Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 138 résultats.
Freelance
CDI

Offre d'emploiDomain Manager SRE Responsable de Domaine SRE

CAT-AMANIA
Publiée le
CI/CD
DevSecOps
Site Reliability Engineering (SRE)

3 ans
Île-de-France, France
Mission Garantir la stabilité, la performance et la disponibilité des services dans les environnements de production et hors production, tout en développant une culture orientée fiabilité au sein des équipes de delivery. Dans ce cadre, le titulaire du poste agit comme le garant de la mise en production des évolutions produit, en veillant à ce que la qualité délivrée soit toujours conforme aux attentes des clients. Collaborer avec les équipes Produit, Technique et Plateforme afin de maintenir un équilibre optimal entre innovation, rapidité d'exécution et robustesse opérationnelle. Activités principales Définir, surveiller et communiquer les objectifs de niveau de service (SLO), les indicateurs de niveau de service (SLI) et les budgets d'erreur (Error Budgets) sur l'ensemble des environnements afin de garantir une fiabilité mesurable pour chaque domaine applicatif. Veiller à la mise en place et à l'amélioration continue des dispositifs d'observabilité, de supervision et d'alerting. Superviser la préparation opérationnelle des mises en production afin de garantir la stabilité des environnements de production grâce à une coordination transverse avec les équipes Produit et Technique. Disposer d'un droit de veto sur une mise en production lorsque le niveau de qualité observé ne répond pas aux attentes des clients. Piloter la gestion des incidents, les analyses des causes racines (Root Cause Analysis) et les revues post-mortem afin d'assurer la responsabilisation des équipes et l'amélioration continue sur chaque domaine applicatif. Collaborer avec les équipes Core Platform, Observability et FinOps afin d'améliorer la résilience des systèmes, optimiser les coûts et maintenir les performances de la plateforme. Communiquer l'état de la fiabilité, les risques et les plans d'amélioration aux Agile Release Managers et aux responsables de domaine afin de garantir l'alignement entre les différents ART. Participer activement à l'Agile Release Train en tant que représentant de la fiabilité et des opérations, en soutenant le rythme de livraison et la qualité des produits.
Voir cette offre
Freelance
CDI

Offre d'emploiLead Développeur .NET / ELK – Orienté DevSecOps & Metrics

AVA2I
Publiée le
.NET
Angular
C#

1 an
Île-de-France, France
Dans le cadre d'un projet stratégique de transformation des pratiques DevOps, nous recherchons un Lead Développeur .NET / DevOps Senior pour participer à la conception d'une plateforme interne dédiée au pilotage des performances des chaînes CI/CD, de la qualité de code et de la sécurité applicative. L'objectif est de développer une solution permettant de centraliser les indicateurs techniques issus des différents outils DevOps afin de fournir des tableaux de bord consolidés pour le suivi de la performance, de la qualité et de la sécurité des développements. Le consultant intégrera une équipe technique en charge de l'innovation et de l'industrialisation des outils de développement, et accompagnera également un développeur junior sur le projet. Missions Concevoir et développer une API REST en C# / .NET (8 à 10) permettant de collecter et centraliser les données issues des outils DevOps. Concevoir le modèle de données et assurer le stockage ainsi que l'indexation des métriques dans Elasticsearch. Développer des tableaux de bord sous Kibana pour le suivi des indicateurs de performance, de qualité et de sécurité. Préparer l'architecture applicative pour l'intégration d'une future interface utilisateur développée en Angular. Intégrer les API des principaux outils CI/CD (GitLab CI, Jenkins, TeamCity ou équivalent). Centraliser les indicateurs liés aux pipelines CI/CD, à la qualité de code, aux analyses SAST et SCA ainsi qu'aux métriques DevSecOps. Produire des indicateurs décisionnels permettant de suivre la dette technique, la couverture des tests, les vulnérabilités et la conformité des dépendances. Garantir la qualité des développements via les bonnes pratiques (Clean Code, revues de code, tests unitaires, documentation). Assurer un rôle de référent technique et accompagner un développeur junior dans sa montée en compétences.
Voir cette offre
Freelance

