Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Dans le cadre d'un projet IA au sein d'un grand compte, nous recherchons un profil senior pour piloter la gouvernance, la qualification et l'industrialisation de compétences agentiques. Vous intervenez sur la conception et la structuration d'un catalogue de composants agentiques réutilisables, depuis leur qualification jusqu'à leur publication et leur cycle de vie. Le rôle combine expertise technique, revue de code, qualité logicielle, DevSecOps et gouvernance. Vous travaillerez avec les équipes de développement, les référents IA et les équipes métiers afin de définir et faire appliquer les standards de qualité, sécurité, packaging et onboarding. Vos principales responsabilités : Qualifier les composants agentiques existants et identifier ceux pouvant intégrer le catalogue. Définir les processus d'onboarding, validation, publication et cycle de vie. Réaliser des revues de code et contrôler la qualité des composants. Mettre en place les standards de packaging et de distribution. Contribuer aux pipelines CI/CD et aux contrôles qualité et sécurité. Accompagner les équipes techniques et métiers dans l'utilisation des compétences agentiques. Environnement technique : Python, TypeScript / Node.js, Java, MCP, Tool Calling, JSON Schema, GitLab CI, SonarQube, linters, Checkmarx et outils DevSecOps.
Développeur Next.js / Web – Montpellier Contexte : Au sein de l'équipe de développement Web basée à Montpellier, intervention sur la conception, le développement et l'évolution d'applications de workflow reposant sur le framework Next.js. La mission s'inscrit dans un environnement technique moderne orienté conteneurisation, orchestration, CI/CD et DevSecOps, avec une forte diversité des systèmes d'information et des bases de données interfacées. Les applications développées sont accessibles depuis un navigateur web et des tablettes, avec une attention particulière portée au Responsive Design et à l'expérience utilisateur.
Contexte Dans le cadre du chantier IA4IT, mission au sein d'une équipe pluridisciplinaire dédiée à l'IA, pour un grand compte du secteur assurance (client anonymisé). L'objectif est de concevoir, déployer et sécuriser les fondations techniques nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Le consultant contribuera à la construction et à l'industrialisation du socle technique de la plateforme IA. Les enjeux principaux portent sur la robustesse, la scalabilité, la traçabilité, la maîtrise des coûts et la réversibilité de la plateforme, dans un contexte d'exploitation industrielle durable. Rôle et responsabilités principales Conception et mise en œuvre de l'architecture technique des solutions IA. Déploiement et configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. Mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. Construction et industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). Intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. Mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. Garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. Contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable. Livrables attendus Architecture technique détaillée de la plateforme. Schémas d'intégration et d'urbanisation. Socle technique déployé et opérationnel. Pipelines CI/CD industrialisés. Documentation d'exploitation et procédures opérationnelles. Recommandations d'industrialisation, de sécurisation et de montée en charge. Dossiers de supervision, d'observabilité et de maîtrise des coûts.
Dans le cadre d'un programme stratégique de transformation et de migration vers le Cloud AWS, nous recherchons deux Ingénieurs DevOps AWS afin d'accompagner la mise en œuvre des infrastructures, l'automatisation des déploiements et la migration d'applications critiques vers le Cloud. Missions Concevoir, mettre en œuvre et maintenir les pipelines CI/CD. Automatiser le déploiement des infrastructures via Infrastructure as Code. Participer aux travaux de migration d'applications vers AWS. Administrer et optimiser les environnements Cloud. Intégrer les bonnes pratiques DevSecOps. Mettre en place les mécanismes de supervision et de monitoring. Participer à l'amélioration continue des plateformes et des processus d'industrialisation. Collaborer avec les équipes d'architecture, développement et exploitation. Compétences requisesCloud AWS EC2 RDS ECS Fargate S3 ALB FSx CI/CD AWS CodePipeline GitLab CI/CD Jenkins Outils équivalents Infrastructure as Code Terraform Ansible DevOps Automatisation des déploiements Conteneurisation Industrialisation des environnements DevSecOps Monitoring et supervision Profil recherché Minimum 5 ans d'expérience en environnement DevOps. Solide expérience AWS. Maîtrise des pipelines CI/CD. Expertise Terraform et/ou Ansible. Bonne culture DevSecOps. Expérience de migration Cloud appréciée. Capacité à évoluer dans un contexte de transformation à grande échelle. Les plus Expérience sur des projets de migration AWS. Connaissance des stratégies Rehost / Replatform. Certification AWS. Expérience en environnement critique ou grands comptes.
Cette mission se déroulera au sein du CIO de la CIB et Risk, dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : - Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). - Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. - Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. - Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Objectifs de la Mission L'objectif de cette mission est d'accompagner le programme DevSecOps sur : - Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. - L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. - La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. - La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.
