Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 109 résultats.
Freelance
CDI

Offre d'emploiLYON - Security Champion – Pôle Crédit (H/F)

CAT-AMANIA
Publiée le
CI/CD
DevSecOps
OWASP

3 mois
40k-45k €
400-700 €
Lyon, Auvergne-Rhône-Alpes
Contexte : Dans le cadre du renforcement de notre dispositif de cybersécurité au sein de notre direction des systèmes d'information, nous recherchons un(e) Security Champion spécialisé(e) sur les métiers du Crédit. Véritable relais entre les équipes de développement, les chefs de projets et la filière Sécurité (RSSI/CISO), vous intégrez un grand compte bancaire pour porter la culture de la sécurité au cœur de nos applications de financement. Vos missions principales : Sensibilisation et Accompagnement : Évangéliser les équipes de delivery et les architectes aux bonnes pratiques de sécurité (OWASP, Secure by Design) appliquées aux spécificités du crédit (scoring, gestion des risques, octroi, décaissement, réglementations bancaires). Analyse de Risques : Contribuer à l'analyse des risques et à la revue de sécurité des architectures applicatives et des flux de données sensibles (données personnelles et financières). Coordination et Support : Assurer l'interface opérationnelle avec les équipes de sécurité centrales pour le suivi des vulnérabilités, la remédiation et la mise en conformité. Tests et Contrôles : Faciliter la réalisation des tests d'intrusion, des revues de code et du déploiement des outils de sécurité intégrés aux pipelines CI/CD (DevSecOps). Veille et Conformité : Veiller au respect des exigences réglementaires et normatives du secteur bancaire et financier (RGPD, ACPR, PCI-DSS selon périmètre).
Voir cette offre
Freelance
CDI

Offre d'emploiCoach / Expert·e DevSecOps & CI/CD

ANAFI CONSULTING
Publiée le
Argo CD
CI/CD
Openshift

2 ans
40k-62k €
400-600 €
Île-de-France, France
Qui sommes-nous ? Anafi Consulting est un cabinet de conseil spécialisé dans les transformations technologiques et organisationnelles. Nous accompagnons nos clients grands comptes dans leurs projets stratégiques autour du Cloud, du DevOps, de la Cybersécurité, du développement applicatif et de l'industrialisation IT, avec une approche combinant expertise technique, accompagnement des équipes et transmission des bonnes pratiques. Votre rôle Nous recherchons un(e) Formateur·rice / Expert·e DevSecOps & CI/CD pour accompagner des équipes de développement dans leur montée en compétence et l'adoption de pratiques de développement et d'industrialisation communes. La mission combine une forte dimension de formation et de transmission avec une expertise concrète des environnements DevOps / DevSecOps. Vous devrez être capable d'expliquer simplement les concepts, mais surtout leur application concrète dans les projets, en vous appuyant sur votre propre expérience des outils et des environnements de développement. Vos missions principales Formation & Acculturation Concevoir, animer et faire évoluer des parcours de formation autour du DevOps, DevSecOps et CI/CD. Former les développeurs aux outils et pratiques utilisés au quotidien. Construire des supports, labs, démonstrations et exercices pratiques. Adapter les formations au niveau et aux besoins des différentes équipes. Accompagner les collaborateurs dans l'appropriation des standards et bonnes pratiques. Participer à des actions d'acculturation : workshops, ateliers pratiques, serious games ou communautés techniques. CI/CD & Industrialisation Former et accompagner les équipes sur la construction et l'utilisation des chaînes CI/CD. Promouvoir les bonnes pratiques autour de Git, GitLab/Bitbucket, Jenkins, XL Deploy / XL Release et outils associés. Accompagner les évolutions et migrations des outils de l'usine logicielle. Sensibiliser aux principes d'automatisation, de qualité et de sécurisation du delivery. Transmettre les bonnes pratiques de conteneurisation et de déploiement sur Kubernetes / OpenShift. DevSecOps & Qualité Diffuser les bonnes pratiques DevSecOps tout au long du cycle de développement. Sensibiliser aux recommandations OWASP / AppSec et aux principes de sécurisation applicative. Accompagner les équipes sur les pratiques Craft : Clean Code, TDD, BDD, GitFlow, automatisation des tests. Promouvoir l'intégration de la qualité et de la sécurité directement dans les pipelines CI/CD. Accompagnement des équipes Être à l'écoute des développeurs et adapter les contenus aux problématiques rencontrées sur le terrain. Identifier les besoins de montée en compétence et faire évoluer régulièrement les formations. Favoriser le partage de connaissances et l'autonomie des équipes. Contribuer à l'animation de communautés techniques et au partage des bonnes pratiques. Environnement technique CI/CD & DevOps Git / Bitbucket / GitLab Jenkins / Azure DevOps XL Deploy / XL Release SonarQube Artifactory Containers & Cloud Kubernetes OpenShift Docker / Podman AWS / Azure / GCP Infrastructure & Automatisation Ansible Terraform Linux / Windows Server Développement Python Java .NET JavaScript / TypeScript Tests & Qualité Selenium Cucumber Robot Framework XRay SonarQube Sécurité OWASP / AppSec Checkmarx Vault / CyberArk SAML Qualités recherchées Excellent sens de la pédagogie et de la transmission. Capacité à s'adapter à des interlocuteurs et niveaux techniques différents. Écoute, patience et excellent relationnel. Goût pour le partage et l'animation. Curiosité technique et volonté de rester proche du terrain. Autonomie et capacité à faire évoluer les contenus en fonction des besoins.
Voir cette offre
Freelance

Mission freelanceCONSULTANT DEVSECOPS

SKILL EXPERT
Publiée le
CI/CD
DevSecOps
Jenkins

3 mois
530-580 €
Paris, France
CONSULTANT DEVSECOPS COMPÉTENCES REQUISES ACCOMPAGNEMENT AUX BONNE PRATIQUES DEVSECOPS Confirmé DEVSECOPS Confirmé CI/CD Confirmé SÉCURITÉ Confirmé Descriptif de la mission Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante : •⁠ ⁠Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets •⁠ ⁠Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs •⁠ ⁠Animer la communauté Devops autour de la partie DevSecOps •⁠ ⁠Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité •⁠ ⁠Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications •⁠ ⁠Assister les responsables sécurité et les développeurs, •⁠ ⁠Organiser et piloter les audits des tests d'intrusion •⁠ ⁠Intégrer les phases de conception projet dans une approche "Security by Design" •⁠ ⁠Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité •⁠ ⁠Participer à l'amélioration continue de la CI/CD •⁠ ⁠Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités •⁠ ⁠Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
Voir cette offre
Freelance

Mission freelanceDevSecOps (H/F)

Insitoo Freelances
Publiée le
DevSecOps

2 ans
440-490 €
Bordeaux, Nouvelle-Aquitaine
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Voir cette offre
Freelance

Mission freelancePilote de delivery (H/F)

Insitoo Freelances
Publiée le
DevSecOps

2 ans
440-520 €
Bordeaux, Nouvelle-Aquitaine
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Pilote de delivery (H/F) à Bordeaux, France. Contexte : Description de l'exigence : - Être responsable de la coordination technique et opérationnelle d'une équipe de développement/RUN dans le cadre de la livraison continue d'un produit ou service IT. - Veiller à la qualité, la performance et la fiabilité des livrables, tout en maintenant une dynamique d'amélioration continue. - Être en lien étroit avec l'ensemble de l'équipe produit, s'assurer que les exigences techniques sont bien comprises, prises en charge et suivies jusqu'à leur aboutissement. Description des activités : 1. Constitution et intégration de l'équipe • Participer à l'identification des profils techniques nécessaires à la réalisation du produit (développeurs, DevOps, architectes, etc.) • Contribuer au recrutement, à l'affectation ou à la montée en compétences des membres de l'équipe 2. Suivi des éléments techniques du produit • Travailler en lien avec les architectes et les leads devs pour assurer la conformité technique du produit aux standards • Assurer la bonne prise en compte des contraintes de performance, de sécurité, de résilience et de scalabilité • Suivre l'implémentation des solutions techniques, des livraisons, et des corrections d'anomalies • Participer aux activités de MCO 3. Animation de la dynamique d'amélioration continue • Suivre les indicateurs de performance des équipes de delivery (déploiements fréquents, délais de mise en production, taux de succès...) • Identifier les points de friction dans le cycle de développement et proposer des actions correctives ou préventives. • Promouvoir les pratiques DevOps, CI/CD, tests automatisés et l'automatisation des déploiements • Organiser des rituels réguliers d'amélioration continue 4. Participation au Gameday RUN • Organiser ou contribuer aux Gamedays (tests de résilience / de montée en charge / de gestion d'incidents en conditions réelles) • Mettre à l'épreuve la robustesse du système en simulant des incidents techniques (panne réseau, indisponibilité de services, etc.) • Tirer des enseignements concrets des Gamedays pour renforcer la fiabilité du produit et améliorer les plans de continuité d'activité 5. Communication et coordination • Servir de point de contact privilégié • Préparer des comités techniques ou de suivi
Voir cette offre
Freelance
CDI

