Au sein de la DSI, vous rejoignez l'équipe cœur dédiée à la construction du socle de déploiement du groupe.
Objectif : passer de déploiements encore partiellement manuels à une chaîne industrialisée, sur un Kubernetes managé dont ils gardent la maîtrise applicative.
Les chantiers :
- Mise en production d'ArgoCD : HA, multi-tenant, structuration des dépôts Git, sync policies, secrets via Vault, migration de l'existant GitLab CI + scripts Python
- Industrialisation Helm : intégration cert-manager / Ingress / WAF / DNS, policies as code (Kyverno)
- Automatisation de bout en bout de la chaîne de publication : certificats, reverse proxy, WAF, DNS, VTOM
- Observabilité : Prometheus / Grafana / Loki + OpenTelemetry, indicateurs DORA
- DevSecOps : standardisation SonarQube (profils par langage, quality gates progressifs) et généralisation du SBOM (CycloneDX/SPDX, exploitation CVE continue), avec Trivy et Gitleaks
- Transfert de compétences vers les équipes internes et documentation DocAsCode
Expert Kubernetes avec ArgoCD déjà mis en œuvre en production (hors POC) et conception de charts Helm génériques.
Connaissances : GitLab CI/CD, Docker, Terraform/Ansible, Python/Bash, Linux avancé. SonarQube, SBOM, Trivy, Vault. CKA/CKAD et contexte SecNumCloud appréciés.
Profil « faiseur » attendu : livrables opérationnels, droits admin assumés, pédagogie vis-à-vis d'équipes infra en transition vers les pratiques dev.