L’offre recherchée a été supprimée ou est expirée.
Voici des offres qui pourraient correspondre.
Trouvez votre prochaine mission ou futur job IT.
Votre recherche renvoie 86 résultats.
Mission freelance
DevSecOps
Publiée le
Ansible
Static Application Security Testing (SAST)
Terraform
12 mois
550-600 €
Île-de-France, France
🧩 Contexte Dans le cadre d’un programme industriel stratégique, vous intervenez sur le développement et l’intégration d’un module IoT déployé sur des environnements virtualisés (VM). Vous collaborez étroitement avec les équipes de développement afin d’industrialiser, sécuriser et fiabiliser les livraisons logicielles, tout en garantissant la stabilité des infrastructures et la maîtrise des vulnérabilités. 🎯 Vos missions Livrer les packages de versions aux équipes exploitantes selon le planning Maintenir et faire évoluer les chaînes CI/CD (CI/Delivery) Déployer et améliorer les outils de monitoring, logging et alerting Analyser la sécurité et la sûreté des produits développés Installer, configurer et maintenir les serveurs virtuels hors production (intégration, validation, tests…) Documenter les processus et changements pour assurer la continuité des opérations Accompagner les équipes de développement sur les bonnes pratiques DevOps/DevSecOps Participer aux actions d’amélioration continue 🛠 Environnement technique CI/CD & Infra Pipelines CI/CD, automatisation, Infrastructure as Code Ansible, Terraform GitLab, Jenkins, Bitbucket Trivy, Sonar Sécurité SAST / DAST Référentiels ANSSI, NIST, CIS Contexte réglementaire cybersécurité (NIS, LPM) Technologies VMware Python 3.11 JavaScript, API REST, Flask, Angular RabbitMQ, Redis, Node.js, Electron Environnements isolés / sécurisés Profil recherché Expérience confirmée en DevOps / DevSecOps / CI-CD Solide culture automatisation & sécurité applicative À l’aise sur environnements virtualisés Autonome, rigoureux(se), structuré(e) Bonne capacité rédactionnelle (procédures, documentation, traçabilité) Esprit d’équipe et sens du service Habilitable uniquement
Offre d'emploi
Support DevSecOps Standard Pipeline
Publiée le
DevSecOps
1 an
40k-45k €
400-670 €
Paris, France
Télétravail partiel
Descriptif du poste L'équipe de support DevSecOps Standard Pipeline met à disposition des équipes de développement CIB une librairie partagée regroupant des fonctionnalités standardisées et des pipelines préconfigurés. Cette mission contribuera à l'évolution et à la gestion du cycle de vie de cette librairie. Responsabilités principales Analyse et conception des nouvelles fonctionnalités et pipelines. Documentation et spécifications des fonctionnalités et pipelines. Prototypage et développement des fonctionnalités et pipelines. Tests d'application des fonctionnalités et pipelines.
Mission freelance
DevSecOps
Publiée le
DevOps
DevSecOps
6 mois
300-480 €
Lille, Hauts-de-France
Télétravail partiel
Dans le cadre du renforcement de la sécurité des accès critiques et de la transformation vers un modèle Zero Trust, nous recherchons un Expert PAM (Privileged Access Management). Vous interviendrez sur la conception, le déploiement et l’optimisation des stratégies de gestion des accès à privilèges au sein d’un environnement hybride complexe, combinant datacenters on-premise et infrastructures Cloud (GCP et Azure). La mission inclut la mise en œuvre ou le remplacement d’une solution PAM du marché, son intégration avec les outils existants, ainsi que la définition des standards de sécurité associés. En collaboration étroite avec le Tech Lead, vous serez responsable de l’architecture PAM, du déploiement multi-cloud, de la sécurisation des accès administrateurs, de la gestion des secrets applicatifs et CI/CD, ainsi que de la migration des comptes à hauts privilèges. Vous participerez également aux enjeux de gouvernance, d’audit et de conformité via la journalisation et l’enregistrement des sessions.
Mission freelance
DevSecOps
Publiée le
CI/CD
Fortify
Git
6 mois
350-450 €
Paris, France
Télétravail partiel
Contexte de la mission Le client opère des solutions critiques de paiement carte pour deux établissements bancaires majeurs. Dans le cadre d’un programme de transformation stratégique, il engage une modernisation de son SI vers un modèle Cloud natif , basé sur IBM Cloud et Red Hat OpenShift , dans un environnement hautement sécurisé et réglementé (finance) . Afin d’accompagner cette transformation, le client recherche un DevSecOps Engineer expérimenté pour concevoir, faire évoluer et maintenir une chaîne CI/CD industrielle, sécurisée et conforme . Objectifs de la mission Industrialiser les pipelines CI/CD dans un environnement Cloud et hybride Intégrer la sécurité nativement dans les chaînes de déploiement Garantir la disponibilité, la conformité et la qualité de la plateforme CI/CD Accompagner les équipes projets dans l’adoption des standards DevSecOps Responsabilités principales Conception & évolution des pipelines CI/CD Mise en place de pipelines CI/CD Cloud-native sur IBM Cloud Évolution de pipelines existants pour des déploiements On-Premise et Cloud Conception de pipelines CD « sans couture » pour applications Cloud Automatisation complète des déploiements applicatifs Sécurité & conformité (DevSecOps) Intégration de tests de sécurité SAST / DAST / SCA dès les premières étapes du cycle Mise en place de contrôles automatiques de conformité (IBM FS Cloud) Définition et implémentation de Quality Gates Audits réguliers de sécurité et de conformité Collaboration étroite avec le CISO et les architectes (résilience, PCA) Exploitation & maintien en condition opérationnelle Garantie de la disponibilité et de la qualité de service de la chaîne CI/CD Supervision et observabilité des pipelines Mise à jour des outils composant la chaîne Suivi et optimisation des coûts (licences, infrastructure Cloud) Support & accompagnement des équipes Support aux équipes de développement dans l’utilisation des pipelines Diffusion des standards et bonnes pratiques DevSecOps Formation des équipes (création de supports et kits de formation) Maintien et évolution des outils de traçabilité des tests Amélioration continue Veille technologique Standardisation des pratiques Automatisation continue des outils et processus Assurance Qualité Mise à disposition de dashboards et indicateurs qualité Suivi de la qualité logicielle et de l’avancement des développement
Offre d'emploi
DevSecOps BLEU
Publiée le
Azure
Cloud
GitLab CI
3 ans
Paris, France
Télétravail partiel
Nous recherchons un DevSecOps BLEU expérimenté pour intervenir sur des plateformes cloud souveraines critiques soumises à de fortes exigences de sécurité, de conformité et de traçabilité. Vous serez au cœur de l’intégration de la sécurité dans les pratiques DevOps en définissant et en automatisant des contrôles de sécurité dès la conception des infrastructures et des applications. Vous travaillerez sur la sécurisation des pipelines CI/CD, l’intégration de mécanismes de contrôle de conformité, de scans de configuration et de durcissement des environnements BLEU. Vous participerez à la définition et à l’industrialisation des politiques de sécurité via Infrastructure as Code, en tenant compte des contraintes spécifiques de BLEU (segmentation réseau, contrôle d’accès, journalisation et traçabilité). Vous collaborerez étroitement avec les équipes Architecture, Exploitation et Sécurité pour garantir une posture de sécurité homogène et maîtrisée. Vous serez également impliqué dans la mise en place de stratégies de gestion des secrets, de chiffrement des données et de supervision orientée sécurité, tout en contribuant à l’amélioration continue de la résilience et de l’exploitabilité des plateformes souveraines.
Offre d'emploi
DevSecOps S3NS
Publiée le
Cloud
GitLab CI
Google Cloud Platform (GCP)
3 ans
Paris, France
Télétravail partiel
Nous recherchons un DevSecOps S3NS expérimenté pour intervenir sur des plateformes cloud souveraines hautement sécurisées et réglementées. Vous serez au cœur de l’intégration de la sécurité dans les pratiques DevOps en concevant et en automatisant des contrôles de sécurité dès la phase de design des infrastructures et des applications. Vous travaillerez sur la sécurisation des chaînes CI/CD, l’intégration de contrôles de conformité, de scans de configuration et de mécanismes de durcissement adaptés aux contraintes spécifiques de S3NS. Vous participerez à la définition et à l’industrialisation des politiques de sécurité via Infrastructure as Code, en tenant compte des exigences propres à S3NS en matière de segmentation réseau, d’authentification forte, de journalisation et de traçabilité. Vous collaborerez étroitement avec les équipes Architecture, Sécurité et Exploitation afin de garantir une posture de sécurité homogène et maîtrisée. Vous serez également impliqué dans la mise en place de stratégies de gestion des secrets, de chiffrement des données et de supervision orientée sécurité, tout en contribuant à l’amélioration continue de la résilience, de la fiabilité et de l’exploitabilité des plateformes souveraines.
Mission freelance
Ingenieur DevSecOps Senior
Publiée le
Bitbucket
CI/CD
Github
6 mois
Paris, France
Télétravail partiel
Contexte Notre client délivre les solutions de paiement carte des deux établissements bancaires. Notre client a engagé une feuille de route pour étendre le périmètre de ses services et pour effectuer une modernisation pour un déploiement natif dans le Cloud. Dans ce contexte, notre client recherche des talents pour accompagner son plan de transformation. Rôle et responsabilité L’Ingenieur DevSecOps a pour mission d’assurer l’évolution et le maintien en condition opérationnelle d’une chaine d’intégration continue CICD déployé sur une infrastructure Cloud IBM. Missions Mise en place d’une chaîne d’intégration et de déploiement continue à l’état de l’art (hébergé dans une infrastructure Cloud) : Evolution d’un pipeline CI pour assurer un déploiement d’applications sur un modèle On Premise existant ou Cloud sur l’outillage cible Création d’un pipeline CD « sans couture » pour les applications Cloud Intégration de tests de sécurité en intégrant des outils de sécurité SAST/DAST à l’état de l’art pour identifier et corriger des vulnérabilités dès les premières étapes de développement Automatisation des tests et de l’analyse de leur bonne exécution Automatisation des déploiements Mise en place de mécanismes d’Observabilité du pipeline CICD Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : IBM FS Cloud) Garant de la bonne disponibilité de la chaines CICD (en lien avec le fournisseur de la plateforme CICD) Support aux équipes dans l’adoption de la chaine et de ses évolutions Maintien & évolution d’outils de traçabilité des tests (de la stratégie de test jusqu’au rapports d’execution) Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation Documentation de la chaine (pour son usage et son exploitation) Maintien en condition de la plateforme CICD Garant de la qualité de service de la chaîne Supervision de la chaine Mise à jour régulière des versions logicielles des outils constituants la chaine Suivi et optimisation des couts (logiciels et hébergement) Sécurité et Conformité de la chaine Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires Collaborer avec les architectes pour une chaine résiliente et un PCA Auditer régulièrement la sécurité et la conformité de la chaine Mettre en place les contrôles automatiques nécessaires (notamment autour de l’homologation IBM FS Cloud) Mise à disposition d’indicateurs qualité Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l’avancement des développements et la qualité du logiciel Amélioration continue et automatisation Promotion d’une amélioration continue des pratiques Garant d’une standardisation de la chaine et du maintien d’une chaine à l’état de l’art Automatisation régulière des outils Veille technologique Support aux équipes Accompagnement des équipes dans l’utilisation de la chaine Communication des standards de l’entreprise et des bonnes pratiques Garant de la bonne intégration des services logiciel au sein de la chaine Formation des équipes (inc. création de kits de formation) Développement d’indicateurs de la qualité Mise en place et pilotage des indicateurs de qualité Pilotage transverse des indicateurs (inc. alerting)
Mission freelance
Ingénieur DevSecOps / SysOps
Publiée le
Ansible
API REST
Gitlab
1 an
Île-de-France, France
Dans le cadre d’un projet stratégique à forte criticité technique, notre entreprise recherche un Ingénieur DevSecOps / SysOps Confirmé ou Senior . La mission s’inscrit dans un environnement multi‑équipes, sur un site client sécurisé, avec un objectif majeur : développer, intégrer et livrer un module logiciel destiné à être déployé dans les systèmes d’information clients via des machines virtuelles . L’activité se déroule en cotraitance multi‑industriels , dans une logique proche d’un éditeur logiciel, exigeant une qualité irréprochable des livrables, un haut niveau d’automatisation et une maîtrise des environnements sécurisés. Objectif du module Développement d’un module logiciel destiné à être intégré chez les clients via des machines virtuelles . Production de packages déployables totalement validés, automatisés et exploitables par le client final. Intervention dans un contexte multi‑industriels , en mode “éditeur”, avec forte exigence de qualité, de sécurité et d’intégration continue. Rôle du DevSecOps / SysOps Travailler en étroite collaboration avec les équipes de développement . Garantir une livraison maîtrisée des packages versions. Assurer le maintien, l’optimisation et la sécurité des environnements internes (intégration, validation). Superviser et suivre les vulnérabilités tout au long du cycle de vie. Prestations attendues 1. Pilotage / Intégration / Livraison Livrer les packages versions conformément au planning. Maintenir, optimiser et faire évoluer les chaînes CI/CD . Assurer le suivi des processus d’intégration et validation interne. 2. Supervision & Sécurité Maintenir et enrichir les outils de monitoring, logging et alerting . Analyser la sécurité et la sûreté des produits développés. Maîtriser la configuration, l’installation et la maintenance des VM des environnements hors exploitation . 3. Documentation & Accompagnement Documenter clairement les processus, changements, configurations, modops . Accompagner les équipes de développement, proposer et mettre en place les actions correctives . Assurer un reporting sur la sécurité, les vulnérabilités et l’état des environnements.
Mission freelance
Expert Sécurité des applications -AppSec, DevSecOps et sécurité des API, Anglais Opérationnel (H/F)
Publiée le
API
Cybersécurité
DevSecOps
1 an
550-650 €
Paris, France
Télétravail partiel
Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détaillée Dans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique capable d'aider notre client à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées aux besoins et aux contextes de l'entreprise. Vous devrez être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps. - Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés. - Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST… - Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation. - Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité. - Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plans de remédiation. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API : - Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring). - Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités. - Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception. - Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents. - Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions. Définition du profil Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé Participer à la maintenance des outils en place Outils de SAST, SCA, RASP, DAST
mais également des agrégateurs de vulnérabilités
Offre d'emploi
Consultant DEVSECOPS &sécurité applicative
Publiée le
DevSecOps
Python
Static Application Security Testing (SAST)
18 mois
20k-60k €
100-500 €
Toulouse, Occitanie
Télétravail partiel
CONTEXTE SECURITE - Appsec/DevSecOps Au sein de notre équipe de sécurité applicative, vous serez responsable d’analyser les nouvelles vulnérabilités applicatives identifiées par nos outils de sécurité. Vous prioriserez les corrections et solliciterez les équipes concernées avec le bon degré d’urgence, tout en fournissant des éléments d’aide à la correction. Vous aurez également l’opportunité de contribuer aux automatisations en place pour améliorer notre processus de sécurité. MISSIONS- Responsabilités : Analyser les vulnérabilités applicatives remontées par les outils de sécurité. Prioriser les corrections et communiquer avec les équipes concernées selon le degré d'urgence. Fournir un soutien et des éléments d'aide pour la correction des vulnérabilités. Contribuer aux efforts d'automatisation des processus de sécurité. Expertises spécifiques : Compétences Techniques : Connaissance des principes de sécurité applicative. Expérience avec des outils de SAST (Static Application Security Testing), SCA (Software Composition Analysis), et DAST (Dynamic Application Security Testing). Compétences en développement, notamment en Python. Familiarité avec des outils de visualisation de données tels que Power BI. Expérience et Qualifications : Une expérience en tant qu'analyste de vulnérabilités est requise. Formation ou expérience significative en cybersécurité est souhaitée. Qualités Personnelles : Capacité à synthétiser l’information et à vulgariser les éléments techniques pour les rendre accessibles. Rigueur dans l’analyse pour justifier les choix effectués sur chaque vulnérabilité.
Mission freelance
DevSecOps Engineer
Publiée le
DevOps
DevSecOps
Java
1 an
400-490 €
Guyancourt, Île-de-France
Contexte & mission Au sein d’équipes à forte culture software et sécurité, le profil interviendra sur des environnements en modernisation / migration vers Kubernetes, avec un focus sur l’automatisation, l’intégration continue et la sécurisation de la chaîne logicielle. Responsabilités principales Concevoir, implémenter et maintenir des pipelines CI/CD sécurisés (GitLab/Jenkins) Participer à la migration vers Kubernetes (orchestration, packaging, observabilité, sécurité) Automatiser le provisioning et le déploiement via Ansible et Terraform Renforcer la sécurité applicative & infrastructure dans les phases de build, test et déploiement Contribuer aux bonnes pratiques DevSecOps & SRE (monitoring, scanning, compliance) Industrialiser les environnements Docker / Helm / K8s Participer à l’intégration applicative (Python/Java, REST) Stack / Compétences techniques recherchées DevSecOps / CI-CD : GitLab CI, Jenkins Conteneurisation : Docker, Kubernetes IaC / Automation : Ansible, Terraform Langages : Python, Java ; APIs REST Sécurité : scanning SCA/SAST/DAST, secrets mgmt, supply chain security Infra : Linux, réseau, cloud (selon contexte client, souvent privé / souverain) Soft skills / profil Forte culture software + sécurité Rigueur, posture produit, documentation Capacité à travailler en environnement contraint (sécu, qualité, certification…) Plus Très bonne maîtrise CI/CD sécurisée Environnements sensibles / souverains Langue Français courant
Mission freelance
EXPERT APPSEC/DEVSECOPS & SECURITE API
Publiée le
DevSecOps
1 an
400-600 €
Paris, France
Télétravail partiel
🎯 Missions Auditer la sécurité des applications et des API Identifier, analyser et prioriser les vulnérabilités (OWASP, SAST, DAST, SCA) Accompagner les équipes dans la remédiation et le DevSecOps Intégrer la sécurité dès la conception (Security by Design) Définir et mettre en œuvre la stratégie de sécurisation des API Sensibiliser et former les développeurs aux bonnes pratiques AppSec Produire reporting, recommandations et documentation sécurité 👤 Profil recherché Expert en sécurité des applications (AppSec) Expert en sécurité des API Solide expérience en analyse et gestion des vulnérabilités Maîtrise des outils SAST, DAST, SCA (RASP apprécié) Expérience en audit de code manuel et outillé Capacité à accompagner et communiquer avec les équipes de développement Autonomie, rigueur et esprit collaboratif
Offre d'emploi
Architect Réseau Sécurité
Publiée le
DevSecOps
Pentesting
Réseaux
12 mois
Rennes, Bretagne
Télétravail partiel
Contexte du poste L’Architecte Réseau et Sécurité intervient dans la conception, l’évolution et la sécurisation d'une offre. Il/elle joue un rôle clé dans l’approche "Security by Design", en intégrant les exigences de cybersécurité dès les phases de conception des architectures réseau et des services. Missions principales Concevoir et définir des architectures réseau sécurisées pour les offres Intégrer une approche Security by Design dans l’ensemble des projets et solutions réseau Apporter un support sécurité aux équipes techniques et projets Réaliser des analyses de risques selon les méthodologies ISO 27005 et/ou EBIOS RM Piloter et coordonner des campagnes de tests d’intrusion (pentests) : cadrage, suivi, analyse des résultats et recommandations Contribuer à la gestion des vulnérabilités et au renforcement continu du niveau de sécurité Collaborer avec les équipes Dev, Ops et Sécurité dans une logique DevSecOps Participer aux projets en mode Agile / SAFe (selon contexte) Compétences techniques Solide expertise en architecture réseau Bonne maîtrise des concepts et pratiques de cybersécurité Expérience en analyse de risques (ISO 27005, EBIOS RM) Connaissances en DevSecOps Gestion des vulnérabilités et compréhension des enjeux de conformité et de sécurité Compétences méthodologiques Capacité à travailler en mode projet, idéalement en environnement Agile (SAFe est un plus) Aptitude à documenter et à formaliser des architectures et recommandations
Offre d'emploi
Ingénieur DevSecOps (H/F)
Publiée le
Cybersécurité
55k-65k €
Rodez, Occitanie
Dans le cadre d'un renforcement d'équipe, nous recherchons un Expert DevSecOps (H/F). Rattaché à l’unité Sécurité Opérationnelle, vous serez le garant de l'intégration de la sécurité au cœur des cycles de développement et de livraison logicielle. Vos missions : Au sein d'un environnement agile et collaboratif, vos missions consistent à : \- Sécurisation CI/CD : Piloter l'intégration des contrôles de sécurité (SAST, DAST, scanning IaC) dans les pipelines Git et optimiser les workflows automatisés (SonarQube, JFrog X-Ray). \- Automatisation Sécurité : Développer des outils et scripts (Python, Go) pour l'orchestration des remédiations et le traitement des vulnérabilités. \- Support & Évangélisation : Accompagner les développeurs dans la correction des failles, rédiger les guidelines de Secure Coding et diffuser la culture DevSecOps. \- Amélioration Continue : Assurer une veille active sur les normes (OWASP, NIST, ISO27001) et proposer des solutions innovantes pour renforcer la protection applicative. Vos compétences techniques : \- Automation : Scripting maîtrisé (Python, Go ou Bash). \- CI/CD & DevOps : GitLab CI, GitHub Actions, Docker, Kubernetes. \- Outils Sec : SonarQube, JFrog Artifactory/X-Ray, scanners SAST/DAST/SCA. \- IaC : Terraform, Ansible, Helm. \- Culture Cyber : OWASP Top 10, Secure SDLC, Threat Modeling.
Mission freelance
DevSecOps
Publiée le
Ansible
Cybersécurité
DevSecOps
3 mois
Lille, Hauts-de-France
Télétravail partiel
Nous recherchons un(e) consultant(e) maîtrisant(e) DevSecOps pour renforcer notre équipe et accélérer le déploiement de notre stratégie de sécurité applicative. Le/la prestataire retenu(e) sera un maillon essentiel pour diffuser la culture de la sécurité et outiller nos équipes de développement. Les principaux objectifs de la mission sont : - Industrialiser la sécurité dans les pipelines CI/CD : - Participer au déploiement, à la configuration et à la maintenance des outils d'analyse de sécurité (SAST, DAST, SCA). - Développer des scripts et des automatisations pour renforcer la sécurité de nos chaînes d'intégration et de déploiement continu. - Contribuer à l'optimisation de notre "Security Toolchain". - Contribuer à l'acculturation sécurité : - Produire de la documentation technique et des guides de bonnes pratiques. - Assurer une veille sur les menaces émergentes et les solutions de sécurité applicative.
Mission freelance
DevSecOps (H/F)
Publiée le
Confluence
Gitlab
Google Cloud Platform (GCP)
2 ans
500-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Lyon, France. Contexte : Intégration fluide de la sécurité, de la performance et de l’automatisation dans le cycle de vie du produit numérique, avec une approche agile et cloud-native. Les missions attendues par le DevSecOps (H/F) : Industrialisation des livraisons (CI/CD) Maintenir et optimiser les chaînes d’intégration et de déploiement continu (CI/CD). Automatiser les tests (unitaires, d’intégration, de non-régression) et gérer les pipelines de build et de déploiement. Sécurité par Conception (Security by Design) Intégrer des scans de sécurité automatisés et piloter la gestion des vulnérabilités. Collaborer avec les experts cybersécurité pour sécuriser l’architecture produit. Promouvoir les bonnes pratiques de développement sécurisé auprès des équipes. Infrastructure as Code & Automatisation Automatiser la gestion des infrastructures via des outils IaC. Configurer les environnements de manière cohérente et gérer les environnements de test, recette et production. Monitoring, Observabilité & Performance Mettre en place des outils de supervision et de logs. Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA). Collaborer avec les équipes pour améliorer la performance et l’observabilité en production. Amélioration Continue & Résilience Participer aux auto-diagnostics (accelerate) et identifier les leviers d’amélioration. Organiser et participer aux GameDays RUN pour tester la résilience du produit. Capitaliser sur les retours d’expérience (Rex, Post-Mortem, Incident Review). Collaboration & Culture DevSecOps Travailler en binôme avec les développeurs, PO, experts sécurité et production. Former et accompagner les équipes aux outils et pratiques DevSecOps. Documenter les processus et incidents pour favoriser la montée en compétences collective. Contribuer activement à la communauté DevSecOps interne (guildes, rituels, veille). Objectifs : Catalyser la livraison continue dans une démarche agile et cloud-native. Renforcer la résilience des solutions livrées. Automatiser et outiller l’équipe pour une efficacité opérationnelle accrue. Favoriser l’autonomie des équipes sur les aspects techniques et opérationnels. Environnement : GCP S3NS / Confluence / Jira / Gitlab / Checkmarx / Terraform / Helm / Office 365 / Power BI / Python / Java
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
86 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois