Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Anafi Consulting recherche pour l'un de ses clients grands comptes un(e) Formateur / Coach DevOps & CI/CDpour accompagner au quotidien les équipes de développement dans leur montée en compétence sur les outils, pratiques et principes DevOps / DevSecOps.Le poste s'adresse à un profil issu du développement ou du DevOps, ayant réellement mis les mains dans différents outils et souhaitant aujourd'hui transmettre son expérience. Votre missionEnviron 90 % de l'activité sera consacrée à la formation et à la construction des supports associés : Concevoir, animer et faire évoluer des formations pratiques autour des chaînes CI/CD et de leurs outils. Former les équipes sur Bitbucket, GitLab, XL Deploy, Kubernetes, OpenShift et les environnements associés. Accompagner la migration et l'évolution des usages de Bitbucket vers GitLab. Former aux bonnes pratiques OpenShift / Kubernetes, DevOps et DevSecOps. Expliquer les concepts et surtout leur application concrète dans les projets. Construire et maintenir des labs, démonstrations et environnements de formation. Adapter régulièrement les contenus aux besoins remontés par les développeurs. Accompagner ponctuellement les équipes sur les pratiques Craft, qualité et industrialisation du développement. L'objectif n'est pas de dispenser des formations CI/CD théoriques : nous recherchons quelqu'un capable de montrer, manipuler, expliquer et faire pratiquer les outils. EnvironnementGitLab / Bitbucket XL Deploy Kubernetes OpenShift CI/CD DevOps / DevSecOps Git Craft / bonnes pratiques de développement
La mission porte sur la conception et le déploiement de POC autour des agents autonomes et des LLM appliqués aux données d'infrastructure IT (logs, CMDB, monitoring). L'objectif est de fournir des aides intelligentes à la production : supervision, automatisation et résolution proactive d'incidents, dans une logique d'industrialisation à terme. Vos missions : Concevoir et gérer des environnements d'expérimentation Kubernetes / Docker avec intégration CI/CD (Jenkins, GitLab CI, ArgoCD) Automatiser la collecte, le pré-traitement et l'exploitation des datasets d'infrastructure pour alimenter des agents basés sur LLM Développer et intégrer les pipelines de déploiement d'agents IA, en lien avec les data scientists et ingénieurs IA (LangChain, LangGraph, AutoGen ou équivalents) Implémenter des scripts et outils en Python, Bash, Go pour l'automatisation infra, l'orchestration et le monitoring Garantir la sécurité des développements et déploiements en environnement réglementé : DevSecOps, SAST/DAST, gestion des accès, conformité RGPD Produire la documentation technique des POC et les spécifications d'industrialisation Assurer une veille sur les architectures agentiques, les LLM et l'automatisation d'infrastructure
ContexteEn soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT. MissionsAccompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes) Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) Participation à la rédaction et à la mise à jour de procédures Cyber (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
Nous recherchons pour le compte de notre client dans le domaine de la banque et des services financiers, un(e) Ingénieur Cloud Azure. Environnement technique : Microsoft Azure, Terraform, Ansible, Kubernetes, CI/CD, Python, Bash, DevSecOps, supervision et monitoring cloud. Contexte : Notre client fait évoluer en continu ses infrastructures cloud sous Microsoft Azure et souhaite s'appuyer sur une expertise Cloud Ops pour en garantir la disponibilité, la performance, la sécurité et l'optimisation. La mission s'inscrit dans une démarche d'amélioration continue des pratiques d'exploitation, de supervision et de maîtrise des coûts des environnements cloud. Missions : Participer à la conception, au déploiement et au maintien en conditions opérationnelles d'infrastructures cloud sécurisées et évolutives sur Azure Contribuer à la disponibilité et à la performance des services cloud au quotidien Industrialiser les processus de déploiement et de configuration via l'automatisation Accompagner les équipes de développement et les équipes plateformes dans l'adoption des bonnes pratiques DevSecOps Déployer et faire évoluer les outils de supervision et d'analyse de performance des systèmes Suivre et optimiser les coûts d'exploitation des environnements cloud Assurer une veille technologique active et proposer des axes d'amélioration de l'architecture cloud Veiller au respect des exigences de sécurité et de conformité réglementaire sur les infrastructures Azure Compétences attendues : Microsoft Azure, Certification AZ-104, DevOps, CI/CD, Terraform, Ansible, Kubernetes, Python, Bash, architectures cloud, réseaux, systèmes d'exploitation, sécurité cloud, FinOps.
DCS renforce ses équipes sur Toulouse en intégrant un Ingénieur de Production Applicative Senior. Vous interviendrez à l'interface des équipes Production, Infrastructure, Sécurité, Études et Expertise N3. Recueillir et qualifier les besoins techniques des établissements. Accompagner les phases Build & Run et les mises en production. Contrôler les déploiements et les processus de livraison. Utiliser XLDeploy / XLRelease. Diagnostiquer et piloter la résolution des incidents de production. Coordonner les équipes techniques lors de problématiques complexes. Préparer et exécuter les tests techniques et contribuer aux décisions GO/NOGO. Développer des scripts et automatiser les tâches récurrentes. Contribuer à l'industrialisation, au DevSecOps et à l'amélioration continue. Identifier les opportunités d'optimisation des performances et des coûts.
Nous recherchons un Architecte IA Agentique pour rejoindre une mission stratégique au sein d'un grand groupe du secteur des télécommunications. Vous participerez à l'accélération et l'optimisation des processus d'ingénierie IT, en concevant et déployant des solutions d'intelligence artificielle agentique pour automatiser les opérations critiques et transformer la productivité des équipes. Dans un environnement technique avancé et agile, vous serez responsable de la conception, l'intégration et le déploiement de capacités IA au cœur du système d'orchestration de développement. Vous travaillerez en étroite collaboration avec l'équipe de conception du système existant et les équipes de développement utilisatrices, en tant que pilote technique et garant de l'impact métier. La mission s'articule autour de trois axes majeurs : l'optimisation de l'orchestration existante via des briques IA natives, la conception et l'implémentation de workflows d'agents IA autonomes ou semi-autonomes capables d'automatiser des tâches récurrentes (génération de configurations, diagnostic d'erreurs, automatisation de pipelines), et enfin la garantie d'adoption et de mesure d'impact auprès des utilisateurs finaux. Vous opérerez dans un contexte d'architecture distribuée et devrez maîtriser à la fois les patterns d'orchestration, les paradigmes agentiques modernes, et les pratiques de sécurité DevSecOps appliquées à l'IA en production. L'environnement technique valorise l'automatisation, la qualité et la livraison continue. Responsabilités : - Concevoir l'architecture technique globale des workflows d'agents IA et spécifier précisément leur intégration avec le système d'orchestration existant, en documentant les schémas, les flux de données et les points d'interfaçage - Développer et implémenter des agents IA autonomes et semi-autonomes capables de prendre en charge des tâches opérationnelles récurrentes (diagnostics, génération de configurations, orchestration de pipelines) - Définir et affiner les stratégies de prompting, les chaînes de raisonnement et les boucles de rétroaction pour garantir la fiabilité et la performance des agents en production - Assurer la sécurité, l'auditabilité et la conformité des solutions IA selon les pratiques DevSecOps, en intégrant les contrôles de validation et de traçabilité dans les pipelines - Créer une documentation complète et des guides d'onboarding pour permettre aux équipes de développement d'exploiter et de configurer les agents de manière autonome - Mettre en place des indicateurs de mesure d'impact (KPI) et construire un tableau de bord de suivi de la productivité (taux de succès, temps économisé, adoption) pour valider le ROI de la solution - Coordonner avec les parties prenantes métier et techniques pour assurer l'alignement, la priorisation des évolutions et le suivi du déploiement itératif - Supporter et...
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques