Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 139 résultats.
CDI

Offre d'emploiResponsable d'équipe Sécurité Applicative - Appsec - Devsecops(H/F)

TOHTEM IT
Publiée le

40k-55k €
Toulouse, Occitanie
Dans le cadre du renforcement de sa gouvernance et de ses dispositifs de sécurité applicative, notre client, acteur majeur du secteur bancaire, recherche un(e) Manager de Transition Sécurité Applicative pour piloter une équipe d'experts et accompagner les programmes de sécurisation des développements. Vous interviendrez sur des enjeux stratégiques liés à la sécurisation du cycle de développement logiciel, à la réduction des vulnérabilités et à la diffusion des bonnes pratiques de sécurité auprès des équipes de développement. Vos missions En tant que Manager de Transition Sécurité Applicative, vous serez responsable de l'animation et du pilotage d'une équipe d'une dizaine de collaborateurs spécialisés en sécurité des applications. Pilotage et management Encadrer et coordonner une équipe d'experts sécurité applicative. Définir les priorités et assurer le suivi des activités. Garantir la qualité des livrables et le respect des engagements. Porter une vision globale des travaux de sécurisation des applications. Expertise Sécurité Applicative Superviser les audits de code réalisés pour les projets. Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité dès les phases de conception. Piloter les actions de remédiation des vulnérabilités identifiées en production. Contribuer à l'amélioration continue des processus et méthodologies de sécurité applicative. Sensibilisation et accompagnement Développer et promouvoir une culture sécurité auprès des équipes de développement. Participer à la définition et à l'évolution du catalogue de services sécurité applicative. Conseiller les équipes projets sur les exigences et standards de sécurité. Assurer un rôle de référent auprès des parties prenantes métier et techniques. Environnement technique Outils Checkmarx SonarQube Chaînes DevSecOps / CI-CD Maîtrise des pratiques et outils d'intégration et de déploiement continus Sécurisation du cycle de développement logiciel Technologies et langages Java Spring JavaScript Angular .NET COBOL
Voir cette offre
CDI

Offre d'emploiDevSecOps Engineer

CGI
Publiée le

Royaume-Uni
At CGI, we are transforming how organisations deliver secure, scalable digital services, and our DevSecOps Engineers are at the heart of that change. In this role, you will design and operate resilient cloud platforms that power critical systems, embedding security and automation into every stage of the lifecycle. We combine deep engineering expertise with a culture of collaboration and accountability, enabling you to shape DevOps and SRE best practice while driving measurable impact for our clients. Here, your ideas are valued, your ownership makes a difference, and your growth is supported as you help us deliver innovative, high-value solutions across modern cloud environments. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
Voir cette offre
Freelance

Mission freelance Ingénieur DevSecOps / Support Outils d’Ingénierie

Signe +
Publiée le
VMware

12 mois
400-640 €
Bordeaux, Nouvelle-Aquitaine
ContexteDans le cadre du renforcement des équipes d'ingénierie, nous recherchons un Ingénieur DevSecOps pour intervenir sur l'administration, le déploiement et le support des ateliers d'ingénierie. Vous serez au cœur des activités de support aux équipes de développement et travaillerez en interface avec les équipes Logiciel, Système et Hardware. Le poste requiert une forte composante technique ainsi qu'un bon relationnel pour accompagner les utilisateurs sur les outils et environnements d'ingénierie. Missions principalesDéployer et administrer les ateliers d'ingénierie dans des environnements Ansible et/ou Kubernetes. Assurer l'administration et le support des applications d'ingénierie : Git (GitLab, Bitbucket) Jenkins Jira Artifactory Gérer les incidents de niveau 3 et participer à leur résolution. Contribuer aux analyses de causes et aux actions de correction (AIC). Réaliser des travaux de build et d'évolution des plateformes d'ingénierie. Participer à la standardisation et à l'harmonisation des environnements. Rédiger la documentation technique et les playbooks Ansible. Former et accompagner les utilisateurs sur les outils et processus. Assurer le suivi des demandes d'évolution et de changement. Environnement techniqueLinux / Windows Unix VMware Ansible Kubernetes Jenkins (CI/CD) GitLab Bitbucket Jira Artifactory Compétences requisesTechniquesAdministration systèmes Linux et Windows. Bonne maîtrise des outils DevOps et de la chaîne CI/CD. Expérience sur Ansible. Connaissances Kubernetes. Administration d'outils ALM et DevOps. Virtualisation VMware. Gestion des incidents et support de niveau avancé. FonctionnellesSupport utilisateurs. Analyse et qualification des besoins. Gestion des changements. Rédaction de documentation technique. Accompagnement et formation des équipes.
Voir cette offre
Freelance
CDI