Missions principales Assurer le pilotage global de la maintenance et de l'évolution de l'application, en lien avec : la MOA ; le prestataire chargé des développements ; les équipes internes intégration / exploitation / DevSecOps ; les équipes support de la DTNUM : architecture, tests, sécurité... Principales responsabilités Pilotage de la maintenance corrective et évolutive ; Suivi du bon fonctionnement de l'application ; Suivi des actions d'amélioration des performances ; Coordination et pilotage des équipes de développement ; Animation des comités projet ; Reporting auprès de la hiérarchie et des équipes métier ; Planification et suivi des activités ; Suivi financier du projet ; Pilotage des phases de tests, audits et homologation ; Suivi des sujets sécurité, RGPD, RGAA et métrologie ; Formalisation et maintien de la documentation projet.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Ingénieur DevOps Cybersécurité Junior H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : 2 jours/semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 40k-45k 👉 Contexte client : Tu rejoins un acteur majeur de la grande distribution et du retail, engagé dans le renforcement de sa cybersécurité et l'amélioration continue de ses plateformes cloud. Au sein d'une équipe DevOps Cyber de 4 personnes, tu participeras à la sécurisation des environnements cloud, à l'automatisation des contrôles de sécurité et à l'amélioration des processus DevSecOps. Dans un contexte de transformation digitale et d'industrialisation des pratiques de sécurité, tu contribueras activement à la protection des infrastructures cloud et à l'automatisation des indicateurs de pilotage cybersécurité. Tu auras pour missions de : Maintenir les outils de cybersécurité déployés sur les environnements cloud. Déployer des contrôles de sécurité automatisés sur l'ensemble de la chaîne de déploiement et des plateformes cloud. Participer à la sécurisation et au maintien en condition opérationnelle du tenant cloud. Contribuer à la détection et à la remédiation des incidents de sécurité. Accompagner la correction des non-conformités identifiées sur les environnements cloud et les chaînes CI/CD. Valider les évolutions et modifications des plateformes sous l'angle sécurité via les pratiques IaC et GitOps. Maintenir et améliorer l'automatisation des KPI cybersécurité. Déployer de nouvelles règles d'organisation et de gouvernance sur les plateformes cloud. 🧰 Stack technique : Cloud : Google Cloud Platform (GCP) DevOps / Automation : Terraform, GitOps, Jenkins, GitHub Développement & Scripting : Python Cybersécurité : Sécurisation Cloud, contrôles automatisés, gestion des non-conformités, remédiation d'incidents Méthodologies : Infrastructure as Code (IaC), DevSecOps, automatisation des KPI sécurité.
Grand groupe international recherche un ingénieur infrastructure passionné par les nouvelles technologies afin de participer à la transformation des équipes d'exploitation autour de l'intelligence artificielle. L'objectif n'est pas de développer des applications métier en IA mais de concevoir des assistants techniques, automatiser les opérations d'exploitation et expérimenter de nouveaux usages de l'IA appliqués aux infrastructures. Le poste mêle activités d'ingénierie système, automatisation, DevSecOps et R&D autour des agents IA. Missions : Concevoir et industrialiser des plateformes Linux. Développer des automatisations d'exploitation. Participer à l'évolution des outils GitLab CI/CD, Ansible, SaltStack et des plateformes Kubernetes. Concevoir des assistants IA destinés aux équipes Infrastructure. Développer des workflows multi-agents pour automatiser certaines opérations techniques. Expérimenter des solutions IA locales et sécurisées (LLM on-premise). Participer aux sujets d'observabilité, monitoring et automatisation. Collaborer avec les équipes Infrastructure, Sécurité, DevSecOps et Observabilité. Réaliser une veille technologique active sur les usages de l'IA dans les infrastructures.
Contexte : Nous recherchons un Tech Lead Cloud Privé / Système & Infrastructure pour rejoindre une équipe en charge de fournir, maintenir et faire évoluer un socle Cloud Privé dans un environnement hybride. Le consultant interviendra sur des sujets d'architecture, d'infrastructure, de virtualisation, de sécurité et d'industrialisation, avec une forte dimension veille technologique, innovation et accompagnement des évolutions du socle. 🎯 Missions principalesParticiper à la vision technique et à la roadmap du socle système & Cloud Privé. Faire évoluer l'architecture, les outils et les processus. Identifier les dettes techniques et proposer des trajectoires de résorption. Participer aux projets d'infrastructure : POC, recette, documentation, mise en production. Garantir la qualité de service et le respect des exigences de sécurité. Challenger et suivre les fournisseurs et partenaires techniques. Suivre les SLA, productions techniques, procédures, dashboards et reportings. Participer aux tests PCA/PRA. Assurer une veille technologique et contribuer à l'innovation. Travailler dans un environnement Agile / SAFe. Participer ponctuellement à des interventions HNO. 🛠️ Compétences techniques recherchéesSystèmes Windows Server 2012 à 2025 Windows 10/11 Linux / Red Hat Enterprise Linux 7 à 10 Red Hat Satellite Virtualisation & Cloud Privé VMware vSphere 6/7 VMware NSX-T VMware vSAN VMware vRealize Suite VMware Horizon Vates Hyper-V Nutanix Docker / OpenShift Stockage & Sauvegarde NAS / SAN NetApp AFF Windows DFSR S3 Commvault Réseau & Sécurité LAN / SDN Firewall SSO / MFA IAM PKI Active Directory : Kerberos, DNS, DHCP Automatisation / DevSecOps Ansible Terraform PowerShell Shell Python Principes DevSecOps et industrialisation Cloud Public AWS S3NS / Thales