Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Anafi Consulting recherche pour l'un de ses clients grands comptes un(e) Tech Lead / Expert(e) Architecture Logicielle afin d'accompagner plusieurs équipes de développement dans la conception, le développement et l'amélioration de leurs applications. Le besoin porte sur un profil très hands-on, encore fortement impliqué dans le développement, mais capable également de prendre du recul et de challenger les équipes sur leurs choix d'architecture, leurs pratiques Craft et leur industrialisation. Vos missions Concevoir et développer des applications et API REST, principalement en Python / FastAPI et Java. Accompagner les équipes dans la structuration de leurs projets et leurs choix d'architecture logicielle. Challenger le code et les architectures afin d'améliorer robustesse, maintenabilité et sécurité. Diffuser les bonnes pratiques Craft, Clean Code, Design Patterns et tests automatisés. Accompagner les équipes sur les sujets CI/CD, DevOps et DevSecOps. Intervenir sur les environnements Docker, Kubernetes / OpenShift et Jenkins. Réaliser des revues de code, conseiller les développeurs et participer directement au développement sur les sujets structurants. Contribuer à la montée en compétence des équipes par une approche pédagogique et pragmatique.
Dans le cadre de la sécurisation et de la transformation de plateformes transactionnelles critiques, nous recherchons un(e) Team Lead IAM, Data & Chiffrement. Vous rejoindrez une direction technique responsable de la continuité de service, de la sécurité, de la performance et de l'innovation sur des environnements à forte volumétrie. En tant que référent technique principal, vous serez responsable de la cohérence des architectures, de la roadmap et de l'accompagnement d'une équipe composée d'experts techniques. Vous interviendrez sur les domaines IAM, Data et Chiffrement, avec un fort niveau d'exigence en matière de disponibilité, de sécurité et d'exploitabilité. Encadrer, accompagner et faire progresser une équipe d'experts techniques seniors. Construire, piloter et prioriser la roadmap technique de la tribe. Arbitrer les choix d'architecture et challenger les solutions proposées par les équipes. Garantir la disponibilité, la résilience, la performance et la conformité des plateformes. Superviser les socles IAM, Data et Chiffrement en production. Piloter l'intégration des solutions dans des environnements Cloud et conteneurisés. Développer les pratiques DevSecOps, SRE, CI/CD et observabilité. Accompagner les équipes dans la résolution d'incidents complexes et à fort impact. Structurer la documentation, le transfert de connaissances et la continuité opérationnelle. Coordonner les équipes Architecture, Sécurité, Platform, DevOps, Production et projets. Assurer une veille technologique sur les solutions IAM, la cryptographie, le Cloud et les plateformes distribuées. L'enjeu principal sera de concilier excellence technique, maîtrise des risques, continuité de service et autonomie collective dans un environnement de paiements critiques.
Informations Mission Rôle : Ingénieur DevSecOps & SRE — Industrialisation IA Agentique Localisation : Colombes ou Toulouse (Rythme : 2 à 3 jours de télétravail par semaine) Budget / TJM d'achat max : 640 € HT / jour Date de démarrage : 01/10/2026 Durée : Jusqu'au 31/03/2028 (Mission longue durée) Contexte & Objectifs de la MissionAu sein de l'équipe dédiée aux initiatives IA agentiques, l'objectif est de concevoir, bâtir et opérer l'usine logicielle permettant d'industrialiser les développements et composants d'IA agentique à l'échelle du Groupe. L'enjeu est de garantir une chaîne CI/CD robuste, automatisée et sécurisée — de la validation du code jusqu'au packaging, à la publication et au déploiement des agents IA sur les environnements Cloud et la plateforme dédiée. Le profil agira comme référent DevSecOps / SRE / RUN auprès des équipes projets pour structurer les standards et fournir des kits d'industrialisation réutilisables.
Dans le cadre du renforcement de la sécurité applicative et infrastructure chez un grand groupe international, nous recherchons un Expert DevSecOps pour intervenir sur la sécurisation de la supply chain logicielle (infrastructures et applications). Vous interviendrez au sein d'une équipe en charge de l'industrialisation des solutions techniques, avec pour mission de définir et déployer les standards de sécurisation des pipelines CI/CD. Missions principales Sécurisation des pipelines GitHub Actions, Ansible et Terraform Définition et mise en place de standards et bonnes pratiques DevSecOps Accompagnement des équipes projets dans la sécurisation de leur chaîne de déploiement Transfert de compétences vers les équipes opérationnelles
Dans le cadre de projets de transformation Cloud et de renforcement de la sécurité des systèmes d'information chez notre client grand comptes, nous recherchons un Ingénieur Cybersécurité Cloud & DevSecOps. Vous intervenez sur des environnements hybrides et cloud natifs (AWS, Azure principalement), avec une forte exposition aux problématiques de sécurisation des infrastructures, des applications et des chaînes CI/CD. L'objectif du poste est de garantir une approche “security by design” dans des contextes DevOps, tout en contribuant à la détection, la prévention et la remédiation des risques cyber.
Almatek recherche pour l'un de ses clients, un Architecte Cloud AWS sur Nanterre. Description détaillée: Architecte Cloud AWS (conception & accompagnement) Missions principales : - Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) - Challenge du fournisseur cloud AWS, production des dossiers et diagrammes d'architecture, validation des décisions structurantes - Accompagnement des projets métiers dans leur intégration à la Landing Zone AWS (ateliers, comptes-rendus, RACI – matrice Responsible/Accountable/ Consulted/Informed) Expérience attendue : architecte cloud AWS senior, capacité avérée à produire des livrables de comité (PowerPoint/Confluence), posture de conseil et de challenge technique face à un fournisseur cloud, expérience d'accompagnement de projets applicatifs. Certifications ÉLIMINATOIRES (100% obligatoires) : - AWS Certified Solutions Architect – Professional - à jour - AWS Certified DevOps Engineer – Professional - à jour - Terraform Associate (version 004) - à jour - AWS Certified Advanced Networking – Specialty - à jour Appréciée (non éliminatoire) : AWS Certified Security – Specialty - à jour Les livrables sont : Modules Terraform réutilisables, pipelines CI/CD (GitLab), scripting Python/Shell Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) Automatisation de la gestion des incidents via agent DevOps/IA Compétences techniques: Landing Zone AWS - Expert - Impératif Terraform - Expert - Impératif IAM, DevSecOps - Expert - Impératif FinOps - Confirmé - Impératif
Dans le cadre du renforcement d'un programme de transformation DevSecOps au sein d'un grand environnement IT, nous recherchons un(e) Ingénieur DevSecOps confirmé(e) pour accompagner les équipes dans la modernisation et la sécurisation des chaînes de développement et de livraison. Vous interviendrez en transverse auprès des équipes de développement, sécurité, production et architecture afin de promouvoir les bonnes pratiques DevOps et d'intégrer la sécurité au plus tôt dans les cycles de développement. Vos principales missions seront : Mettre en œuvre et faire évoluer la gouvernance autour des pratiques DevOps et CI/CD. Accompagner les équipes de développement dans l'adoption des outils DevOps et DevSecOps. Sécuriser les pipelines CI/CD en intégrant des contrôles automatisés de sécurité et de qualité du code. Déployer et maintenir des applications conteneurisées. Accompagner les équipes dans l'identification et la remédiation des vulnérabilités. Contribuer à la standardisation et à l'automatisation des chaînes de livraison. Participer à l'animation transverse et à la diffusion de la culture DevSecOps. Produire et maintenir une documentation technique claire. Suivre et améliorer les indicateurs de performance et de conformité des pipelines.
La direction cybersécurité Région France propose une démarche d'accompagnement à la sécurité des produits digitaux Les responsabilité de l'expert cybersécurité : - Décrire les méthodes, modalités et modes opératoires liés à son expertise : Architecture techniques des applications, infrastructure et cloud. - Délivrer auprès des équipes produit l'expertise cybersécurité - Industrialiser et mettre à l'échelle les process et méthodes - Mesurer ou/et tester notre niveau de sécurité - Effectuer la veille technologique et innovation sur son expertise Aura du succès si : - Les équipes accompagnées gagnent en autonomie sur les sujets adressés. - Comprend le contexte de l'entreprise et ou du produit digital (architecture, technologie, organisation, méthode & savoir faire, risques) - Adapte les moyens de protection au contexte produit - Proche des équipes digitales - Documente et diffuse aux autres experts les méthodes et modes opératoires liés à son expertise - Capable d'organiser son activité, fixer des priorités - Prend des sujets d'autres expertise auprès des produits (mentoré par l'expert) - Supporte les autres membres de l'équipe dans leurs activités Echouera si : - Manque de communication - Manque de partage, documentation - Fait preuve de dogmatisme. - Ne reste que dans son domaine d'expertise - Manque de rigueur et de respect des process et outils en place Missions princpales du poste : Intégration de la sécurité dans les projets (ISP, revues techniques, DevSecOps, entrainement à l'investigation, analyse technique, developpement, roadmap produit et pilotage et animation des équipes, cadrage de pentests...) Différentes actions transverses au sein de l'équipe cyber, notamment aux travers d'objectifs trimestriels.
Mission freelance / prestation – 60 jours Démarrage : ASAP Localisation : présentiel privilégié – distanciel partiel possible Le contexte Dans le cadre d'un projet stratégique de sécurisation de la Supply Chain logicielle, nous recherchons un Expert DevSecOps disposant d'une expérience concrète sur les problématiques de sécurité des dépendances, gestionnaires de packages et sécurisation des chaînes de développement. L'objectif est de définir l'architecture cible, accompagner sa mise en œuvre et assurer le transfert de compétences aux équipes.
