Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Contexte Profil recherché : Expert DevSecOps confirmé Mission : Build, Run et évolution de la plateforme DevSecOps . Missions principales Administrer et faire évoluer la plateforme DevSecOps. Assurer le Build, le Run et le support des outils. Renforcer l'infrastructure GitLab (haute disponibilité, forte volumétrie). Déployer GitLab Ultimate. Industrialiser les déploiements et automatiser les opérations. Mettre en œuvre les standards DevSecOps et sécurité. Participer à la migration des outils vers le Cloud. Accompagner les utilisateurs et partager les bonnes pratiques. Réaliser les tests techniques, de performance et de montée en charge.
Test dynamique de sécurité des applications (DAST)
Montreal Associates
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Mission principaleAssurer le support opérationnel du Product Owner en facilitant la gestion des besoins clients, le pilotage du backlog, la coordination des équipes et le suivi des activités dans un environnement Agile (SAFe/Scrum). Activités principalesGestion du backlog produitRecueillir, qualifier et formaliser les besoins exprimés par les projets clients. Rédiger les récits utilisateurs (User Stories), features et autres éléments du backlog. Préparer, organiser et animer les séances d'affinage (Backlog Grooming) en collaboration avec le Product Owner. Prioriser le backlog selon les enjeux métiers et les capacités de réalisation. Accompagnement AgilePréparer et contribuer à l'animation des cérémonies Agile : PI Planning ; Sprint Planning ; Daily Scrum ; Sprint Review ; Sprint Retrospective. Participer au suivi des engagements de l'équipe durant les Program Increments (PI) et les Sprints. Assurer le remplacement du Product Owner en cas d'absence. Relation clients et coordinationÊtre l'interface privilégiée entre les clients de l'Offre de Service et l'équipe technique. Organiser et animer des ateliers de recueil ou de clarification des besoins. Gérer les attentes des parties prenantes et assurer une communication régulière sur l'avancement. Coordonner les dépendances avec les équipes partenaires. Pilotage et reportingSuivre les indicateurs de pilotage (vélocité, avancement des PI, respect des engagements). Produire les tableaux de bord et les reportings d'activité. Préparer les supports de communication et les comptes rendus de réunions. Documentation et amélioration continueRédiger et maintenir la documentation fonctionnelle et opérationnelle sous Confluence. Participer à l'amélioration continue de l'Offre de Service, des processus et des pratiques Agile. Contribuer à la préparation des mises en production et au suivi des jalons de livraison.
Nous recherchons un Expert OpenVMS Objectif global : Accompagnement, support et déploiement des ateliers d'ingénierie Compétences techniques: VAX - Confirmé - Important Administration Windows, Unix, VMWare - Confirmé - Important Administration Jenkins, Jira, Artifactory, Git - Confirmé - Important Création de la documentation - Confirmé - Important Connaissances linguistiques: Anglais Professionnel Description: Profil DevSecOps avec des compétences support outils et ateliers d'ingénierie. La prestation s'inscrit dans le cadre de l'activité support à des équipes d'ingénierie. Vous travaillez en liens étroits avec les équipes Logiciel, Système et Hardware. Vous êtes autonome au sein de votre cadre de responsabilités, avez un bon sens du service et la capacité à travailler en équipe au sein d'une organisation multi-sites. Une bonne connaissance d'administration Windows et Linux est attendue. Une maitrise des infrastructures VAX est attendue.
Bonjour à tous et toutes, notamment aux Développeurs Python orientés DevSecOps 🐍🔐☁️ 🔎 Je recherche un/e développeur/-se Python pour rejoindre un grand groupe international du secteur de la beauté, sur un projet à fort enjeu autour de la cybersécurité et du Cloud Azure. L'objectif ? Industrialiser une solution permettant de détecter automatiquement les informations sensibles (API Keys, tokens, mots de passe...) présentes dans les pages et pièces jointes Confluence, afin de renforcer la sécurité à grande échelle. 💻 Ce que tu vas faire : Reprendre et faire évoluer un PoC existant Migrer une solution Node.js vers Python Concevoir et industrialiser la solution sur Azure Intégrer des services d'IA Azure pour améliorer la détection des secrets en complément des regex Mettre en place l'OCR et le traitement des pièces jointes Développer la persistance des données et le suivi des remédiations Construire les pipelines CI/CD Mettre en place l'observabilité et les analytics Participer aux choix d'architecture technique et à la fiabilisation de la plateforme 🎯 Stack technique : Python / Azure / Azure AI / Docker / Kubernetes (AKS) / OCR / CI/CD / Confluence / Regex 🕵️♀️ Profil recherché : Grand minimum 3 ans d'expérience en développement Python Bonne maîtrise des architectures Cloud Azure Expérience avec Docker et Kubernetes Connaissances des pipelines CI/CD Sensibilité aux problématiques DevSecOps et cybersécurité Capacité à reprendre un PoC et à l'industrialiser Autonomie et force de proposition 🚀 Les plus de la mission : Sujet DevSecOps très actuel Projet à fort impact en cybersécurité Industrialisation d'une solution utilisée à grande échelle Utilisation des services IA Azure Environnement technique moderne mêlant Python, Cloud, Kubernetes et IA Mission de 6 mois, fortement renouvelable Full remote avec accès à des locaux parisiens si besoin 📍 Full remote 🏡 (locaux parisiens accessibles si besoin) Qu'en penses-tu ? Un bel après-midi et un excellent week-end ☀️
Dans le cadre du chantier IA4IT, nous recherchons un profil technique confirmé pour concevoir, déployer et sécuriser les fondations nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. La Société devra fournir les prestations suivantes : Dans le cadre d'une équipe pluridisciplinaire dédiée à l'IA, le consultant contribuera à la construction et à l'industrialisation du socle technique. Il interviendra notamment sur : • La conception et la mise en œuvre de l'architecture technique des solutions IA. • Le déploiement et la configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. • La mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. • La construction et l'industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). • L'intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. • La mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. • La garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. • La contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable. Livrables attendus : • Architecture technique détaillée de la plateforme. • Schémas d'intégration et d'urbanisation. • Socle technique déployé et opérationnel. • Pipelines CI/CD industrialisés. • Documentation d'exploitation et procédures opérationnelles. • Recommandations d'industrialisation, de sécurisation et de montée en charge. • Dossiers de supervision, d'observabilité et de maîtrise des coûts.
Contexte : La mission se déroule au sein du CIO de la CIB & Risk, dans les équipes IT en charge du support des activités Global Markets & Risks. Le prestataire intégrera le programme DevSecOps, en interaction directe avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Le programme DevSecOps a pour mandat de : Moderniser et transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Promouvoir les meilleures pratiques DevOps et CI/CD à l'échelle du département. Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time‑to‑Market tout en garantissant sécurité et conformité. Définir et déployer une gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Missions : Gouvernance DevOps / CI‑CD : Contribuer à la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps. Définir, structurer et promouvoir les standards CI/CD au sein des équipes Global Markets & Risks. Participer à l'amélioration continue des pipelines applicatifs. Accompagnement des équipes de développement : Assister les équipes dans l'adoption des outils DevOps et DevSecOps. Fournir un support technique continu sur les pipelines, les outils de build, les mécanismes de sécurité et les bonnes pratiques. Vulgariser les concepts de sécurité et structurer l'information pour faciliter l'adoption. Sécurisation des pipelines : Intégrer systématiquement les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD. Automatiser les contrôles de sécurité (SAST, SCA). Guider les développeurs dans les processus de remédiation et les corrections à apporter. Culture DevSecOps & Communication transverse : Promouvoir une culture DevSecOps forte au sein du département. Animer des ateliers, sessions de sensibilisation, communications internes. Contribuer à la rédaction de documentation technique claire et structurée.
Contexte Au sein de l'entité NIMos, l'équipe "Technology Enablers" est garante de l'innovation technologique, de l'outillage et de la performance des processus de développement, et pilote notamment la chaîne d'intégration et de déploiement continu (CI/CD) globale du groupe. Dans une démarche d'amélioration continue et de pilotage par la donnée, le client souhaite mesurer l'efficacité de ses pipelines ainsi que la santé globale de ses développements (qualité, sécurité, conformité). La mission s'inscrit dans le cadre de la création d'un outil interne de collecte et de centralisation des indicateurs de performance (KPI) des chaînes CI/CD, de la qualité de code et de la sécurité (DevSecOps). Cet outil est actuellement en phase de démarrage et de développement initial, porté par un collaborateur en alternance que le prestataire aura la charge d'accompagner techniquement. Rôle et responsabilités principales Concevoir et développer une API REST robuste sous .NET 10 chargée de centraliser et standardiser la collecte des metrics issues des outils de CI/CD et de qualité/sécurité Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch Créer et tester les premiers tableaux de bord visuels et dynamiques sous Kibana pour consolider et restituer les indicateurs clés Préparer la transition technologique vers la cible finale intégrant une interface utilisateur sous Angular (basée sur le prototypage Kibana) S'interfacer avec les API des outils de build/déploiement pour extraire la donnée technique Récupérer et centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et de gestion des dépendances (SCA) Traduire ces données en indicateurs décisionnels clairs (évolution de la dette technique, taux de couverture de tests, vulnérabilités critiques, conformité des packages) Encadrer au quotidien l'alternant travaillant sur le projet, garantir la qualité du code (Clean Code, revues de code, tests unitaires) et partager les meilleures pratiques de développement et d'architecture Livrables attendus API REST fonctionnelle sous .NET 10, documentée (Swagger / OpenAPI) • Modèle de données Elasticsearch (mappings, indexation) opérationnel Tableaux de bord Kibana testés et consolidant les indicateurs clés Éléments de préparation / prototypage pour la transition vers l'interface Angular Indicateurs décisionnels consolidés (dette technique, couverture de tests, vulnérabilités, conformité des packages) Documentation technique associée aux développements réalisés Contribution au mentorat et à la montée en compétences de l'alternant (revues de code, bonnes pratiques)
Description détaillée Au sein de l'organisation Digital Information System (DIGIS), nous recherchons un profil DevSecOps avec des compétences support outils et ateliers d'ingénierie. La prestation s'inscrit dans le cadre de l'activité support aux équipes d'ingénierie client. Vous travaillez en liens étroits avec les équipes Logiciel, Système et Hardware. Vous êtes autonome au sein de votre cadre de responsabilités, avez un bon sens du service et la capacité à travailler en équipe au sein d'une organisation multi-sites. Une bonne connaissance d'administration Windows et Linux est attendue. Une maitrise des outils de compilation est attendue. La prestation sera localisée sur le site client de Bordeaux. Exceptionnellement, des déplacements sur d'autres sites client seront possibles (Osny, Toulouse, Valence). Missions : - Instancier et déployer les ateliers d'ingénierie au sein d'un environnement de type Ansible et/ou Kubernetes. - Déployer et administrer les applications d'ingénierie : GIT (Bitbucket ou Gitlab), Jira, Jenkins, Artifactory. - Traiter les incidents du Domaine ingénierie dans le cadre de la chaîne support (Niveau 3) – résolution, participation aux AIC, … - Contribuer et prendre en charge des lots de travaux en réponse à des expressions de besoins (build) - Contribuer à la standardisation et l'harmonisation des environnements d'ingénierie (build)
Contexte L'équipe est responsable de la chaîne d'intégration et de déploiement continu (CI/CD) globale du groupe. Dans une démarche d'amélioration continue et de pilotage par la donnée, nous souhaitons mesurer non seulement l'efficacité de nos pipelines, mais aussi la santé globale de nos développements (qualité, sécurité, conformité). C'est dans ce cadre que s'inscrit le projet de création d'un outil interne de collecte et de centralisation des indicateurs de performance (KPI) de nos chaînes CI/CD, de la qualité de code et de la sécurité (DevSecOps). MISSION 1. Industrialiser et pérenniser le développement de l'outil : - Concevoir et développer une API REST robuste sous .NET 10 chargée de centraliser et de standardiser la collecte des metrics issues de nos différents outils de CI/CD et de qualité/sécurité. - Modéliser, stocker et indexer ces données hétérogènes dans Elasticsearch. - Créer et tester les premiers tableaux de bord visuels et dynamiques sous Kibana pour consolider et restituer ces indicateurs clés. - Préparer la transition technologique vers la cible finale qui intégrera une interface utilisateur sous Angular (basée sur le prototypage Kibana). 2.Apporter une vision DevOps & SecOps (Qualité/Sécurité) : - S'interfacer avec les API des outils de build/déploiement pour extraire la donnée technique. - Récupérer et centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et de gestion des dépendances (SCA). - Traduire ces données en indicateurs décisionnels clairs (ex: évolution de la dette technique, taux de couverture de tests, présence de vulnérabilités critiques, conformité des packages). 3.Assurer le lead technique et le mentorat (Tutorat) : - Encadrer au quotidien l'alternant travaillant sur le projet. - Garantir la qualité du code (Clean Code, revues de code, tests unitaires) et partager les meilleures pratiques de développement et d'architecture.
Almatek recherche Un DevSecOps sur Mérignac. Au sein de l'organisation Digital Information System (DIGIS), nous recherchons un profil DevSecOps avec des compétences support outils et ateliers d'ingénierie. La prestation s'inscrit dans le cadre de l'activité support aux équipes d'ingénierie d'AVS. Vous travaillez en liens étroits avec les équipes Logiciel, Système et Hardware. Vous êtes autonome au sein de votre cadre de responsabilités, avez un bon sens du service et la capacité à travailler en équipe au sein d'une organisation multisites. Une bonne connaissance d'administration Windows et Linux est attendue. Une maitrise des outils de compilation est attendue. La prestation sera localisée sur le site de Bordeaux. Exceptionnellement, des déplacements sur d'autres sites seront possibles (Osny, Toulouse, Valence). Missions : - Instancier et déployer les ateliers d'ingénierie au sein d'un environnement de type Ansible et/ou Kubernetes. - Déployer et administrer les applications d'ingénierie : GIT (Bitbucket ou Gitlab), Jira, Jenkins, Artifactory. - Traiter les incidents du Domaine ingénierie dans le cadre de la chaîne support (Niveau 3) – résolution, participation aux AIC, … - Contribuer et prendre en charge des lots de travaux en réponse à des expressions de besoins (build) - Contribuer à la standardisation et l'harmonisation des environnements d'ingénierie (build) Compétences techniques GIT - Confirmé - Important JIRA - Confirmé - Important ADMIN Windows & Linux - Confirmé - Important INGENIERIE - Confirmé - Important Localisation : Bordeaux
Nous recherchons un Expert VAX - OpenVMS Objectif global : Accompagnement, support et déploiement des ateliers d'ingénierie Compétences techniques: VAX - Confirmé - Important Administration Windows, Unix, VMWare - Confirmé - Important Administration Jenkins, Jira, Artifactory, Git - Confirmé - Important Création de la documentation - Confirmé - Important Connaissances linguistiques: Anglais Professionnel Description: Profil DevSecOps avec des compétences support outils et ateliers d'ingénierie. La prestation s'inscrit dans le cadre de l'activité support à des équipes d'ingénierie. Vous travaillez en liens étroits avec les équipes Logiciel, Système et Hardware. Vous êtes autonome au sein de votre cadre de responsabilités, avez un bon sens du service et la capacité à travailler en équipe au sein d'une organisation multi-sites. Une bonne connaissance d'administration Windows et Linux est attendue. Une maitrise des infrastructures VAX est attendue.
Contexte : Argain Consulting recherche pour accompagner l'un de ses clients grands comptes des assurances à Niort un(e) Consultant(e) Ingénieur OPS / DevOps Confirmé(e) (H/F) Vous devrez: Participer à la définition et au maintien des architectures techniques. Garantir l'exploitabilité et l'observabilité des applications et infrastructures. Automatiser les déploiements et les processus d'exploitation dans une démarche GitOps. Mettre à disposition et maintenir les environnements techniques. Contribuer à l'amélioration continue des plateformes et des outils industriels. Participer à la gestion des incidents et à l'analyse des performances. Produire et maintenir la documentation technique. Accompagner les équipes dans l'adoption des bonnes pratiques DevOps et DevSecOps. Contribuer au capacity planning et aux sujets de performance. Assurer l'intégration technique de nouvelles solutions ou progiciels.
Au sein de l'équipe "Technology Enablers" d'un grand groupe bancaire français, vous participez à la création d'un outil interne de collecte et de centralisation des KPI de performance des chaînes CI/CD, de qualité de code et de sécurité applicative (DevSecOps). Vous travaillerez en binôme avec un alternant déjà en poste, dont vous assurerez le lead technique au quotidien. Vos missions principales : - Concevoir et développer une API REST sous .NET 10 pour centraliser et standardiser la collecte de métriques issues des outils CI/CD et qualité/sécurité - Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch (mappings, indexation optimisée, requêtage de volumétrie) - Créer et valider les premiers tableaux de bord visuels et dynamiques sous Kibana pour restituer les indicateurs clés - S'interfacer avec les APIs des outils de build/déploiement (GitLab CI, TeamCity, Jenkins) pour extraire les données techniques - Centraliser les indicateurs de qualité (SonarQube), de sécurité applicative (SAST) et de gestion des dépendances (SCA) - Préparer la transition vers une interface Angular (basée sur le prototypage Kibana) - Encadrer l'alternant au quotidien : revues de code, transmission des bonnes pratiques, Clean Code Ce projet est en phase de démarrage : vous contribuez directement à définir l'architecture et les fondations techniques de l'outil.
Dans le cadre du renforcement de sa gouvernance et de ses dispositifs de sécurité applicative, notre client, acteur majeur du secteur bancaire, recherche un(e) Manager de Transition Sécurité Applicative pour piloter une équipe d'experts et accompagner les programmes de sécurisation des développements. Vous interviendrez sur des enjeux stratégiques liés à la sécurisation du cycle de développement logiciel, à la réduction des vulnérabilités et à la diffusion des bonnes pratiques de sécurité auprès des équipes de développement. Vos missions En tant que Manager de Transition Sécurité Applicative, vous serez responsable de l'animation et du pilotage d'une équipe d'une dizaine de collaborateurs spécialisés en sécurité des applications. Pilotage et management Encadrer et coordonner une équipe d'experts sécurité applicative. Définir les priorités et assurer le suivi des activités. Garantir la qualité des livrables et le respect des engagements. Porter une vision globale des travaux de sécurisation des applications. Expertise Sécurité Applicative Superviser les audits de code réalisés pour les projets. Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité dès les phases de conception. Piloter les actions de remédiation des vulnérabilités identifiées en production. Contribuer à l'amélioration continue des processus et méthodologies de sécurité applicative. Sensibilisation et accompagnement Développer et promouvoir une culture sécurité auprès des équipes de développement. Participer à la définition et à l'évolution du catalogue de services sécurité applicative. Conseiller les équipes projets sur les exigences et standards de sécurité. Assurer un rôle de référent auprès des parties prenantes métier et techniques. Environnement technique Outils Checkmarx SonarQube Chaînes DevSecOps / CI-CD Maîtrise des pratiques et outils d'intégration et de déploiement continus Sécurisation du cycle de développement logiciel Technologies et langages Java Spring JavaScript Angular .NET COBOL
Au sein d'une équipe DevSecOps, vous participerez à la sécurisation, l'automatisation et l'industrialisation des plateformes techniques tout en accompagnant les équipes de développement dans l'amélioration continue de leurs pratiques. Vous interviendrez sur des environnements Cloud modernes et des infrastructures critiques nécessitant un haut niveau d'exigence en matière de disponibilité, de sécurité et de performance. Vos principales responsabilités seront notamment : Industrialisation des plateformesConcevoir, maintenir et optimiser les pipelines CI/CD. Industrialiser les déploiements applicatifs et infrastructures. Automatiser les processus de build, de tests et de déploiement. Participer à l'amélioration continue des plateformes DevOps. DevSecOpsIntégrer la sécurité dès la conception des solutions (Security by Design). Mettre en œuvre les bonnes pratiques DevSecOps. Réaliser les analyses de vulnérabilités et suivre les plans de remédiation. Sécuriser les pipelines de déploiement et les infrastructures. Cloud & Infrastructure as CodeDéployer et administrer des infrastructures Cloud. Concevoir des infrastructures via Terraform et Ansible. Participer aux projets de migration et de modernisation des plateformes. Garantir la fiabilité et la résilience des environnements. Kubernetes & ConteneurisationAdministrer des clusters Kubernetes. Industrialiser les déploiements conteneurisés. Participer à la sécurisation et à l'optimisation des plateformes Kubernetes. Observabilité & ExploitationMettre en place les outils de supervision et de monitoring. Optimiser les performances des plateformes. Participer à la résolution des incidents de production. Contribuer à l'amélioration de la disponibilité des services. CollaborationVous travaillerez quotidiennement avec : les équipes de développement ; les architectes Cloud ; les experts cybersécurité ; les équipes Infrastructure ; les équipes Production et Exploitation.