Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Au sein de l'équipe "Technology Enablers" d'un grand groupe bancaire français, vous participez à la création d'un outil interne de collecte et de centralisation des KPI de performance des chaînes CI/CD, de qualité de code et de sécurité applicative (DevSecOps). Vous travaillerez en binôme avec un alternant déjà en poste, dont vous assurerez le lead technique au quotidien. Vos missions principales : - Concevoir et développer une API REST sous .NET 10 pour centraliser et standardiser la collecte de métriques issues des outils CI/CD et qualité/sécurité - Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch (mappings, indexation optimisée, requêtage de volumétrie) - Créer et valider les premiers tableaux de bord visuels et dynamiques sous Kibana pour restituer les indicateurs clés - S'interfacer avec les APIs des outils de build/déploiement (GitLab CI, TeamCity, Jenkins) pour extraire les données techniques - Centraliser les indicateurs de qualité (SonarQube), de sécurité applicative (SAST) et de gestion des dépendances (SCA) - Préparer la transition vers une interface Angular (basée sur le prototypage Kibana) - Encadrer l'alternant au quotidien : revues de code, transmission des bonnes pratiques, Clean Code Ce projet est en phase de démarrage : vous contribuez directement à définir l'architecture et les fondations techniques de l'outil.
Dans le cadre d'un programme de transformation d'une plateforme technique Cloud, un grand compte recherche un Développeur Full Stack Cloud & Python afin de contribuer à la construction d'une plateforme de services destinée aux équipes de développement. Le consultant participera à la mise en place d'une plateforme de type Golden Path, permettant d'industrialiser les déploiements, de simplifier l'accès aux services d'infrastructure et d'accélérer le développement des applications dans un environnement Cloud. Missions principalesConcevoir et développer les fonctionnalités de la plateforme (frontend, backend et automatisation). Participer à la mise en œuvre de solutions Cloud Native sur Kubernetes. Développer des services d'automatisation et de provisioning d'infrastructures. Concevoir et maintenir les pipelines CI/CD et les pratiques DevSecOps. Déployer et accompagner des architectures applicatives innovantes. Réaliser les tests unitaires, automatisés et End-to-End. Participer au maintien en conditions opérationnelles (RUN) des plateformes. Contribuer aux cérémonies Agile SAFe et travailler en étroite collaboration avec les équipes produit, architecture et infrastructure.
Contexte Dans le cadre du chantier IA4IT, mission au sein d'une équipe pluridisciplinaire dédiée à l'IA, pour un grand compte du secteur assurance (client anonymisé). L'objectif est de concevoir, déployer et sécuriser les fondations techniques nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Le consultant contribuera à la construction et à l'industrialisation du socle technique de la plateforme IA. Les enjeux principaux portent sur la robustesse, la scalabilité, la traçabilité, la maîtrise des coûts et la réversibilité de la plateforme, dans un contexte d'exploitation industrielle durable. Rôle et responsabilités principales Conception et mise en œuvre de l'architecture technique des solutions IA. Déploiement et configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. Mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. Construction et industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). Intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. Mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. Garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. Contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable. Livrables attendus Architecture technique détaillée de la plateforme. Schémas d'intégration et d'urbanisation. Socle technique déployé et opérationnel. Pipelines CI/CD industrialisés. Documentation d'exploitation et procédures opérationnelles. Recommandations d'industrialisation, de sécurisation et de montée en charge. Dossiers de supervision, d'observabilité et de maîtrise des coûts.
Le candidat retenu: - Accompagnera les équipes DBAs internes TERADATA dans le cadre du projet de Refresh de notre plateforme Retail (+ passage TD20, arrêt Ficon, mise en place TLS) - Accompagnera le chef de projet IT dans le cadre de la migration des 20 applications métiers vers cette nouvelle plateforme - Accompagnera l'IT métier et les DBAs dans le cadre du projet de migration OFS NEO (migration de la compta groupe du mainframe vers TERADATA) qui a débuté mais qui doit se poursuivre sur 2026-2027 (machine en place) -Accompagnera les DBAs et les ITs métiers dans le cadre d'un POC IA que nous souhaitons mener sur 2026 - Accompagnera les DBAs et Accenture dans le cadre d'une étude d'opportunité BIG QUERY
Contexte Nous recherchons un Cloud Data Engineer disposant d'une solide expérience sur les environnements Snowflake et AWS, afin d'intervenir sur des sujets de modernisation et d'automatisation des plateformes de données dans un contexte industriel. Répartition des activités • 60 % Data Engineering / Snowflake • 40 % Cloud & DevOps AWS Compétences attendues Data Engineering (60%) • Snowflake • SQL avancé • Modélisation de données • ETL / ELT • Data Quality & Data Governance • Pipelines de données • AWS Glue, S3, DMS, Kinesis • Automatisation des traitements de données Cloud & DevOps AWS (40%) • AWS • Terraform (Infrastructure as Code) • CI/CD (GitLab, GitHub, Jenkins) • Python / Bash • Docker, Kubernetes • AWS Lambda • DevOps / DevSecOps • Sécurisation et automatisation des environnements Cloud
Cette mission se déroulera au sein du CIO de la CIB et Risk, dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : - Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). - Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. - Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. - Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Objectifs de la Mission L'objectif de cette mission est d'accompagner le programme DevSecOps sur : - Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. - L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. - La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. - La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.
• Définir et maintenir les référentiels d'architecture plateforme (standards, patterns, technologies) et garantir la cohérence technique de bout en bout. • Concevoir les socles techniques transverses : IAM, Data stores, Kafka, CI/CD, /Docker/, observabilité et middlewares. • Définir et appliquer les standards de sécurité (0 Trust, DevSecOps, gestion des certificats et secrets, durcissement SI). • Piloter la gouvernance technique : roadmaps socles, gestion des obsolescences, participation aux comités d'architecture et arbitrages techniques. • Challenger les architectures applicatives des tribes et contribuer aux dossiers d'architecture des projets métiers. • Concevoir les modèles d'Infrastructure as Code (Terraform, Ansible, Helm) et normaliser les pratiques GitOps/CI/CD. • Apporter un support expert de niveau N3 lors d'incidents complexes. • Définir la vision long terme de la plateforme et construire les trajectoires d'évolution (cloud hybride, API management, IAM modernisé, AIOps). • Référentiels d'architecture plateforme (standards, patterns, guidelines techniques) • Roadmaps socles : patching, migrations, gestion des versions en fin de support • Modèles d'Infrastructure as Code (Terraform, Ansible, Helm) • Pipelines CI/CD génériques et patterns ArgoCD/GitOps normalisés • Dossiers d'architecture pour les projets métiers • Rapports de conformité, résultats d'audits et plans de remédiation • Vision stratégique long terme et trajectoires d'évolution de la plateforme
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Grand groupe international recherche un ingénieur infrastructure passionné par les nouvelles technologies afin de participer à la transformation des équipes d'exploitation autour de l'intelligence artificielle. L'objectif n'est pas de développer des applications métier en IA mais de concevoir des assistants techniques, automatiser les opérations d'exploitation et expérimenter de nouveaux usages de l'IA appliqués aux infrastructures. Le poste mêle activités d'ingénierie système, automatisation, DevSecOps et R&D autour des agents IA. Missions : Concevoir et industrialiser des plateformes Linux. Développer des automatisations d'exploitation. Participer à l'évolution des outils GitLab CI/CD, Ansible, SaltStack et des plateformes Kubernetes. Concevoir des assistants IA destinés aux équipes Infrastructure. Développer des workflows multi-agents pour automatiser certaines opérations techniques. Expérimenter des solutions IA locales et sécurisées (LLM on-premise). Participer aux sujets d'observabilité, monitoring et automatisation. Collaborer avec les équipes Infrastructure, Sécurité, DevSecOps et Observabilité. Réaliser une veille technologique active sur les usages de l'IA dans les infrastructures.
Tech Lead Java H/F Localisation : Six-Fours-Les-Plages Secteur : systèmes critiques À propos du poste Grafton accompagne un acteur majeur des systèmes critiques dans le recrutement d'un expert Java Vous participerez au développement de logiciels déployés dans des environnements exigeants. Ces systèmes permettent de représenter une situation tactique en temps réel, de coordonner des unités et d'exploiter des flux d'informations provenant de multiples capteurs. En tant que référent technique, vous jouerez un rôle central dans la qualité, la robustesse et l'évolution des solutions. Missions Être la référence technique de l'équipe sur votre périmètre. Accompagner les développeurs et contribuer à leur montée en compétence. Arbitrer les choix techniques et garantir leur cohérence dans le temps. Contribuer à la conception détaillée et à l'évolution de l'architecture logicielle. Mettre en place et faire évoluer les pratiques DevSecOps et les pipelines CI/CD. Automatiser les tests et garantir la qualité et la sécurité des systèmes. Être l'interlocuteur technique privilégié des architectes et des parties prenantes. Vous interviendrez sur des systèmes critiques fonctionnant en environnement contraint, parfois déconnecté, avec des exigences de fiabilité élevées. Environnement technique Langages : Java, C++, Python, Angular Pratiques : DevSecOps, CI/CD, tests automatisés Contexte : systèmes complexes, haute disponibilité, contraintes opérationnelles Profil recherché Bac+5 en informatique. 10 à 15 ans d'expérience en développement orienté objet. Maîtrise approfondie de Java, C# ou C++. Connaissance des normes qualité logicielle appliquées aux systèmes critiques. Expérience des cycles de développement normés (cycle en V, DO‑178 ou équivalent). Maîtrise des tests : unitaires, intégration, qualification, recette. Capacité à produire une documentation technique rigoureuse. Connaissance des pratiques DevSecOps. Capacité à transmettre et à faire grandir une équipe technique. Anglais technique requis.
Pour l'un de nos clients, acteur majeur du secteur des services et de la transformation digitale, nous recherchons un Tech Lead Full Stack & IA Engineer afin d'accompagner l'évolution d'une plateforme stratégique au sein d'un environnement technologique innovant. Vous interviendrez sur des sujets à forte valeur ajoutée mêlant architecture microservices, développement Full Stack, DevSecOps et Intelligence Artificielle Générative, avec un rôle transverse auprès des équipes de développement. Descriptif du posteAu sein d'une équipe technologique dynamique, vous aurez pour missions de : Piloter les évolutions d'architecture des applications basées sur des microservices et API REST/GraphQL. Concevoir et intégrer des solutions d'Intelligence Artificielle Générative et des systèmes agentiques multi-agents. Développer et optimiser des workflows d'agents autonomes, en utilisant notamment les protocoles MCP, les Skills, le Prompt Engineering et les mécanismes d'interception (Hooks). Participer à l'industrialisation des pratiques DevSecOps et à l'automatisation des déploiements cloud native. Réaliser des revues de code et garantir la qualité des développements Java, NodeJS et Angular. Concevoir des architectures d'intégration complexes autour de GraphQL, REST et middleware. Accompagner les équipes techniques dans l'adoption des bonnes pratiques de conception, développement et déploiement. Assurer une veille technologique active et contribuer à l'amélioration continue des standards de développement.
Anafi Consulting recherche pour l'un de ses clients grands comptes un(e) Formateur / Coach DevOps & CI/CDpour accompagner au quotidien les équipes de développement dans leur montée en compétence sur les outils, pratiques et principes DevOps / DevSecOps.Le poste s'adresse à un profil issu du développement ou du DevOps, ayant réellement mis les mains dans différents outils et souhaitant aujourd'hui transmettre son expérience. Votre missionEnviron 90 % de l'activité sera consacrée à la formation et à la construction des supports associés : Concevoir, animer et faire évoluer des formations pratiques autour des chaînes CI/CD et de leurs outils. Former les équipes sur Bitbucket, GitLab, XL Deploy, Kubernetes, OpenShift et les environnements associés. Accompagner la migration et l'évolution des usages de Bitbucket vers GitLab. Former aux bonnes pratiques OpenShift / Kubernetes, DevOps et DevSecOps. Expliquer les concepts et surtout leur application concrète dans les projets. Construire et maintenir des labs, démonstrations et environnements de formation. Adapter régulièrement les contenus aux besoins remontés par les développeurs. Accompagner ponctuellement les équipes sur les pratiques Craft, qualité et industrialisation du développement. L'objectif n'est pas de dispenser des formations CI/CD théoriques : nous recherchons quelqu'un capable de montrer, manipuler, expliquer et faire pratiquer les outils. EnvironnementGitLab / Bitbucket XL Deploy Kubernetes OpenShift CI/CD DevOps / DevSecOps Git Craft / bonnes pratiques de développement
Contexte du projet: Au sein de la Direction des Systèmes d'Information, vous intégrez l'équipe Infra & DevOps transversale. Votre mission principale consiste à accompagner la modernisation des applications, animer la plateforme d'outils conteneurisés et piloter la migration d'architectures monolithiques/legacy vers un environnement hautement disponible sur Red Hat OpenShift (OCP) en adoptant les meilleures pratiques GitOps et DevSecOps. Missions principales: Architecture & Déploiement OpenShift (OCP) Assurer le déploiement, le maintien en condition opérationnelle (MCO) et l'animation de la plateforme OpenShift (OCP). Conteneuriser les applications existantes (notamment Java Spring) et orchestrer la transition depuis des environnements de VMs legacy vers microservices/conteneurs. Mettre en œuvre et promouvoir la démarche GitOps (ex. ArgoCD) pour une gestion déclarative des déploiements. Automatisation, CI/CD & DevSecOps Concevoir, standardiser et optimiser les pipelines de CI/CD (GitLab CI, GitHub Actions, Jenkins). Intégrer les exigences de sécurité et de qualité de code (SonarQube, Nexus Repository, gestion des artefacts et vulnérabilités). Automatiser le provisioning et la gestion des configurations via Ansible / AAP et du code IaC (Terraform, Packer). Infrastructures & Plan de Reprise d'Activité Élaborer et tester les pipelines de Plan de Reprise d'Activité (PRA) pour les bascules applicatives et bases de données (PostgreSQL, Oracle, MySQL). Optimiser le monitoring, la métrologie et la supervision des plateformes (Grafana, Centreon). Accompagnement & Mentoring Accompagner les équipes de développement dans l'adoption de la culture DevOps, des conteneurs et des outils transverses. Rédiger la documentation technique, la cartographie applicative et animer des sessions de formation internes.
