Mise à disposition de pipelines et de templates CI/CD standardisés. Fourniture d'agents Kubernetes et d'environnements de build intégrant les outils et versions nécessaires. Accompagnement des développeurs dans l'onboarding et le déploiement de leurs applications. Création de « golden paths » permettant aux équipes de déployer leurs applications sans avoir à connaître toute la complexité de l'infrastructure. Mise à disposition d'une plateforme de génération d'images Docker. Création et maintenance d'un catalogue d'images Docker de base sécurisées : Java, Tomcat, WebLogic, outils de build Helm, etc. Gestion du cycle de vie des images, de leur mise à jour, de leur signature et de leur conformité aux standards de sécurité. Intégration de contrôles DevSecOps dans les pipelines : analyse de code, analyse des dépendances, scan des images Docker et détection des vulnérabilités. Mise en place de règles bloquantes selon la criticité des vulnérabilités détectées. Utilisation d'Argo CD et des principes GitOps pour les déploiements sur Kubernetes. Gestion des droits d'accès, de l'authentification et de la ségrégation entre les environnements de développement, de recette et de production. Industrialisation de cas d'usage liés à l'intelligence artificielle, notamment pour la revue de code et la remédiation de vulnérabilités. Déploiement et onboarding de solutions IA, de serveurs MCP et d'applications développées par les équipes Engineering. L'environnement technique présenté comprend notamment Jenkins, Bitbucket, Artifactory, SonarQube, Fortify, Nexus IQ, Aqua Security, Kubernetes, Docker, Argo CD, Ansible, Python et Go.