Offre d'emploiAppui Product Owner – Offre de Service DevSecOps

Hexagone Digitale
Publiée le
Backlog management
Confluence
JIRA

4 mois
40k-45k €
400-620 €
Nanterre, Île-de-France
Contexte Le client, grand compte du secteur de l'énergie, dispose d'un centre d'expertise dédié aux plateformes et solutions applicatives, organisé autour d'un pôle DevSecOps proposant une usine logicielle CI/CD, un outillage de gestion de projet et un accompagnement à la transformation agile. La mission vise à apporter un appui au Product Owner de l'équipe en charge de l'outillage DevSecOps de l'Offre de Service, dans un environnement agile à l'échelle (SAFe). L'objectif est de fluidifier la gestion des demandes clients, l'animation et la tenue du backlog, ainsi que l'organisation de l'équipe, face à une charge de demandes en croissance continue. Rôle et responsabilités principales Recueil, qualification et formalisation des demandes clients (récits utilisateurs, features) dans Jira Tenue, affinage (grooming) et priorisation du backlog produit en lien avec le Product Owner Préparation et appui à l'animation du PI Planning et des cérémonies du PI Préparation et appui à l'animation des cérémonies de Sprint (planning, revue, rétrospective, daily) interface entre les clients de l'Offre de Service et l'équipe technique (gestion des attentes, ateliers de cadrage/arbitrage/restitution) Suivi des indicateurs de pilotage (vélocité, avancement du PI) et production de tableaux de bord Backup du Product Owner en cas d'absence (priorisation, arbitrages courants, reporting au retour) Coordination des parties prenantes, suivi des dépendances inter-équipes et contribution à l'amélioration continue de l'Offre de Service Livrables attendus User Stories, features et critères d'acceptation dans Jira Backlog produit tenu à jour et priorisé Comptes rendus des cérémonies agiles (Sprint Planning, revue, rétrospective, daily, PI Planning) Comptes rendus des ateliers clients Tableaux de bord et reporting d'activité (vélocité, burndown, avancement PI) Documentation associée sur Confluence Compte rendu d'activité pour les Comités de Pilotage de Prestation (mensuel)
Voir cette offre
CDI

Offre d'emploiBack-End Software Engineer - Cloud IoT

BLOOMAYS
Publiée le
Azure
DevSecOps
Node.js

53k-67k €
Lyon, Auvergne-Rhône-Alpes
🏢 Description de lʼentreprise Notre client développe des objets connectés grand public pensés pour rendre le foyer plus sûr, plus sain, plus confortable et plus respectueux de l'environnement. L'entreprise conçoit ses produits de bout en bout : mécanique, électronique, logiciels embarqués, applications mobiles et web, services cloud. Dans un contexte IoT exigeant, les équipes techniques travaillent sur des produits utilisés à grande échelle, avec des enjeux forts de fiabilité, de performance, de sécurité et de scalabilité. Le cloud occupe une place centrale dans l'expérience utilisateur : connectivité des équipements, authentification, services partenaires, traitement des données, supervision et évolution continue de la plateforme. L'équipe Cloud rassemble une vingtaine de personnes, organisées autour de pôles platform et feature, avec des squads agiles collaborant étroitement avec les équipes mobile, embarqué, produit et RPO. Vous rejoindrez un environnement technique mature, structuré, mais encore riche en sujets de modernisation : legacy à comprendre, dette technique à réduire, nouvelles features à construire, pratiques DevSecOps à renforcer et premiers usages de l'IA à expérimenter. 💼 Description du poste En tant que Senior Backend Software Engineer – Cloud, IoT, vous rejoindrez l'équipe Cloud Feature sur un périmètre orienté BtoB, partenaires et nouveaux produits connectés. Votre rôle sera de concevoir, développer et faire évoluer des services backend robustes, sécurisés et scalables, au cœur d'un écosystème IoT complexe. Votre mission : apporter une expertise backend senior sur des services cloud critiques, tout en gardant une posture hands-on. Vous serez référent·e technique sur votre périmètre, sans être isolé·e : vous serez accompagné·e par l'Engineering Manager, un Tech Lead et une équipe organisée autour des sujets embarqué, apps, cloud et produit. Ce que vous allez construire et améliorer 🚀 : Concevoir et faire évoluer des architectures cloud performantes, sécurisées et scalables pour des produits IoT. Développer des services backend en PHP et Node.js, notamment pour de nouvelles fonctionnalités et de nouveaux produits BtoB. Participer à la maintenance et à l'évolution des intégrations partenaires existantes. Contribuer à l'amélioration continue de la plateforme : performance, dette technique, fiabilité, monitoring et qualité de service. Participer aux décisions d'architecture et aux choix techniques sur des systèmes distribués complexes. Intervenir sur la résolution d'incidents et l'exploitation des services en production. Renforcer les pratiques DevSecOps : CI/CD, sécurité, monitoring, infra as code, ownership des services par les équipes. Accompagner les développeur·ses de la squad, partager vos connaissances et faire progresser les pratiques techniques. Contexte technique : l'environnement repose notamment sur PHP, Node.js, Microsoft Azure, Azure Container Apps, Kafka et MongoDB. Les nouvelles features sont principalement développées en Node.js, tout en conservant un périmètre PHP important à moderniser progressivement. L'enjeu n'est pas d'être expert·e partout dès le départ, mais de savoir évoluer dans un environnement riche, avec plusieurs années de legacy, plus de 150 types de modules et des services cloud critiques en production. DevSecOps & infra as code : l'organisation rapproche progressivement le code backend des sujets SecOps. Les équipes deviennent davantage propriétaires de leurs services, avec des sujets comme l'alerting, le routing, la sécurité, le monitoring et l'automatisation. Vous n'avez pas besoin d'être expert·e réseau, mais vous devez avoir envie de comprendre ces sujets et de contribuer à leur industrialisation. IA & pratiques de développement 🤖 : l'équipe est en phase exploratoire sur l'usage de l'IA dans le développement : automatisation, Copilot, bonnes pratiques, POC autour des revues de merge request. Une appétence pour ces sujets sera appréciée, notamment si vous avez déjà expérimenté des outils IA dans votre quotidien de développement. Organisation : le poste est basé à Boulogne ou Lyon, avec 2 jours de télétravail par semaine. Un onboarding est prévu à Paris pendant au moins une semaine, voire deux, afin de rencontrer les équipes et de faciliter la prise de contexte. Le poste est un CDI, à pourvoir dès que possible, avec prise en compte des préavis.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevOps Sécurité

VISIAN
Publiée le
DevOps
DevSecOps

1 an
Île-de-France, France
ContexteDans le cadre de l'amélioration de la gestion de la sécurité au sein des outils DevOps, deux projets ont été lancés. Le premier projet vise à renforcer la sécurité de la gestion des secrets pour les outils DevOps. Le second projet a pour objectif d'affiner la revue de sécurité des composants clés de la chaîne DevOps. La mission consiste à gérer ces deux projets sur une période de 6 mois. MissionsApporter une expertise en DevOps et sécurité pour challenger les livrables des équipes d'évaluation en charge de la revue de configuration des outils DevOps Soutenir la sélection, la priorisation et le suivi des actions de durcissement proposées en tenant compte du contexte CIB et des retours des équipes DevOps Fournir une vision globale à la direction sur l'avancement des initiatives de sécurité DevOps (incluant l'outil de gestion des mots de passe et la chasse aux identifiants) Principales missions complémentaires : Définition des objectifs de niveau de service et autres indicateurs de santé et qualité de l'environnement de production Intégration et configuration de l'outillage de monitoring, logging et alerting Définition et implémentation des dashboards de pilotage de production et stratégie d'alerting Réponse aux incidents et opérations de production en mode DevOps en interaction avec les développeurs et spécialistes infrastructure
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DEVSECOPS

