L’offre recherchée a été supprimée ou est expirée.
Voici des offres qui pourraient correspondre.
Trouvez votre prochaine mission ou futur job IT.
Votre recherche renvoie 104 résultats.
Offre d'emploi
Architecte Plateforme & DevSecOps – Hybrid Cloud AWS / GCP / Vision Platform Engineering
ANAFI CONSULTING
Publiée le
Architecture
CI/CD
Cloud
1 an
40k-80k €
400-750 €
Île-de-France, France
Qui sommes-nous ? Anafi Consulting est un cabinet de conseil basé à Paris, fondé en 2023. Nous accompagnons nos clients grands comptes dans leurs transformations technologiques et organisationnelles, avec une expertise forte en Cloud, Platform Engineering, DevSecOps, Data, Sécurité et numérique responsable . Nous intervenons dans des secteurs variés : finance, télécommunications, IT, industrie critique et énergie. Votre rôle Dans le cadre de programmes stratégiques de transformation Cloud et d’industrialisation des plateformes IT, nous recherchons un(e) Architecte Plateforme & DevSecOps Hybrid Cloud AWS / GCP . Vous interviendrez à un niveau High Level Design / Vision Architecture , en pilotant la conception de plateformes cloud hybrides sécurisées, automatisées et orientées produit (Platform Engineering). Votre rôle combinera : Vision d’architecture cible multi-cloud Conception de plateformes d’ingénierie interne (Internal Developer Platform) Industrialisation CI/CD et DevSecOps Gouvernance cloud, sécurité et FinOps Accompagnement des équipes (Architecture, Dev, Ops, Sec, Data) Vos missions principales Vision & Architecture Plateforme Définir la Target Architecture Platform Engineering en environnement hybride AWS / GCP. Concevoir des plateformes mutualisées : Runtime container / Kubernetes multi-cloud Observabilité unifiée Sécurité by design Gestion des identités et des accès cross-cloud Concevoir des architectures orientées resilience, scalability et zero trust . Définir les patterns d’architecture standardisés (landing zones, blueprints, golden paths). Industrialisation & DevSecOps Concevoir et structurer des chaînes CI/CD globales multi-cloud . Définir les standards : Infrastructure as Code Policy as Code Security as Code Compliance as Code Intégrer les contrôles sécurité dans le cycle de delivery (shift-left security). Structurer la stratégie GitOps et automatisation des environnements. Platform Engineering & Developer Experience Participer à la conception d’ Internal Developer Platforms (IDP) . Définir les parcours développeurs : Self-service infrastructure Templates applicatifs Environnements automatisés Optimiser la Developer Experience et le Time To Market. Gouvernance Cloud & FinOps Définir les modèles de gouvernance multi-cloud. Mettre en place des stratégies FinOps et optimisation des coûts. Participer aux comités d’architecture et de gouvernance groupe. Sécurité & Conformité Définir les modèles DevSecOps et Zero Trust. Intégrer les exigences réglementaires et compliance sectorielle. Participer aux analyses de risques et aux stratégies de sécurisation plateforme. Accompagnement & Leadership Accompagner les équipes architecture, DevOps, sécurité et Data. Animer des ateliers d’architecture et des communautés techniques. Porter la vision plateforme auprès des directions techniques et métiers.
Mission freelance
DevSecOps Azure Senior (H/F)
Centhys
Publiée le
Azure
Cloud
Datadog
4 mois
400-600 €
Boulogne-Billancourt, Île-de-France
Dans le cadre d’un renfort opérationnel lié à un manque de ressource interne, nous recherchons un DevSecOps Azure Senior afin d’intervenir sur un environnement Microsoft Azure multi-tenant à forts enjeux de sécurité. La mission consiste à sécuriser et maintenir les environnements cloud, intégrer les bonnes pratiques DevSecOps dans les pipelines CI/CD et assurer la gestion des vulnérabilités détectées via Tenable et Trivy. Le consultant interviendra sur la gestion des identités et des accès (Entra ID : RBAC, Conditional Access, policies), la supervision et le traitement des alertes via Defender for Cloud, ainsi que la coordination des actions correctives dans un contexte multi-tenant. Une participation active à la réponse à incident est attendue : analyse, qualification, remédiation et amélioration continue des dispositifs de sécurité. Le profil devra être autonome, capable de prendre des décisions techniques structurantes et d’assurer un rôle moteur auprès des équipes internes et partenaires cloud. Mission basée à Boulogne-Billancourt, 2 jours par semaine, durée estimée 3 à 4 mois, démarrage ASAP.
