Find your next tech and IT Job or contract DevSecOps

What you need to know about DevSecOps

DevSecOps (Development, Security, and Operations) is an approach that integrates security throughout the software development lifecycle. It aims to automate and strengthen security from the design phase through deployment and maintenance, rather than adding it at the end of the process.

Your search returns 117 results.
Permanent

Job VacancyTech Lead Java H/F

Grafton
Published on

Aix-en-Provence, Provence-Alpes-Côte d'Azur
Tech Lead Java H/F Localisation : Six-Fours-Les-Plages Secteur : systèmes critiques À propos du poste Grafton accompagne un acteur majeur des systèmes critiques dans le recrutement d'un expert Java Vous participerez au développement de logiciels déployés dans des environnements exigeants. Ces systèmes permettent de représenter une situation tactique en temps réel, de coordonner des unités et d'exploiter des flux d'informations provenant de multiples capteurs. En tant que référent technique, vous jouerez un rôle central dans la qualité, la robustesse et l'évolution des solutions. Missions Être la référence technique de l'équipe sur votre périmètre. Accompagner les développeurs et contribuer à leur montée en compétence. Arbitrer les choix techniques et garantir leur cohérence dans le temps. Contribuer à la conception détaillée et à l'évolution de l'architecture logicielle. Mettre en place et faire évoluer les pratiques DevSecOps et les pipelines CI/CD. Automatiser les tests et garantir la qualité et la sécurité des systèmes. Être l'interlocuteur technique privilégié des architectes et des parties prenantes. Vous interviendrez sur des systèmes critiques fonctionnant en environnement contraint, parfois déconnecté, avec des exigences de fiabilité élevées. Environnement technique Langages : Java, C++, Python, Angular Pratiques : DevSecOps, CI/CD, tests automatisés Contexte : systèmes complexes, haute disponibilité, contraintes opérationnelles Profil recherché Bac+5 en informatique. 10 à 15 ans d'expérience en développement orienté objet. Maîtrise approfondie de Java, C# ou C++. Connaissance des normes qualité logicielle appliquées aux systèmes critiques. Expérience des cycles de développement normés (cycle en V, DO‑178 ou équivalent). Maîtrise des tests : unitaires, intégration, qualification, recette. Capacité à produire une documentation technique rigoureuse. Connaissance des pratiques DevSecOps. Capacité à transmettre et à faire grandir une équipe technique. Anglais technique requis.
View this job
Contractor

Contractor jobIngénieur DevSecOpsv

VISIAN
Published on
CI/CD

1 year
480-500 €
Paris, France
Cette mission se déroulera au sein du CIO de la CIB et Risk, dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : - Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). - Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. - Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. - Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Objectifs de la Mission L'objectif de cette mission est d'accompagner le programme DevSecOps sur : - Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. - L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. - La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. - La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.
View this job
Contractor
Permanent

Job VacancyArchitecte cyber sécurité

R&S TELECOM
Published on
Microsoft Access

12 months
40k-48k ¤
400-480 ¤
Ile-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us