Mission freelance[SCH] Product Owner – Plateformes d'Automatisation / DevSecOps - 1782

ISUPPLIER
Publiée le

10 mois
300-450 €
Lyon, Auvergne-Rhône-Alpes
Dans le cadre de la transformation de son Système d'Information, notre client recherche un Product Owner pour piloter les produits et services liés aux plateformes d'automatisation, aux pratiques DevSecOps et aux environnements conteneurisés. Le consultant sera l'interlocuteur privilégié entre les équipes techniques, les métiers et les parties prenantes afin de garantir l'alignement entre les besoins métiers, les priorités produit et les objectifs stratégiques de l'organisation. Missions : Piloter le backlog produit et prioriser les évolutions Recueillir et formaliser les besoins des métiers Définir la vision produit et la roadmap Animer les rituels Agile (Scrum / SAFe) Coordonner les équipes de développement et les parties prenantes Suivre les indicateurs de performance des produits et services Accompagner les projets de transformation du SI Contribuer à l'industrialisation des plateformes d'automatisation Participer à l'amélioration continue des processus DevSecOps Garantir la qualité des livrables et le respect des priorités Assurer la communication et le reporting auprès des parties prenantes Nous recherchons un Product Owner disposant d'au moins 5 ans d'expérience dans des environnements IT, avec une solide maîtrise des méthodologies Agile. Une expérience des projets de transformation du SI, des plateformes d'automatisation et des environnements DevSecOps constitue un véritable atout.
Voir cette offre
Freelance

Mission freelanceFormateur Kubernetes & Sécurité Conteneurs (H/F) - Lille

█ █ █ ██ █ █
Publiée le
DevSecOps
Docker
Formation

Lille, Hauts-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance
CDI

Offre d'emploiDéveloppeur.euse .Net / DevOps & DevSecOps

Atlanse
Publiée le
CI/CD
Elasticsearch
Gitlab

1 an
50k-60k €
400-500 €
Île-de-France, France
Dans une démarche d'amélioration continue et de pilotage par la donnée, un outil interne est en cours de développement afin de collecter et centraliser les indicateurs de performance des chaînes CI/CD ainsi que les métriques de qualité de code, de sécurité et de conformité. Vous contribuerez à structurer et à pérenniser son développement, accompagnerez techniquement un profil junior et préparerez les futures évolutions de la solution. Votre rôle Conception et industrialisation de l'outil de pilotage · Concevoir et développer une API REST sous .NET 10 permettant de centraliser les données issues des outils de CI/CD, de qualité et de sécurité · Modéliser, stocker et indexer les données dans Elasticsearch · Concevoir les premiers tableaux de bord sous Kibana afin de restituer les principaux indicateurs de performance · Préparer l'évolution vers une interface utilisateur Angular (basée sur le prototypage Kibana) Intégration des données DevOps et DevSecOps · Interfacer l'application avec les API des outils de build et de déploiement pour collecter les métriques techniques · Centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et d'analyse des dépendances (SCA) · Traduire les données collectées en indicateurs exploitables pour le pilotage des développements (dette technique, couverture de tests, vulnérabilités, conformité des dépendances) Lead technique et qualité de développement · Accompagner et encadrer techniquement un profil junior travaillant sur le projet · Garantir la qualité des développements en appliquant les bonnes pratiques de Clean Code, de revues de code et de tests unitaires
Voir cette offre
Freelance

Mission freelanceARCHITECTE CYBERSECURITE

Groupe Aptenia
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
450-650 €
Paris, France
Référent sécurité pour les plateformes Infrastructure & Corporate (AWS, Kubernetes/EKS, Terraform/IaC, réseau, identité, endpoints, Google Workspace). Définition des standards, patterns et recommandations de sécurité. Collaboration étroite avec les équipes Infrastructure et Engineering pour intégrer la sécurité dès la conception (shift-left) et au runtime. Conception et mise en œuvre d'architectures sécurisées : threat modeling, security reviews (notamment autour des sujets AI/MCP), analyses de risques et validation sécurité des évolutions de plateformes. Mise en place d'automatisation et d'outillage sécurité : SAST, SCA, secrets scanning IaC scanning Container/image scanning Policy-as-code Mise en œuvre de contrôles de conformité continue et collecte de preuves (orientation SOC2). Ownership des outils automatisés de Cloud Security (Wiz, intégrations API, reporting, etc.). Pilotage d'évaluations de sécurité, revues de posture Cloud/Kubernetes, pentests et revues de code IaC avec plans de remédiation. Définition et déploiement de dispositifs de durcissement : moindre privilège contrôle des accès segmentation réseau gestion des secrets logging et supervision standards de plateforme sécurisés Contribution à la préparation et à la gestion des incidents de sécurité en collaboration avec l'équipe SecOps. Veille et amélioration continue des solutions de sécurité. Définition et suivi des métriques de sécurité Cloud (SLSA framework, entre autres).
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes (Crossplane / ArgoCD)

CAT-AMANIA
Publiée le
Argo CD
Azure DevOps
CI/CD

6 mois
40k-45k €
400-550 €
Île-de-France, France
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation). Votre mission Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle. Vos livrables Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno) Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T) Observabilité, alerting, indicateurs de service et runbooks Compétences indispensables Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins) GitOps en production : PR-based, synchronisation continue, rollback, audit Kubernetes en exploitation : RBAC, admission, gestion d'incidents OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité) Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images Culture du moindre privilège et de la traçabilité Compétences appréciées Compréhension du modèle déclaratif Crossplane Pratiques SRE (SLI/SLO, Prometheus, Grafana) CIS Kubernetes Benchmark Certification CKA ou CKS
Voir cette offre
Freelance

Mission freelanceDomain Manager - SRE

MEETSHAKE
Publiée le
DevSecOps
Incident Management
SaaS

6 mois
Paris, France
Responsable de : Garantir la fiabilité du service, l'excellence opérationnelle et la conformité des performances sur l'ensemble des environnements, en intégrant les pratiques SRE au sein de l'Agile Release Train et du cycle de vie de livraison du produit. Mission Garantir la stabilité, la performance et la disponibilité des services dans les environnements de production et de non-production, tout en promouvant une culture axée sur la fiabilité au sein des équipes de delivery. Pour mener à bien cette mission, ce rôle agit comme le gardien (gatekeeper) de l'évolution du produit vers la production, en s'assurant que la qualité réponde toujours aux attentes des clients. Collaborer avec les équipes Produit, Tech et Plateforme pour maintenir le juste équilibre entre innovation, vélocité et robustesse opérationnelle. Activités principales Définir, suivre et communiquer les objectifs de niveau de service (SLO), les indicateurs de niveau de service (SLI) et les budgets d'erreur sur l'ensemble des environnements afin d'assurer une fiabilité mesurable par domaine applicatif. S'assurer que des cadres solides d'observabilité, de supervision et d'alerte sont mis en œuvre et améliorés en continu. Superviser la préparation opérationnelle (operational readiness) de chaque release, en garantissant la stabilité de la production grâce à une coordination transverse avec les équipes Produit et Tech. Peut poser un veto sur la livraison d'un produit lorsque la qualité mesurée n'est pas alignée avec les attentes des clients. Gérer la réponse aux incidents, l'analyse des causes racines et les revues post-mortem pour garantir la responsabilisation et l'amélioration continue par domaine applicatif. Collaborer avec les équipes Core Platform, Observabilité & FinOps pour renforcer la résilience du système, optimiser l'efficacité des coûts et maintenir les performances de la plateforme. Rendre compte de l'état de la fiabilité, des risques et des actions d'amélioration auprès des Agile Release Managers et de la direction de domaine pour assurer l'alignement au sein des ART. Participer activement à l'Agile Release Train en tant que voix de la fiabilité et des opérations, en soutenant la cadence et la qualité des livraisons.
Voir cette offre
Freelance

Mission freelanceAnalyste SOC / Ingénieur SOAR Cortex XSOAR (Bordeaux) H/F

LeHibou
Publiée le
Cortex XSOAR
DevSecOps
Javascript

1 mois
525 €
Bordeaux, Nouvelle-Aquitaine
Notre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/F Description de la mission : Appel d'offre – Analyste SOC / Ingénieur SOAR Cortex XSOAR Contexte et objectif de la mission Dans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux. Objectifs de la mission • Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR • Automatiser ou semi-automatiser les processus de réponse aux incidents • Industrialiser les workflows du SOC • Réduire les délais de traitement des incidents • Garantir la maintenabilité des playbooks par les équipes internes Missions principales • Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio • Valider leur faisabilité technique dans Cortex XSOAR • Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes • Tester et implémenter les playbooks dans l'instance Cortex XSOAR • Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC • Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript • Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes • Collaborer quotidiennement avec les analystes SOC Livrables attendus • Analyse de faisabilité technique des fiches réflexes existantes • Playbooks Cortex XSOAR développés et configurés • Workflows automatisés ou semi-automatisés opérationnels • Scripts d'intégration en Python et/ou JavaScript • Tests fonctionnels et résultats de validation • Documentation technique des playbooks et des intégrations • Recommandations d'optimisation et de maintenance Profil recherché Compétences indispensables : • Cortex XSOAR : expert • Python : expert • JavaScript : expert • Culture SecOps : confirmé Compétences techniques recherchées : • Palo Alto Cortex XSOAR • SOAR et automatisation de la réponse aux incidents • Développement de scripts Python pour Cortex XSOAR • Développement JavaScript pour les intégrations XSOAR • Conception de playbooks et de workflows de sécurité • Intégration d'outils de sécurité • Sécurité périmétrique • Pare-feux et proxys • Gestion des identités et solutions IGA • Remédiation réseau, système et identité • Fonctionnement opérationnel d'un SOC • Documentation technique et transfert de connaissances Compétences / Qualités indispensables : Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceSRE/DevsecOps (H/F)

Insitoo Freelances
Publiée le
Neo4j
Openshift
PostgreSQL

2 ans
450-500 €
Marignane, Provence-Alpes-Côte d'Azur
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un SRE/DevsecOps (H/F) à Marignane, France. Les missions attendues par le SRE/DevsecOps (H/F) : Participation à la Phase de Conception et de Build ● Co-conception des architectures : Collaborer étroitement avec les architectes et les équipes de développement pour définir les topologies de flux d'événements (Solace) et les modèles de données cibles (Neo4j, PostgreSQL). ● Tests et validation : Participer à l'élaboration et à l'exécution des tests d'intégration, de charge et de résilience sur les pipelines de données avant le passage en production. Gestion des Incidents et Amélioration Continue ● Piloter la résolution des incidents majeurs (Crisis Management) survenant sur l'infrastructure. ● Organiser et suivre les analyses de causes racines (Post-Mortem / RCA) pour éviter la récurrence des problèmes. ● Proposer des plans d'amélioration continue pour optimiser les performances des flux de données et la résilience de l'infrastructure. ● Anticiper les besoins en ressources (Capacity Planning) de l'infrastructure conteneurisée et des bases de données. Coordination Technique (DevSecOps) ● Faire le pont entre les équipes de développement, d'architecture et les opérations IT. ● Accompagner les mises en production (Release Management) dans un environnement CI/CD. ● S'assurer que les standards d'exploitation, de monitoring et de sécurité sont respectés dès la phase de conception (Shift-Left). Environnement Technologique et Expertise Attendue: ● Conteneurisation / Orchestration : Red Hat OpenShift Container Platform (OCP). ● Architecture Orientée Événements (EDA) : Solace (Gestion du bus de messages et du streaming temps réel). ● Change Data Capture (CDC) : Debezium (Capture et diffusion des modifications de données). ● Bases de Données : * PostgreSQL (SGBD relationnel). ○ Neo4j (Base de données orientée graphes).
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cloud DevOps

VISIAN
Publiée le
CI/CD
DevSecOps
Jenkins

1 an
Paris, France
Contexte Securities Services a lancé le programme de transformation QUEST (Quality, Efficiency, Stability) afin d'élever le niveau de maturité de sa production IT. Un des streams du programme porte sur l'automatisation des gestes de la production : le but est de réduire les interventions manuelles, d'améliorer la fréquence de déploiement tout en assurant une plus grande stabilité grâce aux pratiques DevOps et Cloud. L'Expert Cloud DevOps rejoindra la Core Team en charge du stream Automation, équipe incluant notamment un directeur de projet et un leader technique basés à Paris ainsi qu'une équipe de relais techniques à Chennai et Lisbonne. Missions Le chargé d'expertise Cloud DevOps intervient sur tout ou partie des activités suivantes : Développement et maintenance des standards IT permettant une meilleure expérience utilisateur pour les équipes onboardées sur les Offres de Service du Groupe (Ansible Automation Platform, Argo CD, Digital AI Release, ...) Sensibilisation de la ligne managériale Accompagnement des équipes sur leur montée en autonomie : support au travers de divers canaux (outillage, documentation, training, sessions de travail), apport du conseil et des propositions d'amélioration, s'assurer de la bonne appropriation des pratiques, de la conformité aux standards, animation de l'amélioration continue Mise en place d'une visibilité des progrès / bénéfices pour les équipes au travers de la mise en place d'indicateurs pertinents et l'organisation de retours d'expérience Interface avec l'Offre de Service du Groupe pour retour d'expérience des besoins et propositions d'amélioration Outils & Environnement DevOps / SRE : CI/CD : Jenkins, Gitlab CI, Argo CD, Ansible, Digital AI Release Infrastructure as Code : Terraform, Ansible GitOps et gestion de configuration Déploiements automatisés Cloud / Conteneurs : Openshift, Docker, Kubernetes, Helm, sécurité des conteneurs Programmation & Scripting : Python, YAML, Shell Monitoring : Dynatrace, Grafana Systèmes & BDD : Administration Linux, Oracle, PostgreSQL Méthodologies : Agile/Scrum, Site Reliability Engineering (SRE), DevSecOps, ITIL
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Observabilité & Cloud -Dynatrace APM et Logs

KEONI CONSULTING
Publiée le
DevSecOps
Dynatrace
Openshift

18 mois
40k-45k €
120-600 €
Le Mans, Pays de la Loire
Contexte de la mission Dans le cadre de l'équipe en charge de l'ingénierie et du MCO de la plateforme d'Observabilité Applicative, basée sur la solution Saas Dynatrace. • Contribuer aux projets techniques et fonctionnels et traiter les demandes des différentes équipes informatiques et métiers autour du périmètre Dynatrace • Garantir le fonctionnement et les évolutions de l'offre de services Observabilité Dynatrace en lien avec les attentes client MISSIONS: • Assurer l'intégration de la plateforme d'observabilité dans des environnements cloud hybrides (on-premise / cloud public), en garantissant la cohérence des données et des pratiques d'observabilité • Intégrer et exploiter les logs dans la plateforme d'observabilité (collecte, corrélation, alerting) • Améliorer l'ensemble du cycle de vie de la plateforme d'observabilité Dynatrace, de la conception au déploiement, puis à l'exploitation et à l'optimisation continue • Enrichir l'offre de services avec des fonctionnalités d'observabilité as code qui intègrent des données d'objectifs de niveau de service (SLO) dans les pipelines CI/CD des applications • Apporter une expertise de développement en matière d'automatisation, de codage, d'algorithmes, d'analyse de complexité et de conception de systèmes à grande échelle. • Assurer l'onboarding des usages et des applications sur la plateforme en respectant les processus et les pratiques • Assurer un rôle de conseil et de support technique aux équipes DevSecOps • Contribuer activement à la communauté Dynatrace
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous