Share this job
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation).
Votre mission
Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle.
Vos livrables
Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git
Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno)
Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante
Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries
NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T)
Observabilité, alerting, indicateurs de service et runbooks
Compétences indispensables
Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins)
GitOps en production : PR-based, synchronisation continue, rollback, audit
Kubernetes en exploitation : RBAC, admission, gestion d'incidents
OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques
Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité)
Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images
Culture du moindre privilège et de la traçabilité
Compétences appréciées
Compréhension du modèle déclaratif Crossplane
Pratiques SRE (SLI/SLO, Prometheus, Grafana)
CIS Kubernetes Benchmark
Certification CKA ou CKS
Candidate profile
Compétences appréciées
Compréhension du modèle déclaratif Crossplane
Pratiques SRE (SLI/SLO, Prometheus, Grafana)
CIS Kubernetes Benchmark
Certification CKA ou CKS
Ingénieur·e DevOps/SecOps senior, réalisations concrètes en production, sensible aux enjeux de sécurité, capable de documenter et transmettre. À l'aise dans un environnement où les décisions passent par des circuits de validation collectifs
Working environment
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes (Crossplane / ArgoCD)
CAT-AMANIA
