Expert DevSecOps

il y a 5 jours


Paris, Île-de-France Kéoni Consulting Temps plein

CONTEXTE

Nous recherchons une expertise technique DevSecOps/LLMOps afin de maintenir

et faire évoluer le Portail Multi-IAG face aux besoins croissants d?industrialisation, de sécurité, de conformité et de performance, et de contribuer à la montée en compétence de l?équipe sur les pratiques propres aux modèles génératifs.

La mission s?exécute dans un contexte multi-environnements (Landing Zone GCP, On-Prem, cloud de confiance/ SecNumCloud à venir) et s?interface avec les briques internes du groupe (API Gateway, observabilité, etc.).

La prestation s'articule autour de cinq missions clés :

Fiabilisation et accélération du Portail V1

? Objectif : Améliorer et industrialiser les pratiques opérationnelles pour sécuriser et optimiser les services existants.

? Périmètre : Mise en ?uvre de la CI/CD, renforcement de la sécurité (IAM, secrets), structuration de l'observabilité (traces, métriques, logs) et des pratiques FinOps.

Conception et préparation du Portail V2 (cible 2026)

? Objectif : Définir et construire les fondations techniques de la future version du portail.

? Périmètre : Conception de l'architecture DevSecOps cible, production des artefacts documentaires (HLD/LLD), développement de l'Infrastructure as Code (IaC) et des pipelines, et pilotage de la migration.

Structuration de la filière LLMOps

? Objectif : Définir et mettre en ?uvre les standards, outils et processus pour industrialiser le cycle de vie des modèles génératifs.

? Périmètre : Intégration des évaluations continues (qualité, sécurité, coûts) dans la CI, mise en place de "guardrails" et de politiques de sécurité (Policies as Code), et garantie de la conformité (RGPD / AI Act).

Anticipation de l'IA Agentique

? Objectif : Préparer la plateforme à l'intégration future des technologies d'agents IA.

? Périmètre : Veille technologique, prototypage des briques d'orchestration et de contrôle (HITL, guardrails

spécifiques), et contribution à l'architecture cible.

Accompagnement et transfert de compétences

? Objectif : Assurer la montée en compétence et l'autonomie des équipes internes (Portail et Plateforme Data).

? Périmètre : Acculturation, production de documentation (playbooks, runbooks), formation et support méthodologique.

Activités détaillées

Pour réaliser ces missions, le prestataire mènera les activités suivantes :

? Ingénierie et industrialisation : Développement de pipelines CI/CD (GitLab), de scripts d'automatisation, d'Infrastructure as Code (Terraform), et de charts Helm.

? Qualité et sécurité : Mise en ?uvre des tests (unitaires, performance, SAST/SCA/SBOM), intégration des évaluations de LLM et des "guardrails" (input/output, LLMGuard) comme étapes bloquantes dans la CI.

? Déploiement :

o Gestion et déploiement des modèles d?IA génératif

o Gestion et déploiement applicatif (solutions open source : LangFlow, LangFuse, OpenWebUI, n8n, LiteLLM, etc?) à l?échelle de l?entreprise.

? Support et MCO : Résolution d'incidents de niveau 2/3, optimisation des performances et des coûts, assistance technique aux équipes.

Exigences transverses

? Respect du référentiel technique et méthodologique de l?Entreprise, des procédures en vigueur (tests/validation),

des contraintes & délais du présent document et du cadre contractuel associé.

? Respect des exigences sécurité & conformité (IAM, Vault/KMS, réseau privé, DPIA, RGPD/AI Act,

journalisation/audit, résidence des données).

PERIMETRE/COMPETENCES :

? Jenkins (périmètre à harmoniser)

Stack d'observabilité et d'évaluation LLM :

? Prometheus, Grafana, Loki, OpenTelemetry?

? LangSmith, Langfuse

Environnements d'hébergement :

? Google Cloud Platform (Landing Zone, Vertex AI, GKE)

? Infrastructures On-Premise

Profil candidat:

? Respect des exigences sécurité & conformité (IAM, Vault/KMS, réseau privé, DPIA, RGPD/AI Act,

journalisation/audit, résidence des données).

PERIMETRE/COMPETENCES :

? Jenkins (périmètre à harmoniser)

Stack d'observabilité et d'évaluation LLM :

? Prometheus, Grafana, Loki, OpenTelemetry?

? LangSmith, Langfuse

Environnements d'hébergement :

? Google Cloud Platform (Landing Zone, Vertex AI, GKE)

? Infrastructures On-Premise


  • Ingénieur DevSecOps

    il y a 2 semaines


    Paris, Île-de-France Octopus Group Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications. en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...

  • Expert AppSec et DevSecops

    il y a 1 semaine


    Paris, Île-de-France Tilencia Temps plein

    Description de l'entreprise Tilencia est une société de conseil spécialisée dans les activités de Cybersécurité et de DevOps.Notre ADN et nos valeurs :L'humain au centreDétection de talentsSuivi, coachingSolutions cousues mainEt surtout prendre du plaisir ;) Description du poste L'expert technique interviendra dans les domaines de la sécurité des...


  • Paris, Île-de-France Free-Work Temps plein

    Nous recherchons pour le compte de notre client dans le domaine bancaire un ingénieur DevSecOps, expert dans la sécurité des API et des applications.en tant qu'expert Appsec/DevSecops dans l'équipe SecApp.Missions :Audit de code source et de dépendance applicativeConfiguration des règles de détection Checkmarx SASTCoaching des développeurs/Security...

  • Expert AppSec et DevSecops

    il y a 1 semaine


    Paris, Île-de-France Tilencia Temps plein

    Description de l'entrepriseTilencia est une société de conseil spécialisée dans les activités de Cybersécurité et de DevOps.Notre ADN et nos valeurs :L'humain au centreDétection de talentsSuivi, coachingSolutions cousues mainEt surtout prendre du plaisir ;)Description du posteL'expert technique interviendra dans les domaines de la sécurité des...


  • Paris, Île-de-France Collective Temps plein

    Budget: 620Descriptif du posteLa Mission ConsisteAccompagnement des équipes de développement et les entités métiers dans l'implémentation des pratiques DevSecOps, ainsi que dans l'automatisation générale de leurs environnements applicatifs, tout en tenant compte des contraintes de sécurité et d'infrastructure de l'organisation.Accompagnement des...

  • Développeur DevSecOps

    il y a 5 jours


    Paris, Île-de-France Collective Temps plein

    Budget: 500Présentation du périmètre d'activitéLe DevSecOps de la Banque de Financement et d'Investissement (CIB) est responsable de la mise à disposition, de l'orchestration et du support de l'ensemble des outils DevSecOps pour le périmètre CIB.L'équipe de développement conçoit des services permettant de gérer ces orchestrations, notamment : la...


  • Paris, Île-de-France TAIMPEL Temps plein

    FICHE DE POSTE ? EXPERT APPSEC / DEVSECOPS & SÉCURITÉ DES APIContexte de la missionDans le cadre des activités d?une équipe en charge de la sécurité des applications, la mission vise à renforcer l?expertise en sécurité applicative (AppSec), en DevSecOps et en sécurité des API.Un expert technique est recherché pour identifier, évaluer et réduire...

  • Product Owner DevSecOps

    il y a 2 semaines


    Paris, Île-de-France VISIAN Temps plein

    Contexte de la prestationLe plan DevOps d'une institution financière majeure est un des piliers de la transformation du SI qui doit permettre d'atteindre les objectifs finaux de déploiement à l'échelle, réduction du TTM & d'amélioration des pratiques d'automatisation.La Core team DevOps est constituée de Products Owner, de coach Agile, Scrum master,...

  • Expert AppSec

    il y a 7 jours


    Paris, Île-de-France RIDCHA DATA Temps plein

    ? ContexteDans le cadre du renforcement de la sécurité applicative et de la stratégie DevSecOps, l?entreprise souhaite intégrer un expert capable d?évaluer, sécuriser et accompagner les équipes autour des enjeux AppSec et sécurité des API.L?objectif est de réduire les risques cyber, d?améliorer les processus de développement sécurisé et de...

  • Consultant DevSecOps

    il y a 1 semaine


    Paris, Île-de-France Groupe SII Temps plein

    Chez SII, ladiversité des secteurs, des architectures et des problématiques technologiquesnourrit votre expertise et accélère votre évolution.Depuisplus de 40 ans, nous accompagnons nos clients dans les secteurs de l'Aéronautique & Défense, la Banque, l'Energie, les Transports et les Télécoms.Grâce à nosréférencements cléset à notre...