Le prestataire interviendra de manière transverse en qualité de Tech Lead Fullstack & AI Engineer (Java/NodeJS/Angular, DevSecOps, Agentic AI) sur le périmètre applicatif de la Plateforme. Intégré au dispositif Shared Services, il aura pour rôle d'accompagner techniquement les Lead Développeurs, de garantir la cohérence des architectures microservices (REST/GraphQL) et d'intégrer des technologies d'Intelligence Artificielle Générative (systèmes agentiques). Livrables attendus : - Audit de code et feuille de route associée : Rapports d'analyse de la dette technique, plans d'action pour la modernisation du patrimoine applicatif et préconisations d'évolution de l'architecture microservices. - Socle d'Intégration IA & Écosystème Agentique : Spécifications et implémentation de services de connexion IA, serveurs MCP (Model Context Protocol), Tools / Skills, system prompts et intercepteurs de cycle de vie (hooks). - Architecture d'intégration d'API & GraphQL : Conception et mise à jour des schémas d'API, définition de la stratégie de fédération d'API (GraphQL subgraphs / gateways), et gestion d'états asynchrones complexes. - Modernisation DevSecOps & Orchestration : Optimisation des pipelines CI/CD, sécurité applicative et gestion des configurations de conteneurisation (Docker) et d'orchestration (Kubernetes / manifests Helm). - Développements de référence : Code propre, documenté et testé (Java/NodeJS/Angular) répondant aux problématiques d'intégration et d'implémentation les plus complexes. - Normes de développement & Veille : Mise à jour du socle de bonnes pratiques (Golden Rules) et livrables de restitution de veille technologique. Les prestations attendues sont les suivantes : - Évolution d'architecture & Systèmes Cognitifs : Cadrer et formaliser les préconisations d'évolutions de l'architecture microservices, des passerelles d'API REST/GraphQL et des intégrations d'architectures agentiques multi-agents. - Ingénierie de l'IA Générative : Concevoir, implémenter et optimiser des workflows d'agents autonomes à l'aide de protocoles d'échange standardisés (MCP), de compétences (skills), d'ingénierie de prompts et d'intercepteurs (execution hooks). - Industrialisation DevSecOps & Cloud Native : Contribuer activement à l'industrialisation, à l'automatisation et à la mise à l'échelle des processus DevSecOps en concevant et optimisant les configurations Docker, Kubernetes et Helm. - Revues de code, API Design & Refactoring : Réaliser des revues de code systématiques sur les briques Java, NodeJS et Angular, et concevoir les contrats d'interface GraphQL et REST. - Développement technique complexe : Prendre en charge le prototypage (POC) et le développement des sujets techniques, d'intégration (fédération GraphQL / middlewares NodeJS) ou d'IA les plus sensibles. - Mentoring & Accompagnement : Accompagner au quotidien les Lead Développeurs de la plateforme dans l'adoption des meilleures pratiques de conception, de codage, de déploiement et de développement d'applications conteneurisées. - Animation technique : Assurer une veille technologique constante et animer activement la communauté interne des développeurs.
ContexteEn soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT. MissionsAccompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes) Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) Participation à la rédaction et à la mise à jour de procédures Cyber (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
La mission porte sur la conception et le déploiement de POC autour des agents autonomes et des LLM appliqués aux données d'infrastructure IT (logs, CMDB, monitoring). L'objectif est de fournir des aides intelligentes à la production : supervision, automatisation et résolution proactive d'incidents, dans une logique d'industrialisation à terme. Vos missions : Concevoir et gérer des environnements d'expérimentation Kubernetes / Docker avec intégration CI/CD (Jenkins, GitLab CI, ArgoCD) Automatiser la collecte, le pré-traitement et l'exploitation des datasets d'infrastructure pour alimenter des agents basés sur LLM Développer et intégrer les pipelines de déploiement d'agents IA, en lien avec les data scientists et ingénieurs IA (LangChain, LangGraph, AutoGen ou équivalents) Implémenter des scripts et outils en Python, Bash, Go pour l'automatisation infra, l'orchestration et le monitoring Garantir la sécurité des développements et déploiements en environnement réglementé : DevSecOps, SAST/DAST, gestion des accès, conformité RGPD Produire la documentation technique des POC et les spécifications d'industrialisation Assurer une veille sur les architectures agentiques, les LLM et l'automatisation d'infrastructure