OmDev Logo
GetYourJob
0
Publié il y a 35 jours

Ingé devsecops (H/F)

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
575ۥ Taux journalier

Salaire du marché

Médiane du marché
500€/j
Dans le marché
500€/jfourchette habituelle625€/j
Cette offre : 575€/j

Basé sur 11 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 500€/j–625€/j, médiane 500€/j. Cette offre (575€/j) est dans la fourchette.

0vues
0clics

Description du poste

🎯 Contexte de mission

Au sein d’une équipe en charge d’une plateforme digitale réglementée à fort trafic, la mission consiste à renforcer les capacités DevSecOps afin de garantir la sécurité, la fiabilité, la disponibilité et l’industrialisation des environnements.

Le consultant interviendra sur l’ensemble de la chaîne CI/CD, infrastructure, conteneurisation, sécurité, supervision et exploitation, avec un fort enjeu autour de l’automatisation, du patch management et de la continuité d’activité.

📋 Missions principales et rôle

  • Concevoir, maintenir et industrialiser l’Infrastructure as Code avec Terraform et Ansible.
  • Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et Jenkins.
  • Mettre en œuvre les mécanismes de rollback et sécuriser les déploiements.
  • Administrer les environnements OpenShift / Kubernetes et assurer le troubleshooting des incidents.
  • Gérer les artefacts, secrets et déploiements via Nexus, Vault et Helm.
  • Exploiter et superviser les infrastructures Linux et les bases de données MySQL.
  • Administrer les clusters Elasticsearch et contribuer à l’exploitation de Kafka.
  • Piloter le patch management et les montées de version des composants infrastructure, middleware et applicatifs.
  • Assurer le suivi des CVE et coordonner les actions de remédiation avec les équipes concernées.
  • Automatiser la gestion des certificats SSL/TLS, la rotation des secrets et l’application des politiques de sécurité.
  • Participer aux ouvertures de flux réseau et aux audits de sécurité.
  • Mettre en place et maintenir les dispositifs de supervision et d’observabilité.
  • Contribuer à la mise en œuvre et au maintien du PRA/PCA.
  • Participer aux exercices de reconstruction, restauration et validation du PRA.
  • Assurer le support N2/N3 et accompagner les mises en production.
  • Participer aux CAB et aux opérations de déploiement.
  • Rédiger et maintenir la documentation d’exploitation.
  • Accompagner les équipes sur les bonnes pratiques DevSecOps.
  • Contribuer à l’amélioration continue de la fiabilité et de la sécurité de la plateforme.

🎯 Objectifs

  • Garantir la sécurité et la fiabilité de la plateforme.
  • Industrialiser et automatiser les processus de déploiement et d’exploitation.
  • Réduire les risques liés aux vulnérabilités et aux obsolescences techniques.
  • Améliorer la supervision, l’observabilité et la capacité de diagnostic.
  • Sécuriser les mises en production et les mécanismes de rollback.
  • Garantir la capacité de reprise de la plateforme en cas d’incident majeur.
  • Renforcer les pratiques DevSecOps au sein des équipes techniques.

🛠️ Compétences requises

DevOps / CI-CD

  • GitLab CI et/ou Jenkins.
  • Pipelines as Code.
  • Terraform : modules, state, plan/apply/destroy, rollback.
  • Ansible : playbooks de configuration système.
  • GitOps : ArgoCD ou Flux apprécié.

Cloud & Conteneurisation

  • OpenShift / Kubernetes : administration, troubleshooting, gestion des ressources.
  • Docker et gestion des registries.
  • Helm : templating et déploiement.
  • Azure apprécié.

Systèmes & Data

  • Linux, idéalement CentOS/RHEL.
  • Shell scripting.
  • MySQL : exploitation, dump/restore et supervision.
  • Elasticsearch : exploitation et maintenance de clusters.
  • Kafka : notions d’exploitation.

Sécurité

  • HashiCorp Vault.
  • Gestion des secrets et rotation.
  • SSL/TLS, mTLS.
  • Gestion des CVE et patch management.
  • Reverse proxy et notions réseau.
  • Participation aux audits de sécurité et à la remédiation.

Observabilité

  • Grafana.
  • ELK.
  • Centreon.
  • Dynatrace.
  • Mise en place de dashboards, alertes et monitoring.

Industrialisation

  • Terratest apprécié.
  • Automatisation des tests d’infrastructure.
  • Mise en œuvre de mécanismes de rollback.
  • Documentation des procédures et runbooks.

👤 Profil

  • DevSecOps / Platform Engineer / Ingénieur Infrastructure confirmé.
  • Expérience significative sur des environnements OpenShift/Kubernetes en production.
  • Solide maîtrise de la chaîne CI/CD et Infrastructure as Code.
  • Forte sensibilité aux problématiques de sécurité, disponibilité et fiabilité.
  • Capacité à intervenir aussi bien sur le Build que sur le Run.
  • Autonomie dans le diagnostic et la résolution d’incidents complexes.
  • Esprit d’initiative et capacité à industrialiser les opérations récurrentes.
  • Bonne capacité de collaboration avec les équipes Développement, Architecture, Sécurité et Exploitation.
  • Rigueur dans la documentation et le respect des procédures.
  • Une expérience dans un environnement à fort niveau d’exigence en matière de disponibilité et de sécurité est un plus. 

Exigences du poste

Stack technique :

GitLab CIJenkinsPipeline as codeTerraformModulesStateApplyRollbackAnsiblePlaybooksGitOpsArgoCDOpenShiftKubernetesAdministrationTroubleshootingManagement d'équipeDockerHelmTemplatingDéploiementAzureLinux AdministrationRed HatScriptingMySQLElasticsearchApache KafkaHashiCorp VaultSSL/TLSMtlsCvePatch managementReverse ProxyNetwork AdministrationGrafanaELK StackCentreonDynatraceReporting / DashboardsAlertsMonitoring / ObservabilityTerratestAutomatisation des testsRunbook

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Secteur ::Logistic & supply chain
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.