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Intégrateur Solution E2E DEVSECOPS Delivery Engineer ContexteLa direction Innovation Networks a pour mission d'anticiper, définir et construire les infrastructures cloud et leurs évolutions pour les réseaux et services de ses partenaires et entités métiers. Elle se place au cœur des transformations technologiques et des nouveaux modes de fonctionnement permettant de mettre en œuvre des réseaux et services à la demande, dans le cadre de la 5G, des technologies SDN/NFV et des clouds de nouvelle génération. Le département concerné par cette mission définit et met en œuvre des offres d'infrastructure pour différentes entités et directions métiers. L'équipe Telco Integration Platforms & Services a pour mission de fournir aux acteurs de l'intégration Télécom une plateforme self-service, automatisée, simple, flexible, sécurisée et robuste, via des portails et des API, ainsi que des services et de l'expertise dans les domaines réseaux. Elle est notamment en charge : d'un réseau d'intégration Télécom ; de la mise en œuvre d'une offre de connectivité réseau automatisée multi-sites SD-WAN et des services réseaux associés ; de l'accompagnement des clients dans la migration des plateformes existantes vers cette nouvelle offre ; du développement d'un portail interne dédié aux offres d'infrastructure réseau. L'équipe contribue également au développement d'outils de déploiement de solutions IaaS et CaaS ainsi qu'au déploiement de ces solutions dans différents pays. Descriptif de la missionPiloter opérationnellement l'intégration des projets hébergés sur les réseaux d'intégration vers la nouvelle offre de connectivité, depuis leur enrôlement dans le processus de migration jusqu'au retour client après raccordement. Assurer le support des clients : sur les processus de raccordement et d'utilisation des services réseaux ; en apportant un soutien technique sur les architectures, configurations réseau et services associés. Animer et participer à la rédaction et à la mise à jour de la documentation utilisateur des offres de services. Représenter les clients auprès des Product Owners, des équipes d'exploitation et de support en remontant les besoins utilisateurs et les propositions d'amélioration. Contribuer activement à l'amélioration continue des offres. Participer aux cérémonies Agile (daily meetings, sprint planning, rétrospectives, etc.). Assurer le suivi des actions et le reporting auprès des projets. Profil recherchéCompétences métierObligatoiresRéseau / Sécurité / SystèmeConnaissances en architecture et protocoles réseau : Adressage IPv4 / IPv6 VRF VLAN Routage BGP v4/v6 Capacité à configurer des switchs et routeurs. Principes de sécurité réseau et configurations associées. Produits : Fortinet Juniper Linux (administration) Services TélécomDNS NTP Proxy Reverse Proxy Jumphost Autres compétencesIntégration et validation de réseaux et services. Développement logiciel système : Python Perl Shell Go Gestion de projet Agile : Scrum Kanban Jira WeKan GitLab Troubleshooting systèmes et réseaux. Analyse de logs, KPI et outils d'observabilité. AppréciéesOpenStack Docker Kubernetes Virtualisation SDN/NFV Automatisation Intégration continue Déploiement automatisé Tests automatisés Git GitLab Soft SkillsAnglais professionnel (oral et écrit). Capacité à animer et vulgariser des sujets complexes. Orientation résultats et satisfaction client. Travail en équipes pluridisciplinaires. Culture software et automatisation. Autonomie et proactivité. Sens de l'organisation.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité - Expert Sécurité Applicative / DevSecOps

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Dans le cadre du développement de ses systèmes de gestion, un acteur majeur du secteur financier doit recourir à une prestation externe afin de fournir une assistance aux études et développements, et de poursuivre l'intégration des bonnes pratiques en sécurité dans les développements informatiques. La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité dans les équipes Études et Développement du Client. Les principaux objectifs de la prestation sont : Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques Formation : sensibilisation et montée en compétences des équipes études et développement Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : La prestation sera également amenée à réaliser des pentests ciblés afin de valider la remédiation d'une vulnérabilité remontée par un pentest, de produire des PoC pour prouver l'exploitabilité d'une vulnérabilité détectée par des outils de scan automatisés, ou encore valider la sécurité d'une nouvelle fonctionnalité sensible. Objectifs et livrablesObjectifs et livrables Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l'évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies et les risques associés aux nouvelles menaces : Evolution et maintien de la documentation existante Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CI/CD) Accompagnement sur les projets stratégiques La prestation s'assurera de l'application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d'architectures applicatives. Conseils sécurité applicative Analyse sécurité de l'architecture applicative Contrôles sécurité (audit de code, pentest en phase de développement, …) Aide à la sécurisation durant les phases de développement Accompagnement des équipes études et développements dans le choix de technologie ou framework Compréhension des besoins des équipes ETU/DEV et de la stratégie IT Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) Participation à la définition des configurations des différents frameworks ou outils Contrôle de leurs bonnes mises en œuvre Maintien et évolution des outils d'analyse de code (SAST) et des librairies (SCA), et d'analyse dynamique (DAST) La prestation aura la charge du pilotage des outils d'analyse de code (Coverity), d'audit des librairies (Black Duck) et du DAST (Insight App Sec). Définition et amélioration des processus d'intégration de l'outil aux processus de développement Configuration fonctionnelle des outils Promotion de l'outil et accompagnement des équipes études dans l'appropriation de l'outil Définition et amélioration des politiques d'analyse de code Accompagnement des équipes études dans l'analyse des résultats Conseil des équipes études sur les mesures correctives à mettre en œuvre Suivi des recommandations d'audits sur le périmètre des équipes études et développement Analyse/challenge des nouvelles recommandations issues de tests d'intrusion Construction des plans d'action afférents avec les équipes IT Pilotage du traitement des recommandations sécurité Reporting Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » Plan de sensibilisation sécurité sur le périmètre étude et développement Participation au choix des méthodes de sensibilisation (workshop, CTF…) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique Développement des frameworks internes du Client ainsi qu'à la réalisation des audits de type boîte blanche ou encore proposer des corrections de vulnérabilité directement dans le code La prestation devra disposer des expertises suivantes : Concepts et implémentation d'OpenID et OAuth Analyse et compréhension du code CONDITIONS TECHNIQUES DE LA PRESTATION La prestation se déroulera au sein du service en charge de la sécurité informatique, en étroite collaboration avec les équipes études et développement. RÉSULTATS ATTENDUS / LIVRABLES De façon non exhaustive, la prestation pourra être amenée à produire du code dans les langages suivants : PHP JAVA SQL/LDAP (pour des éventuels ajustements) Python Elle sera également amenée à fournir : Maintien en condition opérationnelle des outils sécurité utilisés par les développeurs (audit de code, SCA, etc.) Amélioration du niveau de sécurité applicative des applications développées par le Client Rapports d'audit détaillant les vulnérabilités trouvées incluant des captures d'écran, des extraits de code, etc. PRÉREQUIS L'expertise sécurité applicative est impérative. Référentiels sécurité OWASP Web Top 10 OWASP API Security Top 10 (2023) OWASP LLM Top 10 (2025) Secure SDLC et pratiques DevSecOps (Shift-Left Security) Audit technique : boîte blanche (code), boîte grise, boîte noire Expertise développement Langages : Java, PHP, AngularJS, Python Technologies : Frameworks Spring, Quarkus, API REST, NodeJS, SOAP, Java RMI Authentification et IAM Expertise sécurité dans les technologies modernes d'authentification : OpenID, OAuth Outil Keycloak Container / Cloud-Native Docker Security Kubernetes RBAC Network Policies Helm Chart Security Connaissances transverses Domaines informatiques : réseau, infrastructure, développement, etc. Architectures standards techniques d'une entreprise (reverse proxy, firewall, DMZ) Langues Contexte international : francophone et anglophone
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Applicative / DevSecOps (H/F)

Sapiens Group
Publiée le
DevSecOps
Java

3 mois
400-530 €
Paris, France
🧩 Contexte du posteDans le cadre du renforcement de notre dispositif de sécurité applicative, nous recherchons un(e) Expert(e) en Sécurité Applicative pour accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel (Secure SDLC). Vous évoluerez dans un environnement technologique moderne et exigeant, au cœur de projets stratégiques intégrant des architectures web, cloud-native et des technologies innovantes incluant l'IA générative. 🎯 Missions principalesVous interviendrez en tant que référent(e) sécurité applicative et aurez pour responsabilités : Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité (Secure SDLC) Conseiller sur les choix d'architecture, l'évaluation des risques et la sécurisation des applications Définir, maintenir et faire évoluer les standards de développement sécurisé (incluant les enjeux liés à l'IA générative et aux LLM) Réaliser des audits de code, revues de sécurité, tests d'intrusion applicatifs et analyses d'architecture Mettre en place et automatiser les contrôles de sécurité dans les pipelines CI/CD (approche DevSecOps) Administrer et optimiser les outils de sécurité applicative (SAST, DAST, SCA) Accompagner les équipes dans l'analyse et la remédiation des vulnérabilités Participer au choix et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks, authentification) Suivre les plans de remédiation issus des audits et pentests Sensibiliser et former les équipes techniques à la sécurité applicative Contribuer au développement d'applications (Java, PHP, Python, web moderne) 🧠 Compétences requises⭐ Compétences obligatoiresOWASP Top 10 : expert Java : confirmé ➕ Compétences appréciéesPHP, Python, AngularJS, Node.js Spring, Quarkus API REST / SOAP Docker, Kubernetes CI/CD & DevSecOps Keycloak, OAuth2, OpenID Connect OWASP API Security / OWASP LLM Top 10 🛠️ Environnement techniqueJava, PHP, Python, AngularJS, Node.js, Spring, Quarkus, API REST, SOAP, Docker, Kubernetes, Keycloak, CI/CD, DevSecOps, SAST (Coverity), SCA (Black Duck), DAST (InsightAppSec), OWASP Top 10
Voir cette offre
CDI

Offre d'emploiBack-End Software Engineer - Cloud IoT

BLOOMAYS
Publiée le
Azure
Back-end
DevSecOps

54k-67k €
Boulogne-Billancourt, Île-de-France
🏢 Description de lʼentreprise Notre client développe des objets connectés grand public pensés pour rendre le foyer plus sûr, plus sain, plus confortable et plus respectueux de l'environnement. L'entreprise conçoit ses produits de bout en bout : mécanique, électronique, logiciels embarqués, applications mobiles et web, services cloud. Dans un contexte IoT exigeant, les équipes techniques travaillent sur des produits utilisés à grande échelle, avec des enjeux forts de fiabilité, de performance, de sécurité et de scalabilité. Le cloud occupe une place centrale dans l'expérience utilisateur : connectivité des équipements, authentification, services partenaires, traitement des données, supervision et évolution continue de la plateforme. L'équipe Cloud rassemble une vingtaine de personnes, organisées autour de pôles platform et feature, avec des squads agiles collaborant étroitement avec les équipes mobile, embarqué, produit et RPO. Vous rejoindrez un environnement technique mature, structuré, mais encore riche en sujets de modernisation : legacy à comprendre, dette technique à réduire, nouvelles features à construire, pratiques DevSecOps à renforcer et premiers usages de l'IA à expérimenter. 💼 Description du poste En tant que Senior Backend Software Engineer – Cloud, IoT, vous rejoindrez l'équipe Cloud Feature sur un périmètre orienté BtoB, partenaires et nouveaux produits connectés. Votre rôle sera de concevoir, développer et faire évoluer des services backend robustes, sécurisés et scalables, au cœur d'un écosystème IoT complexe. Votre mission : apporter une expertise backend senior sur des services cloud critiques, tout en gardant une posture hands-on. Vous serez référent·e technique sur votre périmètre, sans être isolé·e : vous serez accompagné·e par l'Engineering Manager, un Tech Lead et une équipe organisée autour des sujets embarqué, apps, cloud et produit. Ce que vous allez construire et améliorer 🚀 : Concevoir et faire évoluer des architectures cloud performantes, sécurisées et scalables pour des produits IoT. Développer des services backend en PHP et Node.js, notamment pour de nouvelles fonctionnalités et de nouveaux produits BtoB. Participer à la maintenance et à l'évolution des intégrations partenaires existantes. Contribuer à l'amélioration continue de la plateforme : performance, dette technique, fiabilité, monitoring et qualité de service. Participer aux décisions d'architecture et aux choix techniques sur des systèmes distribués complexes. Intervenir sur la résolution d'incidents et l'exploitation des services en production. Renforcer les pratiques DevSecOps : CI/CD, sécurité, monitoring, infra as code, ownership des services par les équipes. Accompagner les développeur·ses de la squad, partager vos connaissances et faire progresser les pratiques techniques. Contexte technique : l'environnement repose notamment sur PHP, Node.js, Microsoft Azure, Azure Container Apps, Kafka et MongoDB. Les nouvelles features sont principalement développées en Node.js, tout en conservant un périmètre PHP important à moderniser progressivement. L'enjeu n'est pas d'être expert·e partout dès le départ, mais de savoir évoluer dans un environnement riche, avec plusieurs années de legacy, plus de 150 types de modules et des services cloud critiques en production. DevSecOps & infra as code : l'organisation rapproche progressivement le code backend des sujets SecOps. Les équipes deviennent davantage propriétaires de leurs services, avec des sujets comme l'alerting, le routing, la sécurité, le monitoring et l'automatisation. Vous n'avez pas besoin d'être expert·e réseau, mais vous devez avoir envie de comprendre ces sujets et de contribuer à leur industrialisation. IA & pratiques de développement 🤖 : l'équipe est en phase exploratoire sur l'usage de l'IA dans le développement : automatisation, Copilot, bonnes pratiques, POC autour des revues de merge request. Une appétence pour ces sujets sera appréciée, notamment si vous avez déjà expérimenté des outils IA dans votre quotidien de développement. Organisation : le poste est basé à Boulogne ou Lyon, avec 2 jours de télétravail par semaine. Un onboarding est prévu à Paris pendant au moins une semaine, voire deux, afin de rencontrer les équipes et de faciliter la prise de contexte. Le poste est un CDI, à pourvoir dès que possible, avec prise en compte des préavis.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous