Expert DevSecOps

il y a 5 jours


Paris, Île-de-France Kéoni Consulting Temps plein

CONTEXTE

Nous recherchons une expertise technique DevSecOps/LLMOps afin de maintenir

et faire évoluer le Portail Multi-IAG face aux besoins croissants d?industrialisation, de sécurité, de conformité et de performance, et de contribuer à la montée en compétence de l?équipe sur les pratiques propres aux modèles génératifs.

La mission s?exécute dans un contexte multi-environnements (Landing Zone GCP, On-Prem, cloud de confiance/ SecNumCloud à venir) et s?interface avec les briques internes du groupe (API Gateway, observabilité, etc.).

La prestation s'articule autour de cinq missions clés :

Fiabilisation et accélération du Portail V1

? Objectif : Améliorer et industrialiser les pratiques opérationnelles pour sécuriser et optimiser les services existants.

? Périmètre : Mise en ?uvre de la CI/CD, renforcement de la sécurité (IAM, secrets), structuration de l'observabilité (traces, métriques, logs) et des pratiques FinOps.

Conception et préparation du Portail V2 (cible 2026)

? Objectif : Définir et construire les fondations techniques de la future version du portail.

? Périmètre : Conception de l'architecture DevSecOps cible, production des artefacts documentaires (HLD/LLD), développement de l'Infrastructure as Code (IaC) et des pipelines, et pilotage de la migration.

Structuration de la filière LLMOps

? Objectif : Définir et mettre en ?uvre les standards, outils et processus pour industrialiser le cycle de vie des modèles génératifs.

? Périmètre : Intégration des évaluations continues (qualité, sécurité, coûts) dans la CI, mise en place de "guardrails" et de politiques de sécurité (Policies as Code), et garantie de la conformité (RGPD / AI Act).

Anticipation de l'IA Agentique

? Objectif : Préparer la plateforme à l'intégration future des technologies d'agents IA.

? Périmètre : Veille technologique, prototypage des briques d'orchestration et de contrôle (HITL, guardrails

spécifiques), et contribution à l'architecture cible.

Accompagnement et transfert de compétences

? Objectif : Assurer la montée en compétence et l'autonomie des équipes internes (Portail et Plateforme Data).

? Périmètre : Acculturation, production de documentation (playbooks, runbooks), formation et support méthodologique.

Activités détaillées

Pour réaliser ces missions, le prestataire mènera les activités suivantes :

? Ingénierie et industrialisation : Développement de pipelines CI/CD (GitLab), de scripts d'automatisation, d'Infrastructure as Code (Terraform), et de charts Helm.

? Qualité et sécurité : Mise en ?uvre des tests (unitaires, performance, SAST/SCA/SBOM), intégration des évaluations de LLM et des "guardrails" (input/output, LLMGuard) comme étapes bloquantes dans la CI.

? Déploiement :

o Gestion et déploiement des modèles d?IA génératif

o Gestion et déploiement applicatif (solutions open source : LangFlow, LangFuse, OpenWebUI, n8n, LiteLLM, etc?) à l?échelle de l?entreprise.

? Support et MCO : Résolution d'incidents de niveau 2/3, optimisation des performances et des coûts, assistance technique aux équipes.

Exigences transverses

? Respect du référentiel technique et méthodologique de l?Entreprise, des procédures en vigueur (tests/validation),

des contraintes & délais du présent document et du cadre contractuel associé.

? Respect des exigences sécurité & conformité (IAM, Vault/KMS, réseau privé, DPIA, RGPD/AI Act,

journalisation/audit, résidence des données).

PERIMETRE/COMPETENCES :

? Jenkins (périmètre à harmoniser)

Stack d'observabilité et d'évaluation LLM :

? Prometheus, Grafana, Loki, OpenTelemetry?

? LangSmith, Langfuse

Environnements d'hébergement :

? Google Cloud Platform (Landing Zone, Vertex AI, GKE)

? Infrastructures On-Premise

Profil candidat:

? Respect des exigences sécurité & conformité (IAM, Vault/KMS, réseau privé, DPIA, RGPD/AI Act,

journalisation/audit, résidence des données).

PERIMETRE/COMPETENCES :

? Jenkins (périmètre à harmoniser)

Stack d'observabilité et d'évaluation LLM :

? Prometheus, Grafana, Loki, OpenTelemetry?

? LangSmith, Langfuse

Environnements d'hébergement :

? Google Cloud Platform (Landing Zone, Vertex AI, GKE)

? Infrastructures On-Premise


  • Ingénieur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France Octopus Group Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications. en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...


  • Paris, Île-de-France Free-Work Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...


  • Paris, Île-de-France Kéoni Consulting Temps plein

    CONTEXTEAu sein du Centre PF Dev & Expert APPLI, le groupe DevSecOps à pour raison d?être de Faire référence sur l'automatisation, l'agilité et le DevOps afin de répondre aux enjeux d'amélioration de la fiabilité, du Time To Market et de la performance.Il est attendu d?apporter une expertise technique sur l?outillage DevSecOps avec Gitlab CI afin de...


  • Paris, Île-de-France Collective Temps plein

    Contexte de la mission :Dans le cadre du renforcement des activités de sécurité opérationnelle, la mission consiste à développer et implémenter les outils du SOC (SIEM, SOAR, développements spécifiques), contribuer aux choix d'architecture des solutions, développer l'automatisation au sein du SOC notamment par l'implémentation des playbooks de...


  • Paris, Île-de-France Collective Temps plein

    Budget: 620Descriptif du posteLa Mission ConsisteAccompagnement des équipes de développement et les entités métiers dans l'implémentation des pratiques DevSecOps, ainsi que dans l'automatisation générale de leurs environnements applicatifs, tout en tenant compte des contraintes de sécurité et d'infrastructure de l'organisation.Accompagnement des...

  • Développeur DevSecOps

    il y a 5 jours


    Paris, Île-de-France Collective Temps plein

    Budget: 500Présentation du périmètre d'activitéLe DevSecOps de la Banque de Financement et d'Investissement (CIB) est responsable de la mise à disposition, de l'orchestration et du support de l'ensemble des outils DevSecOps pour le périmètre CIB.L'équipe de développement conçoit des services permettant de gérer ces orchestrations, notamment : la...

  • Product Owner DevSecOps

    il y a 2 semaines


    Paris, Île-de-France VISIAN Temps plein

    Contexte de la prestationLe plan DevOps d'une institution financière majeure est un des piliers de la transformation du SI qui doit permettre d'atteindre les objectifs finaux de déploiement à l'échelle, réduction du TTM & d'amélioration des pratiques d'automatisation.La Core team DevOps est constituée de Products Owner, de coach Agile, Scrum master,...


  • Paris, Île-de-France LABSOFT Temps plein

    CDIDepuis plus de 20 ans, LabSoft accompagne les projets de transformation numérique de ses clients avec engagement, proximité et expertise.Présente à Toulouse, Paris, sur l'Arc Atlantique et en Tunisie, notre entreprise compte aujourd'hui plus de 200 collaborateurs. En 2025, LabSoft franchit une nouvelle étape avec l'intégration de Bigso, experte en...


  • Paris, Île-de-France BIFORA Temps plein

    Intégré(e) aux équipes Sécurité et Architecture, vous interviendrez comme expert sécurité sur des plateformes Cloud, Data et GenAI, avec une forte dimension gouvernance et conseil.Vos principales responsabilités : Concevoir et déployer des contrôles de sécurité sur Azure et M365Sécuriser les tenants Azure, souscriptions et identitésImplémenter...


  • Paris, Île-de-France Natixis Corporate & Investment Banking Temps plein

    de l'entrepriseInstitution financière internationale de premier plan, Natixis Corporate & Investment Banking met à disposition des entreprises, institutions financières, fonds d'investissement, agences souveraines et supranationales une palette de services en conseil, investment banking, financements, banque commerciale et sur les marchés de capitaux.Ses...