Expert Devsecops H/F
collectivite
- Nanterre - 92
- Freelance
- Bac +2
- Bac +3, Bac +4
- Bac +5
- Services aux Entreprises
Les compétences pour ce job
- Méthodes agiles
- Optimisation des performances
Détail du poste
Information importante
Type de contrat: Freelance
Taux journalier : 600€/jour
Localisation : 92000 Nanterre, France
Date de démarrage :
2 à 4 semaines
Mode de travail : Hybride
Publié le : 13 juillet 2026
Le besoin
CONTEXTE
Au sein du Centre PF Dev & Expert APPLI, le groupe DevSecOps à pour raison d'être de Faire référence sur l'automatisation,
l'agilité et le DevOps afin de répondre aux enjeux d'amélioration de la fiabilité, du Time To Market et de la performance.
DevSecOps est composée de 3 pôles :
DevSecOps : propose une usine logicielle CI/CD adressant les différents Cloud EDF (interne et Public), un outillage
de gestion de projet ainsi que l'accompagnement associé
Coaching : accompagne les projets dans leur transformation agile et DevOps
Data : propose une usine logicielle orientée à la DataScience
5.1. OBJET DE LA PRESTATION
Il est attendu de la prestation d'apporter une expertise DevSecOps de haut niveau sur l'ensemble de la chaîne d'outillage de
l'Offre de Service DevSecOps du groupe EDF (GitLab, Jenkins, SonarQube, Nexus, Selenium, Docker,
Kubernetes/OpenShift). Le TITULAIRE assure le build et le run de cet outillage et contribue aux chantiers structurants de la
plateforme (renforcement de l'infrastructure GitLab à très haute volumétrie et en haute disponibilité, généralisation de GitLab
Ultimate, mise en oeuvre des standards de sécurité, migration de l'outillage vers le cloud), tout en accompagnant les
utilisateurs et en contribuant à la montée en compétence de l'équipe.
Tous les travaux réalisés devront être versionnés, testés, documentés et validés selon les procédures en vigueur chez EDF
La prestation doit respecter le référentiel technique, méthodologique de l'Entreprise ainsi que les contraintes et délais décrits
dans la suite de ce document et le cadre contractuel associé.
Dans ce cadre, il est attendu une expertise confirmée sur l'outillage GitLab et son écosystème pour mener à bien les chantiers
de la plateforme et en assurer l'exploitation. Il sera demandé au titulaire de répondre aux différentes activités :
Build et évolution de l'outillage
Run, exploitation et fiabilisation
Accompagnement des utilisateurs et partage de connaissance
Support
Tous les travaux réalisés devront être versionnés, testés, documentés et validés selon les procédures en vigueur chez
EDF.
La prestation doit respecter le référentiel technique, méthodologique de l'Entreprise ainsi que les contraintes et délais décrits
dans la suite de ce document et le cadre contractuel associé.
PERIMETRE DE LA PRESTATION
La prestation porte sur l'ensemble de l'outillage de l'Offre de Service DevSecOps : GitLab (CE, EE et Ultimate) en tant que
gestionnaire de code source et plateforme d'intégration et de déploiement continus, Jenkins, SonarQube, Nexus, Selenium,
ainsi que les briques d'exécution et de build associées (Docker, Kubernetes/OpenShift). Elle couvre le build et le run de cet
outillage, les chantiers de renforcement et de modernisation de la plateforme, ainsi que l'accompagnement des utilisateurs.
Les activités principales identifiées pour la mission sont les suivantes :
Renforcement de l'infrastructure GitLab pour répondre à une très haute volumétrie (10 000 utilisateurs et plus) et
à des exigences de haute disponibilité,
Généralisation de GitLab Ultimate (déploiement, accompagnement des projets, valorisation des fonctionnalités
avancées),
Mise en oeuvre des standards de sécurité de l'Entreprise sur la chaîne outillée (politiques de sécurité, conformité,
durcissement),
Migration de l'outillage vers le cloud (public et/ou de confiance) et adaptation des architectures associées,
Administration et optimisation des environnements d'exécution Kubernetes/OpenShift hébergeant GitLab et les
autres outils,
Conception et maintenance des agents et des images Docker de build et de test,
Exploitation courante (run) de l'outillage : supervision, suivi, analyse et traitement des incidents,
Industrialisation et automatisation des déploiements et des opérations d'exploitation,
Mise en place et partage de bonnes pratiques d'intégration et de tests continus auprès des équipes,
Exploration et mise en oeuvre, le cas échéant, de l'apport de l'IA (LLM, agents, MCP) dans un cadre développement
et/ou DevOps,
Accompagnement et support des utilisateurs de l'Offre de Service,
Rédaction et mise à jour de la documentation technique et utilisateur (Confluence),
Partage de connaissance et contribution à la montée en compétence de l'équipe.
A titre indicatif, L'ENTREPRISE estime, sans engagement de sa part, que la charge correspond à environ 1 ETP (expert
DevSecOps, profil confirmé). Le TITULAIRE devra se faire sa propre appréciation des ressources à associer pour réaliser la
prestation.
6.1. TECHNOLOGIES CONCERNEES
Les technologies du périmètre sont notamment :
GitLab (CE, EE, Ultimate ; administration, CI/CD, haute disponibilité)
Jenkins, SonarQube, Nexus, Selenium
Docker (agents et images de build et de test)
Kubernetes / OpenShift (environnement d'exécution de GitLab et des autres outils)
Linux, scripting et automatisation
Jira / Confluence, outils de supervision et d'observabilité
Clouds AWS et GCP (cloud public et/ou de confiance)
Standards et outils de sécurité applicative (DevSecOps)
Concepts d'IA appliqués au développement et au DevOps (LLM, agents, MCP) - atout apprécié
Méthodologies agiles (Scrum, Kanban, SAFe) et pratiques SRE
Coaching
Connaissance des cultures agiles ((les valeurs, principes et les framework tel que SCRUM, KANBAN et SAFe)
et les avoir implémentés dans différents contextes
Connaissance des bonnes pratiques DevSecOps et SRE
Connaissance des outils d'une plateforme DevOps pour réaliser les pratiques
Le titulaire sera amené à travailler avec les logiciels et dans le périmètre technique suivant :
Environnement Bureautique est composé des logiciels suivants : Windows, EXCEL, WORD, POWER POINT,
Outlook, TEAMS, Confluence.
Le dispositif d'intervention du TITULAIRE dispose des compétences techniques
De par la nature des prestations certaines compétences techniques (faire-savoir-faire) sont incontournables et
indispensables.
Aussi, le TITULAIRE doit proposer des intervenants ayant les compétences précisées ci-dessus.
L'absence de profils procédant ces compétences serait un critère éliminatoire.
ID
Criticité du
Niveau
attendu
8.2. LES COMPETENCES TECHNIQUES / QUALITES INDISPENSABLES
Compétences
1 Rédhibitoire Excellente maîtrise de GitLab (architecture, administration, CI/CD, optimisation des performances, haute disponibilité)
2 Principal Maîtrise du déploiement et de l'exploitation de GitLab (Helm, configuration à très haute volumétrie)
3 Principal Maîtrise de GitLab Ultimate (fonctionnalités avancées, sécurité, déploiement à l'échelle)
4 Rédhibitoire Maîtrise de Docker (agents et images de build et de test)
5 Rédhibitoire Maîtrise de Kubernetes / OpenShift (environnement d'exécution de l'outillage)
6 Principal Maîtrise de Jenkins, SonarQube, Nexus et Selenium
7 Rédhibitoire Maîtrise des pratiques d'intégration et de tests continus (CI/CD)
8 Principal Compétence en supervision, observabilité et fiabilisation de plateforme (run, SRE)
9 Rédhibitoire Maîtrise des architectures à haute disponibilité et à très haute volumétrie (10 000 utilisateurs et plus)
10 Principal Scripting et automatisation (industrialisation des déploiements et de l'exploitation)
11 Principal Culture technique générale et solide connaissance SI (architecture,urbanisation) avec une vision opérationnelle
12 Principal Connaissance des clouds AWS et GCP (cloud public et/ou de confiance) et des migrations associées
13 Principal Connaissance des concepts d'IA (LLM, agents, MCP) appliqués au développement et au DevOps (atout apprécié)
14 Principal Connaissance des outils Confluence et Jira
15 Rédhibitoire Forte sensibilité à la sécurité applicative et maîtrise des standards de sécurité (DevSecOps)
16 Principal Expérience dans les méthodes agiles (Scrum, SAFe)
17 Principal Connaissance des produits Microsoft Pack Office, messagerie Outlook et Teams
18 Principal Réalisation de campagnes de tests, notamment de tests de charge
19 Principal Connaissance approfondie des mécanismes de fonctionnement d'une plateforme DevSecOps
8.1. LES COMPETENCES GENERALES / QUALITES REQUISES
1 Rédhibitoire Capacité à prendre des initiatives et proposer des décisions, et plans d'action
2 Rédhibitoire Capacité à anticiper les impacts techniques ou les risques associés et alerter
4Principale Fortes capacités d'analyse d'une situation technique complexe ou d'un besoin client, et capacité à être force de proposition
5 Rédhibitoire Connaissances des normes et des règles de sécurité Informatique et Télécommunication
6 Principale Posture client, capacités d'écoute et bonne communication (interne et auprès des clients), esprit d'équipe, capacité d'apprentissage et de partage de connaissance
7 Principale Polyvalence, Autonomie, Organisation, Relationnel, Sens du service, Adaptation, Analyse et synthèse
8 Principale Rigueur et organisation
10 Rédhibitoire Esprit de synthèse et solides capacités de rédaction (documentation technique, spécifications, procédures, supports utilisateurs)
11 Rédhibitoire Un état d'esprit DevSecOps et collaboratif pour faciliter l'intégration à l'équipe en place
Profil recherché
- Excellente maîtrise de GitLab (architecture, administration, CI/CD, optimisation des performances, haute disponibilité)
- Maîtrise du déploiement et de l'exploitation de GitLab (Helm, configuration à très haute volumétrie)
- Maîtrise de GitLab Ultimate (fonctionnalités avancées, sécurité, déploiement à l'échelle)
- Maîtrise de Docker (agents et images de build et de test)
- Maîtrise de Kubernetes / OpenShift (environnement d'exécution de l'outillage)
- Maîtrise de Jenkins, SonarQube, Nexus et Selenium
- Maîtrise des pratiques d'intégration et de tests continus (CI/CD)
- Compétence en supervision, observabilité et fiabilisation de plateforme (run, SRE)
- Maîtrise des architectures à haute disponibilité et à très haute volumétrie (10 000 utilisateurs et plus)
- Scripting et automatisation (industrialisation des déploiements et de l'exploitation)
- Culture technique générale et solide connaissance SI (architecture, urbanisation) avec une vision opérationnelle
- Connaissance des clouds AWS et GCP (cloud public et/ou de confiance) et des migrations associées
- Connaissance des concepts d'IA (LLM, agents, MCP) appliqués au développement et au DevOps (atout apprécié)
- Connaissance des outils Confluence et Jira
- Forte sensibilité à la sécurité applicative et maîtrise des standards de sécurité (DevSecOps)
- Expérience dans les méthodes agiles (Scrum, SAFe)
- Connaissance des produits Microsoft Pack Office, messagerie Outlook et Teams
- Réalisation de campagnes de tests, notamment de tests de charge
- Connaissance approfondie des mécanismes de fonctionnement d'une plateforme DevSecOps
- Capacité à prendre des initiatives et proposer des décisions, et plans d'action
- Capacité à anticiper les impacts techniques ou les risques associés et alerter
- Fortes capacités d'analyse d'une situation technique complexe ou d'un besoin client, et capacité à être force de proposition
- Connaissances des normes et des règles de sécurité Informatique et Télécommunication
- Posture client, capacités d'écoute et bonne communication (interne et auprès des clients), esprit d'équipe, capacité d'apprentissage et de partage de connaissance
- Polyvalence, Autonomie, Organisation, Relationnel, Sens du service, Adaptation, Analyse et synthèse
- Rigueur et organisation
- Esprit de synthèse et solides capacités de rédaction (documentation technique, spécifications, procédures, supports utilisateurs)
- Un état d'esprit DevSecOps et collaboratif pour faciliter l'intégration à l'équipe en place
Infos complémentaires
Publiée le 13/07/2026 - Réf : 2b50b5221192e66e1a7dbc6884bd66e0