Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 112 résultats.
CDI
Freelance
CDD

Offre d'emploiExpert Cybersécurité H/F

INFOTEL CONSEIL
Publiée le
Architecture
Cloud
Cybersécurité

2 ans
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
Freelance

Mission freelanceDéveloppeur Fullstack Next.js / Spring Boot & Node.js – Expertise Apigee

Hexagone Digitale
Publiée le
Apigee
CI/CD
DevSecOps

12 mois
Île-de-France, France
CONTEXTE Client grand compte engagé dans la transformation de sa stratégie API Management et DevSecOps à l'échelle internationale (EMEA, UK, LATAM). L'équipe en charge des outils autour d'Apigee est composée de deux développeurs fullstack. La mission vise à remplacer un consultant actuellement en poste sur ce périmètre. Les enjeux portent sur la continuité des outils internes de gouvernance et de documentation Apigee, ainsi que sur le maintien des pipelines CI/CD associés. RÔLE ET RESPONSABILITÉS PRINCIPALES • Développement et maintenance de la plateforme de gouvernance API Apigee (automatisation et sécurisation de la création des composants API). • Développement du portail interne de documentation technique des API exposées sur Apigee. • Développement et maintenance du référentiel Apigee (application multi-tenant GCP, cartographie des liaisons entre composants API). • Conception et pilotage d'écosystèmes Cloud-native (GCP, Kubernetes, Terraform). • Gouvernance des plateformes Apigee X. • Maintien et évolution des pipelines CI/CD des outils développés. • Contribution à une culture DevOps orientée sécurité au sein de l'équipe. LIVRABLES ATTENDUS • Plateforme de gouvernance API (application web). • Portail interne de documentation technique des API. • Référentiel Apigee : application de stockage et de lecture en temps réel des données du runtime Apigee, modèle multi-tenant GCP. • Cartographie des liaisons entre composants API. • Pipelines CI/CD des outils développés.
Voir cette offre
Freelance
CDI

Offre d'emploiRESPONSABLE D'ÉQUIPE SÉCURITÉ APPLICATIVE

Hexagone Digitale
Publiée le
DevSecOps
DORA
OWASP

5 mois
40k-45k €
590-700 €
Toulouse, Occitanie
CONTEXTE Le client est un grand groupe bancaire coopératif français, acteur majeur du secteur financier. La mission s'inscrit dans un contexte de management de transition consécutif au départ d'un collaborateur au sein de l'équipe Sécurité Applicative. Le prestataire prend en charge le pilotage opérationnel de l'équipe (environ une dizaine de personnes) et assure la continuité des activités AppSec/DevSecOps. Les enjeux portent sur la sécurisation des pratiques de développement, la maîtrise des vulnérabilités dans la chaîne CI/CD et le maintien en condition opérationnelle des outils de sécurité applicative. RÔLE ET RESPONSABILITÉS PRINCIPALES Animer et piloter une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Assurer la continuité des activités dans le cadre d'une mission de management de transition. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé. Participer aux travaux de veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre par les développeurs. Assister les équipes dans les travaux de remédiation des vulnérabilités identifiées. Effectuer des audits de code, manuels et/ou outillés. Participer à la maintenance des outils de sécurité applicative en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Avoir une vision globale des travaux à mener sur les sujets AppSec/DevSecOps et assurer la coordination des chantiers. LIVRABLES ATTENDUS Rapports d'audit de code (manuel et/ou outillé). Plans de remédiation des vulnérabilités identifiées. Contribution à la maintenance et à l'évolution des outils AppSec en place. Supports et actions de sensibilisation / formation des développeurs. Synthèses de veille en vulnérabilité (outils, librairies, composants tiers).
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité / Cyber – Cluster IA (H/F)

Scalesys
Publiée le
AI
Analyse
CI/CD

10 mois
France
📋 RÉSUMÉ Nous recherchons un Ingénieur Sécurité / Cyber spécialisé dans les environnements d'intelligence artificielle afin de renforcer la sécurité des infrastructures, plateformes et pipelines liés aux projets IA. Vous interviendrez sur la conception, la mise en œuvre et l'amélioration continue des mécanismes de cybersécurité dans un environnement technique exigeant et innovant. 🎯 MISSIONS Concevoir et mettre en œuvre des architectures de sécurité pour les environnements IA et data Analyser les risques liés aux infrastructures, aux modèles IA et aux flux de données Mettre en place des contrôles de sécurité sur les plateformes de calcul, clusters et pipelines ML Participer à la définition et à l'application des politiques de sécurité et des standards cyber Réaliser des audits de sécurité et identifier les vulnérabilités Mettre en œuvre des mécanismes de protection des données sensibles et des modèles IA Collaborer avec les équipes infrastructure, data et développement pour sécuriser les environnements Participer à la gestion des incidents de sécurité et à l'amélioration continue des dispositifs cyber 📦 LIVRABLES Architecture de sécurité des environnements IA Rapports d'audit et analyses de vulnérabilités Plans de remédiation et recommandations de sécurité Documentation des procédures et standards de sécurité Tableaux de bord et indicateurs de sécurité
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiTech Lead Java Angular

HN SERVICES
Publiée le
Angular
API
DevOps

6 mois
40k-67k €
400-550 €
Paris, France
Le prestataire interviendra de manière transverse en qualité de Tech Lead Fullstack & AI Engineer (Java/NodeJS/Angular, DevSecOps, Agentic AI) sur le périmètre applicatif de la Plateforme. Intégré au dispositif Shared Services, il aura pour rôle d'accompagner techniquement les Lead Développeurs, de garantir la cohérence des architectures microservices (REST/GraphQL) et d'intégrer des technologies d'Intelligence Artificielle Générative (systèmes agentiques). Livrables attendus : - Audit de code et feuille de route associée : Rapports d'analyse de la dette technique, plans d'action pour la modernisation du patrimoine applicatif et préconisations d'évolution de l'architecture microservices. - Socle d'Intégration IA & Écosystème Agentique : Spécifications et implémentation de services de connexion IA, serveurs MCP (Model Context Protocol), Tools / Skills, system prompts et intercepteurs de cycle de vie (hooks). - Architecture d'intégration d'API & GraphQL : Conception et mise à jour des schémas d'API, définition de la stratégie de fédération d'API (GraphQL subgraphs / gateways), et gestion d'états asynchrones complexes. - Modernisation DevSecOps & Orchestration : Optimisation des pipelines CI/CD, sécurité applicative et gestion des configurations de conteneurisation (Docker) et d'orchestration (Kubernetes / manifests Helm). - Développements de référence : Code propre, documenté et testé (Java/NodeJS/Angular) répondant aux problématiques d'intégration et d'implémentation les plus complexes. - Normes de développement & Veille : Mise à jour du socle de bonnes pratiques (Golden Rules) et livrables de restitution de veille technologique. Les prestations attendues sont les suivantes : - Évolution d'architecture & Systèmes Cognitifs : Cadrer et formaliser les préconisations d'évolutions de l'architecture microservices, des passerelles d'API REST/GraphQL et des intégrations d'architectures agentiques multi-agents. - Ingénierie de l'IA Générative : Concevoir, implémenter et optimiser des workflows d'agents autonomes à l'aide de protocoles d'échange standardisés (MCP), de compétences (skills), d'ingénierie de prompts et d'intercepteurs (execution hooks). - Industrialisation DevSecOps & Cloud Native : Contribuer activement à l'industrialisation, à l'automatisation et à la mise à l'échelle des processus DevSecOps en concevant et optimisant les configurations Docker, Kubernetes et Helm. - Revues de code, API Design & Refactoring : Réaliser des revues de code systématiques sur les briques Java, NodeJS et Angular, et concevoir les contrats d'interface GraphQL et REST. - Développement technique complexe : Prendre en charge le prototypage (POC) et le développement des sujets techniques, d'intégration (fédération GraphQL / middlewares NodeJS) ou d'IA les plus sensibles. - Mentoring & Accompagnement : Accompagner au quotidien les Lead Développeurs de la plateforme dans l'adoption des meilleures pratiques de conception, de codage, de déploiement et de développement d'applications conteneurisées. - Animation technique : Assurer une veille technologique constante et animer activement la communauté interne des développeurs.
Voir cette offre
CDI
Freelance

Offre d'emploiAzure Cloud Security Architect (Maroc)

AVALIANCE
Publiée le
Azure
Azure Active Directory
Azure DevOps

3 ans
Maroc
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Voir cette offre
Freelance

Mission freelanceExperts Cybersécurité IA / Azure Security

Comet
Publiée le
Azure
Cloud
Cybersécurité

210 jours
500-650 €
Île-de-France, France
Bonjour à tous et toutes notamment aux experts Cybersécurité IA / Azure Security 🔐🤖 🔎 Je cherche un/e Expert/e Cybersécurité IA pour rejoindre les équipes d'un grand groupe bancaire international et intervenir sur des sujets stratégiques autour de l'Intelligence Artificielle Générative et du Cloud Azure. Tu intégreras une équipe spécialisée en cybersécurité des données, du Cloud et de l'IA, avec un rôle central dans la sécurisation des plateformes GenAI déployées à l'échelle internationale. 💻 Ce que tu vas faire : Accompagner les projets IA Générative sur les volets cybersécurité Réaliser des analyses de risques et produire les dossiers de sécurité associés Définir et recommander des architectures sécurisées autour des services IA Microsoft Accompagner les équipes de développement et d'exploitation sur les bonnes pratiques de sécurité Participer à la sécurisation des plateformes GenAI utilisées dans des environnements bancaires et industriels Réaliser des revues de sécurité des composants développés Décliner les exigences sécurité dans les User Stories et les projets Contribuer à la définition des standards, normes et contrôles de sécurité Produire les reportings et indicateurs associés aux activités cybersécurité 🎯 Stack technique : Microsoft 365 / Azure Cognitive Services / Azure ML / Fabric / Power Platform / Copilot / Foundry / Bedrock / Sentinel / Defender for Cloud / Purview / Terraform / Bicep / PowerShell / Python / DevSecOps / CI-CD / LangChain / LangGraph 🕵️‍♀️ Profil recherché : Solide expérience en cybersécurité Cloud et Azure Expertise des services Microsoft liés à l'IA et à la donnée Bonne maîtrise des problématiques de sécurité des LLM et de l'IA Générative Connaissance des frameworks OWASP Top 10 LLM, MITRE ATLAS, NIST AI Expérience des environnements DevSecOps Capacité à produire des analyses de risques et recommandations d'architecture Aisance dans des environnements internationaux et anglophones Expérience en environnement Agile 🚀 Les plus de la mission : Sujet au cœur des enjeux actuels de l'IA Générative Forte visibilité auprès des équipes métiers et techniques Interventions sur des plateformes IA de nouvelle génération Contexte international Expertise stratégique et opérationnelle Mission longue durée 📍 IDF : 1 jours de TT 🏡 Qu'en penses-tu ? Une belle journée à tous ☀️
Voir cette offre
CDI

Offre d'emploiTech Lead Java H/F

Grafton
Publiée le

Aix-en-Provence, Provence-Alpes-Côte d'Azur
Tech Lead Java H/F Localisation : Six-Fours-Les-Plages Secteur : systèmes critiques À propos du poste Grafton accompagne un acteur majeur des systèmes critiques dans le recrutement d'un expert Java Vous participerez au développement de logiciels déployés dans des environnements exigeants. Ces systèmes permettent de représenter une situation tactique en temps réel, de coordonner des unités et d'exploiter des flux d'informations provenant de multiples capteurs. En tant que référent technique, vous jouerez un rôle central dans la qualité, la robustesse et l'évolution des solutions. Missions Être la référence technique de l'équipe sur votre périmètre. Accompagner les développeurs et contribuer à leur montée en compétence. Arbitrer les choix techniques et garantir leur cohérence dans le temps. Contribuer à la conception détaillée et à l'évolution de l'architecture logicielle. Mettre en place et faire évoluer les pratiques DevSecOps et les pipelines CI/CD. Automatiser les tests et garantir la qualité et la sécurité des systèmes. Être l'interlocuteur technique privilégié des architectes et des parties prenantes. Vous interviendrez sur des systèmes critiques fonctionnant en environnement contraint, parfois déconnecté, avec des exigences de fiabilité élevées. Environnement technique Langages : Java, C++, Python, Angular Pratiques : DevSecOps, CI/CD, tests automatisés Contexte : systèmes complexes, haute disponibilité, contraintes opérationnelles Profil recherché Bac+5 en informatique. 10 à 15 ans d'expérience en développement orienté objet. Maîtrise approfondie de Java, C# ou C++. Connaissance des normes qualité logicielle appliquées aux systèmes critiques. Expérience des cycles de développement normés (cycle en V, DO‑178 ou équivalent). Maîtrise des tests : unitaires, intégration, qualification, recette. Capacité à produire une documentation technique rigoureuse. Connaissance des pratiques DevSecOps. Capacité à transmettre et à faire grandir une équipe technique. Anglais technique requis.
Voir cette offre
Freelance

Mission freelanceArchitecte Platform Senior

5COM Consulting
Publiée le
Apache Kafka
Argo CD
Cloud privé

3 ans
700 €
Nanterre, Île-de-France
Nous recherchons pour l'un de nos clients, acteur financier en temps réel à forte volumétrie, un Architecte Platform senior, en CDI ou freelance, basé à Nanterre. Le poste Le Platform Architect est responsable de la vision technique, de la cohérence des socles et de la conception des architectures transverses qui soutiennent l'ensemble des équipes delivery, exploitation et production. Il agit comme un chef d'orchestre technique garantissant que tous les composants fonctionnent de manière intégrée, fiable et conforme. Domaines couverts IAM et sécurité : Keycloak, OAuth2, Zero Trust, DevSecOps Kubernetes et GitOps : ArgoCD, Helm, Terraform Observabilité : Prometheus, Grafana, Loki, Instana Middlewares : Kafka, HAProxy, ActiveMQ, Redis Data stores : PostgreSQL, MongoDB CI/CD : GitHub Actions, Jenkins Infrastructure hybride on-premise et cloud privé IA et exploitation de la plateforme Un élément différenciant fort du poste : la capacité à intégrer l'IA dans l'exploitation de la plateforme (AIOps, détection d'anomalies, prédiction d'incidents, auto-remédiation). Il ne s'agit pas d'un profil data scientist, mais d'un architecte qui comprend l'IA et sait la mettre au service de la fiabilité et de la performance des systèmes critiques. Gouvernance et responsabilités Construction des roadmaps socles Pilotage de la gestion des risques d'obsolescence (OS, base de données, middleware, clusters, IAM) Participation aux comités d'architecture Garantie de la cohérence des designs proposés par les différentes équipes Accompagnement des projets métiers et challenge des architectures applicatives Intervention en expert niveau 3 sur les incidents complexes
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cloud O

AVA2I
Publiée le
Ansible
microsoft
Powershell

1 an
Île-de-France, France
Contexte Dans le cadre du renforcement de son équipe Cloud, un grand groupe recherche un Ingénieur Cloud Ops Azure Senior pour assurer l'exploitation, l'évolution et l'optimisation de ses infrastructures Microsoft Azure. Le consultant interviendra sur des environnements critiques afin de garantir leur disponibilité, leur sécurité, leur performance et leur industrialisation, tout en accompagnant la transformation DevSecOps de l'organisation. Vos missions Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Microsoft Azure. Assurer le maintien en conditions opérationnelles (MCO), la disponibilité et la performance des plateformes cloud. Automatiser les déploiements, la configuration et l'administration des infrastructures à l'aide d'outils d'Infrastructure as Code. Participer à la mise en œuvre et à l'amélioration des pipelines CI/CD et des pratiques DevSecOps. Déployer et exploiter les outils de supervision, de monitoring et d'observabilité afin d'améliorer les performances et la fiabilité des services. Contribuer à l'optimisation des coûts d'exploitation des environnements Azure (FinOps). Garantir le respect des exigences de sécurité, de conformité et des bonnes pratiques Cloud. Réaliser une veille technologique et proposer des améliorations continues des architectures et des processus d'exploitation. Collaborer avec les équipes de développement, d'architecture et de plateforme dans un environnement Agile.
Voir cette offre
Freelance

Mission freelance263053/Product Owner - Equipe Automatisation - Lyon

WorldWide People
Publiée le
Safe
Scrum

6 mois
400-450 €
Lyon, Auvergne-Rhône-Alpes
Product Owner - Equipe Automatisation - LyonDans le cadre de la transformation de son Système d'Information et de l'évolution de son organisation IT, notre client renforce ses équipes en charge des plateformes d'automatisation, des pratiques DevSecOps et de l'hébergement d'applications conteneurisées. L'objectif est d'accélérer l'industrialisation des services, d'améliorer la performance opérationnelle et d'accompagner les équipes dans l'adoption de nouveaux modes de fonctionnement et de nouvelles plateformes technologiques. En tant que Product Owner, vous êtes responsable du pilotage des produits et services de votre périmètre ainsi que de leur performance opérationnelle. Vous assurez l'interface entre les équipes techniques, les métiers et les différentes parties prenantes afin de garantir l'alignement entre les besoins, les priorités et les objectifs stratégiques de l'organisation. Goals and deliverables Minimum 5 ans d'expérience en Product Ownership ou Product Management dans un environnement IT. Expérience en Scrum et idéalement SAFe Expérience dans des contextes de transformation SI, d'industrialisation ou de modernisation des plateformes. Connaissance des environnements DevSecOps et des architectures conteneurisées fortement appréciée. Expected skillsSkillsSkill level SAFe Confirmed SCRUM Expert
Voir cette offre
Freelance

Mission freelance103527/ingénierie DevOps OpenShift

WorldWide People
Publiée le
Openshift

6 mois
400-610 €
Bezons, Île-de-France
ingénierie DevOps OpenShift avec un rôle clé dans la fiabilisation, l'industrialisation et l'automatisation de la plateforme. Contexte de la mission : plateforme de production avec infrastructures virtualisées (VMware / ESX) et clusters OpenShift hébergeant des applications métiers chaîne GitOps (Git / ArgoCD) pour piloter les déploiements. Tâches principales : - expertise technique OpenShift - acteur de la transformation DevSecOps - référent sur les bonnes pratiques GitOps et automatisation Détails des tâches demandées : - Administrer et faire évoluer les clusters OpenShift (capacity, upgrades, sécurité, RBAC) - Piloter les déploiements via ArgoCD (GitOps) et améliorer les pipelines CI/CD - Renforcer les pratiques Infrastructure as Code / Configuration as Code - Mettre en place et optimiser l'observabilité (Prometheus, Grafana, ELK) - Accompagner les équipes projet dans l'usage de la plateforme - Contribuer à la standardisation et à l'homogénéisation des environnements - Participer à l'amélioration continue et à la fiabilisation des services Compétences demandées : OpenShift / Kubernetes Administration OCP en production (upgrades, cycle de vie des operators, OLM, troubleshooting) RBAC, SCC, gestion des namespaces et des quotas Routes, gestion des certificats NetworkPolicy Gestion des PV/PVC, StorageClass, CSI ArgoCD / GitOps Git / CI-CD (GitLab CI, Jenkins, …) Prometheus / Grafana / ELK, Alert manager, Prometheus, Thanos Service Mesh: Istio Linux Bonus : Ansible, Terraform, Kafka, APIs, microservices Adhére aux principes DevSecOps avec une expérience significative en production Solide maîtrise d'OpenShift ou Kubernetes À l'aise avec les environnements automatisés et orientés GitOps Bonne compréhension des enjeux production (disponibilité, performance, sécurité, backup) Culture collaborative et transverse (Dev / Ops / Infra / Secu)
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous