Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Mission : Intégrateur DevOps pour support/Accompagnement projet MinArm ROC (gestion de la réserve) Développement et amélioration des services d'Observabilité du SI (tableaux de bord Kibana), sur environnement MinArm (Cloud privé C1). Intégration/Fiabilisation d'une chaine CI/CD MinArm (plate-forme PICSEL). Développements de scripts/librairies, développement de tableaux de bord, déploiements applicatifs, mise en place et maintenance des pipelines, création/gestion d'environnement. 3 Top skills Devsecops Observabilité Ansible CICD
Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Ingénieur DevSecOps pour l'un de nos clients du secteur aéronautique. Vous interviendrez sur le site client situé dans les Hautes-Pyrénées (65). Possibilité d'être en télétravail 2 à 3 fois par semaine. Vos missions seront les suivantes : - Concevoir, industrialiser et optimiser les pipelines CI/CD ; - Garantir des mises en production fiables, automatisées et sécurisées ; - Mettre en œuvre des pratiques et outils DevSecOps conformes aux exigences ISO 27001 ; - Déployer et maintenir des solutions de supervision et de monitoring ; - Assurer le MCO/MCS de la plateforme de développement (outils CI/CD, registry, etc.) ; - Assurer un rôle de référent technique DevOps (support, conseil, bonnes pratiques) ; - Mettre en place les étapes de sécurité dans le cycle de développement ; - Réaliser des revues de code orientées sécurité ; - Accompagner la correction des vulnérabilités identifiées ; - Définir et piloter la stratégie de qualité logicielle (tests, couverture, qualité de code) ; - Suivre les indicateurs de qualité (couverture de tests, dette technique, complexité du code, taux de défauts) ; - Participer à l'analyse et à la résolution des incidents liés à la qualité logicielle.
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
Mission au sein de la Direction Transformation Technologique, en charge d'accompagnement des équipes IT autour des solutions cloud, DevSecOps, continuous integration et continuous delivery. Nous recherchons un coach DevSecOps pour accompagner les équipes dans l'utilisation des infrastructures agiles. Il doit avoir de bonne compétences techniques pour appuyer son discours sur la culture DevOps (CALMS) Il travaillera dans une équipe en mode agile et dans un contexte CI/CD La connaissance d'outils tel que Bitbucket, Jenkins, Gitlab CI, ArgoCD, XL Deploy, XL Release, Openshift est un atout GESTION DU RÉFÉRENTIEL DE PRATIQUES AGILES : Définit les pratiques et s'assure de leur déploiement Les fait évoluer en fonction des retours des équipes et de l'état de l'art COACHING ET FORMATION : Est en support des équipes agiles avec des méthodes et des outils adaptés à la situation Prépare les formations liées au périmètre agile, définit et met à jour le panel des formations agile, en collaboration avec le département formation : Formations génériques, dans un but de sensibilisation Formations de niveau expert pour l'ensemble des fonctions des équipes agiles Sensibilise et forme l'ensemble des parties prenantes : organise, coordonne et anime l'ensemble des formations agiles au sein de l'organisation (Product Owner, Scrum Master, analystes, développeurs et testeurs). PARTICIPATION À LA CONSTITUTION DES ÉQUIPES PROJET AGILES : Est force de proposition auprès des membres de l'équipe projet dans sa phase de cadrage. Afin de garantir l'atteinte des objectifs de valeur fixés par le métier, il participe activement à la phase de cadrage du projet agile en apportant toute son expérience, notamment pour construire l'équipe la plus adaptée aux besoins et contraintes du projet agile, au niveau des expériences et des compétences requises. ANIME LA COMMUNAUTÉ DES « SCRUM MASTERS » : Met en place les mécanismes d'échange entre les Scrum Masters S'assure du bon niveau et de l'évolution des Scrum Masters Renseigne et met à jour les activités et tâches de la fonction Scrum Master Accompagne le changement à tous les niveaux de l'organisation (Coach craftmanship a partir de N3/N4) : Accompagnateur au changement expert en art du code, il apporte un regard extérieur aux équipes en les sensibilisant et formant aux nouvelles techniques de développement
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
Contexte : La mission s'inscrit au sein d'équipes IT en charge du support des activités marchés et risques, dans un environnement complexe et fortement transverse. Le consultant rejoindra un programme DevSecOps dédié à la modernisation des chaînes de livraison, à l'intégration de la sécurité dès la conception (Shift Left) et à la promotion des meilleures pratiques DevOps à grande échelle. Les objectifs du programme : Moderniser les usines logicielles et intégrer la sécurité dans les pipelines. Standardiser, outiller et automatiser la chaîne CI/CD pour accélérer le Time‑to‑Market. Garantir un haut niveau de conformité et de sécurité. Déployer une gouvernance transverse permettant de mesurer et améliorer l'efficacité des pipelines applicatifs. Travailler en interaction étroite avec les équipes Dev, Sécurité, Production, Architecture et les équipes applicatives. Missions : Gouvernance & bonnes pratiques DevSecOpsParticiper à la mise en œuvre d'une gouvernance transverse autour des pratiques DevOps et CI/CD. Contribuer à la standardisation et à l'industrialisation des pipelines applicatifs. Accompagnement des équipesAssurer un support technique continu auprès des équipes de développement. Faciliter l'adoption des outils DevOps / DevSecOps et des bonnes pratiques de sécurité. Sécurisation des pipelinesIntégrer et automatiser les outils de scan de sécurité et de qualité de code (SAST, SCA). Contribuer aux processus de remédiation et guider les développeurs sur les corrections à apporter. Culture DevSecOpsPromouvoir une culture DevSecOps forte via communication, animation transverse et sensibilisation. Participer à la rédaction de documentation technique claire et structurée.
Localisation : Paris Télétravail : Aucun les 3 premiers mois, puis 3 jours de présence obligatoire / semaine (non négociable) Statut : Freelance ou Portage - Pas de sous traitance Démarrage : ASAP Contexte Notre client, acteur majeur du secteur des paiements et des services financiers, recherche un Ingénieur DevSecOps Senior capable d'accompagner la construction, la sécurisation et l'industrialisation des chaînes CI/CD utilisées pour le développement et le déploiement de solutions critiques. Missions Construction et évolution de la chaîne CI/CD Concevoir et faire évoluer une chaîne CI/CD moderne basée sur GitLab Ultimate. Accompagner la migration progressive des plateformes historiques vers GitLab. Maintenir et faire évoluer les chaînes CI/CD existantes reposant sur Jenkins. Automatiser les processus de build, test et déploiement. Mettre en œuvre des Quality Gates et des contrôles automatisés. Garantir la traçabilité et la qualité des livrables. Mettre en place des mécanismes d'observabilité de la chaîne CI/CD. Produire et maintenir la documentation selon les principes "Documentation as Code". Sécurité et conformité Intégrer les contrôles de sécurité directement dans les pipelines. Déployer et maintenir des outils SAST, SCA, DAST et de scanning de vulnérabilités. Mettre en œuvre des contrôles répondant aux exigences réglementaires et de sécurité. Participer aux audits de sécurité et de conformité. Collaborer avec les équipes sécurité et architecture pour garantir la résilience de la plateforme. Contribuer aux sujets liés aux environnements réglementés du secteur bancaire et à des standards tels que PCI DSS. Maintien en condition opérationnelle Assurer la disponibilité et la qualité de service de la plateforme CI/CD. Superviser les outils et leurs composants. Gérer les montées de version et évolutions techniques. Assurer le support et l'accompagnement des équipes utilisatrices. Accompagnement des équipes Diffuser les bonnes pratiques DevSecOps. Former les équipes de développement et d'exploitation. Participer à la création de supports de formation. Accompagner l'adoption des nouveaux standards et outils. Amélioration continue Standardiser les pratiques CI/CD et DevSecOps. Identifier les opportunités d'automatisation. Réaliser une veille technologique active. Être force de proposition sur les évolutions de la plateforme. Profil recherché Expérience Minimum 5 ans d'expérience en DevSecOps. Solide expérience dans la mise en place de chaînes CI/CD de bout en bout. Expérience significative sur GitLab. Expérience sur Jenkins indispensable pour maintenir l'existant. Expérience de l'intégration des contrôles de sécurité dans les pipelines. Bonne maîtrise des environnements conteneurisés. Compétences techniques attendues Excellente maîtrise de GitLab CI/CD. Très bonne maîtrise de Docker et Kubernetes. Bonne compréhension des problématiques DevSecOps. Capacité à concevoir une chaîne CI/CD moderne et industrialisée. Maîtrise des outils de sécurité applicative. Bonne connaissance des environnements Cloud, si possible d'IBM Cloud. Soft skills Le manager recherche une personne qui : A une vision globale de la chaîne de valeur. Possède un vrai recul d'architecte sur les sujets DevSecOps. Sait challenger les choix techniques. Communique efficacement avec les équipes de développement, architecture, sécurité et production. Est capable d'évoluer dans un environnement exigeant et réglementé.
Nous recherchons un Ingénieur Industrialisation / DevSecOps spécialisé dans l'automatisation et la fiabilisation des chaînes de déploiement. Il devra maîtriser GitLab CI/CD, Git, Bash/Python, ainsi que Terraform et Ansible pour l'Infrastructure as Code. Une bonne maîtrise de Linux/Windows, Docker et Kubernetes/OpenShift est attendue, avec une sensibilité forte aux enjeux de sécurité. L'intégration d'outils comme SonarQube, Checkmarx, Vault ou KMS constitue un réel plus. . . . . .
DevSecOps Engineer Must have an Active DV Clearance DevSecOps Engineer Responsibilities Develop and document reusable automation scripts and Infrastructure as Code artefacts using Ansible and Terraform. Configure, build and support CI/CD pipelines to facilitate secure build and test automation. Lead technical implementation and design activities, assessing options and making technical design decisions. Advise senior customers and engineering teams on DevSecOps technologies, tooling, automation and secure engineering practices. Work with the DevSecOps Tech Lead, Product Owners and Scrum Master to prioritise work and manage risks and dependencies. Ensure the DevSecOps implementation meets requirements and aligns with business outcomes and security needs. Mentor junior engineers and provide guidance on technical implementation decisions. Contribute to team planning and report progress to the Solution Owner. Define the support approach in collaboration with Service and Support teams. Engage with other technical teams to drive tooling adoption and manage dependencies. DevSecOps Engineer Skills and Experience Strong DevSecOps engineering and automation experience. Hands-on Build Automation experience using Ansible. Strong Infrastructure as Code experience using Terraform. Experience configuring and building CI/CD pipelines. Strong understanding of DevOps tooling, automation technologies and secure engineering processes. Experience developing reusable automation scripts and Infrastructure as Code artefacts. Experience leading technical implementation and design activities. Experience working across both Windows and Linux operating systems. Agile and sprint-based delivery experience would be advantageous. Experience mentoring engineers and providing technical guidance. Strong customer-facing communication and stakeholder management skills. To apply, please send your CV by pressing the apply button. Due to high volume of applications, only shortlisted CVs will be contacted. Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Dans le cadre du développement et du maintien en condition opérationnelle d'une plateforme digitale, nous recherchons un DevSecOps expérimenté pour rejoindre la DSI d'un grand groupe du secteur de la protection sociale. Vous interviendrez sur des projets menés en méthodologie Agile, depuis la conception des architectures jusqu'à la mise en production et à l'exploitation des applications. Vos principales responsabilités seront les suivantes : • Administrer et maintenir les plateformes applicatives des différents projets ; • Créer et faire évoluer les environnements nécessaires aux différentes étapes du cycle de vie applicatif ; • Intégrer les exigences de sécurité dès la phase de conception ; • Participer aux travaux d'architecture et contribuer au choix des solutions techniques ; • Identifier, suivre et contribuer à la correction des vulnérabilités ; • Analyser et résoudre les incidents, ainsi que les problématiques de performance et de scalabilité ; • Organiser la supervision des environnements et le traitement des alertes ; • Packager, assembler et intégrer les différents composants applicatifs ; • Mettre en place, maintenir et fiabiliser les pipelines de déploiement automatisé ; • Réaliser les déploiements et contribuer aux mises en production ; • Garantir l'exploitabilité, la performance et la conformité des composants ; • Participer à l'automatisation des tests en intégrant les exigences de sécurité ; • Définir et promouvoir les bonnes pratiques de développement sécurisé ; • Sensibiliser et accompagner les développeurs sur les sujets de sécurité ; • Rédiger les procédures d'installation, d'administration et d'exploitation ; • Assurer le reporting auprès des parties prenantes et des équipes en charge du MCO/RUN. Une expérimentation autour de l'intelligence artificielle étant en cours, une expérience dans l'implémentation d'agents IA constituera un véritable atout.
Contexte de la mission • Intégration au sein d'une équipe produit engagée dans une démarche DevSecOps • Accompagnement des projets sur les enjeux d'automatisation, sécurité et déploiement • Participation à l'amélioration continue des pratiques et processus techniques • Collaboration avec les équipes développement, production et cybersécurité Votre rôle au quotidien • Concevoir et maintenir les pipelines CI/CD pour fiabiliser les livraisons • Piloter les actions de sécurisation et le suivi des vulnérabilités • Automatiser la gestion des infrastructures et des environnements • Mettre en place la supervision, les indicateurs et la résilience des plateformes Environnement technique • GitLab CI/CD, Docker, Terraform • SonarQube, Checkmarx, KICS, Prowler • Infrastructure as Code, automatisation et déploiement continu • Monitoring, observabilité et pratiques DevSecOps
Contexte : Mission au sein de la Direction Transformation Technologique, en charge de l'accompagnement des équipes IT sur les sujets cloud, DevsecOps, intégration continue et livraison continue (CI/CD). Le poste s'inscrit dans une équipe fonctionnant en mode agile, dans un contexte CI/CD. Missions : Accompagner la stratégie DevOps en tant que Coach DevSecOps Coacher les équipes dans l'utilisation des infrastructures agiles Diffuser et incarner la culture DevOps (CALMS) en s'appuyant sur une légitimité technique forte Accompagner les équipes IT dans l'adoption des solutions cloud, DevSecOps, CI/CD
Notre client dans le secteur Agroalimentaire recherche un/une Devsecops GCP H/F Description de la mission : Notre client cherche un freelance devsecops GCP pour compléter son équipe. Les tâches sont les suivantes : Intervenir sur un environnement GCP et contribuer à la sécurisation des infrastructures Cloud. Concevoir, implémenter et maintenir les chaînes CI/CD avec GitHub, Jenkins et Artifactory. Réaliser et industrialiser les solutions DevSecOps : automatisation, contrôles de sécurité et déploiements. Intégrer la sécurité au sein des processus de développement et de livraison. Identifier les vulnérabilités, proposer des solutions de remédiation et assurer leur mise en œuvre. Challenger les choix techniques et les architectures proposés par les experts des autres équipes. Collaborer avec les équipes de développement, infrastructure, Cloud et sécurité. Participer activement à l'intégration au sein de l'équipe et au partage des bonnes pratiques. Apporter une expertise Senior sur les problématiques techniques et contribuer à l'amélioration continue des pratiques DevSecOps. Stack TEchnique : Infrastructure as Code (IaC) : GCP (Compute Engine, Réseau, Stockage). (Terraform, Packer, Cloud Init) Configuration Management: => Création d'images (Golden Images) et configuration post-déploiement automatisée des serveurs Linux et Windows (Ansible, Ansible AWX, PowerShell, Bash, Python) CI/CD & Automatisation: Conception et maintenance de pipelines pour l'intégration, le test et le déploiement continu des infrastructures et des applications.(GitHub Actions, Jenkins, Git, Python) Cloud Computing (GCP): => Maintien en condition opérationnelle (MCO) de l'IaaS, incluant l'orchestration serverless et la gestion IAM/sécurité.(GCP (Cloud Functions, Pub/Sub, GKE, IAM, Landing Zonz) Orchestration & Virtualisation: => Déploiement et administration d'applications conteneurisées et gestion des environnements virtualisés sur site. (GKE (Kubernetes), Hyper-V, VMware, GCVE) Sécurité & Hybride : =>Mise en œuvre et administration des règles de sécurité réseau critiques pour la connectivité inter-environnements. (GCP Firewall Rules, Palo Alto Networks, IAM, Active Directory) Gestion du Stockage: => Administration et sécurisation des solutions de stockage File/Block complexes : NetApp Cloud Volumes (GCNV), Filestore et infrastructures SAN sur site. (GCNV (NetApp), Filestore, SAN, Hyper-V) Compétences / Qualités indispensables : Devsecops environnement Devops Compétences / Qualités qui seraient un + : Jenkins, Artifactory Informations concernant le télétravail : Oui — 2 jours/semaine
Transmettre plutôt que produire : formez et faites grandir les équipes IT d'un grand groupe bancaire sur le DevSecOps, avec une mission de deux ans. Au sein de la direction en charge de la transformation technologique, vous accompagnez les équipes IT sur les solutions cloud, le DevSecOps, l'intégration et le déploiement continus. Vous formez à l'usage des outils et des plateformes et à la compréhension des bonnes pratiques, en appuyant votre discours sur la culture DevOps (CALMS) — et sur une vraie pratique technique. L'équipe fonctionne en agile, dans un contexte CI/CD. Vos principales missions : Former les équipes et suivre la progression des apprenants. Construire des contenus de formation avec travaux pratiques (labs). Accompagner les équipes dans l'usage des outils et plateformes CI/CD. Former aussi sur le développement : langages, stratégie de test, API. Ce que la mission vous apporte : Une mission longue (2 ans), rare sur ce type de rôle. Un impact démultiplié : ce que vous transmettez est repris par des dizaines d'équipes. Un rythme de 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, OpenShift, ArgoCD, GitLab CI, Jenkins, Bitbucket, Terraform, XL Deploy / XL Release, Python ou Java.