Dans un contexte de production informatique, vous interviendrez sur le maintien en condition opérationnelle et la cybersécurité d'un parc de serveurs Linux, ainsi que sur les middlewares associés. Vos principales responsabilités : Assurer le MCO et la cybersécurité des environnements Linux Suivre l'état de l'art et traiter les incidents et demandes Participer à l'intégration de nouveaux outils et aux projets d'évolution du périmètre Intervenir rapidement en cas d'incident afin de réduire au maximum le délai de rétablissement du service Traiter les demandes de mise en service et contribuer à leur industrialisation Assurer le support aux utilisateurs et aux équipes techniques
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 17 un DevSeCops H/F H/F dans le cadre d'un CDI. Rattaché(e) au responsable de la sécurité opérationnelle, vous participerez à la sécurisation et au maintien des standards de sécurité liés au développements logiciels. A ce titre vos principales responsabilités seront les suivantes : - Intégrer la sécurité dès la conception et tout au long du cycle de vie des applications (Shift Left Security). - Automatiser les processus de déploiement, de monitoring et de sécurité (CI/CD, IaC). - Collaborer avec les équipes Dev, Ops et Sécurité pour implémenter les meilleures pratiques DevSecOps. - Configurer et maintenir les outils de sécurité (SAST, DAST, SCA, etc.). - Surveiller et analyser les vulnérabilités, proposer et implémenter des correctifs. - Participer à l'amélioration continue des infrastructures cloud). - Documenter les processus, les bonnes pratiques et les procédures de sécurité.
Nous recrutons pour l'un de nos clients un DevSecOps Senior afin d'intervenir au sein d'une plateforme digitale à fort enjeu métier et à forte criticité. Vous intégrerez une équipe technique organisée en méthodologie Agile et contribuerez à la fiabilité, la sécurité et l'industrialisation de l'ensemble du système d'information. Vous évoluerez dans un environnement exigeant où les enjeux de performance, d'automatisation, de sécurité et de résilience sont au cœur des priorités. Dans le cadre de cette mission, vous serez en charge de : CI/CD & IndustrialisationMettre en place et maintenir l'Infrastructure as Code avec Terraform et Ansible. Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et/ou Jenkins. Gérer les mécanismes de rollback et les bonnes pratiques de déploiement. Assurer la gestion des artefacts, des secrets et de la cohérence des déploiements. Containers & OpenShiftAdministrer une plateforme OpenShift/Kubernetes. Gérer les namespaces, pods, routes, secrets et ConfigMaps. Diagnostiquer les incidents de production et participer aux montées de version. Infrastructure & DonnéesExploiter et superviser les bases de données MySQL. Assurer le suivi et la maintenance des clusters Elasticsearch. Participer à la gestion des sauvegardes et des solutions de stockage. Sécurité & Patch ManagementAppliquer les politiques de patch management sur les composants applicatifs et infrastructures. Assurer le suivi des vulnérabilités (CVE) et coordonner leur remédiation. Automatiser la gestion des certificats SSL/TLS et la rotation des secrets. Participer aux audits de sécurité et aux sujets réseau. Observabilité & SupervisionDéployer et maintenir les outils de supervision et de monitoring. Participer à l'amélioration de l'observabilité de la plateforme. Contribution Agile & Amélioration ContinueParticiper aux cérémonies Agile (daily, sprint planning, rétrospectives, refinements). Collaborer avec les équipes Produit, Développement, QA et Support. Contribuer à la documentation technique et aux bonnes pratiques DevSecOps. Participer à l'analyse des incidents et aux actions d'amélioration continue.
Contexte Dans le cadre du renforcement de la DSI, nous recherchons un Ingénieur DevSecOps / CI-CD & Qualité Logicielle chargé de la mise en œuvre et de l'exploitation de la plateforme de développement (Software Development Platform) en intégrant les principes DevSecOps. Le consultant interviendra sur l'industrialisation des pratiques CI/CD, la sécurisation du cycle de développement logiciel (SSDLC) et l'amélioration continue de la qualité logicielle. Missions principales Conception et optimisation des pipelines CI/CD Automatisation et sécurisation des déploiements Mise en œuvre des pratiques DevSecOps conformes ISO 27001 Administration et maintien des outils de développement (CI/CD, registry, etc.) Mise en place d'outils de supervision et monitoring Support, conseil et accompagnement des équipes Développement Sécurisé (SSDLC) Mise en œuvre de la politique de développement sécurisé Intégration des contrôles sécurité dans le cycle de développement Réalisation de revues de code orientées sécurité Accompagnement à la remédiation des vulnérabilités Sensibilisation et formation des développeurs Qualité Logicielle Définition et suivi de la stratégie qualité Administration de SonarQube et outils d'observabilité Mise en œuvre des Quality Gates dans les pipelines CI/CD Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts) Accompagnement des équipes dans l'amélioration continue Objectifs attendus Fiabilisation et sécurisation des déploiements Industrialisation des pratiques DevSecOps Réduction des vulnérabilités applicatives Amélioration continue de la qualité logicielle Montée en compétence sécurité des équipes
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.
Contexte Dans le cadre du renforcement de ses équipes, notre client recherche un(e) Ingénieur DevSecOps expérimenté(e) avec une forte expertise sur les sujets Ops. Vous intégrerez un environnement Cloud Native moderne et interviendrez sur des sujets liés à l'exploitation, à l'automatisation, à la sécurisation des plateformes et à l'amélioration continue des processus DevOps. Nous recherchons avant tout un profil autonome, opérationnel rapidement, capable de s'intégrer facilement dans une équipe technique et d'évoluer dans un écosystème déjà en place. Environnement technique Vous évoluerez dans un environnement composé notamment des technologies suivantes : · Cloud : Microsoft Azure · Conteneurisation : Kubernetes (déploiement et maintenance applicative) · CI/CD : GitLab CI · Infrastructure as Code : Terraform · Gestion de configuration : Ansible · Sécurité : HashiCorp Vault · Monitoring & Observabilité : Grafana, OpenTelemetry · Code Quality : SonarQube · Base de données : PostgreSQL · Architecture applicative : Java Spring Boot / Angular · Gestion de projet : Jira · ITSM : ServiceNow (SNOW)
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un SRE/DevsecOps (H/F) à Marignane, France. Les missions attendues par le SRE/DevsecOps (H/F) : Participation à la Phase de Conception et de Build ● Co-conception des architectures : Collaborer étroitement avec les architectes et les équipes de développement pour définir les topologies de flux d'événements (Solace) et les modèles de données cibles (Neo4j, PostgreSQL). ● Tests et validation : Participer à l'élaboration et à l'exécution des tests d'intégration, de charge et de résilience sur les pipelines de données avant le passage en production. Gestion des Incidents et Amélioration Continue ● Piloter la résolution des incidents majeurs (Crisis Management) survenant sur l'infrastructure. ● Organiser et suivre les analyses de causes racines (Post-Mortem / RCA) pour éviter la récurrence des problèmes. ● Proposer des plans d'amélioration continue pour optimiser les performances des flux de données et la résilience de l'infrastructure. ● Anticiper les besoins en ressources (Capacity Planning) de l'infrastructure conteneurisée et des bases de données. Coordination Technique (DevSecOps) ● Faire le pont entre les équipes de développement, d'architecture et les opérations IT. ● Accompagner les mises en production (Release Management) dans un environnement CI/CD. ● S'assurer que les standards d'exploitation, de monitoring et de sécurité sont respectés dès la phase de conception (Shift-Left). Environnement Technologique et Expertise Attendue: ● Conteneurisation / Orchestration : Red Hat OpenShift Container Platform (OCP). ● Architecture Orientée Événements (EDA) : Solace (Gestion du bus de messages et du streaming temps réel). ● Change Data Capture (CDC) : Debezium (Capture et diffusion des modifications de données). ● Bases de Données : * PostgreSQL (SGBD relationnel). ○ Neo4j (Base de données orientée graphes).
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (03) - 🛠 Expérience de 3 ans minimum Vous aimez les environnements de production où intégration, exploitation et sécurité sont étroitement liées ? Nous recherchons un.e Intégrateur DevSecOps pour renforcer les activités d'intégration et de DevSecOps chez l'un de nos clients. Votre rôle sera transverse : vous interviendrez sur le cycle de vie des applications, leur maintien en conditions opérationnelles et les sujets de sécurité associés. Votre rôle au quotidien : - Veiller au respect des engagements de service sur les différents domaines du CSM. - Prendre en charge le cycle de vie des applications, de leur intégration jusqu'à leur exploitation. - Piloter et accompagner les activités liées à la sécurité, notamment autour des flux réseau, des droits d'accès et de la gestion des vulnérabilités. - Intervenir dans un environnement de production où les priorités, outils ou applications peuvent évoluer rapidement.
Nous recherchons un·e DevSecOps Senior pour accompagner des projets stratégiques de transformation et de modernisation des infrastructures de nos clients. Vos missionsIntégrer la sécurité au sein des chaînes CI/CD. Automatiser les contrôles de sécurité et les processus de déploiement. Participer à la sécurisation des infrastructures Cloud. Réaliser les analyses de vulnérabilités et suivre les plans de remédiation. Déployer et maintenir les outils de sécurité. Accompagner les équipes de développement dans l'adoption des bonnes pratiques. Participer aux revues d'architecture et aux choix techniques. Contribuer à l'amélioration continue des dispositifs de sécurité.
Au sein de l'équipe "Technology Enablers" d'un grand groupe bancaire français, vous participez à la création d'un outil interne de collecte et de centralisation des KPI de performance des chaînes CI/CD, de qualité de code et de sécurité applicative (DevSecOps). Vous travaillerez en binôme avec un alternant déjà en poste, dont vous assurerez le lead technique au quotidien. Vos missions principales : - Concevoir et développer une API REST sous .NET 10 pour centraliser et standardiser la collecte de métriques issues des outils CI/CD et qualité/sécurité - Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch (mappings, indexation optimisée, requêtage de volumétrie) - Créer et valider les premiers tableaux de bord visuels et dynamiques sous Kibana pour restituer les indicateurs clés - S'interfacer avec les APIs des outils de build/déploiement (GitLab CI, TeamCity, Jenkins) pour extraire les données techniques - Centraliser les indicateurs de qualité (SonarQube), de sécurité applicative (SAST) et de gestion des dépendances (SCA) - Préparer la transition vers une interface Angular (basée sur le prototypage Kibana) - Encadrer l'alternant au quotidien : revues de code, transmission des bonnes pratiques, Clean Code Ce projet est en phase de démarrage : vous contribuez directement à définir l'architecture et les fondations techniques de l'outil.
Au sein d'une équipe DevSecOps, vous participerez à la sécurisation, l'automatisation et l'industrialisation des plateformes techniques tout en accompagnant les équipes de développement dans l'amélioration continue de leurs pratiques. Vous interviendrez sur des environnements Cloud modernes et des infrastructures critiques nécessitant un haut niveau d'exigence en matière de disponibilité, de sécurité et de performance. Vos principales responsabilités seront notamment : Industrialisation des plateformesConcevoir, maintenir et optimiser les pipelines CI/CD. Industrialiser les déploiements applicatifs et infrastructures. Automatiser les processus de build, de tests et de déploiement. Participer à l'amélioration continue des plateformes DevOps. DevSecOpsIntégrer la sécurité dès la conception des solutions (Security by Design). Mettre en œuvre les bonnes pratiques DevSecOps. Réaliser les analyses de vulnérabilités et suivre les plans de remédiation. Sécuriser les pipelines de déploiement et les infrastructures. Cloud & Infrastructure as CodeDéployer et administrer des infrastructures Cloud. Concevoir des infrastructures via Terraform et Ansible. Participer aux projets de migration et de modernisation des plateformes. Garantir la fiabilité et la résilience des environnements. Kubernetes & ConteneurisationAdministrer des clusters Kubernetes. Industrialiser les déploiements conteneurisés. Participer à la sécurisation et à l'optimisation des plateformes Kubernetes. Observabilité & ExploitationMettre en place les outils de supervision et de monitoring. Optimiser les performances des plateformes. Participer à la résolution des incidents de production. Contribuer à l'amélioration de la disponibilité des services. CollaborationVous travaillerez quotidiennement avec : les équipes de développement ; les architectes Cloud ; les experts cybersécurité ; les équipes Infrastructure ; les équipes Production et Exploitation.
Dans le cadre du renforcement de ses équipes IT, nous recherchons actuellement un.e Ingénieur DevSecOps pour intervenir au sein du CIO CIB & Risk, sur les activités Global Markets & Risks. Vous intégrerez le programme DevSecOps, en interaction étroite avec les équipes de développement, sécurité, production, architecture et les équipes applicatives. L'objectif : moderniser et sécuriser les chaînes de développement et de livraison, industrialiser les pratiques CI/CD et accompagner les équipes dans l'adoption des standards DevOps et DevSecOps. 🎯 Votre rôle En tant qu'Ingénieur DevSecOps, vous intervenez sur la conception, l'industrialisation et l'amélioration des chaînes CI/CD. Vous accompagnez les équipes de développement dans la mise en œuvre des bonnes pratiques DevOps, tout en intégrant les exigences de sécurité, de qualité et de conformité directement dans les pipelines. Vous jouez également un rôle transverse de conseil, d'accompagnement et de transfert de compétences auprès des équipes IT. Vos missions⚙️ Industrialisation & CI/CD Vous contribuez à la mise en place et à l'amélioration des chaînes d'intégration et de déploiement. À ce titre, vous serez amené.e à : Concevoir, maintenir et faire évoluer les pipelines CI/CD Accompagner les équipes dans la migration de leurs chaînes vers les usines logicielles du Groupe Automatiser les processus de build, de tests et de déploiement Mettre en œuvre les bonnes pratiques Git et Gitflow Automatiser la publication des packages et leur déploiement Paramétrer les applications, environnements et infrastructures dans les outils de déploiement Automatiser et fiabiliser les processus de release Produire et suivre les indicateurs de performance des pipelines 🛡️ DevSecOps & sécurité Vous contribuez à intégrer la sécurité au plus tôt dans le cycle de développement. Vos principales responsabilités seront de : Intégrer les contrôles de sécurité directement dans les pipelines CI/CD Mettre en œuvre et paramétrer les outils d'analyse de sécurité Configurer les analyses SAST et SCA Accompagner les développeurs dans l'analyse et la remédiation des vulnérabilités Définir et promouvoir les bonnes pratiques de sécurité du code Contribuer à la stratégie de qualité et de sécurité des applications Participer à la démarche Shift Left Security ☁️ Cloud, conteneurisation & déploiement Vous accompagnez les équipes dans la modernisation et la « dévopsisation » de leurs applications. Vous serez notamment amené.e à : Accompagner les migrations d'applications vers les environnements Cloud Industrialiser et automatiser les déploiements Travailler sur des applications conteneurisées Intervenir sur Kubernetes / OpenShift Contribuer aux activités de refactoring et de rationalisation des chaînes existantes Participer à l'amélioration de la fiabilité et de la reproductibilité des déploiements 🤝 Accompagnement & expertise transverse Au-delà de l'expertise technique, vous jouez un rôle d'accompagnement auprès des équipes. Vous serez amené.e à : Conseiller les équipes de développement sur les pratiques DevOps et DevSecOps Accompagner les équipes dans l'adoption des outils et standards Identifier les axes d'amélioration des chaînes existantes Réaliser des actions de transfert de compétences Favoriser l'autonomie des équipes de développement Collaborer avec les équipes Dev, AppSec, Ops et Architecture Produire et maintenir une documentation technique claire Participer à l'animation de la communauté DevSecOps 🧭 Environnement technique🛠 DevOps & CI/CD Jenkins Azure DevOps GitLab Git / Gitflow CI/CD Automatisation des builds et des tests Gestion des packages XLDeploy XLRelease 🛡️ DevSecOps Checkmarx – SAST JFrog Xray – SCA Analyse de qualité et de sécurité du code Remédiation des vulnérabilités Shift Left Security ☁️ Infrastructure & Cloud Kubernetes OpenShift Conteneurisation Cloud Industrialisation et automatisation des déploiements 💻 Développement Connaissance d'au moins un langage de programmation Compréhension des environnements applicatifs et des processus de développement
Dans le cadre du renforcement de sa gouvernance et de ses dispositifs de sécurité applicative, notre client, acteur majeur du secteur bancaire, recherche un(e) Manager de Transition Sécurité Applicative pour piloter une équipe d'experts et accompagner les programmes de sécurisation des développements. Vous interviendrez sur des enjeux stratégiques liés à la sécurisation du cycle de développement logiciel, à la réduction des vulnérabilités et à la diffusion des bonnes pratiques de sécurité auprès des équipes de développement. Vos missions En tant que Manager de Transition Sécurité Applicative, vous serez responsable de l'animation et du pilotage d'une équipe d'une dizaine de collaborateurs spécialisés en sécurité des applications. Pilotage et management Encadrer et coordonner une équipe d'experts sécurité applicative. Définir les priorités et assurer le suivi des activités. Garantir la qualité des livrables et le respect des engagements. Porter une vision globale des travaux de sécurisation des applications. Expertise Sécurité Applicative Superviser les audits de code réalisés pour les projets. Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité dès les phases de conception. Piloter les actions de remédiation des vulnérabilités identifiées en production. Contribuer à l'amélioration continue des processus et méthodologies de sécurité applicative. Sensibilisation et accompagnement Développer et promouvoir une culture sécurité auprès des équipes de développement. Participer à la définition et à l'évolution du catalogue de services sécurité applicative. Conseiller les équipes projets sur les exigences et standards de sécurité. Assurer un rôle de référent auprès des parties prenantes métier et techniques. Environnement technique Outils Checkmarx SonarQube Chaînes DevSecOps / CI-CD Maîtrise des pratiques et outils d'intégration et de déploiement continus Sécurisation du cycle de développement logiciel Technologies et langages Java Spring JavaScript Angular .NET COBOL
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Localisation: Nanterre ; 2 jours de TT par semaine Durée: 3 ans RésuméLe poste consiste à engager un consultant DevSecOps / Cloud, avec l'objectif principal de fournir une expertise dans le support, l'évolution et la maintenance des plateformes Cloud et des outils CI/CD. Responsabilités principales :Gérer et maintenir les plateformes GitLab CI et Atlassian (Jira/Confluence). Assurer l'évolution et le support des infrastructures Cloud hybrides. Intervenir sur des projets liés à Kubernetes et autres technologies DevSecOps. Travailler dans un environnement dynamique avec un accent sur la sécurité des applications. Compétences requises :Expertise avérée en Kubernetes. Expérience avec Docker et GitLab CI/CD. Connaissances sur AWS/EKS et GCP/GKE. Certification CKA (Certified Kubernetes Administrator) est un plus. Connaissances en ArgoCD, Cilium, Grafana, Harbor et SonarQube. Expérience avec Terraform et OpenShift. Expertise sur les environnements Azure/AKS.
Contexte : La mission se déroule au sein du CIO de la CIB & Risk, dans les équipes IT en charge du support des activités Global Markets & Risks. Le prestataire intégrera le programme DevSecOps, en interaction directe avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Le programme DevSecOps a pour mandat de : Moderniser et transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Promouvoir les meilleures pratiques DevOps et CI/CD à l'échelle du département. Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time‑to‑Market tout en garantissant sécurité et conformité. Définir et déployer une gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Missions : Gouvernance DevOps / CI‑CD : Contribuer à la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps. Définir, structurer et promouvoir les standards CI/CD au sein des équipes Global Markets & Risks. Participer à l'amélioration continue des pipelines applicatifs. Accompagnement des équipes de développement : Assister les équipes dans l'adoption des outils DevOps et DevSecOps. Fournir un support technique continu sur les pipelines, les outils de build, les mécanismes de sécurité et les bonnes pratiques. Vulgariser les concepts de sécurité et structurer l'information pour faciliter l'adoption. Sécurisation des pipelines : Intégrer systématiquement les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD. Automatiser les contrôles de sécurité (SAST, SCA). Guider les développeurs dans les processus de remédiation et les corrections à apporter. Culture DevSecOps & Communication transverse : Promouvoir une culture DevSecOps forte au sein du département. Animer des ateliers, sessions de sensibilisation, communications internes. Contribuer à la rédaction de documentation technique claire et structurée.