Mission freelance
DevSecOps AWS
Cherry Pick
Publiée le
AWS Cloud
Cybersécurité
Kubernetes
12 mois
600-630 €
Paris, France
Afin de renforcer son équipe sécurité et infra, notre client, expertu du domaine des médias recherche un profil Expert en sécurité cloud et devops. Dans un environnement où la visibilité est maximale (pics d'audience lors d'événements live), vous intervenez sur des produits à fort impact direct. Le défi consiste à garantir la haute disponibilité et la sécurité des plateformes de vidéo online, tout en évoluant dans une culture "Cloud Native" agile et exigeante. Missions principales Sous la responsabilité du responsable sécurité, vos missions s'articulent autour de cinq piliers opérationnels : Opérations Sécurité (RUN) : Gestion quotidienne du SI (monitoring des alertes, analyse des métriques de sécurité) et réponse aux incidents pour garantir la résilience des plateformes. Expertise Sécurité Vidéo : Pilotage de projets spécifiques à la diffusion (mise en œuvre de DRM , URL signing, Green headers) pour protéger les droits et les flux de streaming. Pilotage de Projets Structurants : Déploiement de solutions de sécurité de pointe, de la phase de veille (état de l'art) au passage en production : SIEM, SSO, CNAPP, Workload Protection . Audit et Remédiation : Réalisation d'audits techniques internes ou pilotage de prestataires externes pour identifier les vulnérabilités et définir les plans de correction globaux. Amélioration Continue & DevSecOps : Modernisation de la sécurité du SI (refactoring infrastructure, filtrage réseau, compliance AWS , sécurisation des chaînes CI/CD ).
Mission freelance
POT8989 - Un consultant DevSecOps PKI / Sécurité Sur Lyon
Almatek
Publiée le
Ansible
6 mois
Lyon, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients ,Un consultant DevSecOps PKI / Sécurité sur Lyon. Description de la mission Projet MCO / RUN sur produit PKI (Public Key Infrastructure) dans zones sécurisées Mise à plat des gestes d’exploitation (MCO et MCS) pour former un infogérant Finalisation des outils d’exploitation (supervision, logs…) Mise à jour de la documentation et intégration dans le catalogue de service ENEDIS Poursuite de l’automatisation des gestes d’exploitation Équipe actuelle : 3 équipiers PKI, 1 référent technique, 1 Scrum, 1 PO Profil recherché DevSecOps orienté PKI / Sécurité, confirmé (pas junior) Expérience précédente chez ENEDIS appréciée Compétences techniques PKI / Hashicorp Vault Sécurité / durcissement des systèmes Administration HSM Thales Administration point de distribution CRLs Linux (RedHat, Debian) et Windows Server Automatisation déploiements : Ansible, Jenkins Python OpenStack Grafana GitLab CI Apache / Nginx Processus internes ENEDIS Méthodologie & autres Agilité : Spring planning, Sprint review, rétrospective, Daily Rédaction de documentation technique et utilisateur Mobilité : déménagement possible pour Lyon
Mission freelance
Ingénieur Automatisation / Orchestration DEVSECOPS (H/F)
CyberTee
Publiée le
Cortex XSOAR
1 an
400-650 €
Paris, France
Missions: Automatisation & Orchestration Mise en place et administration de l’orchestrateur XSOAR (Palo Alto) Création, optimisation et maintenance des playbooks XSOAR Automatisation des tâches de réponse aux incidents Intégration de nouvelles solutions au sein de XSOAR SOC & Réponse aux incidents Collaboration avec les analystes pour la détection, l’analyse et la réponse aux incidents Analyse des indicateurs de compromission (IOC) Participation à la veille sur les menaces Intégration & Écosystème sécurité Intégration et interconnexion avec le SIEM SEKOIA Maîtrise et exploitation des outils EDR / XDR / SIEM Support technique aux clients et aux équipes internes Profil recherché: Formation : Diplôme d’ingénieur ou Bac+4/5 en cybersécurité ou informatique Expérience : Expérience confirmée dans la mise en place et la gestion d’un orchestrateur XSOAR Compétences techniques : Analyse des incidents de sécurité et traitement des IOC Scripting Python et PowerShell pour la création de playbooks Maîtrise des outils XSOAR, SIEM SEKOIA, EDR / XDR Connaissance approfondie des concepts de sécurité, menaces et techniques d’attaque Anglais professionnel Certifications appréciées : XSOAR, CEH ou équivalent
Offre d'emploi
Platform Engineer / DevSecOps (H-F)
K-Lagan
Publiée le
Azure DevOps
CI/CD
DevSecOps
1 an
Niort, Nouvelle-Aquitaine
🚀 Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? Chez K-LAGAN , chaque projet prend vie grâce aux talents qui le portent. Nous combinons expertise technique , accompagnement personnalisé et vision long terme . Aujourd’hui, nous recherchons un Platform Engineer / SRE / DevSecOps (F/H) pour rejoindre l’un de nos clients du secteur banque / assurance , dans un contexte de transformation Cloud & plateformes . 📌 Poste Platform Engineer / SRE / DevSecOps (F/H) 📍 Localisation Niort, Nouvelle-Aquitaine (selon mission) – télétravail partiel possible 🏦 Secteur Banque / Assurance 🔍 Contexte Vous interviendrez au sein d’équipes techniques expertes, dans un environnement à forts enjeux de fiabilité, sécurité, scalabilité et automatisation , autour de plateformes Cloud modernes. Les projets sont structurants , orientés production , sécurité by design et amélioration continue . 🎯 Vos missions Concevoir, déployer et maintenir des plateformes Cloud et conteneurisées Garantir la disponibilité, la performance et la sécurité des environnements Mettre en œuvre les bonnes pratiques SRE et DevSecOps (observabilité, résilience, automatisation, sécurité intégrée) Industrialiser les déploiements via des pipelines CI/CD Collaborer étroitement avec les équipes Dev, Ops et Sécurité
Offre d'emploi
Lead DevSecops (F/H)
CELAD
Publiée le
45k-48k €
Balma, Occitanie
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 2 jours de télétravail / semaine - Toulouse - Au moins 5 ans d’expérience Envie de rejoindre une équipe où la tech et les projets stimulants sont au rendez-vous ? Cette opportunité est faite pour vous ! Nous poursuivons notre développement et recherchons actuellement un(e) DevSecOps pour renforcer notre centre d’expertise DevOps. Vous interviendrez sous la responsabilité du Responsable du centre d’expertise, avec un rôle clé dans la structuration et le rayonnement de nos pratiques auprès de nos clients. Contexte : Voici un aperçu détaillé de vos missions : Vous intervenez à la croisée de l’expertise technique, de l’accompagnement client et de la structuration des bonnes pratiques. Concrètement, vous serez amené(e) à : Intervenir sur des projets stratégiques Participer à des missions complexes ou à forte valeur ajoutée Contribuer à des transformations DevSecOps Mettre en place ou optimiser des plateformes CI/CD Structurer des environnements Kubernetes, monitoring et cloud Apporter votre expertise Réaliser des audits de maturité DevSecOps Proposer des plans d’amélioration pragmatiques Intégrer la sécurité dans les pipelines (SAST, DAST, IaC Security) Contribuer à l’industrialisation (templates, pipelines, Helm charts…) Contribuer au rayonnement du centre Participer aux avant-ventes et à la qualification des besoins Partager les bonnes pratiques au sein de la communauté DevOps Contribuer à la veille technologique et à l’écriture de standards Vous ne portez pas seul(e) la stratégie du centre — mais vous êtes un acteur clé de son développement.
Mission freelance
Consultant Cybersécurité & DevSecOps - AKAMAI
Deodis
Publiée le
Akamai Kona Site Defender
AWS Cloud
CI/CD
1 an
500 €
Île-de-France, France
Au sein de la Direction des Technologies Digitales, le consultant interviendra sur le renforcement global de la sécurité du SI dans un environnement cloud AWS et Kubernetes orienté diffusion vidéo à forte audience. Il assurera le RUN sécurité (supervision, gestion des incidents, suivi des alertes), pilotera des projets de mise en œuvre de solutions de sécurité (WAF/DDoS Akamai, SIEM, SSO, CNAPP, Workload Protection, DRM, sécurisation des flux vidéo), réalisera ou coordonnera des audits techniques et contribuera activement au plan de remédiation et à l’amélioration continue (sécurisation CI/CD, conformité cloud, refonte des contrôles réseau). La mission nécessite une forte autonomie, une approche DevSecOps via l’IaC (Terraform/Terragrunt) et une capacité à accompagner les équipes techniques de bout en bout, de l’analyse des risques à la mise en production des solutions.
Mission freelance
DevSecOps
Gentis Recruitment SAS
Publiée le
CI/CD
Fortify
Git
6 mois
350-450 €
Paris, France
Contexte de la mission Le client opère des solutions critiques de paiement carte pour deux établissements bancaires majeurs. Dans le cadre d’un programme de transformation stratégique, il engage une modernisation de son SI vers un modèle Cloud natif , basé sur IBM Cloud et Red Hat OpenShift , dans un environnement hautement sécurisé et réglementé (finance) . Afin d’accompagner cette transformation, le client recherche un DevSecOps Engineer expérimenté pour concevoir, faire évoluer et maintenir une chaîne CI/CD industrielle, sécurisée et conforme . Objectifs de la mission Industrialiser les pipelines CI/CD dans un environnement Cloud et hybride Intégrer la sécurité nativement dans les chaînes de déploiement Garantir la disponibilité, la conformité et la qualité de la plateforme CI/CD Accompagner les équipes projets dans l’adoption des standards DevSecOps Responsabilités principales Conception & évolution des pipelines CI/CD Mise en place de pipelines CI/CD Cloud-native sur IBM Cloud Évolution de pipelines existants pour des déploiements On-Premise et Cloud Conception de pipelines CD « sans couture » pour applications Cloud Automatisation complète des déploiements applicatifs Sécurité & conformité (DevSecOps) Intégration de tests de sécurité SAST / DAST / SCA dès les premières étapes du cycle Mise en place de contrôles automatiques de conformité (IBM FS Cloud) Définition et implémentation de Quality Gates Audits réguliers de sécurité et de conformité Collaboration étroite avec le CISO et les architectes (résilience, PCA) Exploitation & maintien en condition opérationnelle Garantie de la disponibilité et de la qualité de service de la chaîne CI/CD Supervision et observabilité des pipelines Mise à jour des outils composant la chaîne Suivi et optimisation des coûts (licences, infrastructure Cloud) Support & accompagnement des équipes Support aux équipes de développement dans l’utilisation des pipelines Diffusion des standards et bonnes pratiques DevSecOps Formation des équipes (création de supports et kits de formation) Maintien et évolution des outils de traçabilité des tests Amélioration continue Veille technologique Standardisation des pratiques Automatisation continue des outils et processus Assurance Qualité Mise à disposition de dashboards et indicateurs qualité Suivi de la qualité logicielle et de l’avancement des développement
Mission freelance
DevSecOps (H/F)
Insitoo Freelances
Publiée le
Apache Maven
Docker
Jenkins
2 ans
400-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Lyon, France. Contexte : Les missions attendues par le DevSecOps (H/F) : Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) Automatiser les tests (unitaires, d’intégration, de non-régression) dans la chaîne CI Gérer les pipelines de build et de déploiement Piloter la gestion des vulnérabilités (détection, remédiation, suivi) Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité Promouvoir les bonnes pratiques de développement sécurisé auprès des équipes Automatiser la gestion des infrastructures via des outils IaC Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons Terraform, Gitlab, Docker, Jenkins, Maven Sécurité: Checkmarx SAST, Checkmarx SCA, Checkmarx KICS, AWS Inpector, AWS Security Hub AWS (scanner Prowler, TestSSL) Monitoring : CloudWatch, Synthetics, Grafana Certification AWS SysOps Admin Associate / AWS DevOps Professional / AWS Security Specialty / AWS Cloud Practitioner Foundational demandées Profils lyonnais ou périphérie IMPERATIF Fonctionnement 2 jours non consécutifs et 3 jours de télétravail
Mission freelance
Ingénieur DevSecOps / SysOps
HAYS France
Publiée le
Ansible
API REST
Gitlab
1 an
Île-de-France, France
Dans le cadre d’un projet stratégique à forte criticité technique, notre entreprise recherche un Ingénieur DevSecOps / SysOps Confirmé ou Senior . La mission s’inscrit dans un environnement multi‑équipes, sur un site client sécurisé, avec un objectif majeur : développer, intégrer et livrer un module logiciel destiné à être déployé dans les systèmes d’information clients via des machines virtuelles . L’activité se déroule en cotraitance multi‑industriels , dans une logique proche d’un éditeur logiciel, exigeant une qualité irréprochable des livrables, un haut niveau d’automatisation et une maîtrise des environnements sécurisés. Objectif du module Développement d’un module logiciel destiné à être intégré chez les clients via des machines virtuelles . Production de packages déployables totalement validés, automatisés et exploitables par le client final. Intervention dans un contexte multi‑industriels , en mode “éditeur”, avec forte exigence de qualité, de sécurité et d’intégration continue. Rôle du DevSecOps / SysOps Travailler en étroite collaboration avec les équipes de développement . Garantir une livraison maîtrisée des packages versions. Assurer le maintien, l’optimisation et la sécurité des environnements internes (intégration, validation). Superviser et suivre les vulnérabilités tout au long du cycle de vie. Prestations attendues 1. Pilotage / Intégration / Livraison Livrer les packages versions conformément au planning. Maintenir, optimiser et faire évoluer les chaînes CI/CD . Assurer le suivi des processus d’intégration et validation interne. 2. Supervision & Sécurité Maintenir et enrichir les outils de monitoring, logging et alerting . Analyser la sécurité et la sûreté des produits développés. Maîtriser la configuration, l’installation et la maintenance des VM des environnements hors exploitation . 3. Documentation & Accompagnement Documenter clairement les processus, changements, configurations, modops . Accompagner les équipes de développement, proposer et mettre en place les actions correctives . Assurer un reporting sur la sécurité, les vulnérabilités et l’état des environnements.
Mission freelance
Adjoint CISO Europe Bilingue
ABSIS CONSEIL
Publiée le
AWS Cloud
Azure
DevSecOps
1 an
700-740 €
Île-de-France, France
Nous recherchons un Adjoint RSSI (Deputy CISO) Europe pour accompagner la stratégie de cybersécurité du Groupe et jouer un rôle clé dans l’évolution de notre posture de sécurité. Rattaché(e) au RSSI Groupe, vous contribuerez à la définition, l’implémentation et le pilotage opérationnel du cadre de sécurité, tout en collaborant étroitement avec les équipes techniques, IT et métiers à l’international. Cette opportunité s’adresse à un profil cybersécurité disposant de 5 à 7 ans d’expérience, souhaitant évoluer vers un rôle transverse, stratégique, et à responsabilités croissantes. Missions principales 1. Contribution à la stratégie et au cadre de sécurité (30%) Participer à la définition du cadre sécurité cible et des standards associés. Contribuer à l’amélioration continue de la posture de sécurité de l’entreprise. Participer à la formalisation des politiques, normes et procédures de sécurité. Appuyer le RSSI dans la conformité aux grands cadres sectoriels (ISO 27001, NIST, CIS). 2. Gouvernance, gestion des risques et conformité (30%) Contribuer à la cartographie des risques cyber, à son maintien et à son suivi. Préparer des éléments de reporting pour les instances de gouvernance. Participer à l’intégration des risques cyber dans les processus opérationnels. Accompagner les entités locales (Europe, US, UK, Tunisie, Inde, Portugal) sur les bonnes pratiques. 3. Programmes sécurité & architecture (25%) Participer à l’exécution des programmes clés : gestion des identités (IAM), gestion des vulnérabilités, sécurité Cloud (Azure/AWS), revue d’architecture sécurité. Fournir un appui opérationnel aux équipes IT (infra, dev, support) pour le déploiement des mesures sécurité. Contribuer à l'analyse de risques projets et à la validation sécurité des architectures applicatives. 4. Culture sécurité & gestion des incidents (15%) Participer à la mise en place de programmes de sensibilisation sécurité. Contribuer à l’amélioration du dispositif de gestion des incidents et du plan de reprise. Participer, en binôme avec le RSSI, à la coordination de la réponse aux incidents majeurs.
Mission freelance
POT8948 - Un Cloud Engineer & DevSecOps Sénior Sur IDF
Almatek
Publiée le
Kubernetes
6 mois
350-490 €
Île-de-France, France
Almatek recherche pour l'un de ses client, Un Cloud Engineer & DevSecOps Sénior Sur IDF. DESCRIPTION DE LA MISSION. Au sein des équipes Cloud, Ops & Digital Workplace, nous recherchons un(e) Cloud Engineer &DevSecOps. ENVIRONNEMENT TECHNIQUE ET EXPERTISES NÉCESSAIRES. ? Maîtrise de Terraform pour concevoir, versionner et déployer une infrastructure cloud de manière automatisée. ? Utilisation avancée d’Ansible pour l’automatisation de configuration et l’orchestration d’environnements. ? Compétence en Helm et Helmfile pour structurer, templater et déployer des applications sur Kubernetes. ? Excellente compréhension de Kubernetes pour opérer, sécuriser et optimiser des workloads conteneurisés. ? Développement en Python pour créer des scripts, outils internes et automatisations robustes. ? Connaissance des méthodes de gestion de projet en Agilité (Scrum, Sprint Planning, Backlog...) MÉTHODES, ORGANISATIONS ET INTERACTIONS. ? Excellente communication écrite et orale : Bonne communication écrite et orale en français pour des interactions fluides avec le métier. ? Esprit d'analyse et d'amélioration continue : Capacité à évaluer le code et ses impacts, ainsi qu'à remettre en question les solutions existantes pour les améliorer. ? Capacité de prise de recul : Aptitude à évaluer les problématiques avec objectivité et à proposer des solutions d'amélioration. ? Capacité à respecter les délais tout en maintenant des standards élevés. ? Esprit d'équipe : Capacité à collaborer efficacement avec les membres de l'équipe pour atteindre des objectifs communs. NIVEAU ET TYPE D’EXPERTISE REQUIS. ? Diplômé(e) d’un Bac+5 en école d'ingénieur ou équivalent universitaire avec une spécialisation en informatique, ou justifiant d'une expérience significative équivalente ? Expérience de plus de 7 ans en Terraform/ helm/helmfil/ansible/kubernetes/python ? Une expérience dans le secteur du commerce de détail ou de la grande distribution serait un plus. MATÉRIEL. Le/la consultant(e) doit disposer de son propre matériel, adapté aux besoins de la mission : ? OS & CPU : Windows (Intel Core i7 ou i9, AMD Ryzen 7 ou 9), MacOS (M2 ou supérieur), Linux (AMD Ryzen 7 ou 9) ? RAM : minimum 16 Go, idéalement 32 Go ou plus ? Stockage SSD) : minimum de 512 Go, idéalement 1 To ou plus ? S’assurer que le/la consultant(e) puisse installer les outils et applications et effectuer les paramétrages nécessaires au bon déroulement de sa mission.
Mission freelance
EXPERT APPSEC/DEVSECOPS & SECURITE API
CyberTee
Publiée le
DevSecOps
1 an
400-600 €
Paris, France
🎯 Missions Auditer la sécurité des applications et des API Identifier, analyser et prioriser les vulnérabilités (OWASP, SAST, DAST, SCA) Accompagner les équipes dans la remédiation et le DevSecOps Intégrer la sécurité dès la conception (Security by Design) Définir et mettre en œuvre la stratégie de sécurisation des API Sensibiliser et former les développeurs aux bonnes pratiques AppSec Produire reporting, recommandations et documentation sécurité 👤 Profil recherché Expert en sécurité des applications (AppSec) Expert en sécurité des API Solide expérience en analyse et gestion des vulnérabilités Maîtrise des outils SAST, DAST, SCA (RASP apprécié) Expérience en audit de code manuel et outillé Capacité à accompagner et communiquer avec les équipes de développement Autonomie, rigueur et esprit collaboratif
Mission freelance
DevSecOps AWS - Lyon
Tenth Revolution Group
Publiée le
AWS Cloud
3 ans
100-500 €
Lyon, Auvergne-Rhône-Alpes
Le DevSecOps contribue à l’intégration de la sécurité au sein du cycle de développement logiciel, tout en pilotant et optimisant les pipelines CI/CD et les environnements techniques. Il intervient sur la mise en place, l’automatisation et la sécurisation des processus de développement, de déploiement et d’exploitation. Il assure également la supervision des plateformes, la gestion des incidents, l’amélioration continue et le soutien aux équipes projets. Ses responsabilités couvrent notamment : L’automatisation du cycle de vie applicatif et l’industrialisation des déploiements L’intégration de solutions de sécurité dans les pipelines CI/CD La gestion et l’évolution des infrastructures Cloud et On‑Premise Le monitoring, l’observabilité et la performance des systèmes Le support aux équipes Dev, Ops et Sécurité La contribution à la qualité, à la fiabilité et à la sécurité des produits numériques
Mission freelance
Ingenieur DevSecOps Senior
MEETSHAKE
Publiée le
Bitbucket
CI/CD
Github
6 mois
Paris, France
Contexte Notre client délivre les solutions de paiement carte des deux établissements bancaires. Notre client a engagé une feuille de route pour étendre le périmètre de ses services et pour effectuer une modernisation pour un déploiement natif dans le Cloud. Dans ce contexte, notre client recherche des talents pour accompagner son plan de transformation. Rôle et responsabilité L’Ingenieur DevSecOps a pour mission d’assurer l’évolution et le maintien en condition opérationnelle d’une chaine d’intégration continue CICD déployé sur une infrastructure Cloud IBM. Missions Mise en place d’une chaîne d’intégration et de déploiement continue à l’état de l’art (hébergé dans une infrastructure Cloud) : Evolution d’un pipeline CI pour assurer un déploiement d’applications sur un modèle On Premise existant ou Cloud sur l’outillage cible Création d’un pipeline CD « sans couture » pour les applications Cloud Intégration de tests de sécurité en intégrant des outils de sécurité SAST/DAST à l’état de l’art pour identifier et corriger des vulnérabilités dès les premières étapes de développement Automatisation des tests et de l’analyse de leur bonne exécution Automatisation des déploiements Mise en place de mécanismes d’Observabilité du pipeline CICD Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : IBM FS Cloud) Garant de la bonne disponibilité de la chaines CICD (en lien avec le fournisseur de la plateforme CICD) Support aux équipes dans l’adoption de la chaine et de ses évolutions Maintien & évolution d’outils de traçabilité des tests (de la stratégie de test jusqu’au rapports d’execution) Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation Documentation de la chaine (pour son usage et son exploitation) Maintien en condition de la plateforme CICD Garant de la qualité de service de la chaîne Supervision de la chaine Mise à jour régulière des versions logicielles des outils constituants la chaine Suivi et optimisation des couts (logiciels et hébergement) Sécurité et Conformité de la chaine Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires Collaborer avec les architectes pour une chaine résiliente et un PCA Auditer régulièrement la sécurité et la conformité de la chaine Mettre en place les contrôles automatiques nécessaires (notamment autour de l’homologation IBM FS Cloud) Mise à disposition d’indicateurs qualité Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l’avancement des développements et la qualité du logiciel Amélioration continue et automatisation Promotion d’une amélioration continue des pratiques Garant d’une standardisation de la chaine et du maintien d’une chaine à l’état de l’art Automatisation régulière des outils Veille technologique Support aux équipes Accompagnement des équipes dans l’utilisation de la chaine Communication des standards de l’entreprise et des bonnes pratiques Garant de la bonne intégration des services logiciel au sein de la chaine Formation des équipes (inc. création de kits de formation) Développement d’indicateurs de la qualité Mise en place et pilotage des indicateurs de qualité Pilotage transverse des indicateurs (inc. alerting)
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
104 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois