Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
CONTEXTE Client grand compte engagé dans la transformation de sa stratégie API Management et DevSecOps à l'échelle internationale (EMEA, UK, LATAM). L'équipe en charge des outils autour d'Apigee est composée de deux développeurs fullstack. La mission vise à remplacer un consultant actuellement en poste sur ce périmètre. Les enjeux portent sur la continuité des outils internes de gouvernance et de documentation Apigee, ainsi que sur le maintien des pipelines CI/CD associés. RÔLE ET RESPONSABILITÉS PRINCIPALES • Développement et maintenance de la plateforme de gouvernance API Apigee (automatisation et sécurisation de la création des composants API). • Développement du portail interne de documentation technique des API exposées sur Apigee. • Développement et maintenance du référentiel Apigee (application multi-tenant GCP, cartographie des liaisons entre composants API). • Conception et pilotage d'écosystèmes Cloud-native (GCP, Kubernetes, Terraform). • Gouvernance des plateformes Apigee X. • Maintien et évolution des pipelines CI/CD des outils développés. • Contribution à une culture DevOps orientée sécurité au sein de l'équipe. LIVRABLES ATTENDUS • Plateforme de gouvernance API (application web). • Portail interne de documentation technique des API. • Référentiel Apigee : application de stockage et de lecture en temps réel des données du runtime Apigee, modèle multi-tenant GCP. • Cartographie des liaisons entre composants API. • Pipelines CI/CD des outils développés.
Architecte EDA / IBM MQ OpenShift – DevSecOps & Gouvernance APILocalisation : Le Mans Mode d'intervention : Présentiel 3 jours par semaine Contexte de la missionDans le cadre d'un programme de modernisation et d'APIsation du système d'information, un grand groupe déploie une plateforme d'intégration et de gestion des flux visant à concevoir, sécuriser, industrialiser et exploiter des services robustes, scalables et conformes aux bonnes pratiques DevSecOps. La mission consiste à accompagner les équipes internes dans la définition et la mise en œuvre de l'architecture cible autour des technologies de messaging, d'event-driven architecture, de conteneurisation et d'automatisation. Le prestataire interviendra en tant qu'architecte technique / expert API, EDA et middleware, avec un rôle de conseil, de conception, d'industrialisation et de transfert de compétences.
CONTEXTE Le client est un grand groupe bancaire coopératif français, acteur majeur du secteur financier. La mission s'inscrit dans un contexte de management de transition consécutif au départ d'un collaborateur au sein de l'équipe Sécurité Applicative. Le prestataire prend en charge le pilotage opérationnel de l'équipe (environ une dizaine de personnes) et assure la continuité des activités AppSec/DevSecOps. Les enjeux portent sur la sécurisation des pratiques de développement, la maîtrise des vulnérabilités dans la chaîne CI/CD et le maintien en condition opérationnelle des outils de sécurité applicative. RÔLE ET RESPONSABILITÉS PRINCIPALES Animer et piloter une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Assurer la continuité des activités dans le cadre d'une mission de management de transition. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé. Participer aux travaux de veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre par les développeurs. Assister les équipes dans les travaux de remédiation des vulnérabilités identifiées. Effectuer des audits de code, manuels et/ou outillés. Participer à la maintenance des outils de sécurité applicative en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Avoir une vision globale des travaux à mener sur les sujets AppSec/DevSecOps et assurer la coordination des chantiers. LIVRABLES ATTENDUS Rapports d'audit de code (manuel et/ou outillé). Plans de remédiation des vulnérabilités identifiées. Contribution à la maintenance et à l'évolution des outils AppSec en place. Supports et actions de sensibilisation / formation des développeurs. Synthèses de veille en vulnérabilité (outils, librairies, composants tiers).
📋 RÉSUMÉ Nous recherchons un Ingénieur Sécurité / Cyber spécialisé dans les environnements d'intelligence artificielle afin de renforcer la sécurité des infrastructures, plateformes et pipelines liés aux projets IA. Vous interviendrez sur la conception, la mise en œuvre et l'amélioration continue des mécanismes de cybersécurité dans un environnement technique exigeant et innovant. 🎯 MISSIONS Concevoir et mettre en œuvre des architectures de sécurité pour les environnements IA et data Analyser les risques liés aux infrastructures, aux modèles IA et aux flux de données Mettre en place des contrôles de sécurité sur les plateformes de calcul, clusters et pipelines ML Participer à la définition et à l'application des politiques de sécurité et des standards cyber Réaliser des audits de sécurité et identifier les vulnérabilités Mettre en œuvre des mécanismes de protection des données sensibles et des modèles IA Collaborer avec les équipes infrastructure, data et développement pour sécuriser les environnements Participer à la gestion des incidents de sécurité et à l'amélioration continue des dispositifs cyber 📦 LIVRABLES Architecture de sécurité des environnements IA Rapports d'audit et analyses de vulnérabilités Plans de remédiation et recommandations de sécurité Documentation des procédures et standards de sécurité Tableaux de bord et indicateurs de sécurité
Le prestataire interviendra de manière transverse en qualité de Tech Lead Fullstack & AI Engineer (Java/NodeJS/Angular, DevSecOps, Agentic AI) sur le périmètre applicatif de la Plateforme. Intégré au dispositif Shared Services, il aura pour rôle d'accompagner techniquement les Lead Développeurs, de garantir la cohérence des architectures microservices (REST/GraphQL) et d'intégrer des technologies d'Intelligence Artificielle Générative (systèmes agentiques). Livrables attendus : - Audit de code et feuille de route associée : Rapports d'analyse de la dette technique, plans d'action pour la modernisation du patrimoine applicatif et préconisations d'évolution de l'architecture microservices. - Socle d'Intégration IA & Écosystème Agentique : Spécifications et implémentation de services de connexion IA, serveurs MCP (Model Context Protocol), Tools / Skills, system prompts et intercepteurs de cycle de vie (hooks). - Architecture d'intégration d'API & GraphQL : Conception et mise à jour des schémas d'API, définition de la stratégie de fédération d'API (GraphQL subgraphs / gateways), et gestion d'états asynchrones complexes. - Modernisation DevSecOps & Orchestration : Optimisation des pipelines CI/CD, sécurité applicative et gestion des configurations de conteneurisation (Docker) et d'orchestration (Kubernetes / manifests Helm). - Développements de référence : Code propre, documenté et testé (Java/NodeJS/Angular) répondant aux problématiques d'intégration et d'implémentation les plus complexes. - Normes de développement & Veille : Mise à jour du socle de bonnes pratiques (Golden Rules) et livrables de restitution de veille technologique. Les prestations attendues sont les suivantes : - Évolution d'architecture & Systèmes Cognitifs : Cadrer et formaliser les préconisations d'évolutions de l'architecture microservices, des passerelles d'API REST/GraphQL et des intégrations d'architectures agentiques multi-agents. - Ingénierie de l'IA Générative : Concevoir, implémenter et optimiser des workflows d'agents autonomes à l'aide de protocoles d'échange standardisés (MCP), de compétences (skills), d'ingénierie de prompts et d'intercepteurs (execution hooks). - Industrialisation DevSecOps & Cloud Native : Contribuer activement à l'industrialisation, à l'automatisation et à la mise à l'échelle des processus DevSecOps en concevant et optimisant les configurations Docker, Kubernetes et Helm. - Revues de code, API Design & Refactoring : Réaliser des revues de code systématiques sur les briques Java, NodeJS et Angular, et concevoir les contrats d'interface GraphQL et REST. - Développement technique complexe : Prendre en charge le prototypage (POC) et le développement des sujets techniques, d'intégration (fédération GraphQL / middlewares NodeJS) ou d'IA les plus sensibles. - Mentoring & Accompagnement : Accompagner au quotidien les Lead Développeurs de la plateforme dans l'adoption des meilleures pratiques de conception, de codage, de déploiement et de développement d'applications conteneurisées. - Animation technique : Assurer une veille technologique constante et animer activement la communauté interne des développeurs.
La mission porte sur la conception et le déploiement de POC autour des agents autonomes et des LLM appliqués aux données d'infrastructure IT (logs, CMDB, monitoring). L'objectif est de fournir des aides intelligentes à la production : supervision, automatisation et résolution proactive d'incidents, dans une logique d'industrialisation à terme. Vos missions : Concevoir et gérer des environnements d'expérimentation Kubernetes / Docker avec intégration CI/CD (Jenkins, GitLab CI, ArgoCD) Automatiser la collecte, le pré-traitement et l'exploitation des datasets d'infrastructure pour alimenter des agents basés sur LLM Développer et intégrer les pipelines de déploiement d'agents IA, en lien avec les data scientists et ingénieurs IA (LangChain, LangGraph, AutoGen ou équivalents) Implémenter des scripts et outils en Python, Bash, Go pour l'automatisation infra, l'orchestration et le monitoring Garantir la sécurité des développements et déploiements en environnement réglementé : DevSecOps, SAST/DAST, gestion des accès, conformité RGPD Produire la documentation technique des POC et les spécifications d'industrialisation Assurer une veille sur les architectures agentiques, les LLM et l'automatisation d'infrastructure
Gouvernance, gestion des risques et conformité (GRC)
IAC
IAM
ISO 27001
Microsoft Defender
Microsoft Entra ID
NIST
Product Information Management (PIM)
SecOps
Security Information Event Management (SIEM)
Terraform
Vulnerability management
Zero trust
AVALIANCE
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Dans le cadre de la transformation d'une plateforme digitale grand public à très forte audience, nous recherchons deux Delivery Managers experts. Vous interviendrez au sein d'une organisation Produit, Design et Tech développant des parcours web et mobile utilisés quotidiennement par plusieurs millions d'utilisateurs. L'objectif est d'augmenter durablement la capacité des équipes à délivrer de la valeur, à innover et à améliorer la qualité de service, tout en accompagnant la transformation des pratiques : standards techniques, agilité à l'échelle, Lean, DevSecOps, IA et amélioration continue. Selon votre expérience, vous prendrez la responsabilité d'un ou deux domaines, représentant entre 15 et 35 collaborateurs : Software Engineers, QA, Quality Engineers et Scrum Masters. Deux missions sont à pourvoir : Une mission de 6 mois Une mission de 12 mois Vos responsabilitésPilotage du delivery et de la productionPiloter le delivery et la production sur un ou plusieurs domaines stratégiques Aligner les équipes techniques avec les Product Managers sur les priorités, les arbitrages et les risques Sécuriser les engagements, les dépendances et les enjeux stratégiques du périmètre Garantir le respect des objectifs de qualité de service, de délais et de budget Identifier les points de blocage et mettre en œuvre les plans d'action nécessaires Organisation et staffingFaire évoluer l'organisation des équipes en fonction des enjeux Produit et Tech Piloter le staffing des équipes techniques : Software Engineers, QA, Quality Engineers et Scrum Masters Installer un cadre d'autonomie clair, responsabilisant et adapté au niveau de maturité des équipes Développer une culture fondée sur le feedback, la transparence et l'amélioration continue Suivre la satisfaction et l'engagement des équipes Stratégie techniqueDécliner la stratégie technique à l'échelle de votre périmètre Construire et piloter la roadmap technique en collaboration avec les équipes et les Staff Engineers Garantir son alignement avec la roadmap Produit Veiller à l'application des standards et des bonnes pratiques en matière de qualité, sécurité, observabilité, production, run, FinOps et IA Accompagner l'innovation et l'évolution des pratiques d'ingénierie Leadership transverseFavoriser la coopération entre les équipes Produit, Tech, Design et les autres parties prenantes Porter une vision globale des enjeux de votre périmètre Participer activement à un collectif de managers et de responsables de pratiques Contribuer à la progression globale de l'organisation sur les sujets d'agilité, d'Ops et de qualité Piloter un ou plusieurs chantiers de transformation transverses
Tech Lead Java H/F Localisation : Six-Fours-Les-Plages Secteur : systèmes critiques À propos du poste Grafton accompagne un acteur majeur des systèmes critiques dans le recrutement d'un expert Java Vous participerez au développement de logiciels déployés dans des environnements exigeants. Ces systèmes permettent de représenter une situation tactique en temps réel, de coordonner des unités et d'exploiter des flux d'informations provenant de multiples capteurs. En tant que référent technique, vous jouerez un rôle central dans la qualité, la robustesse et l'évolution des solutions. Missions Être la référence technique de l'équipe sur votre périmètre. Accompagner les développeurs et contribuer à leur montée en compétence. Arbitrer les choix techniques et garantir leur cohérence dans le temps. Contribuer à la conception détaillée et à l'évolution de l'architecture logicielle. Mettre en place et faire évoluer les pratiques DevSecOps et les pipelines CI/CD. Automatiser les tests et garantir la qualité et la sécurité des systèmes. Être l'interlocuteur technique privilégié des architectes et des parties prenantes. Vous interviendrez sur des systèmes critiques fonctionnant en environnement contraint, parfois déconnecté, avec des exigences de fiabilité élevées. Environnement technique Langages : Java, C++, Python, Angular Pratiques : DevSecOps, CI/CD, tests automatisés Contexte : systèmes complexes, haute disponibilité, contraintes opérationnelles Profil recherché Bac+5 en informatique. 10 à 15 ans d'expérience en développement orienté objet. Maîtrise approfondie de Java, C# ou C++. Connaissance des normes qualité logicielle appliquées aux systèmes critiques. Expérience des cycles de développement normés (cycle en V, DO‑178 ou équivalent). Maîtrise des tests : unitaires, intégration, qualification, recette. Capacité à produire une documentation technique rigoureuse. Connaissance des pratiques DevSecOps. Capacité à transmettre et à faire grandir une équipe technique. Anglais technique requis.
Nous recherchons pour l'un de nos clients, acteur financier en temps réel à forte volumétrie, un Architecte Platform senior, en CDI ou freelance, basé à Nanterre. Le poste Le Platform Architect est responsable de la vision technique, de la cohérence des socles et de la conception des architectures transverses qui soutiennent l'ensemble des équipes delivery, exploitation et production. Il agit comme un chef d'orchestre technique garantissant que tous les composants fonctionnent de manière intégrée, fiable et conforme. Domaines couverts IAM et sécurité : Keycloak, OAuth2, Zero Trust, DevSecOps Kubernetes et GitOps : ArgoCD, Helm, Terraform Observabilité : Prometheus, Grafana, Loki, Instana Middlewares : Kafka, HAProxy, ActiveMQ, Redis Data stores : PostgreSQL, MongoDB CI/CD : GitHub Actions, Jenkins Infrastructure hybride on-premise et cloud privé IA et exploitation de la plateforme Un élément différenciant fort du poste : la capacité à intégrer l'IA dans l'exploitation de la plateforme (AIOps, détection d'anomalies, prédiction d'incidents, auto-remédiation). Il ne s'agit pas d'un profil data scientist, mais d'un architecte qui comprend l'IA et sait la mettre au service de la fiabilité et de la performance des systèmes critiques. Gouvernance et responsabilités Construction des roadmaps socles Pilotage de la gestion des risques d'obsolescence (OS, base de données, middleware, clusters, IAM) Participation aux comités d'architecture Garantie de la cohérence des designs proposés par les différentes équipes Accompagnement des projets métiers et challenge des architectures applicatives Intervention en expert niveau 3 sur les incidents complexes
QODEXIA est une société de services informatiques implantée en France et en afrique du nord. Partenaire performant, innovant, agile pour aider les entreprises dans leur transforamtion digitale. QODEXIA s'est spécialisée dans le digital, SAP et les nouvelles technologies, accompagne au quotidien les plus grands acteurs de l'industrie, de l'énergie, du Luxe, de la Banque et de l'Assurance sur leurs projets. L'IT est notre passion, les valeurs humaines sont notre capital, c'est de quoi notre ADN est composé. 📍 Contexte de la mission Dans le cadre du renforcement de son équipe Architecture, notre client recherche un Architecte Solution Senior pour accompagner la définition, la conception et l'évolution de son Système d'Information dans un environnement international et complexe. Le consultant interviendra principalement sur les sujets ServiceNow (ITSM, ITOM, ITAM, CMDB) et API Management / MuleSoft, tout en contribuant aux enjeux Cloud, sécurité, data, intégration, DevSecOps et gouvernance d'architecture.
Contexte Dans le cadre du renforcement de son équipe Cloud, un grand groupe recherche un Ingénieur Cloud Ops Azure Senior pour assurer l'exploitation, l'évolution et l'optimisation de ses infrastructures Microsoft Azure. Le consultant interviendra sur des environnements critiques afin de garantir leur disponibilité, leur sécurité, leur performance et leur industrialisation, tout en accompagnant la transformation DevSecOps de l'organisation. Vos missions Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Microsoft Azure. Assurer le maintien en conditions opérationnelles (MCO), la disponibilité et la performance des plateformes cloud. Automatiser les déploiements, la configuration et l'administration des infrastructures à l'aide d'outils d'Infrastructure as Code. Participer à la mise en œuvre et à l'amélioration des pipelines CI/CD et des pratiques DevSecOps. Déployer et exploiter les outils de supervision, de monitoring et d'observabilité afin d'améliorer les performances et la fiabilité des services. Contribuer à l'optimisation des coûts d'exploitation des environnements Azure (FinOps). Garantir le respect des exigences de sécurité, de conformité et des bonnes pratiques Cloud. Réaliser une veille technologique et proposer des améliorations continues des architectures et des processus d'exploitation. Collaborer avec les équipes de développement, d'architecture et de plateforme dans un environnement Agile.
Ingénieur DevOps AWS Dans le cadre d'une mission pour un acteur majeur du secteur des transports, nous recherchons un Ingénieur Cloud DevOps AWS Senior. Contexte Au sein de l'équipe DevOps, vous participerez à l'amélioration et à l'industrialisation de la chaîne de Delivery et de l'usine CI/CD. Vous travaillerez en étroite collaboration avec les équipes sécurité, développement et exploitation, aussi bien sur l'évolution de l'usine logicielle que sur la mise en place d'infrastructures d'hébergement AWS pour de nouveaux projets. Vos missions Architecture Cloud AWS : conseiller les équipes sur les bonnes pratiques de conception, évaluer les besoins des applications et formuler des recommandations pour leur mise en œuvre, leur déploiement et leur hébergement sur AWS. Automatisation & CI/CD : contribuer à réduire les cycles de livraison par l'automatisation et participer à l'amélioration continue de l'usine logicielle CI/CD. Études & amélioration continue : réaliser et restituer des études et PoC, et participer à la conception et au maintien des outils et services. Accompagnement des projets : conseiller les équipes et chefs de projet et contribuer à des projets présentant des architectures complexes, des systèmes découplés et des interactions entre plusieurs services. Documentation & suivi : documenter les activités et processus, rédiger les Documents d'Exploitation (DEX) et assurer le reporting hebdomadaire et mensuel. Compétences clés requises Expérience confirmée en environnement DevOps AWS (Une expérience directe sur ce cloud est requise) Administration de clusters Kubernetes Développement d'infrastructure as Code sous Terraform Connaissances en cybersécurité et DevSecOps Environnement technique Cloud : AWS Conteneurisation & orchestration : Kubernetes Infrastructure as Code : Terraform, CloudFormation CI/CD & DevSecOps : GitLab, Jenkins, Nexus, SonarQube, Ansible Scripting : Python, Bash Méthodologies : Agile Scrum, Kanban