Offre d'emploiDevSecOps

CAT-AMANIA
Publiée le
GitLab CI

6 mois
40k-75k €
400-550 €
Paris, France
RÔLE & RESPONSABILITE L'ingénieur DevSecOps assure la conception, l'évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l'observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l'adoption des bonnes pratiques DevSecOps, et contribue à l'amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. LOCALISATION : Paris (Métro Cour St Emilion) CONDITIONS DE TELETRAVAIL 100% sur site les 3 premiers mois 3 jours/semaine de présence obligatoire sur site après les 3 mois COMPETENCES REQUISES Techniques : · Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management. · Très bonne connaissance des environnements Cloud et des technologies d'orchestration (Docker, Kubernetes, Helm, ArgoCD…). · Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…) · Environnement IBM Cloud / Red Hat Openshift · Expérience Jenkins Personnelles : · Vision globale, sens de l'architecture et esprit d'amélioration continue. · Excellente communication, pédagogie et sens du service. · Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…). · Capacité à gérer le stress et les priorités. · Sens de l'organisation et rigueur. QUALIFICATIONS ET EXPERIENCES Formation : · Diplôme d'ingénieur Expérience professionnelle : · Minimum 5 ans d'expérience en tant qu'ingénieur DevSec · Ops · Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins). · Expérience en développement et intégration de tests · Familiarité avec l'IA générative (Claude, Copilot…) appréciée pour contribuer à l'optimisation des pipelines CI/CD. · Certifications appréciées : Kubernetes (CKA/CKAD) GitLab MISSIONS Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art · Mise en place d'une chaine CICD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate) · Support et maintenance d'une chaine CICD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l'adoption de la chaine et de ses évolutions · Mise en place de mécanismes d'"Observabilité" du pipeline CICD · Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'au rapports d'exécution) · Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l'utilisation de la chaine · Communication des standards de l'entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d'une amélioration continue des pratiques · Garant d'une standardisation de la chaine et du maintien d'une chaine à l'état de l'art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel
Voir cette offre
Freelance
CDI

Offre d'emploiCoach DevSecOps & Agile — Culture DevOps, CI/CD, OpenShift (mission de 2 ans)

CAT-AMANIA
Publiée le
CI/CD
DevSecOps
GitLab CI

2 ans
58k-73k €
560-660 €
Paris, France
Deux ans pour ancrer la culture DevOps dans les équipes IT d'un grand groupe bancaire : une mission de coach, à mener avec les mains dans les outils. La direction en charge de la transformation technologique accompagne l'ensemble des équipes IT du groupe sur le cloud, le DevSecOps, l'intégration continue et le déploiement continu. Vous rejoignez l'équipe qui porte cet accompagnement : vous aidez les équipes à s'approprier les infrastructures agiles, et votre discours sur la culture DevOps (CALMS) s'appuie sur une maîtrise réelle des chaînes CI/CD. Fonctionnement en agile, contexte CI/CD. Vos principales missions : Accompagner les équipes IT dans l'utilisation des chaînes CI/CD et des plateformes de conteneurs, jusqu'à leur autonomie. Tenir le référentiel de pratiques DevSecOps et agiles : le définir, le déployer, le faire évoluer selon les retours des équipes et l'état de l'art. Construire et animer le parcours de formation : sessions de sensibilisation, formations de niveau expert pour chaque fonction des équipes agiles. Participer au cadrage des projets et à la constitution des équipes, en proposant l'organisation la plus adaptée aux contraintes. Animer la communauté des Scrum Masters : mécanismes d'échange, montée en niveau. Sensibiliser les équipes aux nouvelles techniques de développement (craftsmanship) et accompagner le changement. Ce que la mission vous apporte : Une mission longue (2 ans), le temps de voir les pratiques s'installer. Un impact démultiplié : vos pratiques sont reprises par des dizaines d'équipes. Une double casquette rare : coach reconnu et technicien crédible sur GitLab CI, ArgoCD, OpenShift. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
Voir cette offre
Freelance
CDI

Offre d'emploiCoach DevSecOps — GitLab CI, ArgoCD, OpenShift (mission de 9 mois)

CAT-AMANIA
Publiée le
CI/CD
DevSecOps
GitLab CI

9 mois
58k-73k €
560-660 €
Paris, France
Faire adopter le DevSecOps par les équipes IT d'un grand groupe bancaire : un rôle de coach, adossé à une vraie pratique technique des chaînes CI/CD. Au sein de la direction en charge de la transformation technologique, l'équipe accompagne les équipes IT du groupe sur les solutions cloud, le DevSecOps, l'intégration et le déploiement continus. Vous aidez ces équipes à tirer parti des infrastructures agiles mises à leur disposition et vous diffusez la culture DevOps (CALMS) en l'appuyant sur des démonstrations concrètes. L'équipe fonctionne en agile, dans un contexte CI/CD. Vos principales missions : Coacher les équipes projet dans l'usage des chaînes CI/CD et des plateformes de conteneurs. Diffuser la culture DevOps (CALMS) et les pratiques DevSecOps, en les adaptant au contexte de chaque équipe. Définir les pratiques de référence, s'assurer de leur déploiement et les faire évoluer d'après les retours du terrain. Préparer et animer des formations, de la sensibilisation au niveau expert (Product Owners, Scrum Masters, développeurs, testeurs). Intervenir dès le cadrage des projets pour aider à constituer des équipes adaptées. Animer la communauté des Scrum Masters et accompagner le changement à tous les niveaux de l'organisation. Ce que la mission vous apporte : Un périmètre transverse : toutes les équipes IT du groupe, pas un seul projet. Un rôle qui mêle coaching et technique — GitLab CI, ArgoCD et OpenShift au quotidien. Une mission de 9 mois, de début octobre à fin juin. 3 jours par semaine sur site, avec des déplacements ponctuels en région. Environnement technique : DevSecOps, CI/CD, GitLab CI, ArgoCD, OpenShift, Jenkins, Bitbucket, XL Deploy / XL Release — Scrum, agilité à l'échelle.
Voir cette offre
CDI

Offre d'emploiIngénieur(e) DevOps / DevSecOps Senior H/F

█ █ █ ██ █ █
Publiée le
Ansible
CI/CD
DevOps

Chambéry, Auvergne-Rhône-Alpes

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelanceCybersecurity & DevSecOps Lead – Digital Platforms - (92)

Mindquest
Publiée le
Cybersécurité
DevSecOps
Gouvernance, gestion des risques et conformité (GRC)

3 mois
Courbevoie, Île-de-France
1. Contexte Dans le cadre du développement de ses plateformes digitales stratégiques à dimension internationale, un acteur majeur du secteur des services et de l'ingénierie recherche un Cybersecurity Specialist / Cybersecurity Lead. Le consultant intégrera une organisation dédiée aux plateformes digitales et interviendra sur des environnements tels que GitHub Enterprise, Atlassian, API Management, plateformes d'intégration, Web Factory, BIM et IA. Il aura un rôle transverse de Cybersecurity SPOC, en lien étroit avec les équipes produits, les responsables de services, les équipes architecture ainsi que les responsables cybersécurité. 2. Mission Le consultant sera notamment en charge de : Piloter les sujets Gouvernance, Risk & Compliance : analyses de risques, audits, plans de remédiation et collecte des preuves de conformité. Suivre et analyser les KPIs de cybersécurité et contribuer au reporting de la posture sécurité. Définir et maintenir les frameworks Secure Development / DevSecOps et les contrôles de sécurité intégrés aux pipelines CI/CD. Organiser et coordonner les tests d'intrusion, revues de vulnérabilités et assessments de sécurité. Participer aux revues d'architecture, Design Authority et Architecture Boards. Réaliser des security architecture reviews et des analyses de menaces. Coordonner les sujets de logging, monitoring et intégration au CSIRT. Contribuer aux activités de PRA/DRP, gestion de crise et exercices de résilience. Définir et promouvoir les standards, politiques et bonnes pratiques de sécurité. Accompagner les activités liées à la certification ISO 27001. Assurer la coordination cybersécurité avec les fournisseurs, éditeurs et prestataires de services managés. Conseiller les Product Owners, Engineering Leads et Service Managers sur les exigences de sécurité.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous