Recherche d'un expert DevOps pour assurer l'administration, le support et l'amélioration continue des plateformes de l'usine de développement. Le périmètre inclut l'administration et le maintien en conditions opérationnelles des outils de la forge logicielle (Jira, Confluence, GitLab, Bitbucket, Jenkins, Nexus, SonarQube, Fortify, Trivy), la gestion du cycle de vie des images Docker de référence (mises à jour, traitement des vulnérabilités Trivy, sécurité), le support aux équipes de développement et la gestion des habilitations et accès. Le poste couvre également la gestion et l'optimisation des licences, les opérations de maintenance, montées de versions et actions de sécurisation, ainsi que la contribution à l'automatisation et à l'évolution des plateformes, avec production de documentation technique et procédures d'exploitation.
Notre client dans le secteur Luxe recherche un/une Expert Cybersecurité spécialisé en Container Security H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Description : Le projet vise à définir et déployer un modèle groupe de sécurisation des images conteneurisées et des dépendances open source utilisées dans les chaînes de développement et de déploiement. Le programme vise explicitement la sécurisation des images conteneurisées et leur consommation par les pipelines CI/CD. L'expertise devra permettre de définir : les standards de trusted registries ; les exigences de signature et provenance ; les exigences SBOM ; les règles de consommation des artefacts ; le choix d'une solution de sécurisation des images et dépendances ; la feuille de route de déploiement et d'enforcement à l'échelle Groupe. Compétences techniques attenduesDocker et OCI Images ; Kubernetes et plateformes CaaS ; image hardening ; image scanning ; signature et provenance d'artefacts ; admission policies et contrôles pré-déploiement. Connaissance des référentiels suivants : SLSA ; NIST SSDF ; CNCF Software Supply Chain Best Practices ; OWASP Software Component Verification Standard (SCVS). Artifact Repo & Registry Mgt Nexus Repository ; JFrog Artifactory ; Azure Container Registry ; Amazon ECR ; Google Artifact Registry ; Le projet devra s'intégrer dans l'ensemble des pipelines existants et futurs. GitHub ; GitHub Actions ; Azure DevOps ; Pipelines CI/CD ; IaC Security ; Anglais mandatory Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. Compétences / Qualités indispensables : Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI., Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement., Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités., Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain., Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance., Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement., Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps., Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry., Anglais obligatoire Compétences / Qualités qui seraient un + : Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. xp grands groupesInformations concernant le télétravail : Oui — 2 jours/semaine
Bonjour à toutes et à tous, notamment aux Ingénieurs Réseaux & Sécurité Freelance 👨💻🌐🔐 🔎 Je cherche un(e) Ingénieur Réseaux & Sécurité pour rejoindre une équipe en charge des Fondations du SI au sein d'un environnement grands comptes. Tu intégreras une équipe Agile responsable de la conception, de l'évolution et du maintien en condition opérationnelle des infrastructures et services réseaux mis à disposition des équipes de développement et des applications de la DSI. 💻 Ce que tu vas faire : Assurer le provisioning, le dépannage, la mise en service et le remplacement des équipements réseaux (Switches, Points d'Accès WiFi, etc.) Administrer et faire évoluer les infrastructures Cisco Nexus, Catalyst et ACI Gérer les flux réseaux, les règles de sécurité et les accès VPN Administrer et assurer le troubleshooting des firewalls Fortinet, Cisco ASA et des solutions de sécurité associées Gérer et maintenir les services DNS, DHCP et les solutions F5 GTM/LTM Administrer le proxy SSE Netskope et gérer les demandes de bypass proxy Assurer le support et la résolution des incidents réseaux complexes Participer à la gestion des liaisons opérateurs WAN et SD-WAN Contribuer à l'amélioration des outils de supervision, d'IPAM et d'automatisation Rédiger et maintenir la documentation technique et les procédures d'exploitation Accompagner les équipes utilisatrices avec une approche orientée service et satisfaction client 🎯 Stack technique : Cisco Nexus / Cisco ACI / Cisco Catalyst / Fortinet / Cisco ASA / Netskope SSE / F5 GTM-LTM / DNS / DHCP / SD-WAN / WiFi Extreme Networks / LibreNMS / NetBox 🕵️♂️ Profil recherché : Expérience confirmée en ingénierie réseaux et sécurité Solides compétences en switching, routage IP et troubleshooting réseau Bonne maîtrise des environnements Cisco (Nexus, Catalyst, idéalement ACI) Expérience sur les firewalls Fortinet et/ou Cisco ASA Connaissance des services DNS, DHCP et des solutions F5 Expérience sur les environnements proxy et sécurité réseau Sens du service et capacité à interagir avec différents interlocuteurs techniques et fonctionnels Expérience en environnement Agile appréciée Des compétences en scripting, supervision ou automatisation seraient un plus 🚀 Les plus de la mission : Intervention sur un socle technique stratégique Environnement réseau et sécurité riche et varié Forte diversité technologique Équipe Agile et collaborative Mission mêlant ingénierie, exploitation et amélioration continue 📍 Localisation : Ile de France : 🏡 Rythme hybride 📅 Démarrage : ASAP ⏳ Mission longue durée Qu'en penses-tu ? Si tu es un(e) Ingénieur Réseaux & Sécurité Freelance et que tu souhaites intervenir sur un environnement technique stimulant et à forte visibilité, je serais ravi(e) d'échanger avec toi ! Une belle journée à toutes et à tous ☀️
PROPULSE IT Recherche pour un de ses clients grands comptes : Un Architecte technique / Expert réseau sécurité Datacenter L'objectif est d'assister le client dans la conception, mise en œuvre et industrialisation Infra réseau et sécurité au sein des datacenters. L'intervenant doit obligatoirement avoir des compétences avancées en : ▪ Conception d'architecture réseau complexe en datacenter ▪ Déploiement de projet d'envergure en réseau et sécurité ▪ Etudes de faisabilité technique et financière (DAT et Chiffrage des propositions) ▪ Support N2 et N3 sur des infras critiques en production ▪ Maitrise technique avancée les technologies Cisco Nexus/VXLAN, firewall Fortinet, Checkpoint et Palo Alto, F5 LTM et APM, Proxy ZScaler Mission : Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité Mise en œuvre de projets d'infras réseau & sécurité Support technique sur les technologies réseau & sécurité
Contexte de la missionIngénieur DevOps - expert En tant qu'ingénieur DevOps, vous nous aiderez à mettre en place l'environnement cloud pour les anciens et les nouveaux actifs. Description de la fonctionVous serez responsable des tâches suivantes : - Concevoir et mettre en œuvre de nouvelles technologies et de nouveaux outils - Déploiement avec l'outil d'automatisation de déploiement Jenkins et Digital AI - Automatisation du déploiement des produits Middleware, Base de données et Web avec Terraform - Connaissance des concepts DevOps, d'intégration continue, de déploiement et de livraison continus, de tests continus et d'automatisation des processus - Expert en programmation Linux, Shell et Python - Expérience des composants et outils d'infrastructure pertinents, tels que Jenkins, Kubernetes, Maven, Helmchart, Node.js, Terraform, Ansible, les conteneurs (Docker), PostgreSQL, Redis, CFT, ... - Automatisation de la construction et du déploiement (Ansible, …) - Orchestration des mises en production (package d'application, manuels d'exploitation, pipeline/flux de travail de mise en production, etc.) - Plateforme d'intégration continue : Jenkins, Nexus, Maven, SVN, Git, … - Outils permettant de faciliter le développement, les tests, la qualité et la collaboration Anglais : courant expérience technique obligatoire- Bonne connaissance pratique de l'environnement de production (sur site et dans le cloud) - Bonnes connaissances techniques du cloud, de Java et des conteneurs - Connaissance des règles et normes d'architecture préférable- Springboot, NodeJS - DigitalAI, Jenkins - Ansible, Helmchart, Terraform - IBM -
DevOps Kubernetes AWSParticiper à l'administration et à l'évolution des clusters Kubernetes. Contribuer à l'automatisation des infrastructures via Terraform et Ansible. Mettre en œuvre les bonnes pratiques de sécurité, de supervision et de gestion des secrets (Vault, IAM, RBAC). Collaborer avec les équipes internes pour intégrer les standards IaC dans les workflows CI/CD. Participer à la fiabilisation et à la scalabilité des services de l'Usine Logicielle. 🛠️ Compétences techniques requises : Kubernetes (2 à 5 ans d'expérience) : administration, déploiement, gestion des certificats, RBAC, Helm, monitoring (Prometheus/Grafana). Infrastructure as Code : maîtrise de Terraform (modules, workspaces, state management) et Ansible (rôles, playbooks, intégration avec GitLab CI). GitLab CI/CD : intégration avec les outils IaC, gestion des runners, pipelines avancés. Cloud (AWS) : bonne compréhension des services IaaS/PaaS, gestion des identités (IAM), sécurité, networking. Sécurité & Observabilité : gestion des secrets (Vault), supervision, alerting, audit. Connaissances en containerisation (Docker) et en gestion d'artefacts (Artifactory, Nexus) appréciées Goals and deliverables Capacité à travailler en équipe, à partager les bonnes pratiques et à documenter les solutions mises en œuvre. Autonomie, rigueur et sens du service. Une expérience dans un environnement agile ou SAFe est un plus. Expected skillsSkillsSkill level AWS Expert Docker Kubernetes Expert
Dans le cadre de l'exploitation et de l'évolution de son usine de développement, Generali met à disposition des équipes IT un ensemble d'outils couvrant l'ensemble du cycle de vie applicatif. La mission porte sur l'administration, le support et l'amélioration continue de ces plateformes, ainsi que sur l'accompagnement des équipes dans leur utilisation. Missions : - Administrer et maintenir en conditions opérationnelles les outils de l'usine de développement - Gérer le cycle de vie des images Docker de référence - Traiter les vulnérabilités détectées par Trivy - Améliorer le niveau de sécurité des images Docker - Accompagner les équipes dans la remédiation des alertes - Assurer le support aux équipes de développement - Gérer les habilitations et les accès - Gérer et optimiser les licences des différentes solutions - Réaliser les opérations de maintenance et les montées de versions - Mettre en œuvre les actions de sécurisation des plateformes - Contribuer à l'amélioration continue et à l'automatisation des plateformes - Participer à l'évolution des plateformes - Produire et maintenir la documentation technique et les procédures d'exploitation Profil attendu : Expert DevOps disposant d'une expérience sur l'administration et le maintien en conditions opérationnelles d'une usine de développement. Une expérience sur Docker, GitLab, Jenkins, Nexus et Trivy est attendue, ainsi qu'une capacité à accompagner les équipes et à être force de proposition. Le sens du service, le bon relationnel, la curiosité et le sens du collectif sont recherchés.