Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps
Ce qu’il faut savoir sur DevSecOps
Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.
Anafi Consulting recherche pour l'un de ses clients grands comptes un(e) Formateur / Coach DevOps & CI/CDpour accompagner au quotidien les équipes de développement dans leur montée en compétence sur les outils, pratiques et principes DevOps / DevSecOps.Le poste s'adresse à un profil issu du développement ou du DevOps, ayant réellement mis les mains dans différents outils et souhaitant aujourd'hui transmettre son expérience. Votre missionEnviron 90 % de l'activité sera consacrée à la formation et à la construction des supports associés : Concevoir, animer et faire évoluer des formations pratiques autour des chaînes CI/CD et de leurs outils. Former les équipes sur Bitbucket, GitLab, XL Deploy, Kubernetes, OpenShift et les environnements associés. Accompagner la migration et l'évolution des usages de Bitbucket vers GitLab. Former aux bonnes pratiques OpenShift / Kubernetes, DevOps et DevSecOps. Expliquer les concepts et surtout leur application concrète dans les projets. Construire et maintenir des labs, démonstrations et environnements de formation. Adapter régulièrement les contenus aux besoins remontés par les développeurs. Accompagner ponctuellement les équipes sur les pratiques Craft, qualité et industrialisation du développement. L'objectif n'est pas de dispenser des formations CI/CD théoriques : nous recherchons quelqu'un capable de montrer, manipuler, expliquer et faire pratiquer les outils. EnvironnementGitLab / Bitbucket XL Deploy Kubernetes OpenShift CI/CD DevOps / DevSecOps Git Craft / bonnes pratiques de développement
Le prestataire interviendra de manière transverse en qualité de Tech Lead Fullstack & AI Engineer (Java/NodeJS/Angular, DevSecOps, Agentic AI) sur le périmètre applicatif de la Plateforme. Intégré au dispositif Shared Services, il aura pour rôle d'accompagner techniquement les Lead Développeurs, de garantir la cohérence des architectures microservices (REST/GraphQL) et d'intégrer des technologies d'Intelligence Artificielle Générative (systèmes agentiques). Livrables attendus : - Audit de code et feuille de route associée : Rapports d'analyse de la dette technique, plans d'action pour la modernisation du patrimoine applicatif et préconisations d'évolution de l'architecture microservices. - Socle d'Intégration IA & Écosystème Agentique : Spécifications et implémentation de services de connexion IA, serveurs MCP (Model Context Protocol), Tools / Skills, system prompts et intercepteurs de cycle de vie (hooks). - Architecture d'intégration d'API & GraphQL : Conception et mise à jour des schémas d'API, définition de la stratégie de fédération d'API (GraphQL subgraphs / gateways), et gestion d'états asynchrones complexes. - Modernisation DevSecOps & Orchestration : Optimisation des pipelines CI/CD, sécurité applicative et gestion des configurations de conteneurisation (Docker) et d'orchestration (Kubernetes / manifests Helm). - Développements de référence : Code propre, documenté et testé (Java/NodeJS/Angular) répondant aux problématiques d'intégration et d'implémentation les plus complexes. - Normes de développement & Veille : Mise à jour du socle de bonnes pratiques (Golden Rules) et livrables de restitution de veille technologique. Les prestations attendues sont les suivantes : - Évolution d'architecture & Systèmes Cognitifs : Cadrer et formaliser les préconisations d'évolutions de l'architecture microservices, des passerelles d'API REST/GraphQL et des intégrations d'architectures agentiques multi-agents. - Ingénierie de l'IA Générative : Concevoir, implémenter et optimiser des workflows d'agents autonomes à l'aide de protocoles d'échange standardisés (MCP), de compétences (skills), d'ingénierie de prompts et d'intercepteurs (execution hooks). - Industrialisation DevSecOps & Cloud Native : Contribuer activement à l'industrialisation, à l'automatisation et à la mise à l'échelle des processus DevSecOps en concevant et optimisant les configurations Docker, Kubernetes et Helm. - Revues de code, API Design & Refactoring : Réaliser des revues de code systématiques sur les briques Java, NodeJS et Angular, et concevoir les contrats d'interface GraphQL et REST. - Développement technique complexe : Prendre en charge le prototypage (POC) et le développement des sujets techniques, d'intégration (fédération GraphQL / middlewares NodeJS) ou d'IA les plus sensibles. - Mentoring & Accompagnement : Accompagner au quotidien les Lead Développeurs de la plateforme dans l'adoption des meilleures pratiques de conception, de codage, de déploiement et de développement d'applications conteneurisées. - Animation technique : Assurer une veille technologique constante et animer activement la communauté interne des développeurs.
La mission porte sur la conception et le déploiement de POC autour des agents autonomes et des LLM appliqués aux données d'infrastructure IT (logs, CMDB, monitoring). L'objectif est de fournir des aides intelligentes à la production : supervision, automatisation et résolution proactive d'incidents, dans une logique d'industrialisation à terme. Vos missions : Concevoir et gérer des environnements d'expérimentation Kubernetes / Docker avec intégration CI/CD (Jenkins, GitLab CI, ArgoCD) Automatiser la collecte, le pré-traitement et l'exploitation des datasets d'infrastructure pour alimenter des agents basés sur LLM Développer et intégrer les pipelines de déploiement d'agents IA, en lien avec les data scientists et ingénieurs IA (LangChain, LangGraph, AutoGen ou équivalents) Implémenter des scripts et outils en Python, Bash, Go pour l'automatisation infra, l'orchestration et le monitoring Garantir la sécurité des développements et déploiements en environnement réglementé : DevSecOps, SAST/DAST, gestion des accès, conformité RGPD Produire la documentation technique des POC et les spécifications d'industrialisation Assurer une veille sur les architectures agentiques, les LLM et l'automatisation d'infrastructure
ContexteEn soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT. MissionsAccompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes) Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) Participation à la rédaction et à la mise à jour de procédures Cyber (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
Nous recherchons pour le compte de notre client dans le domaine de la banque et des services financiers, un(e) Ingénieur Cloud Azure. Environnement technique : Microsoft Azure, Terraform, Ansible, Kubernetes, CI/CD, Python, Bash, DevSecOps, supervision et monitoring cloud. Contexte : Notre client fait évoluer en continu ses infrastructures cloud sous Microsoft Azure et souhaite s'appuyer sur une expertise Cloud Ops pour en garantir la disponibilité, la performance, la sécurité et l'optimisation. La mission s'inscrit dans une démarche d'amélioration continue des pratiques d'exploitation, de supervision et de maîtrise des coûts des environnements cloud. Missions : Participer à la conception, au déploiement et au maintien en conditions opérationnelles d'infrastructures cloud sécurisées et évolutives sur Azure Contribuer à la disponibilité et à la performance des services cloud au quotidien Industrialiser les processus de déploiement et de configuration via l'automatisation Accompagner les équipes de développement et les équipes plateformes dans l'adoption des bonnes pratiques DevSecOps Déployer et faire évoluer les outils de supervision et d'analyse de performance des systèmes Suivre et optimiser les coûts d'exploitation des environnements cloud Assurer une veille technologique active et proposer des axes d'amélioration de l'architecture cloud Veiller au respect des exigences de sécurité et de conformité réglementaire sur les infrastructures Azure Compétences attendues : Microsoft Azure, Certification AZ-104, DevOps, CI/CD, Terraform, Ansible, Kubernetes, Python, Bash, architectures cloud, réseaux, systèmes d'exploitation, sécurité cloud, FinOps.
DCS renforce ses équipes sur Toulouse en intégrant un Ingénieur de Production Applicative Senior. Vous interviendrez à l'interface des équipes Production, Infrastructure, Sécurité, Études et Expertise N3. Recueillir et qualifier les besoins techniques des établissements. Accompagner les phases Build & Run et les mises en production. Contrôler les déploiements et les processus de livraison. Utiliser XLDeploy / XLRelease. Diagnostiquer et piloter la résolution des incidents de production. Coordonner les équipes techniques lors de problématiques complexes. Préparer et exécuter les tests techniques et contribuer aux décisions GO/NOGO. Développer des scripts et automatiser les tâches récurrentes. Contribuer à l'industrialisation, au DevSecOps et à l'amélioration continue. Identifier les opportunités d'optimisation des performances et des coûts.
Nous recherchons un Architecte IA Agentique pour rejoindre une mission stratégique au sein d'un grand groupe du secteur des télécommunications. Vous participerez à l'accélération et l'optimisation des processus d'ingénierie IT, en concevant et déployant des solutions d'intelligence artificielle agentique pour automatiser les opérations critiques et transformer la productivité des équipes. Dans un environnement technique avancé et agile, vous serez responsable de la conception, l'intégration et le déploiement de capacités IA au cœur du système d'orchestration de développement. Vous travaillerez en étroite collaboration avec l'équipe de conception du système existant et les équipes de développement utilisatrices, en tant que pilote technique et garant de l'impact métier. La mission s'articule autour de trois axes majeurs : l'optimisation de l'orchestration existante via des briques IA natives, la conception et l'implémentation de workflows d'agents IA autonomes ou semi-autonomes capables d'automatiser des tâches récurrentes (génération de configurations, diagnostic d'erreurs, automatisation de pipelines), et enfin la garantie d'adoption et de mesure d'impact auprès des utilisateurs finaux. Vous opérerez dans un contexte d'architecture distribuée et devrez maîtriser à la fois les patterns d'orchestration, les paradigmes agentiques modernes, et les pratiques de sécurité DevSecOps appliquées à l'IA en production. L'environnement technique valorise l'automatisation, la qualité et la livraison continue. Responsabilités : - Concevoir l'architecture technique globale des workflows d'agents IA et spécifier précisément leur intégration avec le système d'orchestration existant, en documentant les schémas, les flux de données et les points d'interfaçage - Développer et implémenter des agents IA autonomes et semi-autonomes capables de prendre en charge des tâches opérationnelles récurrentes (diagnostics, génération de configurations, orchestration de pipelines) - Définir et affiner les stratégies de prompting, les chaînes de raisonnement et les boucles de rétroaction pour garantir la fiabilité et la performance des agents en production - Assurer la sécurité, l'auditabilité et la conformité des solutions IA selon les pratiques DevSecOps, en intégrant les contrôles de validation et de traçabilité dans les pipelines - Créer une documentation complète et des guides d'onboarding pour permettre aux équipes de développement d'exploiter et de configurer les agents de manière autonome - Mettre en place des indicateurs de mesure d'impact (KPI) et construire un tableau de bord de suivi de la productivité (taux de succès, temps économisé, adoption) pour valider le ROI de la solution - Coordonner avec les parties prenantes métier et techniques pour assurer l'alignement, la priorisation des évolutions et le suivi du déploiement itératif - Supporter et...