Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 139 résultats.
Freelance
CDI

Offre d'emploiIngénieur DevSecOps

Hexagone Digitale
Publiée le
Architecture
Azure
CI/CD

1 an
40k-45k €
400-520 €
Paris, France
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps
Voir cette offre
CDI

Offre d'emploiDevSecOps Engineer

CGI
Publiée le

Manchester, Royaume-Uni
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
Voir cette offre
CDI

Offre d'emploiDevSecOps Engineer

CGI
Publiée le

Gloucester, Angleterre, Royaume-Uni
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre
Freelance

Mission freelanceDevSecOps / OWASP / SSDLC

emagine Consulting SARL
Publiée le
CI/CD
DevSecOps
OWASP

3 ans
Île-de-France, France
Mission Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units. Objectifs et livrables Responsabilités principales Définition et gouvernance du programme * Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. * Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. * Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement * Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. * Piloter des études de marché, RFI, RFP, PoC et benchmarks. * Participer à l'analyse des solutions à choisir. * Évaluer l'intégration des solutions dans l'écosystème de l'entreprise. Accompagnement du changement * Produire les supports de communication. * Piloter l'intégration des pratiques DevSecOps par les équipes de développement. * Participer aux initiatives de sensibilisation et de formation. * Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel * Assurer le suivi des actions, risques, dépendances et arbitrages. * Coordonner les contributions des équipes internes et des partenaires externes. * Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. * Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevOps / DevSecOps Junior

Hexagone Digitale
Publiée le
Azure
CI/CD
DevOps

1 an
40k-45k €
320-370 €
Paris, France
Contexte Mission au sein du CIO de la CIB et Risk (Client grand compte bancaire), dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Le programme vise à transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left), à promouvoir les meilleures pratiques DevOps et CI/CD, à standardiser et automatiser la chaîne de livraison, et à déployer une gouvernance transverse de mesure de l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Mettre en œuvre la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active. Accompagner la migration des applications vers les environnements hors production et production myCloud du Client. Accompagner la migration des chaînes d'intégration et de déploiement continus vers l'Usine Logicielle Groupe. Assurer le transfert de compétences et l'aide à l'autonomie des équipes de développement. Interagir en transverse avec les équipes Dev, Sécurité (APP SEC), Production, Architecture et équipes applicatives. Livrables attendus Gestion des sources et mise en œuvre des bonnes pratiques du Gitflow. Build automatisé des applications. Automatisation des tests unitaires et des bonnes pratiques associées. Automatisation des tests fonctionnels et des bonnes pratiques associées. Stratégie qualité du code et paramétrage des analyses qualité correspondantes. Stratégie sécurité du code et paramétrage des analyses de sécurité correspondantes. Publication automatisée des paquets buildés dans le gestionnaire de paquets et dans l'outil de déploiement. Paramétrage de l'application, des environnements et des infrastructures dans l'outil de déploiement. Définition, paramétrage et automatisation de la release dans l'outil de gestion des releases. Production et restitution d'indicateurs dans un système de dashboarding.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps Java Angular - Lyon (H/F)

STORM GROUP
Publiée le
Angular
DevSecOps
Java

3 ans
50k €
400 €
Lyon, Auvergne-Rhône-Alpes
Missions : Installer et Administrer les Plateformes Applicatives : - Administrer et entretenir les plateformes des différents projets ; - Intégrer la sécurité des applications et des infrastructures dès la phase de conception ; - Participer aux chantiers d'architecture en tant que DevSecOps et contribuer au choix des solutions ; - Créer, adapter et maintenir les environnements nécessaires aux différentes étapes du cycle de vie ( de la fabrication à la production) ; - Contribuer à l'automatisation des tests en intégrant la sécurité ; - S'assurer du traitement des vulnérabilités durant le projet ; - Contribuer à l'analyse et à la correction des incidents des applications hébergées sur les plateformes ; - Analyser et résoudre les anomalies liées à la performance et à la scalabilité des systèmes ; - Proposer des solutions afin d'améliorer la sécurité des plateformes de son périmètre ; - Organiser la surveillance des alertes et éventuels incidents sur les différents environnements ; - Rédiger et mettre à jour les procédures d'installations et d'administrations des applications dans le référentiel documentaire d'exploitation. Industrialiser le déploiement des versions : - Packager et industrialiser l'ensemble des lots de composants et les procédures de déploiement ; - Adapter, assembler et intégrer les différents composants du SI dans le respect de l'architecture ; - Mettre en place , maintenir et garantir le processus de déploiement automatisé ; - Réaliser les déploiements dans le respect du cycle de vie et du process IT Groupe ; - Qualifier l'intégration de l'application dans le SI, l'exploitabilité, la performance et la documentation ; - Contribuer aux mises en production des versions et le cas échéant, participer aux bascules d'envergure ; - Garantir l'exploitabilité des composants dans le respect des normes et bonnes pratiques (ordonnancement, performance, …). Garantir la mise en œuvre du développement sécurisé : - Assurer une veille technologique portant sur les processus de développement sécurisé ; - Contribuer à la définition des guides de développement sécurisé ; - Contribuer à la rédaction des exigences de sécurité applicative ; - Sensibiliser les développeurs aux exigences de sécurité ; - S'assurer du respect des bonnes pratiques de sécurité et des exigences de la politique générale de sécurité du Groupe ; - Accompagner les développeurs lors de la mise à disposition de l'outillage. Communiquer, documenter et reporter : - Assurer la communication avec les parties prenantes du projet, les responsables de services applicatifs en charge du MCO/RUN ; - Participer et reporter aux comités et instances opérationnelles du projet ; - Produire les livrables en conformité du process qualité.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur.e DevSecOps

Atlanse
Publiée le
Azure DevOps
CI/CD
DevOps

1 an
55k-60k €
400-500 €
Île-de-France, France
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Voir cette offre
Freelance
CDI

Offre d'emploiPlatform Engineer / SRE / DevSecOps (F/H)

K-Lagan
Publiée le
DevSecOps

1 an
Niort, Nouvelle-Aquitaine
🚀 Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? Chez K-LAGAN, chaque projet prend vie grâce aux talents qui le portent. Nous combinons expertise technique, accompagnement personnalisé et vision long terme. Aujourd'hui, nous recherchons un Platform Engineer / SRE / DevSecOps (F/H) pour rejoindre l'un de nos clients du secteur banque / assurance, dans un contexte de transformation Cloud & plateformes. 🔍 Contexte Vous interviendrez au sein d'équipes techniques expertes, dans un environnement à forts enjeux de fiabilité, sécurité, scalabilité et automatisation, autour de plateformes Cloud modernes. Les projets sont structurants, orientés production, sécurité by design et amélioration continue. 🎯 Vos missions Concevoir, déployer et maintenir des plateformes Cloud et conteneurisées Garantir la disponibilité, la performance et la sécurité des environnements Mettre en œuvre les bonnes pratiques SRE et DevSecOps (observabilité, résilience, automatisation, sécurité intégrée) Industrialiser les déploiements via des pipelines CI/CD Collaborer étroitement avec les équipes Dev, Ops et Sécurité 🛠 Stack technique Kubernetes / OpenShift CI/CD (GitLab CI, Jenkins, ArgoCD…) Environnements Cloud & conteneurisés Infrastructure as Code Outils de monitoring, observabilité et sécurité 👤 Profil recherché Expérience confirmée en tant que Platform Engineer, SRE ou DevSecOps Solide maîtrise de Kubernetes / OpenShift Forte culture automatisation, fiabilité, sécurité et production Bonne connaissance des plateformes Cloud et idéalement de Scaleway À l'aise dans des environnements critiques (banque / assurance appréciée) Esprit collaboratif, pragmatique et orienté solutions ℹ️ Infos à noter Type de contrat : CDI ou Freelance Démarrage : selon disponibilité Télétravail : partiel selon contexte client 💰 Rémunération Ouverte et ajustable selon profil, expertise et périmètre (CDI ou Freelance) 🎁 Ce que nous vous offrons Afterworks & événements d'équipe Suivi et accompagnement personnalisé de carrière Projets à forte valeur ajoutée Perspectives d'évolution réelles Avantages CDI : RTT, formations, jour d'anniversaire offert… 🌱 Qui sommes-nous ? Chez K-LAGAN, nous plaçons l'humain et la durabilité au cœur des projets technologiques : Data & IA, développement logiciel, QA, cybersécurité, agilité. Notre filiale française s'appuie sur l'expertise du Groupe K-LAGAN, acteur de la tech depuis près de 20 ans. 👉 Envie d'en savoir plus ? Échangeons ensemble et parlons de votre prochain défi 🚀 Your Growth, Our Vision 🤖
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité Opérationnelle / DevSecOps (H/F)

HAYS France
Publiée le
Cybersécurité
DevSecOps
Google Cloud Platform (GCP)

3 ans
100-550 €
Lille, Hauts-de-France
MissionsAccompagner les équipes produit sur l'intégration de la sécurité dès les phases de conception. Réaliser des revues d'architecture, analyses de risques et audits techniques. Définir et déployer les bonnes pratiques DevSecOps. Participer à la sécurisation des infrastructures Cloud et des applications. Construire, documenter et industrialiser les processus de sécurité. Piloter et suivre les plans d'actions sécurité au sein des équipes. Accompagner le cadrage et le suivi des pentests. Réaliser la veille technologique et l'innovation sur les sujets cybersécurité. Sensibiliser et faire monter en compétence les équipes techniques. Contribuer aux objectifs transverses de l'équipe cybersécurité. Environnement techniqueCloud : GCP CI/CD : GitHub, GitHub Actions Infrastructure & Sécurité : Vault, Terraform, Docker, JFrog Observabilité : Datadog Messaging : Kafka (Aiven) Sécurité : GitHub Advanced Security, Trivy, Wiz CDN & Protection Web : Fastly, Datadome Méthodologies : DevSecOps, Architecture Microservices Outils collaboratifs : Jira, Tenacy IA : Gemini, Claude Profil recherchéExpérience significative en cybersécurité opérationnelle. Expertise en infrastructures Cloud, idéalement sur GCP. Solide maîtrise des architectures applicatives modernes et microservices. Très bonne connaissance des principes et pratiques DevSecOps. Maîtrise des environnements conteneurisés. Bonne compréhension des API et des architectures événementielles basées sur Kafka. Capacité à accompagner, conseiller et sensibiliser les équipes techniques. Anglais professionnel. Compétences indispensablesArchitecture technique Infrastructure & Cloud (GCP) Cybersécurité opérationnelle DevSecOps Microservices Docker Terraform Analyse de risques Revues d'architecture Sécurisation des applications Qualités recherchéesExcellente communication. Esprit de synthèse et vision globale. Rigueur et sens de l'organisation. Capacité à documenter et partager les connaissances. Approche pragmatique et orientée solutions. Autonomie et capacité à fédérer les équipes. Les plusExpérience dans des environnements à grande échelle. Connaissance des outils de sécurité cloud et de vulnérabilités. Culture produit et accompagnement des équipes agiles. Intérêt pour l'innovation et les usages de l'IA dans les pratiques DevSecOps.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous