Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 115 résultats.
Freelance
CDI

Offre d'emploiUn Ingénieur DevSecOps / AWS à Lyon Part-Dieu

Almatek
Publiée le
Angular
AWS Cloud
Front-end

6 mois
10k-43k €
100-400 €
Lyon, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients, Un Ingénieur DevSecOps / AWS à Lyon Part-Dieu. Description : Le contexte Vous intégrez l'équipe technique en charge d'un portefeuille de 4 applications métier, toutes hébergées majoritairement dans le Cloud AWS, utilisées par les équipes d'ingénierie d'un grand groupe industriel de l'énergie : Une plateforme collaborative de modélisation 3D/CAO dans le cloud, ouverte à des bureaux d'études externes. Un outil d'analyse de risques à la conception, utilisé par les chefs de projet et experts techniques. Un outil de pilotage de portefeuille de projets, destiné à éviter les conflits entre travaux sur un même bâtiment. Un outil d'aide à la prise en compte des enjeux environnementaux dès la conception des projets. Ces applications sont en évolution constante : déploiement auprès de nouveaux utilisateurs externes, migration d'infrastructure cloud, sécurisation du maintien en conditions opérationnelles. Vos missions Vous êtes le référent technique du périmètre : vous garantissez la qualité et la sécurité du code, vous contribuez au développement, et vous assurez le lien entre les équipes de développement, l'exploitation et les utilisateurs. Être l'interlocuteur technique de référence pour les équipes de développement, les architectes, le support utilisateurs et les équipes des systèmes connectés. Valider les choix techniques et garantir la cohérence de l'architecture globale du périmètre applicatif. Cartographier et sécuriser les flux de données échangés avec les autres systèmes ; piloter les ouvertures d'interfaces et les analyses d'impact. Planifier les déploiements en respectant le cycle de développement agile en place ; garantir l'alignement des environnements et le renouvellement des certificats, licences et comptes techniques. Assurer le suivi des vulnérabilités de sécurité et leur correction. Apporter une expertise technique sur les 4 applications, assurer une veille technologique et challenger les devis techniques proposés par les prestataires. Être le référent DevSecOps de l'équipe : réaliser les revues de code, garantir la qualité logicielle (outils d'analyse statique type SonarQube), promouvoir les bonnes pratiques d'automatisation. Contribuer au développement : modules d'infrastructure-as-code (Terraform), intégration des exigences de cybersécurité, maintien des pipelines CI/CD (GitLab), fiabilité et reproductibilité des environnements. Élaborer les plans de tests et de recette (fonctionnels, techniques, sécurité, non-régression) et suivre les anomalies jusqu'à leur résolution. Rédiger la documentation technique : spécifications, études d'architecture, tickets et pages de documentation, procédures d'installation et d'exploitation. Assurer le support en production : traitement des incidents, coordination avec les équipes de support, rapports d'incident. Travailler en étroite collaboration avec les équipes produit, les designers et les autres équipes techniques transverses. Construire et faire vivre une feuille de route technique (modernisation, dette technique, plan de traitement des obsolescences).
Voir cette offre
CDI

Offre d'emploiRSSI Opérationnel / Responsable Sécurité Opérationnelle – CDI

AOC
Publiée le
Cybersécurité
DevSecOps
Gouvernance

Lille, Hauts-de-France
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Publiée le
DevSecOps
Software Development LifeCycle (SDLC)

6 mois
Île-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
CDI

Offre d'emploiIntégrateur DevOps H/F

CONSORT GROUP
Publiée le
Apigee
Automatisation
CI/CD

Saint-Herblain
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Intégrateur DevOps H/F C'est votre missionVous êtes passionné·e par l'intégration applicative, le Cloud et l'automatisation ? Ce poste est fait pour vous. En tant qu'Intégrateur DevOps, vous êtes responsable du déploiement, de l'industrialisation et du bon fonctionnement des applications et services au sein d'un écosystème Cloud moderne. Côté build :Déployer les solutions applicatives de la ligne métier (progiciels & logiciels internes) Industrialiser les environnements via Terraform, Kustomize et Git Participer aux projets de move to Cloud (GCP) Configurer et maintenir les flux : APIGEE, Kafka, SFTP Gateway Déployer les namespaces, composants applicatifs (microservices, webapps, batch) sur Kubernetes Créer les identifiants applicatifs dans Forgerock Déployer les projets GCP et configurer les ressources en IaC Automatiser la livraison continue (CI/CD) et les processus DevOps Côté Run :Assurer le monitoring et la supervision : alerting GCP, Kibana (dashboards, rules, watchers) Maintenir en conditions opérationnelles les environnements Cloud & Kubernetes Gérer les services accounts, topics Kafka, flux génériques et configurations APIGEE Mettre en œuvre les bonnes pratiques de sécurité dans les pipelines et déploiements Documenter l'exploitation : fiches consignes, procédures, guides techniques Contribuer à l'amélioration continue de l'écosystème DevOps C'est votre parcoursVous avez au moins 3 à 5 ans d'expérience dans un environnement DevOps exigeant. Vous aimez automatiser, industrialiser et fiabiliser, sans jamais cesser d'innover. Vous cherchez un cadre où vos idées comptent et où la technique va de pair avec la collaboration. C'est votre expertise :Cloud Docker, Kubernetes, Terraform Linux, CI/CD (GitLab, Jenkins) Travail en environnement Agile & culture DevOps C'est votre manière de faire équipe :Organisation, rigueur et sens des priorités Esprit collaboratif et communication claire Proactivité, autonomie et capacité à résoudre des problèmes complexes Curiosité technique et envie de faire évoluer les pratiques C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Le programme Move Up x United Heroes pour bouger et respirer Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoirLieu : Carquefou Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 43 K€ à 50 K€ selon expérience Famille métier : DevOps / Intégration continue / Systèmes Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevSecOps

Hexagone Digitale
Publiée le
Architecture
Azure
CI/CD

1 an
40k-45k €
400-520 €
Paris, France
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité Data & IA — OT / SI Hybride / GCP

CONCRETIO SERVICES
Publiée le
CI/CD
DevSecOps
Google Cloud Platform (GCP)

1 an
90k-95k €
620-670 €
Paris, France
MISSIONS PRINCIPALES Sécurisation des Architectures Hybrides OT/IT/Cloud Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable Analyses de Risques DATA & IA Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité) Analyser les risques spécifiques à l'IA : biais de données, empoisonnement de modèles, fuite de données d'entraînement, hallucinations sur données sensibles, adversarial attacks Définir les mesures de sécurité adaptées aux cas d'usage IA (OWASP LLM Top 10 2025) et aux contraintes de l'AI Act européen Accompagner les projets data et IA dans leurs choix de sécurité dès la conception Sécurité Data GCP Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit DevSecOps sur Environnements Hybrides Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre
Freelance

Mission freelanceDevSecOps / OWASP / SSDLC

emagine Consulting SARL
Publiée le
CI/CD
DevSecOps
OWASP

3 ans
Île-de-France, France
Mission Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units. Objectifs et livrables Responsabilités principales Définition et gouvernance du programme * Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. * Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. * Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement * Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. * Piloter des études de marché, RFI, RFP, PoC et benchmarks. * Participer à l'analyse des solutions à choisir. * Évaluer l'intégration des solutions dans l'écosystème de l'entreprise. Accompagnement du changement * Produire les supports de communication. * Piloter l'intégration des pratiques DevSecOps par les équipes de développement. * Participer aux initiatives de sensibilisation et de formation. * Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel * Assurer le suivi des actions, risques, dépendances et arbitrages. * Coordonner les contributions des équipes internes et des partenaires externes. * Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. * Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cloud Azure / Cloud OPS

Hexagone Digitale
Publiée le
Ansible
Automatisation
Azure DevOps

4 mois
40k-45k €
400-520 €
Croix, Hauts-de-France
Contexte Le client, dans le cadre de l'exploitation et de l'évolution de ses infrastructures cloud Microsoft Azure, recherche une prestation d'expertise Cloud Ops. Objectif : assurer la disponibilité, la performance, la sécurité et l'optimisation continue des plateformes cloud. La prestation vise à contribuer à la conception, au déploiement, à l'exploitation et à l'amélioration des infrastructures Azure, en cohérence avec les standards d'architecture, de sécurité et d'automatisation du client. Enjeux principaux : amélioration continue des pratiques d'exploitation, de supervision, d'industrialisation et de maîtrise des coûts des environnements cloud. Rôle et responsabilités principales Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Microsoft Azure. Assurer le maintien en conditions opérationnelles, la disponibilité et la performance des services cloud. Automatiser les processus de déploiement, de configuration et d'exploitation des infrastructures dans une logique d'industrialisation. Accompagner les équipes de développement et les équipes plateformes dans l'intégration des pratiques DevSecOps. Mettre en œuvre et exploiter les dispositifs de supervision, d'analyse et d'amélioration des performances des systèmes. Contribuer à l'optimisation et au pilotage des coûts d'exploitation des infrastructures cloud. Réaliser une veille technologique et formuler des recommandations d'amélioration des services et de l'architecture cloud. Garantir le respect des exigences de sécurité, de conformité et des réglementations applicables aux infrastructures hébergées sur Azure.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps Java Angular - Lyon (H/F)

STORM GROUP
Publiée le
Angular
DevSecOps
Java

3 ans
50k €
400 €
Lyon, Auvergne-Rhône-Alpes
Missions : Installer et Administrer les Plateformes Applicatives : - Administrer et entretenir les plateformes des différents projets ; - Intégrer la sécurité des applications et des infrastructures dès la phase de conception ; - Participer aux chantiers d'architecture en tant que DevSecOps et contribuer au choix des solutions ; - Créer, adapter et maintenir les environnements nécessaires aux différentes étapes du cycle de vie ( de la fabrication à la production) ; - Contribuer à l'automatisation des tests en intégrant la sécurité ; - S'assurer du traitement des vulnérabilités durant le projet ; - Contribuer à l'analyse et à la correction des incidents des applications hébergées sur les plateformes ; - Analyser et résoudre les anomalies liées à la performance et à la scalabilité des systèmes ; - Proposer des solutions afin d'améliorer la sécurité des plateformes de son périmètre ; - Organiser la surveillance des alertes et éventuels incidents sur les différents environnements ; - Rédiger et mettre à jour les procédures d'installations et d'administrations des applications dans le référentiel documentaire d'exploitation. Industrialiser le déploiement des versions : - Packager et industrialiser l'ensemble des lots de composants et les procédures de déploiement ; - Adapter, assembler et intégrer les différents composants du SI dans le respect de l'architecture ; - Mettre en place , maintenir et garantir le processus de déploiement automatisé ; - Réaliser les déploiements dans le respect du cycle de vie et du process IT Groupe ; - Qualifier l'intégration de l'application dans le SI, l'exploitabilité, la performance et la documentation ; - Contribuer aux mises en production des versions et le cas échéant, participer aux bascules d'envergure ; - Garantir l'exploitabilité des composants dans le respect des normes et bonnes pratiques (ordonnancement, performance, …). Garantir la mise en œuvre du développement sécurisé : - Assurer une veille technologique portant sur les processus de développement sécurisé ; - Contribuer à la définition des guides de développement sécurisé ; - Contribuer à la rédaction des exigences de sécurité applicative ; - Sensibiliser les développeurs aux exigences de sécurité ; - S'assurer du respect des bonnes pratiques de sécurité et des exigences de la politique générale de sécurité du Groupe ; - Accompagner les développeurs lors de la mise à disposition de l'outillage. Communiquer, documenter et reporter : - Assurer la communication avec les parties prenantes du projet, les responsables de services applicatifs en charge du MCO/RUN ; - Participer et reporter aux comités et instances opérationnelles du projet ; - Produire les livrables en conformité du process qualité.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous