Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 139 résultats.
CDI

Offre d'emploiBack-End Software Engineer - Cloud IoT

BLOOMAYS
Publiée le
Azure
Back-end
DevSecOps

54k-67k €
Boulogne-Billancourt, Île-de-France
🏢 Description de lʼentreprise Notre client développe des objets connectés grand public pensés pour rendre le foyer plus sûr, plus sain, plus confortable et plus respectueux de l'environnement. L'entreprise conçoit ses produits de bout en bout : mécanique, électronique, logiciels embarqués, applications mobiles et web, services cloud. Dans un contexte IoT exigeant, les équipes techniques travaillent sur des produits utilisés à grande échelle, avec des enjeux forts de fiabilité, de performance, de sécurité et de scalabilité. Le cloud occupe une place centrale dans l'expérience utilisateur : connectivité des équipements, authentification, services partenaires, traitement des données, supervision et évolution continue de la plateforme. L'équipe Cloud rassemble une vingtaine de personnes, organisées autour de pôles platform et feature, avec des squads agiles collaborant étroitement avec les équipes mobile, embarqué, produit et RPO. Vous rejoindrez un environnement technique mature, structuré, mais encore riche en sujets de modernisation : legacy à comprendre, dette technique à réduire, nouvelles features à construire, pratiques DevSecOps à renforcer et premiers usages de l'IA à expérimenter. 💼 Description du poste En tant que Senior Backend Software Engineer – Cloud, IoT, vous rejoindrez l'équipe Cloud Feature sur un périmètre orienté BtoB, partenaires et nouveaux produits connectés. Votre rôle sera de concevoir, développer et faire évoluer des services backend robustes, sécurisés et scalables, au cœur d'un écosystème IoT complexe. Votre mission : apporter une expertise backend senior sur des services cloud critiques, tout en gardant une posture hands-on. Vous serez référent·e technique sur votre périmètre, sans être isolé·e : vous serez accompagné·e par l'Engineering Manager, un Tech Lead et une équipe organisée autour des sujets embarqué, apps, cloud et produit. Ce que vous allez construire et améliorer 🚀 : Concevoir et faire évoluer des architectures cloud performantes, sécurisées et scalables pour des produits IoT. Développer des services backend en PHP et Node.js, notamment pour de nouvelles fonctionnalités et de nouveaux produits BtoB. Participer à la maintenance et à l'évolution des intégrations partenaires existantes. Contribuer à l'amélioration continue de la plateforme : performance, dette technique, fiabilité, monitoring et qualité de service. Participer aux décisions d'architecture et aux choix techniques sur des systèmes distribués complexes. Intervenir sur la résolution d'incidents et l'exploitation des services en production. Renforcer les pratiques DevSecOps : CI/CD, sécurité, monitoring, infra as code, ownership des services par les équipes. Accompagner les développeur·ses de la squad, partager vos connaissances et faire progresser les pratiques techniques. Contexte technique : l'environnement repose notamment sur PHP, Node.js, Microsoft Azure, Azure Container Apps, Kafka et MongoDB. Les nouvelles features sont principalement développées en Node.js, tout en conservant un périmètre PHP important à moderniser progressivement. L'enjeu n'est pas d'être expert·e partout dès le départ, mais de savoir évoluer dans un environnement riche, avec plusieurs années de legacy, plus de 150 types de modules et des services cloud critiques en production. DevSecOps & infra as code : l'organisation rapproche progressivement le code backend des sujets SecOps. Les équipes deviennent davantage propriétaires de leurs services, avec des sujets comme l'alerting, le routing, la sécurité, le monitoring et l'automatisation. Vous n'avez pas besoin d'être expert·e réseau, mais vous devez avoir envie de comprendre ces sujets et de contribuer à leur industrialisation. IA & pratiques de développement 🤖 : l'équipe est en phase exploratoire sur l'usage de l'IA dans le développement : automatisation, Copilot, bonnes pratiques, POC autour des revues de merge request. Une appétence pour ces sujets sera appréciée, notamment si vous avez déjà expérimenté des outils IA dans votre quotidien de développement. Organisation : le poste est basé à Boulogne ou Lyon, avec 2 jours de télétravail par semaine. Un onboarding est prévu à Paris pendant au moins une semaine, voire deux, afin de rencontrer les équipes et de faciliter la prise de contexte. Le poste est un CDI, à pourvoir dès que possible, avec prise en compte des préavis.
Voir cette offre
Freelance

Mission freelanceIngenieur devsecops

ALLEGIS GROUP
Publiée le
Ansible
CI/CD

3 jours
Élancourt, Île-de-France
Contexte de la mission Au sein de l'équipe Digital Services, le consultant interviendra en étroite collaboration avec les équipes de développement. L'objectif principal est de : • Poursuivre la construction des chaînes CI/CD initiées en 2024 • Migrer des applications vers des infrastructures cloud basées sur Kubernetes • Renforcer la qualité, la sécurité et les pratiques DevSecOps Environnement Technique • Containerisation & orchestration : Kubernetes, Docker • CI/CD & automation : GitLab CI, Helm, FluxCD, ArgoCD • Cloud : Azure, GCP • Langages / scripting : Python, JavaScript, REST • Outils : Sonar, Symfony, YAML • Sécurité : SAST, DAST • Normes & référentiels : ANSSI, NIST, CIS, NIS, LPM Prestation Attendue CI/CD & Déploiement • Développement et amélioration des chaînes CI/CD • Automatisation des déploiements (Infrastructure as Code) • Mise en œuvre des bonnes pratiques DevSecOps Migration & Cloud • Migration d'applications vers des environnements Kubernetes • Garantie de la performance, qualité et sécurité Sécurité & Conformité • Analyse de la sécurité des solutions • Respect des règles de cybersécurité • Mise en place des actions correctives Documentation & Amélioration Continue • Mise à jour des documentations techniques • Proposition d'améliorations des outils et pratiques • Accompagnement des équipes de développement Monitoring & Exploitation • Maintien et amélioration des outils de supervision • Gestion du monitoring, logging et alerting Localisation : Élancourt (78) Rythme : 2 jours de télétravail TJM : en fonction du profil
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur.e DevSecOps / SRE

Atlanse
Publiée le
Ansible
CI/CD
Gitlab

1 an
60k-65k €
500-550 €
Boulogne-Billancourt, Île-de-France
Vous accompagnerez l'exploitation et l'évolution de plateformes hébergées au sein de datacenters privés certifiés SecNumCloud. Ces environnements critiques supportent notamment une plateforme de facturation électronique utilisée par plus de 600 clients, 200 000 entreprises et plusieurs milliers de pharmacies. Dans ce contexte, vous contribuerez à la fiabilisation des services, à l'amélioration de leur observabilité, à l'automatisation des opérations et à l'évolution des plateformes Cloud Native. Votre rôle Fiabilisation et exploitation des plateformes · Garantir la disponibilité et la performance des services hébergés · Participer aux astreintes et aux interventions programmées · Contribuer aux activités de provisioning des infrastructures Datacenter · Assurer le support de niveau 1 sur les outils d'observabilité, notamment Dynatrace · Participer à la gestion des incidents et à l'analyse des causes racines Observabilité et amélioration continue · Déployer et généraliser les dispositifs de supervision sur l'ensemble des services · Définir, faire évoluer et maintenir les règles de monitoring et d'alerting · Développer une approche proactive de détection et de prévention des incidents · Construire des tableaux de bord et indicateurs de performance · Contribuer à l'amélioration continue des pratiques d'exploitation et de supervision Automatisation et DevSecOps · Développer des outils et scripts d'automatisation · Industrialiser les chaînes de déploiement et d'exploitation · Participer à la mise en place et à l'évolution des pipelines CI/CD · Automatiser les opérations récurrentes d'exploitation et de maintenance · Contribuer à la cartographie des services et des dépendances applicatives Plateformes Cloud Native et accompagnement des équipes · Administrer et faire évoluer les plateformes Kubernetes · Accompagner les équipes de développement dans l'adoption des bonnes pratiques DevSecOps · Participer à l'optimisation des architectures distribuées et microservices · Contribuer à la performance, la sécurité et la résilience des plateformes
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur.e DevOps / SRE

Atlanse
Publiée le
Ansible
CI/CD
DevSecOps

1 an
55k-65k €
500-550 €
Boulogne-Billancourt, Île-de-France
Chez ATLANSE, nous accompagnons nos clients dans la conception d'infrastructures résilientes, l'amélioration de la performance de leur production applicative, l'optimisation et le développement de leurs environnements de travail ainsi que l'exploitation et la valorisation des données. Pour cela, nous nous appuyons sur nos consultants confirmés et experts ou à fort potentiel, reconnus pour leurs compétences techniques, leur compréhension métier et leurs pratiques éprouvées. Vous accompagnerez l'exploitation et l'évolution de plateformes hébergées au sein de datacenters privés certifiés SecNumCloud. Ces environnements critiques supportent notamment une plateforme de facturation électronique utilisée par plus de 600 clients, 200 000 entreprises et plusieurs milliers de pharmacies. Dans ce contexte, vous contribuerez à la fiabilisation des services, à l'amélioration de leur observabilité, à l'automatisation des opérations et à l'évolution des plateformes Cloud Native. Votre rôle Fiabilisation et exploitation des plateformes · Garantir la disponibilité et la performance des services hébergés · Participer aux astreintes et aux interventions programmées · Contribuer aux activités de provisioning des infrastructures Datacenter · Assurer le support de niveau 1 sur les outils d'observabilité, notamment Dynatrace · Participer à la gestion des incidents et à l'analyse des causes racines Observabilité et amélioration continue · Déployer et généraliser les dispositifs de supervision sur l'ensemble des services · Définir, faire évoluer et maintenir les règles de monitoring et d'alerting · Développer une approche proactive de détection et de prévention des incidents · Construire des tableaux de bord et indicateurs de performance · Contribuer à l'amélioration continue des pratiques d'exploitation et de supervision Automatisation et DevSecOps · Développer des outils et scripts d'automatisation · Industrialiser les chaînes de déploiement et d'exploitation · Participer à la mise en place et à l'évolution des pipelines CI/CD · Automatiser les opérations récurrentes d'exploitation et de maintenance · Contribuer à la cartographie des services et des dépendances applicatives Plateformes Cloud Native et accompagnement des équipes · Administrer et faire évoluer les plateformes Kubernetes · Accompagner les équipes de développement dans l'adoption des bonnes pratiques DevSecOps · Participer à l'optimisation des architectures distribuées et microservices · Contribuer à la performance, la sécurité et la résilience des plateformes
Voir cette offre
Freelance

Mission freelanceExpert SecDev / Application Security (AppSec) Senior (H/F)

Groupe Aptenia
Publiée le
DevSecOps
OWASP
Software Development LifeCycle (SDLC)

6 mois
Paris, France
ContexteDans le cadre du renforcement de son équipe Cybersécurité, un grand groupe recherche un Expert SecDev / Application Security afin d'accompagner les équipes de développement dans l'intégration de la sécurité tout au long du cycle de vie des applications. Vous interviendrez comme référent sécurité applicative auprès des équipes de développement et d'architecture afin de promouvoir les bonnes pratiques DevSecOps, Secure SDLC et Shift-Left Security. MissionsAccompagner les équipes projets sur les sujets de sécurité applicative. Réaliser des analyses de risques et des revues d'architecture. Définir et maintenir les standards de développement sécurisé. Réaliser des audits de code et des tests de sécurité applicatifs. Intégrer les outils SAST, DAST et SCA dans les pipelines CI/CD. Piloter la remédiation des vulnérabilités avec les équipes de développement. Participer à la sécurisation des environnements Cloud et Kubernetes. Sensibiliser les développeurs aux bonnes pratiques Secure Coding. Contribuer à l'amélioration continue des pratiques DevSecOps. Profil recherchéMinimum 8 ans d'expérience en cybersécurité applicative. Solide expérience en développement logiciel. Très bonne connaissance des architectures applicatives modernes. Capacité à accompagner des équipes de développement. Anglais professionnel.
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiAppsec/DevSecOps – Gestion de vulnérabilités

KEONI CONSULTING
Publiée le
API
CVE
Cybersécurité

18 mois
20k-40k €
100-550 €
Paris, France
Contexte de la mission : la sécurité est intégrée au cœur de nos cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités est une activité fondamentale pour protéger nos actifs applicatifs et infrastructurels. Notre équipe DevSecOps est au centre de ce dispositif, en charge d'orchestrer la détection, l'analyse et la remédiation des failles de sécurité sur l'ensemble de notre périmètre technologique. Face à une augmentation constante des menaces et à la nécessité d'accélérer nos cycles de correction, nous cherchons à renforcer notre capacité de pilotage. Nous recrutons un profil expert pour intégrer l'équipe et prendre en charge l'accompagnement des équipes de développement dans la remédiation des vulnérabilités, tout en assurant un suivi rigoureux et une communication transparente vers le management. Missions : - Pilotage et accompagnement de la remédiation : o Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST, SCA) et les audits externes. o Animer la priorisation des failles en collaboration avec les équipes techniques, en fonction de leur criticité, de leur exploitabilité et du contexte métier de l'actif concerné. o Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable. o Accompagner les équipes dans la définition et le suivi des plans d'action, en apportant un soutien méthodologique et en facilitant la résolution des blocages. - Suivi, reporting et amélioration continue : o Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités. o Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels, revues de sécurité, direction). o Identifier et escalader les risques de non-respect des délais de correction, les vulnérabilités complexes ou "orphelines". o Participer activement à l'amélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence. Compétences clés : - Compétences et expérience : o Expérience significative (6 ans et plus) en cybersécurité opérationnelle, avec une spécialisation avérée en gestion des vulnérabilités. o Excellente maîtrise des concepts et standards de sécurité : CVSS, CVE, CWE, Top 10 OWASP. o Connaissance pratique des outils de sécurité DevSecOps : scanners de code (SonarQube, Checkmarx SAST), d'analyse de composition (Checkmarx SCA). o Capacité à interagir avec des APIs pour automatiser la collecte et l'agrégation de données de sécurité. - Qualités personnelles : o Rigueur et méthode : Capacité à assurer un suivi précis et structuré dans un environnement complexe et volumineux. o Excellent relationnel et communication : Aptitude à dialoguer avec des profils variés (développeurs, tech lead, chefs de projet, management) et à vulgariser des sujets techniques. o Leadership et proactivité : Force de proposition pour animer le processus, mobiliser les équipes et trouver des solutions pragmatiques. o Orientation service et résolution de problèmes : Volonté d'aider les équipes à atteindre leurs objectifs de sécurité.
Voir cette offre
Freelance

Mission freelanceIngénieur DevOps — Digital Backbone — Renault Digital

LeHibou
Publiée le
Ansible
CI/CD
DevSecOps

5 mois
600 €
Boulogne-Billancourt, Île-de-France
Notre client dans le secteur Automobile recherche un/une Ingénieur DevOps — Digital Backbone ContexteLa prestation DevOps interviendra au sein de la Direction Digital & New Services (DIR-DNS) sur la plateforme Digital Backbone, en lien avec le Solution Delivery Lead (SDL), référent du chapitre DevOps, et en collaboration avec le Product Owner de l'équipe « Digital Backbone ». Missions principalesDéploiement des composants et services liés au projet Digital Backbone via des outils Infrastructure as Code (Ansible, Terraform) Mise en place des pipelines CI/CD pour automatiser le déploiement des services, depuis l'environnement de développement jusqu'à la production Contribution au support opérationnel (RUN) et résolution des incidents en cas de dysfonctionnement Implémentation du monitoring et des alertes pour la plateforme Digital Backbone Rédaction et mise à jour de la documentation technique Gestion des aspects sécurité et FinOps (optimisation des coûts) sur les environnements du projet Assurer la sécurité des processus de développement et de déploiement, en garantissant la mise en place de contrôles appropriés pour protéger les données et les actifs de l'entreprise Profil recherchéConfiguration management et automatisation avec Terraform, Ansible Cloud public, notamment GCP Administration Linux/Unix, gestion avancée des systèmes CI/CD : conception et gestion de pipelines avec GitLab CI Sécurité : gestion des secrets, audits de sécurité des pipelines, sécurisation des environnements de production Monitoring et observabilité (connaissance de Dynatrace appréciée) Gestion de performance et troubleshooting des systèmes Bonnes pratiques en RUN (SLO/SLI/SLA) et gestion des incidents en production Connaissance des concepts ML, Generative AI, RAG, LLM Maîtrise des méthodologies Agiles et certification SAFe Maîtrise de l'anglais technique Livrables attendusScripts et configurations pour l'automatisation du déploiement des services Pipelines CI/CD conformes aux exigences sécurité et recommandations Documentation technique des composants d'infrastructure et des chaînes CI/CD Dashboards pour le monitoring des services Compétences / Qualités indispensables : Infrastructure as Code (Terraform, Ansible), CI/CD avec GitLab CI, Cloud GCP, Administration Linux/Unix, Sécurité DevOps (gestion secrets, audits pipelines), Monitoring et observabilité
Voir cette offre
Freelance

Mission freelance[LFR] Expert Sécurité Applicative / DevSecOps à Paris - 1655

ISUPPLIER
Publiée le

10 mois
400-635 €
Paris, France
Accompagnement des équipes de développement dans l'intégration des bonnes pratiques de sécurité applicative tout au long du cycle de développement logiciel (Secure SDLC). Conseil sur les choix d'architecture, l'évaluation des risques et la sécurisation des technologies et frameworks utilisés. Définition, maintien et évolution des standards de développement sécurisé, incluant les problématiques liées à l'IA générative et aux modèles LLM. Réalisation d'audits de code, revues de sécurité, tests d'intrusion applicatifs et analyses d'architecture. Mise en œuvre et automatisation de contrôles de sécurité au sein des pipelines CI/CD dans une démarche DevSecOps. Administration et optimisation des outils de sécurité applicative (SAST, SCA, DAST), accompagnement des équipes dans l'analyse et la remédiation des vulnérabilités détectées. Participation au choix, à l'intégration et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks applicatifs, solutions d'authentification). Pilotage du traitement des recommandations issues d'audits et de tests d'intrusion, avec suivi des plans d'actions associés. Animation d'actions de sensibilisation et de formation à la sécurité auprès des équipes techniques. Développement et contribution sur des applications en environnements Java, PHP, Python et technologies web modernes. Expertise sur les mécanismes d'authentification et d'autorisation (OAuth2, OpenID Connect, Keycloak), ainsi que sur les environnements cloud-native et conteneurisés (Docker, Kubernetes). Environnement technique : Java, PHP, Python, AngularJS, Spring, Quarkus, API REST, Node.js, SOAP, Docker, Kubernetes, Keycloak, Coverity, Black Duck, InsightAppSec, CI/CD, DevSecOps, OWASP Top 10, OWASP API Security, OWASP LLM Top 10.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Observabilité Cloud – Dynatrace / APM / Logs

Hexagone Digitale
Publiée le
Ansible
Bash
CI/CD

6 mois
40k-45k €
400-630 €
Le Mans, Pays de la Loire
Contexte Mission au sein d'un grand compte du secteur Assurance (client anonymisé), au sein de l'équipe en charge de l'ingénierie et du MCO de la plateforme d'Observabilité Applicative, basée sur la solution SaaS Dynatrace. La mission s'inscrit dans la DSIN du client, sur le site du Mans exclusivement. L'objectif est de contribuer aux projets techniques et fonctionnels et de traiter les demandes des équipes informatiques et métiers sur le périmètre Dynatrace, en garantissant le fonctionnement et les évolutions de l'offre de services Observabilité en lien avec les attentes du client. Rôle et responsabilités principales Assurer l'intégration de la plateforme d'observabilité dans des environnements cloud hybrides (on-premise / cloud public), en garantissant la cohérence des données et des pratiques d'observabilité Intégrer et exploiter les logs dans la plateforme d'observabilité (collecte, corrélation, alerting) Améliorer l'ensemble du cycle de vie de la plateforme Dynatrace, de la conception au déploiement, puis à l'exploitation et à l'optimisation continue Enrichir l'offre de services avec des fonctionnalités d'observabilité as code intégrant des données SLO dans les pipelines CI/CD des applications Apporter une expertise de développement en automatisation, codage, algorithmes, analyse de complexité et conception de systèmes à grande échelle Assurer l'onboarding des usages et des applications sur la plateforme, dans le respect des processus et pratiques Assurer un rôle de conseil et de support technique auprès des équipes DevSecOps de la DSIN Contribuer activement à la communauté interne Dynatrace Livrables attendus Intégration opérationnelle de la plateforme d'observabilité en environnements cloud hybrides Configuration et exploitation de la collecte, corrélation et alerting des logs Pipelines CI/CD intégrant des données d'objectifs de niveau de service (SLO) — observabilité as code Onboarding documenté des usages et applications sur la plateforme Support technique et conseil formalisés auprès des équipes DevSecOps Contributions à la communauté Dynatrace interne
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous