Dans un contexte de production informatique, vous interviendrez sur le maintien en condition opérationnelle et la cybersécurité d'un parc de serveurs Linux, ainsi que sur les middlewares associés. Vos principales responsabilités : Assurer le MCO et la cybersécurité des environnements Linux Suivre l'état de l'art et traiter les incidents et demandes Participer à l'intégration de nouveaux outils et aux projets d'évolution du périmètre Intervenir rapidement en cas d'incident afin de réduire au maximum le délai de rétablissement du service Traiter les demandes de mise en service et contribuer à leur industrialisation Assurer le support aux utilisateurs et aux équipes techniques
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 17 un DevSeCops H/F H/F dans le cadre d'un CDI. Rattaché(e) au responsable de la sécurité opérationnelle, vous participerez à la sécurisation et au maintien des standards de sécurité liés au développements logiciels. A ce titre vos principales responsabilités seront les suivantes : - Intégrer la sécurité dès la conception et tout au long du cycle de vie des applications (Shift Left Security). - Automatiser les processus de déploiement, de monitoring et de sécurité (CI/CD, IaC). - Collaborer avec les équipes Dev, Ops et Sécurité pour implémenter les meilleures pratiques DevSecOps. - Configurer et maintenir les outils de sécurité (SAST, DAST, SCA, etc.). - Surveiller et analyser les vulnérabilités, proposer et implémenter des correctifs. - Participer à l'amélioration continue des infrastructures cloud). - Documenter les processus, les bonnes pratiques et les procédures de sécurité.
Contexte Dans le cadre du renforcement de la DSI, nous recherchons un Ingénieur DevSecOps / CI-CD & Qualité Logicielle chargé de la mise en œuvre et de l'exploitation de la plateforme de développement (Software Development Platform) en intégrant les principes DevSecOps. Le consultant interviendra sur l'industrialisation des pratiques CI/CD, la sécurisation du cycle de développement logiciel (SSDLC) et l'amélioration continue de la qualité logicielle. Missions principales Conception et optimisation des pipelines CI/CD Automatisation et sécurisation des déploiements Mise en œuvre des pratiques DevSecOps conformes ISO 27001 Administration et maintien des outils de développement (CI/CD, registry, etc.) Mise en place d'outils de supervision et monitoring Support, conseil et accompagnement des équipes Développement Sécurisé (SSDLC) Mise en œuvre de la politique de développement sécurisé Intégration des contrôles sécurité dans le cycle de développement Réalisation de revues de code orientées sécurité Accompagnement à la remédiation des vulnérabilités Sensibilisation et formation des développeurs Qualité Logicielle Définition et suivi de la stratégie qualité Administration de SonarQube et outils d'observabilité Mise en œuvre des Quality Gates dans les pipelines CI/CD Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts) Accompagnement des équipes dans l'amélioration continue Objectifs attendus Fiabilisation et sécurisation des déploiements Industrialisation des pratiques DevSecOps Réduction des vulnérabilités applicatives Amélioration continue de la qualité logicielle Montée en compétence sécurité des équipes
Vous avez au moins de 3 ans d'expérience en DevOps / DevSecOps et souhaitez accélérer votre montée en compétences au sein d'un grand groupe bancaire international ? Cette opportunité est idéale pour évoluer sur des sujets DevSecOps stratégiques, aux côtés d'experts reconnus. Notre client, un acteur majeur du secteur bancaire et des marchés financiers, recherche un Ingénieur DevSecOps Junior pour rejoindre un programme stratégique de transformation des pratiques de développement, d'automatisation et de cybersécurité.
Contexte Dans le cadre du renforcement de ses équipes, notre client recherche un(e) Ingénieur DevSecOps expérimenté(e) avec une forte expertise sur les sujets Ops. Vous intégrerez un environnement Cloud Native moderne et interviendrez sur des sujets liés à l'exploitation, à l'automatisation, à la sécurisation des plateformes et à l'amélioration continue des processus DevOps. Nous recherchons avant tout un profil autonome, opérationnel rapidement, capable de s'intégrer facilement dans une équipe technique et d'évoluer dans un écosystème déjà en place. Environnement technique Vous évoluerez dans un environnement composé notamment des technologies suivantes : · Cloud : Microsoft Azure · Conteneurisation : Kubernetes (déploiement et maintenance applicative) · CI/CD : GitLab CI · Infrastructure as Code : Terraform · Gestion de configuration : Ansible · Sécurité : HashiCorp Vault · Monitoring & Observabilité : Grafana, OpenTelemetry · Code Quality : SonarQube · Base de données : PostgreSQL · Architecture applicative : Java Spring Boot / Angular · Gestion de projet : Jira · ITSM : ServiceNow (SNOW)
Au sein d'une équipe DevSecOps, vous participerez à la sécurisation, l'automatisation et l'industrialisation des plateformes techniques tout en accompagnant les équipes de développement dans l'amélioration continue de leurs pratiques. Vous interviendrez sur des environnements Cloud modernes et des infrastructures critiques nécessitant un haut niveau d'exigence en matière de disponibilité, de sécurité et de performance. Vos principales responsabilités seront notamment : Industrialisation des plateformesConcevoir, maintenir et optimiser les pipelines CI/CD. Industrialiser les déploiements applicatifs et infrastructures. Automatiser les processus de build, de tests et de déploiement. Participer à l'amélioration continue des plateformes DevOps. DevSecOpsIntégrer la sécurité dès la conception des solutions (Security by Design). Mettre en œuvre les bonnes pratiques DevSecOps. Réaliser les analyses de vulnérabilités et suivre les plans de remédiation. Sécuriser les pipelines de déploiement et les infrastructures. Cloud & Infrastructure as CodeDéployer et administrer des infrastructures Cloud. Concevoir des infrastructures via Terraform et Ansible. Participer aux projets de migration et de modernisation des plateformes. Garantir la fiabilité et la résilience des environnements. Kubernetes & ConteneurisationAdministrer des clusters Kubernetes. Industrialiser les déploiements conteneurisés. Participer à la sécurisation et à l'optimisation des plateformes Kubernetes. Observabilité & ExploitationMettre en place les outils de supervision et de monitoring. Optimiser les performances des plateformes. Participer à la résolution des incidents de production. Contribuer à l'amélioration de la disponibilité des services. CollaborationVous travaillerez quotidiennement avec : les équipes de développement ; les architectes Cloud ; les experts cybersécurité ; les équipes Infrastructure ; les équipes Production et Exploitation.
Dans le cadre du renforcement de ses équipes IT, nous recherchons actuellement un.e Ingénieur DevSecOps pour intervenir au sein du CIO CIB & Risk, sur les activités Global Markets & Risks. Vous intégrerez le programme DevSecOps, en interaction étroite avec les équipes de développement, sécurité, production, architecture et les équipes applicatives. L'objectif : moderniser et sécuriser les chaînes de développement et de livraison, industrialiser les pratiques CI/CD et accompagner les équipes dans l'adoption des standards DevOps et DevSecOps. 🎯 Votre rôle En tant qu'Ingénieur DevSecOps, vous intervenez sur la conception, l'industrialisation et l'amélioration des chaînes CI/CD. Vous accompagnez les équipes de développement dans la mise en œuvre des bonnes pratiques DevOps, tout en intégrant les exigences de sécurité, de qualité et de conformité directement dans les pipelines. Vous jouez également un rôle transverse de conseil, d'accompagnement et de transfert de compétences auprès des équipes IT. Vos missions⚙️ Industrialisation & CI/CD Vous contribuez à la mise en place et à l'amélioration des chaînes d'intégration et de déploiement. À ce titre, vous serez amené.e à : Concevoir, maintenir et faire évoluer les pipelines CI/CD Accompagner les équipes dans la migration de leurs chaînes vers les usines logicielles du Groupe Automatiser les processus de build, de tests et de déploiement Mettre en œuvre les bonnes pratiques Git et Gitflow Automatiser la publication des packages et leur déploiement Paramétrer les applications, environnements et infrastructures dans les outils de déploiement Automatiser et fiabiliser les processus de release Produire et suivre les indicateurs de performance des pipelines 🛡️ DevSecOps & sécurité Vous contribuez à intégrer la sécurité au plus tôt dans le cycle de développement. Vos principales responsabilités seront de : Intégrer les contrôles de sécurité directement dans les pipelines CI/CD Mettre en œuvre et paramétrer les outils d'analyse de sécurité Configurer les analyses SAST et SCA Accompagner les développeurs dans l'analyse et la remédiation des vulnérabilités Définir et promouvoir les bonnes pratiques de sécurité du code Contribuer à la stratégie de qualité et de sécurité des applications Participer à la démarche Shift Left Security ☁️ Cloud, conteneurisation & déploiement Vous accompagnez les équipes dans la modernisation et la « dévopsisation » de leurs applications. Vous serez notamment amené.e à : Accompagner les migrations d'applications vers les environnements Cloud Industrialiser et automatiser les déploiements Travailler sur des applications conteneurisées Intervenir sur Kubernetes / OpenShift Contribuer aux activités de refactoring et de rationalisation des chaînes existantes Participer à l'amélioration de la fiabilité et de la reproductibilité des déploiements 🤝 Accompagnement & expertise transverse Au-delà de l'expertise technique, vous jouez un rôle d'accompagnement auprès des équipes. Vous serez amené.e à : Conseiller les équipes de développement sur les pratiques DevOps et DevSecOps Accompagner les équipes dans l'adoption des outils et standards Identifier les axes d'amélioration des chaînes existantes Réaliser des actions de transfert de compétences Favoriser l'autonomie des équipes de développement Collaborer avec les équipes Dev, AppSec, Ops et Architecture Produire et maintenir une documentation technique claire Participer à l'animation de la communauté DevSecOps 🧭 Environnement technique🛠 DevOps & CI/CD Jenkins Azure DevOps GitLab Git / Gitflow CI/CD Automatisation des builds et des tests Gestion des packages XLDeploy XLRelease 🛡️ DevSecOps Checkmarx – SAST JFrog Xray – SCA Analyse de qualité et de sécurité du code Remédiation des vulnérabilités Shift Left Security ☁️ Infrastructure & Cloud Kubernetes OpenShift Conteneurisation Cloud Industrialisation et automatisation des déploiements 💻 Développement Connaissance d'au moins un langage de programmation Compréhension des environnements applicatifs et des processus de développement
Rattaché(e) au Responsable DevSecOps, vous interviendrez en tant qu'expert pour automatiser, sécuriser et optimiser nos pipelines de déploiement. ● Architecture & Automatisation : Concevoir, maintenir et optimiser les pipelines CI/CD sous GitLab pour accélérer et sécuriser les déploiements de nos solutions. ● Gestion des environnements : Configurer et administrer les outils de versions et les runners GitLab, en veillant au respect des normes ISO 27001 de l'entreprise. ● Support & Accompagnement : Assurer le support technique auprès des équipes de développement et de déploiement, et diffuser les bonnes pratiques DevOps/DevSecOps. ● Configuration & Intégration : Participer au paramétrage technique des passages en production et à la connexion de nos outils internes avec nos partenaires. ● Amélioration continue : Analyser les processus existants pour proposer des optimisations de performance et de sécurité sur la chaîne de delivery.
- Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie des applications, - Mettre en œuvre et maintenir les outils de sécurité au sein des pipelines CI/CD, - Réaliser des analyses de sécurité applicative (SAST, DAST, SCA) et accompagner la remédiation des vulnérabilités, - Participer à la sécurisation des applications Web et des API en identifiant les risques et en proposant des actions correctives, - Développer et automatiser les contrôles de sécurité dans les processus de développement et de déploiement, - Collaborer étroitement avec les équipes Développement, Infrastructure, Production et Cybersécurité afin d'améliorer le niveau global de sécurité, - Participer aux audits de sécurité, aux revues de code et aux tests de vulnérabilité, - Assurer une veille technologique et réglementaire sur les nouvelles menaces et les bonnes pratiques en cybersécurité,
Contexte : La mission se déroule au sein du CIO de la CIB & Risk, dans les équipes IT en charge du support des activités Global Markets & Risks. Le prestataire intégrera le programme DevSecOps, en interaction directe avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Le programme DevSecOps a pour mandat de : Moderniser et transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Promouvoir les meilleures pratiques DevOps et CI/CD à l'échelle du département. Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time‑to‑Market tout en garantissant sécurité et conformité. Définir et déployer une gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Missions : Gouvernance DevOps / CI‑CD : Contribuer à la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps. Définir, structurer et promouvoir les standards CI/CD au sein des équipes Global Markets & Risks. Participer à l'amélioration continue des pipelines applicatifs. Accompagnement des équipes de développement : Assister les équipes dans l'adoption des outils DevOps et DevSecOps. Fournir un support technique continu sur les pipelines, les outils de build, les mécanismes de sécurité et les bonnes pratiques. Vulgariser les concepts de sécurité et structurer l'information pour faciliter l'adoption. Sécurisation des pipelines : Intégrer systématiquement les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD. Automatiser les contrôles de sécurité (SAST, SCA). Guider les développeurs dans les processus de remédiation et les corrections à apporter. Culture DevSecOps & Communication transverse : Promouvoir une culture DevSecOps forte au sein du département. Animer des ateliers, sessions de sensibilisation, communications internes. Contribuer à la rédaction de documentation technique claire et structurée.