Notre client dans le secteur Agroalimentaire recherche un/une Devsecops GCP H/F Description de la mission : Notre client cherche un freelance devsecops GCP pour compléter son équipe. Les tâches sont les suivantes : Intervenir sur un environnement GCP et contribuer à la sécurisation des infrastructures Cloud. Concevoir, implémenter et maintenir les chaînes CI/CD avec GitHub, Jenkins et Artifactory. Réaliser et industrialiser les solutions DevSecOps : automatisation, contrôles de sécurité et déploiements. Intégrer la sécurité au sein des processus de développement et de livraison. Identifier les vulnérabilités, proposer des solutions de remédiation et assurer leur mise en œuvre. Challenger les choix techniques et les architectures proposés par les experts des autres équipes. Collaborer avec les équipes de développement, infrastructure, Cloud et sécurité. Participer activement à l'intégration au sein de l'équipe et au partage des bonnes pratiques. Apporter une expertise Senior sur les problématiques techniques et contribuer à l'amélioration continue des pratiques DevSecOps. Stack TEchnique : Infrastructure as Code (IaC) : GCP (Compute Engine, Réseau, Stockage). (Terraform, Packer, Cloud Init) Configuration Management: => Création d'images (Golden Images) et configuration post-déploiement automatisée des serveurs Linux et Windows (Ansible, Ansible AWX, PowerShell, Bash, Python) CI/CD & Automatisation: Conception et maintenance de pipelines pour l'intégration, le test et le déploiement continu des infrastructures et des applications.(GitHub Actions, Jenkins, Git, Python) Cloud Computing (GCP): => Maintien en condition opérationnelle (MCO) de l'IaaS, incluant l'orchestration serverless et la gestion IAM/sécurité.(GCP (Cloud Functions, Pub/Sub, GKE, IAM, Landing Zonz) Orchestration & Virtualisation: => Déploiement et administration d'applications conteneurisées et gestion des environnements virtualisés sur site. (GKE (Kubernetes), Hyper-V, VMware, GCVE) Sécurité & Hybride : =>Mise en œuvre et administration des règles de sécurité réseau critiques pour la connectivité inter-environnements. (GCP Firewall Rules, Palo Alto Networks, IAM, Active Directory) Gestion du Stockage: => Administration et sécurisation des solutions de stockage File/Block complexes : NetApp Cloud Volumes (GCNV), Filestore et infrastructures SAN sur site. (GCNV (NetApp), Filestore, SAN, Hyper-V) Compétences / Qualités indispensables : Devsecops environnement Devops Compétences / Qualités qui seraient un + : Jenkins, Artifactory Informations concernant le télétravail : Oui — 2 jours/semaine
Développer les mécanismes d'ingestion de données internes et externes ; Participer à la mise en place d'un moteur de recherche de bases de données pour les métiers ; Concevoir et maintenir les pipelines de transformation de données ; Mettre en place et orchestrer les workflows de traitement ; Connecter les données aux outils d'analyse métier ; Garantir la qualité, la disponibilité et la fiabilité des données. Compétences obligatoires GCP : Cloud Run, IAM, BigQuery, GCS Terraform SQL Ingestion de données publiques et internes (Python, Fivetran, Rclone ou équivalent) Orchestration de workflows (Airflow, Argo Workflow ou équivalent) Transformations de données avec dbt
Dans le cadre du renforcement de nos équipes Sécurité et IAM, nous recherchons un Expert CyberArk (Freelance) pour accompagner l'un de nos grands comptes sur des projets d'envergure en matière de gestion des accès à privilèges (PAM). 🎯 Vos missions principalesDéploiement et intégration : Concevoir, déployer et paramétrer la solution CyberArk (PAM) au sein d'architectures complexes. Migration et intégration : Assurer l'intégration des coffres-forts, la gestion des comptes à privilèges (CPM, PVWA, PSM, AIM, etc.) et le raccordement aux sources d'annuaires et outils SIEM. Maintien en conditions opérationnelles et sécurisation : Participer au run de niveau 3, résoudre les incidents complexes et veiller au durcissement des configurations. Audit et accompagnement : Analyser les risques, auditer les pratiques actuelles de gestion des accès et proposer des axes d'optimisation. Documentation : Rédiger les dossiers d'architecture technique, les procédures d'exploitation et former les équipes internes. 🛠️ Profil recherché & Compétences techniquesExpérience : Minimum 5 ans d'expérience en cybersécurité, avec une spécialisation forte et avérée sur les solutions Identity and Access Management (IAM) et Privileged Access Management (PAM). Certification obligatoire : Détention d'une certification CyberArk officielle en cours de validité (ex: CyberArk Certified Trustee, Defender, ou Scribe). Compétences techniques associées : Maîtrise de la suite CyberArk (PVWA, PSM, CPM, EPM). Bonnes connaissances des environnements systèmes (Windows Server, Linux) et réseaux. Maîtrise des concepts de sécurité (annuaires LDAP/AD, SSO, authentification multifacteur - MFA). Pratique des scripts d'automatisation (PowerShell, Python, etc.) et des approches DevOps/SecOps. 👤 Soft SkillsAutonomie, rigueur et sens de l'organisation. Excellentes capacités de communication et de restitution auprès des équipes techniques et des parties prenantes métiers. Esprit d'analyse et de synthèse.
Ingénieur ELK / DevOps Full remote avec déplacements sur MTP et Nantes mensuels ASAP Prestation à mi-temps (9 j/mois) pour assurer le MCO et les évolutions de la plateforme de supervision des logs IAM. Missions principales : Intégration et parsing des logs des applications / briques GAIA. Création de dashboards et alertes pertinents. MCO de la plateforme et renouvellement des certificats. Réalisation des évolutions techniques et fonctionnelles. Documentation et changelog. Compétences clés : ELK : 3/3 (expertise) Unix, Jenkins, Ansible : 2/3 Collecte, structuration et normalisation des logs : 3/3 Exploitation, supervision, observabilité et support : 2/3 Expérience souhaitée : 3 à 7 ans.