Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Dans le cadre de l'évolution et de l'exploitation d'une plateforme cloud Microsoft Azure, nous recherchons un(e) Ingénieur Cloud Ops Azure pour renforcer une équipe en charge de garantir la disponibilité, la performance, la sécurité et l'optimisation continue des infrastructures cloud. Vous interviendrez sur des environnements stratégiques en contribuant aussi bien à la conception qu'à l'exploitation des plateformes Azure, tout en participant à leur industrialisation et à l'amélioration continue des pratiques Cloud et DevSecOps. Vos principales missions : Concevoir, déployer et maintenir des infrastructures Microsoft Azure sécurisées, résilientes et évolutives. Assurer le maintien en conditions opérationnelles (MCO) ainsi que la disponibilité et la performance des services cloud. Automatiser les déploiements et les configurations d'infrastructure à l'aide d'outils d'Infrastructure as Code. Accompagner les équipes de développement dans l'adoption des bonnes pratiques DevSecOps. Mettre en place et exploiter les outils de supervision, de monitoring et d'analyse des performances. Participer à l'optimisation des coûts des environnements Azure (FinOps). Réaliser une veille technologique et proposer des améliorations des architectures et des services cloud. Garantir le respect des exigences de sécurité, de conformité et des standards d'exploitation.
ingénierie DevOps OpenShift avec un rôle clé dans la fiabilisation, l'industrialisation et l'automatisation de la plateforme. Contexte de la mission : plateforme de production avec infrastructures virtualisées (VMware / ESX) et clusters OpenShift hébergeant des applications métiers chaîne GitOps (Git / ArgoCD) pour piloter les déploiements. Tâches principales : - expertise technique OpenShift - acteur de la transformation DevSecOps - référent sur les bonnes pratiques GitOps et automatisation Détails des tâches demandées : - Administrer et faire évoluer les clusters OpenShift (capacity, upgrades, sécurité, RBAC) - Piloter les déploiements via ArgoCD (GitOps) et améliorer les pipelines CI/CD - Renforcer les pratiques Infrastructure as Code / Configuration as Code - Mettre en place et optimiser l'observabilité (Prometheus, Grafana, ELK) - Accompagner les équipes projet dans l'usage de la plateforme - Contribuer à la standardisation et à l'homogénéisation des environnements - Participer à l'amélioration continue et à la fiabilisation des services Compétences demandées : OpenShift / Kubernetes Administration OCP en production (upgrades, cycle de vie des operators, OLM, troubleshooting) RBAC, SCC, gestion des namespaces et des quotas Routes, gestion des certificats NetworkPolicy Gestion des PV/PVC, StorageClass, CSI ArgoCD / GitOps Git / CI-CD (GitLab CI, Jenkins, …) Prometheus / Grafana / ELK, Alert manager, Prometheus, Thanos Service Mesh: Istio Linux Bonus : Ansible, Terraform, Kafka, APIs, microservices Adhére aux principes DevSecOps avec une expérience significative en production Solide maîtrise d'OpenShift ou Kubernetes À l'aise avec les environnements automatisés et orientés GitOps Bonne compréhension des enjeux production (disponibilité, performance, sécurité, backup) Culture collaborative et transverse (Dev / Ops / Infra / Secu)
Gouvernance, gestion des risques et conformité (GRC)
Freelance.com
Dans le cadre d'un programme stratégique de transformation de la cybersécurité, nous recherchons un Consultant Cybersécurité GRC Senior pour accompagner la refonte du processus d'Intégration de la Sécurité dans les Produits (ISP) au sein d'un environnement agile (SAFe) orienté DevSecOps. Vous rejoindrez une équipe d'expertise cybersécurité intervenant au plus près des équipes projets afin d'intégrer la sécurité dès les premières phases de conception des produits et services. La mission combine des activités Build (amélioration continue des processus et méthodes) et Run (analyse de risques et accompagnement des projets). Une dimension innovante de la mission consiste à intégrer les usages de l'intelligence artificielle dans les activités GRC, notamment pour l'analyse documentaire, l'identification des risques et l'optimisation des processus ISP. Vos missionsBuild Participer à la refonte et à l'amélioration du processus d'Intégration de la Sécurité dans les Produits (ISP). Définir et mettre en œuvre les nouveaux processus, méthodes et outils de sécurité. Piloter les expérimentations auprès de projets pilotes et accompagner leur déploiement progressif. Contribuer à l'amélioration continue des pratiques DevSecOps et de la gouvernance sécurité. Être force de proposition sur l'utilisation de l'IA pour automatiser ou faciliter les analyses de risques et les revues documentaires. Run Réaliser des analyses de risques sur des produits, applications et services (COTS, SaaS ou développements internes). Évaluer les risques liés aux POC, appels d'offres, contrats et nouveaux projets. Produire des recommandations de sécurité adaptées aux équipes projets. Accompagner les métiers dans la réduction des risques tout au long du cycle de vie des produits. Traiter les sollicitations des clients internes dans le respect des engagements de service (SLA).