Le prestataire est responsable de la supervision et de la coordination des équipes IAM et PKI en charge de la gestion de l'authentification au SI, des habilitations, des accès à privilèges et des certificats utilisés par le SI. Il/elle agit comme un expert technique et un manager de proximité pour assurer la protection des systèmes d'information de l'entreprise contre les menaces cybernétiques. Il/elle veille à l'amélioration continue des processus IAM et PKI, à la formation de l'équipe et à la coordination des actions issues des audits de conformité (Internes et externes). Le candidat sera chargé des missions suivantes : · Management et pilotage · Gouvernance IAM et PKI · Gestion opérationnelle · Transformation et projets · Amélioration continue · Environnement et conditions techniques
MissionsLe consultant devra : Industrialiser les pipelines CI/CD. Déployer et intégrer les outils SonarQube, JFrog Xray et Checkmarx. Automatiser les builds, tests et déploiements. Corriger les vulnérabilités et améliorer la qualité du code. Accompagner les développeurs dans les bonnes pratiques DevSecOps. Participer aux montées de version (Java, Spring, Angular, Drupal). Produire des indicateurs qualité/sécurité et participer aux comités techniques. Compétences appréciéesDevSecOps SBOM (Software Bill of Materials) Analyse de vulnérabilités GitHub Copilot / Microsoft Copilot ou autres outils IA Développement Java / Spring Angular Drupal Montées de version applicatives
SI TU ADORES FAIRE VOYAGER LES DONNÉES DANS LES NUAGES, TU PEUX PRENDRE DE LA HAUTEUR EN LISANT CETTE ANNONCE ... CE QUE TU RECHERCHES : Évoluer au sein d'une équipe dynamique Participer à des projets innovants d'envergure Relever des défis liés à la gestion, à la transformation et au traitement cloud des données Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi. Au sein d'un acteur majeur du secteur Retail, tu participeras à la conception, au développement et à l'optimisation des chaines d'intégration et déploiement continu : Les pipelines CI/CD cloud et hybrides, tu concevras et industrialiseras Les processus de build, test, déploiement et rollback, tu automatiseras Terraform et Ansible pour industrialiser l'infrastructure, tu utiliseras Les contrôles de sécurité DevSecOps, dans les pipelines tu intégreras Avec la Landing Zone, l'IAM, le réseau et l'observabilité, tes solutions tu intégreras À l'Internal Developer Platform et aux templates standardisés, tu contribueras Les performances et les coûts des pipelines, tu optimiseras Les pratiques GitOps, d'automatisation et de shift-left, tu développeras Les équipes produits dans l'adoption des bonnes pratiques, tu accompagneras Au Train Cloud et aux cérémonies SAFe/Agile, tu participeras
Contexte Nous recherchons un profil technique confirmé pour concevoir, déployer et sécuriser les fondations nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. MISSIONS : Dans le cadre d'une équipe pluridisciplinaire dédiée à l'IA, le consultant contribuera à la construction et à l'industrialisation du socle technique. Il interviendra notamment sur : • La conception et la mise en œuvre de l'architecture technique des solutions IA. • Le déploiement et la configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. • La mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. • La construction et l'industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). • L'intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. • La mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. • La garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. • La contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable.
Pour le compte de l'un de nos clients dans le domaine du retail, nous recherchons un profil technique confirmé pour concevoir, déployer et sécuriser les fondations nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Dans le cadre d'une équipe pluridisciplinaire dédiée à l'IA, le consultant contribuera à la construction et à l'industrialisation du socle technique. Vous interviendrez notamment sur : • La conception et la mise en œuvre de l'architecture technique des solutions IA. • Le déploiement et la configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. • La mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associée aux cas d'usage IA. • La construction et l'industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). • L'intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. • La mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. • La garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. • La contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable.
Contexte Dans le cadre du renforcement de ses équipes, notre client recherche un(e) Ingénieur DevSecOps expérimenté(e) avec une forte expertise sur les sujets Ops. Vous intégrerez un environnement Cloud Native moderne et interviendrez sur des sujets liés à l'exploitation, à l'automatisation, à la sécurisation des plateformes et à l'amélioration continue des processus DevOps. Nous recherchons avant tout un profil autonome, opérationnel rapidement, capable de s'intégrer facilement dans une équipe technique et d'évoluer dans un écosystème déjà en place. Environnement technique Vous évoluerez dans un environnement composé notamment des technologies suivantes : · Cloud : Microsoft Azure · Conteneurisation : Kubernetes (déploiement et maintenance applicative) · CI/CD : GitLab CI · Infrastructure as Code : Terraform · Gestion de configuration : Ansible · Sécurité : HashiCorp Vault · Monitoring & Observabilité : Grafana, OpenTelemetry · Code Quality : SonarQube · Base de données : PostgreSQL · Architecture applicative : Java Spring Boot / Angular · Gestion de projet : Jira · ITSM : ServiceNow (SNOW)
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.