Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Ingénieur DevSecOps pour l'un de nos clients du secteur aéronautique. Vous interviendrez sur le site client situé dans les Hautes-Pyrénées (65). Possibilité d'être en télétravail 2 à 3 fois par semaine. Vos missions seront les suivantes : - Concevoir, industrialiser et optimiser les pipelines CI/CD ; - Garantir des mises en production fiables, automatisées et sécurisées ; - Mettre en œuvre des pratiques et outils DevSecOps conformes aux exigences ISO 27001 ; - Déployer et maintenir des solutions de supervision et de monitoring ; - Assurer le MCO/MCS de la plateforme de développement (outils CI/CD, registry, etc.) ; - Assurer un rôle de référent technique DevOps (support, conseil, bonnes pratiques) ; - Mettre en place les étapes de sécurité dans le cycle de développement ; - Réaliser des revues de code orientées sécurité ; - Accompagner la correction des vulnérabilités identifiées ; - Définir et piloter la stratégie de qualité logicielle (tests, couverture, qualité de code) ; - Suivre les indicateurs de qualité (couverture de tests, dette technique, complexité du code, taux de défauts) ; - Participer à l'analyse et à la résolution des incidents liés à la qualité logicielle.
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Mission au sein de la Direction Transformation Technologique, en charge d'accompagnement des équipes IT autour des solutions cloud, DevSecOps, continuous integration et continuous delivery. Nous recherchons un coach DevSecOps pour accompagner les équipes dans l'utilisation des infrastructures agiles. Il doit avoir de bonne compétences techniques pour appuyer son discours sur la culture DevOps (CALMS) Il travaillera dans une équipe en mode agile et dans un contexte CI/CD La connaissance d'outils tel que Bitbucket, Jenkins, Gitlab CI, ArgoCD, XL Deploy, XL Release, Openshift est un atout GESTION DU RÉFÉRENTIEL DE PRATIQUES AGILES : Définit les pratiques et s'assure de leur déploiement Les fait évoluer en fonction des retours des équipes et de l'état de l'art COACHING ET FORMATION : Est en support des équipes agiles avec des méthodes et des outils adaptés à la situation Prépare les formations liées au périmètre agile, définit et met à jour le panel des formations agile, en collaboration avec le département formation : Formations génériques, dans un but de sensibilisation Formations de niveau expert pour l'ensemble des fonctions des équipes agiles Sensibilise et forme l'ensemble des parties prenantes : organise, coordonne et anime l'ensemble des formations agiles au sein de l'organisation (Product Owner, Scrum Master, analystes, développeurs et testeurs). PARTICIPATION À LA CONSTITUTION DES ÉQUIPES PROJET AGILES : Est force de proposition auprès des membres de l'équipe projet dans sa phase de cadrage. Afin de garantir l'atteinte des objectifs de valeur fixés par le métier, il participe activement à la phase de cadrage du projet agile en apportant toute son expérience, notamment pour construire l'équipe la plus adaptée aux besoins et contraintes du projet agile, au niveau des expériences et des compétences requises. ANIME LA COMMUNAUTÉ DES « SCRUM MASTERS » : Met en place les mécanismes d'échange entre les Scrum Masters S'assure du bon niveau et de l'évolution des Scrum Masters Renseigne et met à jour les activités et tâches de la fonction Scrum Master Accompagne le changement à tous les niveaux de l'organisation (Coach craftmanship a partir de N3/N4) : Accompagnateur au changement expert en art du code, il apporte un regard extérieur aux équipes en les sensibilisant et formant aux nouvelles techniques de développement
Contexte : La mission s'inscrit au sein d'équipes IT en charge du support des activités marchés et risques, dans un environnement complexe et fortement transverse. Le consultant rejoindra un programme DevSecOps dédié à la modernisation des chaînes de livraison, à l'intégration de la sécurité dès la conception (Shift Left) et à la promotion des meilleures pratiques DevOps à grande échelle. Les objectifs du programme : Moderniser les usines logicielles et intégrer la sécurité dans les pipelines. Standardiser, outiller et automatiser la chaîne CI/CD pour accélérer le Time‑to‑Market. Garantir un haut niveau de conformité et de sécurité. Déployer une gouvernance transverse permettant de mesurer et améliorer l'efficacité des pipelines applicatifs. Travailler en interaction étroite avec les équipes Dev, Sécurité, Production, Architecture et les équipes applicatives. Missions : Gouvernance & bonnes pratiques DevSecOpsParticiper à la mise en œuvre d'une gouvernance transverse autour des pratiques DevOps et CI/CD. Contribuer à la standardisation et à l'industrialisation des pipelines applicatifs. Accompagnement des équipesAssurer un support technique continu auprès des équipes de développement. Faciliter l'adoption des outils DevOps / DevSecOps et des bonnes pratiques de sécurité. Sécurisation des pipelinesIntégrer et automatiser les outils de scan de sécurité et de qualité de code (SAST, SCA). Contribuer aux processus de remédiation et guider les développeurs sur les corrections à apporter. Culture DevSecOpsPromouvoir une culture DevSecOps forte via communication, animation transverse et sensibilisation. Participer à la rédaction de documentation technique claire et structurée.
Nous recherchons un Ingénieur Industrialisation / DevSecOps spécialisé dans l'automatisation et la fiabilisation des chaînes de déploiement. Il devra maîtriser GitLab CI/CD, Git, Bash/Python, ainsi que Terraform et Ansible pour l'Infrastructure as Code. Une bonne maîtrise de Linux/Windows, Docker et Kubernetes/OpenShift est attendue, avec une sensibilité forte aux enjeux de sécurité. L'intégration d'outils comme SonarQube, Checkmarx, Vault ou KMS constitue un réel plus. . . . . .
Dans le cadre d'une mission pour l'un de nos clients évoluant dans le secteur du luxe, nous recherchons un profil DevSecOps afin de renforcer une squad Security & Access en charge de la sécurisation des infrastructures et des applications. La mission se déroulera au sein d'une équipe Application Automation en charge de l'industrialisation des solutions gérées par la Direction Technique. Vous contribuerez à définir et mettre en place la sécurisation de la supply chain des infrastructures et des applications. Vous interviendrez activement, en tant qu'expert, sur la sécurisation des pipelines GitHub Actions, Ansible et Terraform, ainsi que sur la mise en place de standards et de bonnes pratiques. Vous accompagnerez également les projets dans la sécurisation de leur chaîne de déploiement et assurerez le transfert de compétences vers les opérations.
Localisation : Paris Télétravail : Aucun les 3 premiers mois, puis 3 jours de présence obligatoire / semaine (non négociable) Statut : Freelance ou Portage - Pas de sous traitance Démarrage : ASAP Contexte Notre client, acteur majeur du secteur des paiements et des services financiers, recherche un Ingénieur DevSecOps Senior capable d'accompagner la construction, la sécurisation et l'industrialisation des chaînes CI/CD utilisées pour le développement et le déploiement de solutions critiques. Missions Construction et évolution de la chaîne CI/CD Concevoir et faire évoluer une chaîne CI/CD moderne basée sur GitLab Ultimate. Accompagner la migration progressive des plateformes historiques vers GitLab. Maintenir et faire évoluer les chaînes CI/CD existantes reposant sur Jenkins. Automatiser les processus de build, test et déploiement. Mettre en œuvre des Quality Gates et des contrôles automatisés. Garantir la traçabilité et la qualité des livrables. Mettre en place des mécanismes d'observabilité de la chaîne CI/CD. Produire et maintenir la documentation selon les principes "Documentation as Code". Sécurité et conformité Intégrer les contrôles de sécurité directement dans les pipelines. Déployer et maintenir des outils SAST, SCA, DAST et de scanning de vulnérabilités. Mettre en œuvre des contrôles répondant aux exigences réglementaires et de sécurité. Participer aux audits de sécurité et de conformité. Collaborer avec les équipes sécurité et architecture pour garantir la résilience de la plateforme. Contribuer aux sujets liés aux environnements réglementés du secteur bancaire et à des standards tels que PCI DSS. Maintien en condition opérationnelle Assurer la disponibilité et la qualité de service de la plateforme CI/CD. Superviser les outils et leurs composants. Gérer les montées de version et évolutions techniques. Assurer le support et l'accompagnement des équipes utilisatrices. Accompagnement des équipes Diffuser les bonnes pratiques DevSecOps. Former les équipes de développement et d'exploitation. Participer à la création de supports de formation. Accompagner l'adoption des nouveaux standards et outils. Amélioration continue Standardiser les pratiques CI/CD et DevSecOps. Identifier les opportunités d'automatisation. Réaliser une veille technologique active. Être force de proposition sur les évolutions de la plateforme. Profil recherché Expérience Minimum 5 ans d'expérience en DevSecOps. Solide expérience dans la mise en place de chaînes CI/CD de bout en bout. Expérience significative sur GitLab. Expérience sur Jenkins indispensable pour maintenir l'existant. Expérience de l'intégration des contrôles de sécurité dans les pipelines. Bonne maîtrise des environnements conteneurisés. Compétences techniques attendues Excellente maîtrise de GitLab CI/CD. Très bonne maîtrise de Docker et Kubernetes. Bonne compréhension des problématiques DevSecOps. Capacité à concevoir une chaîne CI/CD moderne et industrialisée. Maîtrise des outils de sécurité applicative. Bonne connaissance des environnements Cloud, si possible d'IBM Cloud. Soft skills Le manager recherche une personne qui : A une vision globale de la chaîne de valeur. Possède un vrai recul d'architecte sur les sujets DevSecOps. Sait challenger les choix techniques. Communique efficacement avec les équipes de développement, architecture, sécurité et production. Est capable d'évoluer dans un environnement exigeant et réglementé.
Test dynamique de sécurité des applications (DAST)
Proxiad
Accompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT - Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe Toolchain CICD, applications internes) - Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) - Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) - Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) - Participation à la rédaction et à la mise à jour de procédures Cyber - (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine - (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
Notre client dans le secteur Agroalimentaire recherche un/une Devsecops GCP H/F Description de la mission : Notre client cherche un freelance devsecops GCP pour compléter son équipe. Les tâches sont les suivantes : Intervenir sur un environnement GCP et contribuer à la sécurisation des infrastructures Cloud. Concevoir, implémenter et maintenir les chaînes CI/CD avec GitHub, Jenkins et Artifactory. Réaliser et industrialiser les solutions DevSecOps : automatisation, contrôles de sécurité et déploiements. Intégrer la sécurité au sein des processus de développement et de livraison. Identifier les vulnérabilités, proposer des solutions de remédiation et assurer leur mise en œuvre. Challenger les choix techniques et les architectures proposés par les experts des autres équipes. Collaborer avec les équipes de développement, infrastructure, Cloud et sécurité. Participer activement à l'intégration au sein de l'équipe et au partage des bonnes pratiques. Apporter une expertise Senior sur les problématiques techniques et contribuer à l'amélioration continue des pratiques DevSecOps. Stack TEchnique : Infrastructure as Code (IaC) : GCP (Compute Engine, Réseau, Stockage). (Terraform, Packer, Cloud Init) Configuration Management: => Création d'images (Golden Images) et configuration post-déploiement automatisée des serveurs Linux et Windows (Ansible, Ansible AWX, PowerShell, Bash, Python) CI/CD & Automatisation: Conception et maintenance de pipelines pour l'intégration, le test et le déploiement continu des infrastructures et des applications.(GitHub Actions, Jenkins, Git, Python) Cloud Computing (GCP): => Maintien en condition opérationnelle (MCO) de l'IaaS, incluant l'orchestration serverless et la gestion IAM/sécurité.(GCP (Cloud Functions, Pub/Sub, GKE, IAM, Landing Zonz) Orchestration & Virtualisation: => Déploiement et administration d'applications conteneurisées et gestion des environnements virtualisés sur site. (GKE (Kubernetes), Hyper-V, VMware, GCVE) Sécurité & Hybride : =>Mise en œuvre et administration des règles de sécurité réseau critiques pour la connectivité inter-environnements. (GCP Firewall Rules, Palo Alto Networks, IAM, Active Directory) Gestion du Stockage: => Administration et sécurisation des solutions de stockage File/Block complexes : NetApp Cloud Volumes (GCNV), Filestore et infrastructures SAN sur site. (GCNV (NetApp), Filestore, SAN, Hyper-V) Compétences / Qualités indispensables : Devsecops environnement Devops Compétences / Qualités qui seraient un + : Jenkins, Artifactory Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre du développement et du maintien en condition opérationnelle d'une plateforme digitale, nous recherchons un DevSecOps expérimenté pour rejoindre la DSI d'un grand groupe du secteur de la protection sociale. Vous interviendrez sur des projets menés en méthodologie Agile, depuis la conception des architectures jusqu'à la mise en production et à l'exploitation des applications. Vos principales responsabilités seront les suivantes : • Administrer et maintenir les plateformes applicatives des différents projets ; • Créer et faire évoluer les environnements nécessaires aux différentes étapes du cycle de vie applicatif ; • Intégrer les exigences de sécurité dès la phase de conception ; • Participer aux travaux d'architecture et contribuer au choix des solutions techniques ; • Identifier, suivre et contribuer à la correction des vulnérabilités ; • Analyser et résoudre les incidents, ainsi que les problématiques de performance et de scalabilité ; • Organiser la supervision des environnements et le traitement des alertes ; • Packager, assembler et intégrer les différents composants applicatifs ; • Mettre en place, maintenir et fiabiliser les pipelines de déploiement automatisé ; • Réaliser les déploiements et contribuer aux mises en production ; • Garantir l'exploitabilité, la performance et la conformité des composants ; • Participer à l'automatisation des tests en intégrant les exigences de sécurité ; • Définir et promouvoir les bonnes pratiques de développement sécurisé ; • Sensibiliser et accompagner les développeurs sur les sujets de sécurité ; • Rédiger les procédures d'installation, d'administration et d'exploitation ; • Assurer le reporting auprès des parties prenantes et des équipes en charge du MCO/RUN. Une expérimentation autour de l'intelligence artificielle étant en cours, une expérience dans l'implémentation d'agents IA constituera un véritable atout.
Contexte de la mission • Intégration au sein d'une équipe produit engagée dans une démarche DevSecOps • Accompagnement des projets sur les enjeux d'automatisation, sécurité et déploiement • Participation à l'amélioration continue des pratiques et processus techniques • Collaboration avec les équipes développement, production et cybersécurité Votre rôle au quotidien • Concevoir et maintenir les pipelines CI/CD pour fiabiliser les livraisons • Piloter les actions de sécurisation et le suivi des vulnérabilités • Automatiser la gestion des infrastructures et des environnements • Mettre en place la supervision, les indicateurs et la résilience des plateformes Environnement technique • GitLab CI/CD, Docker, Terraform • SonarQube, Checkmarx, KICS, Prowler • Infrastructure as Code, automatisation et déploiement continu • Monitoring, observabilité et pratiques DevSecOps
La prestation vise à accompagner l'équipe AMIA du CSC VOLT au sein de la DSIN Commerce du client dans la mise en place et la gouvernance d'un catalogue de « skills » d'IA agentique réutilisables à l'échelle de la DSIN. Le consultant interviendra comme référent opérationnel pour structurer, qualifier, sécuriser et industrialiser ces compétences IA, tout en favorisant leur partage entre les projets et leur intégration dans l'écosystème de l'entreprise. Il jouera un rôle de pivot entre les équipes de développement, la communauté i42 et les métiers afin d'accélérer l'adoption de l'IA agentique dans un cadre maîtrisé et sécurisé. La mission couvre l'ensemble du cycle de vie des skills : recensement et qualification des composants existants, définition du catalogue et des standards de packaging, mise en place des processus de gouvernance et d'onboarding, automatisation des contrôles qualité et sécurité au travers de pipelines CI/CD, ainsi que revue de code et validation technique des nouvelles contributions. Le titulaire devra également proposer des solutions simples permettant aux utilisateurs métiers de découvrir et d'exploiter les skills, en lien avec le projet GenIAL et les initiatives IA de l'entreprise.
Contexte : Dans le cadre du renforcement de notre dispositif de cybersécurité au sein de notre direction des systèmes d'information, nous recherchons un(e) Security Champion spécialisé(e) sur les métiers du Crédit. Véritable relais entre les équipes de développement, les chefs de projets et la filière Sécurité (RSSI/CISO), vous intégrez un grand compte bancaire pour porter la culture de la sécurité au cœur de nos applications de financement. Vos missions principales : Sensibilisation et Accompagnement : Évangéliser les équipes de delivery et les architectes aux bonnes pratiques de sécurité (OWASP, Secure by Design) appliquées aux spécificités du crédit (scoring, gestion des risques, octroi, décaissement, réglementations bancaires). Analyse de Risques : Contribuer à l'analyse des risques et à la revue de sécurité des architectures applicatives et des flux de données sensibles (données personnelles et financières). Coordination et Support : Assurer l'interface opérationnelle avec les équipes de sécurité centrales pour le suivi des vulnérabilités, la remédiation et la mise en conformité. Tests et Contrôles : Faciliter la réalisation des tests d'intrusion, des revues de code et du déploiement des outils de sécurité intégrés aux pipelines CI/CD (DevSecOps). Veille et Conformité : Veiller au respect des exigences réglementaires et normatives du secteur bancaire et financier (RGPD, ACPR, PCI-DSS selon périmètre).
Qui sommes-nous ? Anafi Consulting est un cabinet de conseil spécialisé dans les transformations technologiques et organisationnelles. Nous accompagnons nos clients grands comptes dans leurs projets stratégiques autour du Cloud, du DevOps, de la Cybersécurité, du développement applicatif et de l'industrialisation IT, avec une approche combinant expertise technique, accompagnement des équipes et transmission des bonnes pratiques. Votre rôle Nous recherchons un(e) Formateur·rice / Expert·e DevSecOps & CI/CD pour accompagner des équipes de développement dans leur montée en compétence et l'adoption de pratiques de développement et d'industrialisation communes. La mission combine une forte dimension de formation et de transmission avec une expertise concrète des environnements DevOps / DevSecOps. Vous devrez être capable d'expliquer simplement les concepts, mais surtout leur application concrète dans les projets, en vous appuyant sur votre propre expérience des outils et des environnements de développement. Vos missions principales Formation & Acculturation Concevoir, animer et faire évoluer des parcours de formation autour du DevOps, DevSecOps et CI/CD. Former les développeurs aux outils et pratiques utilisés au quotidien. Construire des supports, labs, démonstrations et exercices pratiques. Adapter les formations au niveau et aux besoins des différentes équipes. Accompagner les collaborateurs dans l'appropriation des standards et bonnes pratiques. Participer à des actions d'acculturation : workshops, ateliers pratiques, serious games ou communautés techniques. CI/CD & Industrialisation Former et accompagner les équipes sur la construction et l'utilisation des chaînes CI/CD. Promouvoir les bonnes pratiques autour de Git, GitLab/Bitbucket, Jenkins, XL Deploy / XL Release et outils associés. Accompagner les évolutions et migrations des outils de l'usine logicielle. Sensibiliser aux principes d'automatisation, de qualité et de sécurisation du delivery. Transmettre les bonnes pratiques de conteneurisation et de déploiement sur Kubernetes / OpenShift. DevSecOps & Qualité Diffuser les bonnes pratiques DevSecOps tout au long du cycle de développement. Sensibiliser aux recommandations OWASP / AppSec et aux principes de sécurisation applicative. Accompagner les équipes sur les pratiques Craft : Clean Code, TDD, BDD, GitFlow, automatisation des tests. Promouvoir l'intégration de la qualité et de la sécurité directement dans les pipelines CI/CD. Accompagnement des équipes Être à l'écoute des développeurs et adapter les contenus aux problématiques rencontrées sur le terrain. Identifier les besoins de montée en compétence et faire évoluer régulièrement les formations. Favoriser le partage de connaissances et l'autonomie des équipes. Contribuer à l'animation de communautés techniques et au partage des bonnes pratiques. Environnement technique CI/CD & DevOps Git / Bitbucket / GitLab Jenkins / Azure DevOps XL Deploy / XL Release SonarQube Artifactory Containers & Cloud Kubernetes OpenShift Docker / Podman AWS / Azure / GCP Infrastructure & Automatisation Ansible Terraform Linux / Windows Server Développement Python Java .NET JavaScript / TypeScript Tests & Qualité Selenium Cucumber Robot Framework XRay SonarQube Sécurité OWASP / AppSec Checkmarx Vault / CyberArk SAML Qualités recherchées Excellent sens de la pédagogie et de la transmission. Capacité à s'adapter à des interlocuteurs et niveaux techniques différents. Écoute, patience et excellent relationnel. Goût pour le partage et l'animation. Curiosité technique et volonté de rester proche du terrain. Autonomie et capacité à faire évoluer les contenus en fonction des besoins.
Notre client recherche un formateur DevSecOps H/F pour une mission en freelance au sein de sa direction de la transformation. Mission En tant que tel vos missions seront de: * Accompagner les équipes dans l'utilisation des outils, plateformes et à la compréhension des bonnes pratiques * Les outils sont: Bitbucket, Jenkins, Gitlab CI, ArgoCD, XL Deploy, XL Release, Openshift et Terraform * Créer des contenus de formation et e Learnings
CONSULTANT DEVSECOPS COMPÉTENCES REQUISES ACCOMPAGNEMENT AUX BONNE PRATIQUES DEVSECOPS Confirmé DEVSECOPS Confirmé CI/CD Confirmé SÉCURITÉ Confirmé Descriptif de la mission Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante : • Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets • Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs • Animer la communauté Devops autour de la partie DevSecOps • Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité • Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications • Assister les responsables sécurité et les développeurs, • Organiser et piloter les audits des tests d'intrusion • Intégrer les phases de conception projet dans une approche "Security by Design" • Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité • Participer à l'amélioration continue de la CI/CD • Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités • Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray