Partager cette offre
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation).
Votre mission
Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle.
Vos livrables
Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git
Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno)
Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante
Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries
NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T)
Observabilité, alerting, indicateurs de service et runbooks
Compétences indispensables
Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins)
GitOps en production : PR-based, synchronisation continue, rollback, audit
Kubernetes en exploitation : RBAC, admission, gestion d'incidents
OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques
Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité)
Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images
Culture du moindre privilège et de la traçabilité
Compétences appréciées
Compréhension du modèle déclaratif Crossplane
Pratiques SRE (SLI/SLO, Prometheus, Grafana)
CIS Kubernetes Benchmark
Certification CKA ou CKS
Profil recherché
Compétences appréciées
Compréhension du modèle déclaratif Crossplane
Pratiques SRE (SLI/SLO, Prometheus, Grafana)
CIS Kubernetes Benchmark
Certification CKA ou CKS
Ingénieur·e DevOps/SecOps senior, réalisations concrètes en production, sensible aux enjeux de sécurité, capable de documenter et transmettre. À l'aise dans un environnement où les décisions passent par des circuits de validation collectifs
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes (Crossplane / ArgoCD)
CAT-AMANIA
