Find your next tech and IT Job or contract Kyverno
What you need to know about Kyverno
Kyverno is an open-source admission controller for Kubernetes, enabling policy-driven governance and automation. By using Kyverno, teams can enforce security, compliance, and best practices across their clusters, reducing the risk of misconfigurations and enhancing performance. Kyverno policies, written in YAML or JSON, are easy to create and manage, making it a developer-friendly solution for policy management in Kubernetes environments.
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation). Votre mission Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle. Vos livrables Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno) Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T) Observabilité, alerting, indicateurs de service et runbooks Compétences indispensables Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins) GitOps en production : PR-based, synchronisation continue, rollback, audit Kubernetes en exploitation : RBAC, admission, gestion d'incidents OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité) Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images Culture du moindre privilège et de la traçabilité Compétences appréciées Compréhension du modèle déclaratif Crossplane Pratiques SRE (SLI/SLO, Prometheus, Grafana) CIS Kubernetes Benchmark Certification CKA ou CKS