MissionsLe consultant devra : Industrialiser les pipelines CI/CD. Déployer et intégrer les outils SonarQube, JFrog Xray et Checkmarx. Automatiser les builds, tests et déploiements. Corriger les vulnérabilités et améliorer la qualité du code. Accompagner les développeurs dans les bonnes pratiques DevSecOps. Participer aux montées de version (Java, Spring, Angular, Drupal). Produire des indicateurs qualité/sécurité et participer aux comités techniques. Compétences appréciéesDevSecOps SBOM (Software Bill of Materials) Analyse de vulnérabilités GitHub Copilot / Microsoft Copilot ou autres outils IA Développement Java / Spring Angular Drupal Montées de version applicatives
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps
Bonjour, Dans le cadre d'un besoin, nous recherchons un Expert DevSecOps pour intervenir au sein de l'équipe en charge d'une plateforme DevSecOps. Contexte de la mission Le consultant rejoindra l'équipe responsable de l'usine logicielle DevSecOps et participera à son évolution, son exploitation et sa sécurisation. Il interviendra sur des sujets d'architecture, d'industrialisation, de migration cloud et d'accompagnement des équipes dans un environnement Agile (SAFe). Missions principales Administrer et faire évoluer la plateforme DevSecOps (GitLab, Jenkins, SonarQube, Nexus, Docker, Kubernetes/OpenShift). Concevoir et industrialiser les chaînes CI/CD. Participer aux projets de migration vers le cloud (AWS/GCP). Mettre en œuvre les standards DevSecOps et les exigences de sécurité. Assurer le build, le run et la fiabilisation de la plateforme. Gérer les incidents complexes et contribuer aux évolutions d'architecture. Réaliser les tests techniques (performance, sécurité, montée en charge). Accompagner les utilisateurs, produire la documentation technique et partager les bonnes pratiques.
- Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie des applications, - Mettre en œuvre et maintenir les outils de sécurité au sein des pipelines CI/CD, - Réaliser des analyses de sécurité applicative (SAST, DAST, SCA) et accompagner la remédiation des vulnérabilités, - Participer à la sécurisation des applications Web et des API en identifiant les risques et en proposant des actions correctives, - Développer et automatiser les contrôles de sécurité dans les processus de développement et de déploiement, - Collaborer étroitement avec les équipes Développement, Infrastructure, Production et Cybersécurité afin d'améliorer le niveau global de sécurité, - Participer aux audits de sécurité, aux revues de code et aux tests de vulnérabilité, - Assurer une veille technologique et réglementaire sur les nouvelles menaces et les bonnes pratiques en cybersécurité,
Mission Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units. Objectifs et livrables Responsabilités principales Définition et gouvernance du programme * Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. * Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. * Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement * Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. * Piloter des études de marché, RFI, RFP, PoC et benchmarks. * Participer à l'analyse des solutions à choisir. * Évaluer l'intégration des solutions dans l'écosystème de l'entreprise. Accompagnement du changement * Produire les supports de communication. * Piloter l'intégration des pratiques DevSecOps par les équipes de développement. * Participer aux initiatives de sensibilisation et de formation. * Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel * Assurer le suivi des actions, risques, dépendances et arbitrages. * Coordonner les contributions des équipes internes et des partenaires externes. * Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. * Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Contexte : L'équipe en charge du pipeline DevSecOps standard fournit à l'entité de développement, une bibliothèque mutualisée comprenant des fonctionnalités et pipelines standardisés. Cette mission contribuera à l'évolution et au cycle de vie de cette bibliothèque. Missions : Participation à l'analyse et à la conception des pipelines Participation à la documentation et à la spécification des pipelines Participation au prototypage et au développement des pipelines Participation aux tests applicatifs
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Vous interviendrez au sein d'un acteur majeur de son secteur pour accompagner une transformation visant à converger les méthodes, outils et pratiques vers un fonctionnement plus agile, plus automatisé et durable. Vos principales missions : Porter l'évolution des chaînes de build, d'intégration et de gestion des artefacts dans un contexte multi-plateformes. Assurer la standardisation et l'industrialisation des pratiques afin de réduire la dette technique et fiabiliser les processus. Superviser la mise en place des solutions DevSecOps et favoriser l'automatisation. Comprendre et intégrer les impacts organisationnels et méthodologiques liés à cette transformation. Collaborer avec des équipes pluridisciplinaires (développement, qualité, sécurité, management) dans un environnement hybride mêlant legacy et projets stratégiques. Environnement technique : GitLab, Maven, Nexus, SonarQube, UBP compilateur, JDK 8, Java, C, Python, Bash. Méthodologie : Pratiques DevSecOps, fonctionnement Agile.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 17 un DevSeCops H/F H/F dans le cadre d'un CDI. Rattaché(e) au responsable de la sécurité opérationnelle, vous participerez à la sécurisation et au maintien des standards de sécurité liés au développements logiciels. A ce titre vos principales responsabilités seront les suivantes : - Intégrer la sécurité dès la conception et tout au long du cycle de vie des applications (Shift Left Security). - Automatiser les processus de déploiement, de monitoring et de sécurité (CI/CD, IaC). - Collaborer avec les équipes Dev, Ops et Sécurité pour implémenter les meilleures pratiques DevSecOps. - Configurer et maintenir les outils de sécurité (SAST, DAST, SCA, etc.). - Surveiller et analyser les vulnérabilités, proposer et implémenter des correctifs. - Participer à l'amélioration continue des infrastructures cloud). - Documenter les processus, les bonnes pratiques et les procédures de sécurité.
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Vous êtes passionné(e) par l'automatisation, la sécurité applicative et les pratiques DevSecOps ? Vous souhaitez intervenir sur des plateformes critiques au sein d'un grand groupe bancaire français en pleine transformation de ses usines logicielles ? Cette opportunité est faite pour vous. Notre client, un acteur majeur du secteur bancaire et des services financiers, recherche un Ingénieur DevSecOps Senior pour rejoindre un programme stratégique de transformation des pratiques de développement et de cybersécurité. Au sein des équipes IT dédiées aux activités de marché et de gestion des risques, vous contribuerez à l'évolution des plateformes DevSecOps et à l'industrialisation des chaînes de livraison logicielle. L'objectif : accélérer le Time-to-Market tout en renforçant les exigences de qualité, de conformité et de sécurité.
Contexte Mission au sein du CIO de la CIB et Risk (Client grand compte bancaire), dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Le programme vise à transformer les usines logicielles en intégrant la sécurité dès la conception (Shift Left), à promouvoir les meilleures pratiques DevOps et CI/CD, à standardiser et automatiser la chaîne de livraison, et à déployer une gouvernance transverse de mesure de l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Mettre en œuvre la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active. Accompagner la migration des applications vers les environnements hors production et production myCloud du Client. Accompagner la migration des chaînes d'intégration et de déploiement continus vers l'Usine Logicielle Groupe. Assurer le transfert de compétences et l'aide à l'autonomie des équipes de développement. Interagir en transverse avec les équipes Dev, Sécurité (APP SEC), Production, Architecture et équipes applicatives. Livrables attendus Gestion des sources et mise en œuvre des bonnes pratiques du Gitflow. Build automatisé des applications. Automatisation des tests unitaires et des bonnes pratiques associées. Automatisation des tests fonctionnels et des bonnes pratiques associées. Stratégie qualité du code et paramétrage des analyses qualité correspondantes. Stratégie sécurité du code et paramétrage des analyses de sécurité correspondantes. Publication automatisée des paquets buildés dans le gestionnaire de paquets et dans l'outil de déploiement. Paramétrage de l'application, des environnements et des infrastructures dans l'outil de déploiement. Définition, paramétrage et automatisation de la release dans l'outil de gestion des releases. Production et restitution d'indicateurs dans un système de dashboarding.
🚀 Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? Chez K-LAGAN, chaque projet prend vie grâce aux talents qui le portent. Nous combinons expertise technique, accompagnement personnalisé et vision long terme. Aujourd'hui, nous recherchons un Platform Engineer / SRE / DevSecOps (F/H) pour rejoindre l'un de nos clients du secteur banque / assurance, dans un contexte de transformation Cloud & plateformes. 🔍 Contexte Vous interviendrez au sein d'équipes techniques expertes, dans un environnement à forts enjeux de fiabilité, sécurité, scalabilité et automatisation, autour de plateformes Cloud modernes. Les projets sont structurants, orientés production, sécurité by design et amélioration continue. 🎯 Vos missions Concevoir, déployer et maintenir des plateformes Cloud et conteneurisées Garantir la disponibilité, la performance et la sécurité des environnements Mettre en œuvre les bonnes pratiques SRE et DevSecOps (observabilité, résilience, automatisation, sécurité intégrée) Industrialiser les déploiements via des pipelines CI/CD Collaborer étroitement avec les équipes Dev, Ops et Sécurité 🛠 Stack technique Kubernetes / OpenShift CI/CD (GitLab CI, Jenkins, ArgoCD…) Environnements Cloud & conteneurisés Infrastructure as Code Outils de monitoring, observabilité et sécurité 👤 Profil recherché Expérience confirmée en tant que Platform Engineer, SRE ou DevSecOps Solide maîtrise de Kubernetes / OpenShift Forte culture automatisation, fiabilité, sécurité et production Bonne connaissance des plateformes Cloud et idéalement de Scaleway À l'aise dans des environnements critiques (banque / assurance appréciée) Esprit collaboratif, pragmatique et orienté solutions ℹ️ Infos à noter Type de contrat : CDI ou Freelance Démarrage : selon disponibilité Télétravail : partiel selon contexte client 💰 Rémunération Ouverte et ajustable selon profil, expertise et périmètre (CDI ou Freelance) 🎁 Ce que nous vous offrons Afterworks & événements d'équipe Suivi et accompagnement personnalisé de carrière Projets à forte valeur ajoutée Perspectives d'évolution réelles Avantages CDI : RTT, formations, jour d'anniversaire offert… 🌱 Qui sommes-nous ? Chez K-LAGAN, nous plaçons l'humain et la durabilité au cœur des projets technologiques : Data & IA, développement logiciel, QA, cybersécurité, agilité. Notre filiale française s'appuie sur l'expertise du Groupe K-LAGAN, acteur de la tech depuis près de 20 ans. 👉 Envie d'en savoir plus ? Échangeons ensemble et parlons de votre prochain défi 🚀 Your Growth, Our Vision 🤖
Secteur : conseil en technologies de l'information et gestion des processus d'affaires, intervenant pour de grands comptes à l'international. Contexte de la mission La prestation s'inscrit dans le cadre de l'activité de support aux équipes d'ingénierie. Le consultant intervient en lien étroit avec les équipes Logiciel, Système et Hardware, au sein d'une organisation multisites. Missions Le consultant assure le support et l'administration des outils et environnements utilisés par les ateliers d'ingénierie. Il installe, met en production, administre et exploite les moyens informatiques des sites concernés. Il participe au bon fonctionnement des systèmes d'information en garantissant le maintien à niveau des différents outils et infrastructures. Environnement technique Environnements VAX, administration Windows, Unix et VMWare, administration des outils Jenkins, Jira, Artifactory et Git. Type de projet Support et administration d'outils et systèmes au service des équipes d'ingénierie. Livrables attendus Production et mise à jour de la documentation technique liée aux outils et environnements administrés.
Contexte : Le candidat intègrera le programme « DevSecOps » du département, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : - Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). - Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. - Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. - Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. MISSIONS L'objectif de cette mission est d'accompagner le programme DevSecOps sur : - Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. - L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. - La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. - La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.
Missions principales Administration, exploitation et évolution de la plateforme DevSecOps. Expertise et administration avancée de GitLab (CE, EE, Ultimate). Industrialisation CI/CD et automatisation des déploiements. Administration des environnements Docker, Kubernetes/OpenShift. Gestion du RUN : incidents, supervision, fiabilisation et maintien en conditions opérationnelles. Participation aux projets stratégiques : montée en charge GitLab (>10 000 utilisateurs), haute disponibilité, généralisation GitLab Ultimate, migration vers le cloud, renforcement des standards de sécurité. Accompagnement des utilisateurs, support, documentation et transfert de compétences. Compétences techniques indispensables : Rédhibitoires GitLab (architecture, administration, CI/CD, haute disponibilité). Docker. Kubernetes / OpenShift. Pratiques DevSecOps et CI/CD. Sécurité applicative. Architectures à très forte volumétrie et haute disponibilité. Fortement appréciées Jenkins, SonarQube, Nexus, Selenium. AWS / GCP. Scripting et automatisation. Observabilité, supervision, SRE. Jira / Confluence. Concepts IA appliqués au DevOps (LLM, Agents, MCP). Niveau de séniorité Profil confirmé à expert (5 à 8 ans minimum) sur des plateformes DevSecOps complexes. Expérience significative sur GitLab à grande échelle et environnements cloud. Certifications GitLab ou Cloud appréciées