Contexte : Dans un environnement international et en pleine évolution, l'équipe IAM/PAM renforce ses capacités pour administrer, sécuriser et moderniser la plateforme CyberArk. Le/la consultant(e) interviendra sur les projets d'évolution majeurs, l'intégration des secrets dans les environnements DevOps, ainsi que sur le maintien en condition opérationnelle de l'écosystème PAS. Le poste implique une forte exigence de sécurité, une disponibilité élevée des architectures critiques et une collaboration étroite avec les équipes Dev, Ops et Infrastructure. Missions : Architecture & ÉvolutionsParticiper aux projets de mise à niveau, optimisation et évolution de la plateforme CyberArk PAS. Contribuer à la définition des architectures et aux chantiers stratégiques IAM/PAM. Intégration DevOps / Secrets ManagementConcevoir, déployer et intégrer CyberArk Conjur (Enterprise ou OSS). Sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et les infrastructures multi‑cloud. Exploitation & RUNAssurer le support niveau 2/3, le traitement des incidents et la gestion des demandes. Superviser la plateforme via Zabbix et garantir sa disponibilité. Participer aux astreintes régulières de l'équipe. AutomatisationDévelopper des scripts PowerShell pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Utiliser les REST API CyberArk et PACLI. Bonus : contribution à des pipelines IaC (Ansible, Terraform).
Notre client dans le secteur Agroalimentaire recherche un/une Devsecops GCP H/F Description de la mission : Notre client cherche un freelance devsecops GCP pour compléter son équipe. Les tâches sont les suivantes : Intervenir sur un environnement GCP et contribuer à la sécurisation des infrastructures Cloud. Concevoir, implémenter et maintenir les chaînes CI/CD avec GitHub, Jenkins et Artifactory. Réaliser et industrialiser les solutions DevSecOps : automatisation, contrôles de sécurité et déploiements. Intégrer la sécurité au sein des processus de développement et de livraison. Identifier les vulnérabilités, proposer des solutions de remédiation et assurer leur mise en œuvre. Challenger les choix techniques et les architectures proposés par les experts des autres équipes. Collaborer avec les équipes de développement, infrastructure, Cloud et sécurité. Participer activement à l'intégration au sein de l'équipe et au partage des bonnes pratiques. Apporter une expertise Senior sur les problématiques techniques et contribuer à l'amélioration continue des pratiques DevSecOps. Stack TEchnique : Infrastructure as Code (IaC) : GCP (Compute Engine, Réseau, Stockage). (Terraform, Packer, Cloud Init) Configuration Management: => Création d'images (Golden Images) et configuration post-déploiement automatisée des serveurs Linux et Windows (Ansible, Ansible AWX, PowerShell, Bash, Python) CI/CD & Automatisation: Conception et maintenance de pipelines pour l'intégration, le test et le déploiement continu des infrastructures et des applications.(GitHub Actions, Jenkins, Git, Python) Cloud Computing (GCP): => Maintien en condition opérationnelle (MCO) de l'IaaS, incluant l'orchestration serverless et la gestion IAM/sécurité.(GCP (Cloud Functions, Pub/Sub, GKE, IAM, Landing Zonz) Orchestration & Virtualisation: => Déploiement et administration d'applications conteneurisées et gestion des environnements virtualisés sur site. (GKE (Kubernetes), Hyper-V, VMware, GCVE) Sécurité & Hybride : =>Mise en œuvre et administration des règles de sécurité réseau critiques pour la connectivité inter-environnements. (GCP Firewall Rules, Palo Alto Networks, IAM, Active Directory) Gestion du Stockage: => Administration et sécurisation des solutions de stockage File/Block complexes : NetApp Cloud Volumes (GCNV), Filestore et infrastructures SAN sur site. (GCNV (NetApp), Filestore, SAN, Hyper-V) Compétences / Qualités indispensables : Devsecops environnement Devops Compétences / Qualités qui seraient un + : Jenkins, Artifactory Informations concernant le télétravail : Oui — 2 jours/semaine