Qui sommes-nous ? Anafi Consulting est un cabinet de conseil spécialisé dans les transformations technologiques et organisationnelles. Nous accompagnons nos clients grands comptes dans leurs projets stratégiques autour du Cloud, du DevOps, de la Cybersécurité, du développement applicatif et de l'industrialisation IT, avec une approche combinant expertise technique, accompagnement des équipes et transmission des bonnes pratiques. Votre rôle Nous recherchons un(e) Formateur·rice / Expert·e DevSecOps & CI/CD pour accompagner des équipes de développement dans leur montée en compétence et l'adoption de pratiques de développement et d'industrialisation communes. La mission combine une forte dimension de formation et de transmission avec une expertise concrète des environnements DevOps / DevSecOps. Vous devrez être capable d'expliquer simplement les concepts, mais surtout leur application concrète dans les projets, en vous appuyant sur votre propre expérience des outils et des environnements de développement. Vos missions principales Formation & Acculturation Concevoir, animer et faire évoluer des parcours de formation autour du DevOps, DevSecOps et CI/CD. Former les développeurs aux outils et pratiques utilisés au quotidien. Construire des supports, labs, démonstrations et exercices pratiques. Adapter les formations au niveau et aux besoins des différentes équipes. Accompagner les collaborateurs dans l'appropriation des standards et bonnes pratiques. Participer à des actions d'acculturation : workshops, ateliers pratiques, serious games ou communautés techniques. CI/CD & Industrialisation Former et accompagner les équipes sur la construction et l'utilisation des chaînes CI/CD. Promouvoir les bonnes pratiques autour de Git, GitLab/Bitbucket, Jenkins, XL Deploy / XL Release et outils associés. Accompagner les évolutions et migrations des outils de l'usine logicielle. Sensibiliser aux principes d'automatisation, de qualité et de sécurisation du delivery. Transmettre les bonnes pratiques de conteneurisation et de déploiement sur Kubernetes / OpenShift. DevSecOps & Qualité Diffuser les bonnes pratiques DevSecOps tout au long du cycle de développement. Sensibiliser aux recommandations OWASP / AppSec et aux principes de sécurisation applicative. Accompagner les équipes sur les pratiques Craft : Clean Code, TDD, BDD, GitFlow, automatisation des tests. Promouvoir l'intégration de la qualité et de la sécurité directement dans les pipelines CI/CD. Accompagnement des équipes Être à l'écoute des développeurs et adapter les contenus aux problématiques rencontrées sur le terrain. Identifier les besoins de montée en compétence et faire évoluer régulièrement les formations. Favoriser le partage de connaissances et l'autonomie des équipes. Contribuer à l'animation de communautés techniques et au partage des bonnes pratiques. Environnement technique CI/CD & DevOps Git / Bitbucket / GitLab Jenkins / Azure DevOps XL Deploy / XL Release SonarQube Artifactory Containers & Cloud Kubernetes OpenShift Docker / Podman AWS / Azure / GCP Infrastructure & Automatisation Ansible Terraform Linux / Windows Server Développement Python Java .NET JavaScript / TypeScript Tests & Qualité Selenium Cucumber Robot Framework XRay SonarQube Sécurité OWASP / AppSec Checkmarx Vault / CyberArk SAML Qualités recherchées Excellent sens de la pédagogie et de la transmission. Capacité à s'adapter à des interlocuteurs et niveaux techniques différents. Écoute, patience et excellent relationnel. Goût pour le partage et l'animation. Curiosité technique et volonté de rester proche du terrain. Autonomie et capacité à faire évoluer les contenus en fonction des besoins.
La prestation vise à accompagner l'équipe AMIA du CSC VOLT au sein de la DSIN Commerce du client dans la mise en place et la gouvernance d'un catalogue de « skills » d'IA agentique réutilisables à l'échelle de la DSIN. Le consultant interviendra comme référent opérationnel pour structurer, qualifier, sécuriser et industrialiser ces compétences IA, tout en favorisant leur partage entre les projets et leur intégration dans l'écosystème de l'entreprise. Il jouera un rôle de pivot entre les équipes de développement, la communauté i42 et les métiers afin d'accélérer l'adoption de l'IA agentique dans un cadre maîtrisé et sécurisé. La mission couvre l'ensemble du cycle de vie des skills : recensement et qualification des composants existants, définition du catalogue et des standards de packaging, mise en place des processus de gouvernance et d'onboarding, automatisation des contrôles qualité et sécurité au travers de pipelines CI/CD, ainsi que revue de code et validation technique des nouvelles contributions. Le titulaire devra également proposer des solutions simples permettant aux utilisateurs métiers de découvrir et d'exploiter les skills, en lien avec le projet GenIAL et les initiatives IA de l'entreprise.
Dans le cadre du renforcement de la sécurité applicative et infrastructure chez un grand groupe international, nous recherchons un Expert DevSecOps pour intervenir sur la sécurisation de la supply chain logicielle (infrastructures et applications). Vous interviendrez au sein d'une équipe en charge de l'industrialisation des solutions techniques, avec pour mission de définir et déployer les standards de sécurisation des pipelines CI/CD. Missions principales Sécurisation des pipelines GitHub Actions, Ansible et Terraform Définition et mise en place de standards et bonnes pratiques DevSecOps Accompagnement des équipes projets dans la sécurisation de leur chaîne de déploiement Transfert de compétences vers les équipes opérationnelles
Mission freelance / prestation – 60 jours Démarrage : ASAP Localisation : présentiel privilégié – distanciel partiel possible Le contexte Dans le cadre d'un projet stratégique de sécurisation de la Supply Chain logicielle, nous recherchons un Expert DevSecOps disposant d'une expérience concrète sur les problématiques de sécurité des dépendances, gestionnaires de packages et sécurisation des chaînes de développement. L'objectif est de définir l'architecture cible, accompagner sa mise en œuvre et assurer le transfert de compétences aux équipes.
Contexte de la mission : Le client a initié un projet de mise en œuvre d'un outil PLM (Product Lifecycle Management) visant à améliorer ses processus industriels. L'outil PLM qui a été choisi est la 3DExpérience, de l'éditeur Dassault Systèmes. La direction des opérations est en charge de la conception et de la mise en œuvre du socle d'hébergement de la solution logicielle ainsi que du déploiement des différents environnements applicatifs pour les utilisateurs et l'équipe projet (consultants et développeurs). · Une équipe projet dédiée a été créée en 2022 pour assurer ces activités. Cette équipe, composée d'architectes et d'ingénieurs, est intégrée à l'équipe projet. Au-delà du déploiement des environnements, son objectif est d'automatiser et d'industrialiser toutes les opérations afin de sécuriser les livraisons et en accélérer les délais. · Dans ce contexte un profil d'ingénieur DevSecOps est recherché pour intégrer l'équipe et l'accompagner dans la phase de BUILD et de RUN des environnements applicatifs, en cohérence avec la stratégie et les politiques de sécurité et de maîtrise des risques. Tâches à réaliser : Réaliser les opérations MCO/MCS des serveurs linux et outillage Devops · Piloter et suivre le périmètre infogéré (virtualisation, stockage, sauvegarde, micro-segmentation) · Assurer la disponibilité du socle infrastructure et des environnements applicatifs · Supporter et accompagner l'équipe applicatifs 3DX · Mettre en place les moyens de supervision et faire le suivi · Rédiger la documentation techniques (DEX, process, DINS…) · Participer aux études d'évolution de l'infrastructure (Design) · Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) · Réaliser l'installation des infrastructures, le paramétrage et la validation des composants de l'infrastructure · Coordonner le cas échéant les différents intervenants techniques qui interviennent dans le processus d'installation · Intervenir directement sur la qualification des plates-formes informatiques avant la phase de mise en production · Assurer le bon fonctionnement des plates-formes techniques (RUN) · Garantir la disponibilité des ressources techniques · Analyser et corrige les incidents en niveaux 2 et 3 · Assurer l'exploitation des composants techniques et participe à la gestion de leurs capacity planning · Réaliser des diagnostics pour identifier les causes de dysfonctionnement et propose des corrections et des solutions de contournement · Maintenir en condition opérationnelle les infrastructures dans un objectif de qualité, de productivité et de sécurité · Assurer un rôle de conseil, d'assistance, d'information, de formation et d'alerte sur son domaine d'activité · Piloter la démarche de progrès et d'amélioration continue : · Proposer des solutions innovantes pour améliorer la fiabilisation, la sécurisation et l'optimisation de son domaine d'activité · Participer activement à la démarche d'industrialisation · Définir et met en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits · Garantir le bon niveau de qualité de service en cohérence avec les exigences des contrats de services (SLA) sur son domaine de responsabilité Compétences recherchées : Obligatoires : Outils devops - Expert VMWARE VCENTER 7u3 NSX-T 3.x Base de Données SQL Serveur OS – RHEL & Windows Nutanix (Hyperconvergence) Outillage DevSecOps (Gitlab CI) Scripting Shell & Powershell Terraform/Ansible Citrix Expérience nécessaire : Expérience dans : Installation et exploitation de plateformes applicatives en environnement automatisé et contraint par des standards de Cyber Sécurité Outillage DevSecOps (dont Gitlab, Nexus) Infrastructure As Code (Terraform/Ansible), scripting (shell, powershell,python,) et ordonnancement Environnements IT : Solution de virtualisation et d'hyperconvergence (Nutanix, VMWare, VCENTER 7u3, NSX-T 3.x, VRA, VRO), bases de données SQL Oracle/SQL Server, stockage, sauvegarde, Linux (RHEL) et Windows 2K19 Rédaction de documents d'exploitation Maitrise des opérations de delivery et des outils associés (CMDB, supervision, gestion des tests, de la qualité)
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.