisé). L'objectif est de concevoir, déployer et sécuriser les fondations techniques nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Le consultant contribuera à la construction et à l'industrialisation du socle technique de la plateforme IA. Les enjeux principaux portent sur la robustesse, la scalabilité, la traçabilité, la maîtrise des coûts et la réversibilité de la plateforme, dans un contexte d'exploitation industrielle durable. Rôle et responsabilités principales Conception et mise en œuvre de l'architecture technique des solutions IA. Déploiement et configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. Mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. Construction et industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). Intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. Mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. Garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. Contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable. Livrables attendus Architecture technique détaillée de la plateforme. Schémas d'intégration et d'urbanisation. Socle technique déployé et opérationnel. Pipelines CI/CD industrialisés. Documentation d'exploitation et procédures opérationnelles. Recommandations d'industrialisation, de sécurisation et de montée en charge. Dossiers de supervision, d'observabilité et de maîtrise des coûts.
Développeur Next.js / Web – Montpellier Contexte : Au sein de l'équipe de développement Web basée à Montpellier, intervention sur la conception, le développement et l'évolution d'applications de workflow reposant sur le framework Next.js. La mission s'inscrit dans un environnement technique moderne orienté conteneurisation, orchestration, CI/CD et DevSecOps, avec une forte diversité des systèmes d'information et des bases de données interfacées. Les applications développées sont accessibles depuis un navigateur web et des tablettes, avec une attention particulière portée au Responsive Design et à l'expérience utilisateur.
Dans le cadre d'un projet stratégique , nous recherchons un Tech Lead confirmé à expert . La mission s'inscrit dans un train SAFe , au sein d'une équipe agile dédiée aux applications métier cœur, en lien étroit avec les équipes Système et le Product Manager. 🚀 Mission En tant que Tech Lead, vous serez le moteur technique de l'équipe et garant de la qualité, de la sécurité et de la conformité des livrables. Vos principales responsabilités : Relais des exigences DSI et mise en œuvre des NFR Référent architecture et bonnes pratiques (API, Events, DevSecOps) Rôle de champion sécurité (veille CVE, traitement des failles) Prise en charge des enablers techniques et correctifs Supervision de la qualité du code et des pipelines CI/CD Mise en œuvre et promotion des pratiques DevSecOps Contribution aux tests unitaires, automatisés et End-to-End Participation aux revues de User Stories, chiffrages et cérémonies SAFe Suivi de la production, gestion des anomalies et indicateurs d'excellence opérationnelle Contribution à la communauté des Tech Leads Mise en pratique de l'IA générative (ex. GitHub Copilot)