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Ingenieur DEVOPS OpenShift NANTES Vous intervenez sur une plateforme de production critique basée sur : infrastructures virtualisées (VMware / ESX) clusters OpenShift hébergeant des applications métiers chaîne GitOps (Git / ArgoCD) pour piloter les déploiements Dans un contexte de transformation et de montée en maturité DevOps, vous jouerez un rôle clé dans la fiabilisation, l'industrialisation et l'automatisation de la plateforme. 🎯 Votre rôle En tant qu'Ingénieur DevOps OpenShift, vous êtes à la fois : un expert technique OpenShift un acteur de la transformation DevSecOps un référent sur les bonnes pratiques GitOps et automatisation 🔧 Vos missions Administrer et faire évoluer les clusters OpenShift (capacity, upgrades, sécurité, RBAC) Piloter les déploiements via ArgoCD (GitOps) et améliorer les pipelines CI/CD Renforcer les pratiques Infrastructure as Code / Configuration as Code Mettre en place et optimiser l'observabilité (Prometheus, Grafana, ELK) Accompagner les équipes projet dans l'usage de la plateforme Contribuer à la standardisation et à l'homogénéisation des environnements Participer à l'amélioration continue et à la fiabilisation des services 🛠️ Votre stack cible OpenShift / Kubernetes Administration OCP en production (upgrades, cycle de vie des operators, OLM, troubleshooting) RBAC, SCC, gestion des namespaces et des quotas Routes, gestion des certificats NetworkPolicy Gestion des PV/PVC, StorageClass, CSI ArgoCD / GitOps Git / CI-CD (GitLab CI, Jenkins, …) Prometheus / Grafana / ELK, Alert manager, Prometheus, Thanos Service Mesh: Istio Linux Bonus : Ansible, Terraform, Kafka, APIs, microservices 👤 Votre profil Adhére aux principes DevSecOps avec une expérience significative en production Solide maîtrise d'OpenShift ou Kubernetes À l'aise avec les environnements automatisés et orientés GitOps Bonne compréhension des enjeux production (disponibilité, performance, sécurité, backup) Culture collaborative et transverse (Dev / Ops / Infra / Secu) 💡 Ce que nous recherchons avant tout 👉 Un profil qui ne se limite pas à l'administration OpenShift 👉 Un ingénieur qui adhère pleinement à la philosophie DevOps : automatisation versioning systématique amélioration continue responsabilisation des équipes Télétravail possible Red Hat OpenShift,
Contexte de la mission : La mission se déroule au sein de la direction des systèmes d'informations Réseau du client, en charge de la conception, réalisation et supervision du SI spécifique au processus de déploiement et d'exploitation du Réseau. Contexte agile (SCRUM) en étroite collaboration avec le PO du projet. Compétences clés : Maîtrise des fonctionnalités du produit, Maîtrise des systèmes d'orchestration, Maîtrise du DevSecOps, Rédaction des User Stories techniques, En veillant à ce que les processus soient pensés de bout en bout et à ce que les entrants puissent être Ready For Dev (en collaboration avec les développeurs) En veillant à ce que les besoins s'intègrent conformément aux règles d'urbanisation du SI (fonctionnalité à ne pas intégrer si elle doit l'être dans un autre outil) Maîtrise de la qualité du produit, En réalisant les tests de non régression sur les différents environnements Développement d'interconnexions avec le progiciel Objectifs et livrables 2026 : Contexte : Intégration et maintenance d'un système d'orchestration DevSecOps au sein du pôle SAGE, analyse des besoins liés au projet de mise en place d'une gestion des documents du réseau, recherche de solutions compatibles avec le progiciel, mise en place d'une architecture compatible avec les standards du progiciel et de Bouygues Telecom en collaboration avec l'éditeur. Produits IT concernés : GEDI, AMOR, OASIS Livrables sur la période : Système d'orchestration Spécifications techniques Roadmaps techniques Reporting (avancement des projets, alertes, risques…) Conformités CRAFT Développements Compétences demandées : IA : Niveau avancé . NET : Niveau avancé Orchestration : Niveau avancé JIRA : Niveau avancé Projets agiles : Niveau avancé XRAY : Bonne connaissance Méthodologie de gestion de projet : Niveau avancé
Contexte Dans le cadre d'un vaste programme de transformation de sa plateforme Data, notre client poursuit la modernisation de son écosystème Big Data en migrant progressivement ses solutions vers Google Cloud Platform (GCP). Cette initiative vise à construire une plateforme Cloud Data sécurisée, évolutive et performante permettant d'industrialiser les traitements de données tout en garantissant la continuité des services existants. Afin d'accompagner cette transformation, notre client recherche un Expert GCP / Data Engineering Senior capable d'intervenir aussi bien sur les sujets d'architecture que sur les travaux de migration et d'industrialisation. Vos missions En tant qu'Expert GCP / Data Engineering Senior, vous serez amené à : Définir et faire évoluer les architectures Data sur Google Cloud Platform. Accompagner les stratégies de migration des plateformes Big Data vers GCP. Concevoir et développer des composants techniques et services Data. Mettre en place des pipelines d'ingestion, de transformation et de traitement de données. Développer les mécanismes nécessaires à la migration des données et des applications. Participer à l'industrialisation des traitements et à l'automatisation des déploiements. Concevoir les mécanismes de sécurité, de gestion des accès et de gouvernance des données. Réaliser les revues de code et garantir la qualité technique des développements. Accompagner les équipes sur les bonnes pratiques Cloud, Data Engineering et DevSecOps. Participer aux cérémonies Agile (Scrum). Contribuer aux activités de Build, Run et au support de niveau 3. Être force de proposition dans l'amélioration continue de la plateforme Data. Compétences techniques attenduesCloud & Data Google Cloud Platform (GCP) BigQuery Google Cloud Storage (GCS) Cloud Run Google Kubernetes Engine (GKE) Pub/Sub Cloud Composer (Apache Airflow) Dataform Terraform Data Engineering Python SQL Java Spark Scala Architecture Data Data Engineering DevOps & Industrialisation GitLab Jenkins CI/CD DevSecOps Méthodologies Agile Scrum Jira Confluence
Je recherche un profil confirmé en Observabilité avec une solide expérience sur Dynatrace pour rejoindre un grand groupe et contribuer à l'évolution d'une plateforme d'observabilité applicative. 🎯 Au programme : Dynatrace SaaS OpenTelemetry Logs, métriques et traces Cloud hybride (On-Prem / Cloud Public) Kubernetes / OpenShift Observability as Code (Monaco) Infrastructure as Code (Ansible) Python, Bash ou Go DevSecOps & CI/CD 📍 Le Mans (hybride) Vous maîtrisez Dynatrace et les plateformes d'observabilité modernes ? Écrivez-moi en message privé ou partagez cette opportunité à votre réseau.
Un acteur majeur du secteur des services en technologies de l'information recherche un Scrum Master confirmé (3 à 6 ans) pour accompagner ses équipes dans un contexte Agile. Vos responsabilités : Garantir la bonne compréhension et application de la méthode Scrum. Animer les cérémonies Agile et favoriser l'amélioration continue des équipes. Accompagner les interactions entre les parties prenantes externes et l'équipe DevSecOps. Contexte : Mise en œuvre Agile dans un environnement technique collaboratif avec utilisation d'outils Atlassian (Jira, Confluence).
Almatek recherche pour l'un de ses clients Un DevOps PKI sur Lyon. Profil type : DevSecOps orienté PKI, niveau sénior attendu Produit PKI : Service de Public Key d'InfrastructureIl s'agit d'un projet de BUILD/MCO, une expérience en exploitation est fortement appréciée. Les chantiers à venir sont, la construction du code de l'indus permettant d'installer et de configurer la PKI pour le déploiement des environnements de Développement / Hors Production et Production. Nous serons accompagnés d'un intégrateur durant la construction du 1er environnement. L'équipe actuelle compte 4 équipiers PKI, un référent technique, un scrum et un PO. Compétences souhaitées : DevSecOps Appétence PKI / AC (EJBCA dans l'idéal mais autre techno acceptée) Maitrise Système Linux Maitrise Ansible Connaissance Python Connaissance Openstack Connaissance Grafana Connaissance GitlabCI + Docker / JFROGConnaissance Apache / Nginx Connaissance des processus de l'entreprise ENEDIS Bonne connaissance des cérémonies d'agilité (Spring planning, sprint review, rétrospective de sprint, daily …) Rédaction de documentation technique ainsi qu'utilisateurs Localisation : Lyon + 2 jours de présence sur site minimum. Astreinte N3 possible
Notre client, un large employeur de la région lémanique avec plus de 10K employés, recherche actuellement à s'adjoindre les services d'un(e) Architecte sécurité. Responsabilités Concevoir des services de sécurité répondant aux normes en vigueur Accompagner les architectes et équipes techniques dans l'intégration des bonnes pratiques de sécurité, dès la conception Documenter les exigences de sécurité et leurs exemples d'implémentation Valider les architectures de nouvelles solutions et proposer des correctifs en cas de non-conformité Apporter un support opérationnel via guides, checklists et ateliers de conception sécurisée Requirements Bachelor universitaire en informatique, diplôme d'ingénieur EPF ou formation équivalente Maîtrise des standards et référentiels de sécurité (ISO 27001/27002, NIST, CIS, OWASP) Expertise en architectures cloud et hybrides Bonnes connaissances en sécurité applicative (AppSec, DevSecOps) Connaissances des technologies de sécurité (WAF, XDR, IAM, PAM, PKI, cryptographie) Haute intégrité, rigueur et capacité à gérer des situations sensibles avec discrétion