Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Contexte Dans le cadre du renforcement de son équipe Cloud, un grand groupe recherche un Ingénieur Cloud Ops Azure Senior pour assurer l'exploitation, l'évolution et l'optimisation de ses infrastructures Microsoft Azure. Le consultant interviendra sur des environnements critiques afin de garantir leur disponibilité, leur sécurité, leur performance et leur industrialisation, tout en accompagnant la transformation DevSecOps de l'organisation. Vos missions Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Microsoft Azure. Assurer le maintien en conditions opérationnelles (MCO), la disponibilité et la performance des plateformes cloud. Automatiser les déploiements, la configuration et l'administration des infrastructures à l'aide d'outils d'Infrastructure as Code. Participer à la mise en œuvre et à l'amélioration des pipelines CI/CD et des pratiques DevSecOps. Déployer et exploiter les outils de supervision, de monitoring et d'observabilité afin d'améliorer les performances et la fiabilité des services. Contribuer à l'optimisation des coûts d'exploitation des environnements Azure (FinOps). Garantir le respect des exigences de sécurité, de conformité et des bonnes pratiques Cloud. Réaliser une veille technologique et proposer des améliorations continues des architectures et des processus d'exploitation. Collaborer avec les équipes de développement, d'architecture et de plateforme dans un environnement Agile.
Dans le cadre de l'évolution et de l'exploitation d'une plateforme cloud Microsoft Azure, nous recherchons un(e) Ingénieur Cloud Ops Azure pour renforcer une équipe en charge de garantir la disponibilité, la performance, la sécurité et l'optimisation continue des infrastructures cloud. Vous interviendrez sur des environnements stratégiques en contribuant aussi bien à la conception qu'à l'exploitation des plateformes Azure, tout en participant à leur industrialisation et à l'amélioration continue des pratiques Cloud et DevSecOps. Vos principales missions : Concevoir, déployer et maintenir des infrastructures Microsoft Azure sécurisées, résilientes et évolutives. Assurer le maintien en conditions opérationnelles (MCO) ainsi que la disponibilité et la performance des services cloud. Automatiser les déploiements et les configurations d'infrastructure à l'aide d'outils d'Infrastructure as Code. Accompagner les équipes de développement dans l'adoption des bonnes pratiques DevSecOps. Mettre en place et exploiter les outils de supervision, de monitoring et d'analyse des performances. Participer à l'optimisation des coûts des environnements Azure (FinOps). Réaliser une veille technologique et proposer des améliorations des architectures et des services cloud. Garantir le respect des exigences de sécurité, de conformité et des standards d'exploitation.
Gouvernance, gestion des risques et conformité (GRC)
Freelance.com
Dans le cadre d'un programme stratégique de transformation de la cybersécurité, nous recherchons un Consultant Cybersécurité GRC Senior pour accompagner la refonte du processus d'Intégration de la Sécurité dans les Produits (ISP) au sein d'un environnement agile (SAFe) orienté DevSecOps. Vous rejoindrez une équipe d'expertise cybersécurité intervenant au plus près des équipes projets afin d'intégrer la sécurité dès les premières phases de conception des produits et services. La mission combine des activités Build (amélioration continue des processus et méthodes) et Run (analyse de risques et accompagnement des projets). Une dimension innovante de la mission consiste à intégrer les usages de l'intelligence artificielle dans les activités GRC, notamment pour l'analyse documentaire, l'identification des risques et l'optimisation des processus ISP. Vos missionsBuild Participer à la refonte et à l'amélioration du processus d'Intégration de la Sécurité dans les Produits (ISP). Définir et mettre en œuvre les nouveaux processus, méthodes et outils de sécurité. Piloter les expérimentations auprès de projets pilotes et accompagner leur déploiement progressif. Contribuer à l'amélioration continue des pratiques DevSecOps et de la gouvernance sécurité. Être force de proposition sur l'utilisation de l'IA pour automatiser ou faciliter les analyses de risques et les revues documentaires. Run Réaliser des analyses de risques sur des produits, applications et services (COTS, SaaS ou développements internes). Évaluer les risques liés aux POC, appels d'offres, contrats et nouveaux projets. Produire des recommandations de sécurité adaptées aux équipes projets. Accompagner les métiers dans la réduction des risques tout au long du cycle de vie des produits. Traiter les sollicitations des clients internes dans le respect des engagements de service (SLA).
Contexte de la mission : La mission se déroule au sein de la direction des systèmes d'informations Réseau du client, en charge de la conception, réalisation et supervision du SI spécifique au processus de déploiement et d'exploitation du Réseau. Contexte agile (SCRUM) en étroite collaboration avec le PO du projet. Compétences clés : Maîtrise des fonctionnalités du produit, Maîtrise des systèmes d'orchestration, Maîtrise du DevSecOps, Rédaction des User Stories techniques, En veillant à ce que les processus soient pensés de bout en bout et à ce que les entrants puissent être Ready For Dev (en collaboration avec les développeurs) En veillant à ce que les besoins s'intègrent conformément aux règles d'urbanisation du SI (fonctionnalité à ne pas intégrer si elle doit l'être dans un autre outil) Maîtrise de la qualité du produit, En réalisant les tests de non régression sur les différents environnements Développement d'interconnexions avec le progiciel Objectifs et livrables 2026 : Contexte : Intégration et maintenance d'un système d'orchestration DevSecOps au sein du pôle SAGE, analyse des besoins liés au projet de mise en place d'une gestion des documents du réseau, recherche de solutions compatibles avec le progiciel, mise en place d'une architecture compatible avec les standards du progiciel et de Bouygues Telecom en collaboration avec l'éditeur. Produits IT concernés : GEDI, AMOR, OASIS Livrables sur la période : Système d'orchestration Spécifications techniques Roadmaps techniques Reporting (avancement des projets, alertes, risques…) Conformités CRAFT Développements Compétences demandées : IA : Niveau avancé . NET : Niveau avancé Orchestration : Niveau avancé JIRA : Niveau avancé Projets agiles : Niveau avancé XRAY : Bonne connaissance Méthodologie de gestion de projet : Niveau avancé
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Je recherche un profil confirmé en Observabilité avec une solide expérience sur Dynatrace pour rejoindre un grand groupe et contribuer à l'évolution d'une plateforme d'observabilité applicative. 🎯 Au programme : Dynatrace SaaS OpenTelemetry Logs, métriques et traces Cloud hybride (On-Prem / Cloud Public) Kubernetes / OpenShift Observability as Code (Monaco) Infrastructure as Code (Ansible) Python, Bash ou Go DevSecOps & CI/CD 📍 Le Mans (hybride) Vous maîtrisez Dynatrace et les plateformes d'observabilité modernes ? Écrivez-moi en message privé ou partagez cette opportunité à votre réseau.
Contexte Dans le cadre d'un vaste programme de transformation de sa plateforme Data, notre client poursuit la modernisation de son écosystème Big Data en migrant progressivement ses solutions vers Google Cloud Platform (GCP). Cette initiative vise à construire une plateforme Cloud Data sécurisée, évolutive et performante permettant d'industrialiser les traitements de données tout en garantissant la continuité des services existants. Afin d'accompagner cette transformation, notre client recherche un Expert GCP / Data Engineering Senior capable d'intervenir aussi bien sur les sujets d'architecture que sur les travaux de migration et d'industrialisation. Vos missions En tant qu'Expert GCP / Data Engineering Senior, vous serez amené à : Définir et faire évoluer les architectures Data sur Google Cloud Platform. Accompagner les stratégies de migration des plateformes Big Data vers GCP. Concevoir et développer des composants techniques et services Data. Mettre en place des pipelines d'ingestion, de transformation et de traitement de données. Développer les mécanismes nécessaires à la migration des données et des applications. Participer à l'industrialisation des traitements et à l'automatisation des déploiements. Concevoir les mécanismes de sécurité, de gestion des accès et de gouvernance des données. Réaliser les revues de code et garantir la qualité technique des développements. Accompagner les équipes sur les bonnes pratiques Cloud, Data Engineering et DevSecOps. Participer aux cérémonies Agile (Scrum). Contribuer aux activités de Build, Run et au support de niveau 3. Être force de proposition dans l'amélioration continue de la plateforme Data. Compétences techniques attenduesCloud & Data Google Cloud Platform (GCP) BigQuery Google Cloud Storage (GCS) Cloud Run Google Kubernetes Engine (GKE) Pub/Sub Cloud Composer (Apache Airflow) Dataform Terraform Data Engineering Python SQL Java Spark Scala Architecture Data Data Engineering DevOps & Industrialisation GitLab Jenkins CI/CD DevSecOps Méthodologies Agile Scrum Jira Confluence
Almatek recherche pour l'un de ses clients Un DevOps PKI sur Lyon. Profil type : DevSecOps orienté PKI, niveau sénior attendu Produit PKI : Service de Public Key d'InfrastructureIl s'agit d'un projet de BUILD/MCO, une expérience en exploitation est fortement appréciée. Les chantiers à venir sont, la construction du code de l'indus permettant d'installer et de configurer la PKI pour le déploiement des environnements de Développement / Hors Production et Production. Nous serons accompagnés d'un intégrateur durant la construction du 1er environnement. L'équipe actuelle compte 4 équipiers PKI, un référent technique, un scrum et un PO. Compétences souhaitées : DevSecOps Appétence PKI / AC (EJBCA dans l'idéal mais autre techno acceptée) Maitrise Système Linux Maitrise Ansible Connaissance Python Connaissance Openstack Connaissance Grafana Connaissance GitlabCI + Docker / JFROGConnaissance Apache / Nginx Connaissance des processus de l'entreprise ENEDIS Bonne connaissance des cérémonies d'agilité (Spring planning, sprint review, rétrospective de sprint, daily …) Rédaction de documentation technique ainsi qu'utilisateurs Localisation : Lyon + 2 jours de présence sur site minimum. Astreinte N3 possible
Un acteur majeur du secteur des services en technologies de l'information recherche un Scrum Master confirmé (3 à 6 ans) pour accompagner ses équipes dans un contexte Agile. Vos responsabilités : Garantir la bonne compréhension et application de la méthode Scrum. Animer les cérémonies Agile et favoriser l'amélioration continue des équipes. Accompagner les interactions entre les parties prenantes externes et l'équipe DevSecOps. Contexte : Mise en œuvre Agile dans un environnement technique collaboratif avec utilisation d'outils Atlassian (Jira, Confluence).
Dans le cadre d'un laboratoire d'innovation dédié à l'intelligence artificielle, le Lead Automation intervient sur la conception, le développement et l'expérimentation de solutions innovantes autour des agents IA autonomes et des modèles de langage (LLM) appliqués aux infrastructures IT. Il conçoit et administre des environnements Kubernetes/Docker, met en œuvre des chaînes CI/CD et automatise la collecte et l'exploitation de données issues des logs, de la CMDB et des outils de monitoring. Il développe et intègre des agents IA à l'aide de Python et de frameworks tels que LangChain/LangGraph, tout en assurant leur connexion au SI via API, services et bases de données. Il contribue également à l'automatisation des opérations d'infrastructure, à l'observabilité et à la sécurisation des déploiements dans une démarche DevSecOps. En collaboration avec les équipes Data Science, IA et Infrastructure, il documente les POC et prépare leur industrialisation dans un environnement agile, international et fortement orienté innovation.
CONTEXTE DE LA MISSION Un grand compte du secteur assurance a lancé un programme stratégique de modernisation de son patrimoine SI, avec pour ambition de se positionner en Cloud Service Provider interne au service de ses entités métiers et marques. Le chantier « Capacités et services Cloud » structure et industrialise les capacités cloud (infrastructure, services managés, CI/CD, DevSecOps, FinOps). Ce chantier est organisé en mode programme, avec plusieurs équipes produit (squads) et des interactions fortes avec les équipes infrastructure, architecture et gouvernance. Le dispositif actuel intègre déjà une RTE en place. La mission vise à renforcer le pilotage en ajoutant un profil hybride Chef de Projet / RTE expérimenté, capable d'assurer à la fois le pilotage structurant (coûts, délais, périmètre) et l'orchestration agile à l'échelle (SAFe). RÔLE ET RESPONSABILITÉS PRINCIPALES Pilotage structurant (volet Chef de Projet) Piloter un ou plusieurs périmètres du chantier Cloud (cadrage, périmètre, planning) Construire et suivre la roadmap du chantier Assurer le pilotage global coûts / délais / risques Produire les livrables de pilotage à destination des instances dirigeantes (COMEX, COPIL) Organiser la gouvernance projet (instances, arbitrages) Sécuriser l'atteinte des objectifs business et SI Orchestration agile (volet RTE) Animer et coordonner les PI Planning, Inspect & Adapt Assurer la fluidité du delivery et traiter les risques et problèmes majeurs Piloter les dépendances inter-équipes (SI / OPS / STI / Cloud Platform) Suivre les indicateurs de performance (delivery, qualité, valeur) Accompagner la montée en maturité agile des équipes Coordination transverse Faire le lien entre squads produit, infrastructure & cloud platform, architecture & gouvernance Aligner les travaux avec la stratégie cloud, la trajectoire SI et les besoins des autres programmes Faciliter la prise de décision transverse LIVRABLES ATTENDUS Supports de pilotage : COMEX, COPIL, supports de décision Roadmap du chantier Cloud (construction et suivi) Plan de gestion des risques et des dépendances Reporting de performance agile (delivery, qualité, valeur) Compte-rendus et plans d'action des instances de gouvernance
Notre client, un large employeur de la région lémanique avec plus de 10K employés, recherche actuellement à s'adjoindre les services d'un(e) Architecte sécurité. Responsabilités Concevoir des services de sécurité répondant aux normes en vigueur Accompagner les architectes et équipes techniques dans l'intégration des bonnes pratiques de sécurité, dès la conception Documenter les exigences de sécurité et leurs exemples d'implémentation Valider les architectures de nouvelles solutions et proposer des correctifs en cas de non-conformité Apporter un support opérationnel via guides, checklists et ateliers de conception sécurisée Requirements Bachelor universitaire en informatique, diplôme d'ingénieur EPF ou formation équivalente Maîtrise des standards et référentiels de sécurité (ISO 27001/27002, NIST, CIS, OWASP) Expertise en architectures cloud et hybrides Bonnes connaissances en sécurité applicative (AppSec, DevSecOps) Connaissances des technologies de sécurité (WAF, XDR, IAM, PAM, PKI, cryptographie) Haute intégrité, rigueur et capacité à gérer des situations sensibles avec discrétion