OmDev Logo
GetYourJob
0
Publié il y a 50 jours

Ingénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Mid

Salaire du marché

Médiane du marché
500€/j
Estimation
400€/jfourchette habituelle530€/j

Cette offre n'affiche pas de salaire. D'après 20 offres pour ce poste (Mid, Île-de-France), le marché se situe autour de 500€/j (400€/j–530€/j).

0vues
0clics

Description du poste

Contexte

Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation).

Missions

  • Industrialiser la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service.
  • Diffuser les pratiques GitOps et sécurité au sein de l'équipe.
  • Documenter pour garantir la pérennité du socle.

Livrables

  • Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git.
  • Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno).
  • Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante.
  • Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries.
  • NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T).
  • Observabilité, alerting, indicateurs de service et runbooks.

Compétences indispensables

  • Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins).
  • GitOps en production : PR-based, synchronisation continue, rollback, audit.
  • Kubernetes en exploitation : RBAC, admission, gestion d'incidents.
  • OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques.
  • Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité).
  • Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images.
  • Culture du moindre privilège et de la traçabilité.

Profil du candidat

  • Compréhension du modèle déclaratif Crossplane.
  • Pratiques SRE (SLI/SLO, Prometheus, Grafana).
  • CIS Kubernetes Benchmark.
  • Certification CKA ou CKS.
  • Ingénieur·e DevOps/SecOps senior de 8 ans minimum d'expérience capable d'effectuer des réalisations concrètes en production, sensible aux enjeux de sécurité, capable de documenter et transmettre.
  • À l'aise dans un environnement où les décisions passent par des circuits de validation collectifs.

Conditions de travail

  • Lieu : Paris
  • Démarrage : ASAP
  • 2 jours de télétravail par semaine
  • Séniorité : 8 ans minimum d'expérience
  • Métier : Production, Exploitation, Infrastructure
  • Fonction : Consultant DevSecOps

Exigences du poste

Stack technique :

KubernetesGitOpsCI/CDOPA/GatekeeperPKISupply chain securityIngénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes (Crossplane / ArgoCD)

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.