Salaire: 65 000 euros
FICHE DE POSTE
Ingénieur DevSecOps — Infrastructure Kubernetes & MCO
Environnement régulé · HDS · ISO 27001
Intitulé du poste
Ingénieur DevSecOps / Administrateur Kubernetes
Rattachement
Direction des Systèmes d'Information / Équipe Infrastructure
Localisation
France / Télétravail partiel
Expérience requise
5 ans minimum
Environnement
VMware Tanzu · GitLab · Vault · Commvault · SVM · HDS
1. Contexte du poste
Le titulaire du poste intègre une équipe infrastructure en charge du déploiement et du maintien en condition opérationnelle (MCO) d'une plateforme Kubernetes dédiée à l'hébergement de données sensibles, soumise aux exigences de certification HDS v2.0 et ISO 27001:2023.
La plateforme repose sur une architecture à double cluster Kubernetes isolés (périmètre HDS et NON-HDS) hébergeant une chaîne CI/CD complète : GitLab, SonarQube, Nexus Repository, HashiCorp Vault et des runners éphémères, avec une stratégie PRA Backup/Restore via Commvault et Object Store S3.
2. Missions principales
2.1 Mise en place de l'infrastructure
Mise en place des namespaces applicatifs selon le pattern core/data (gitlab, sonarqube, nexus, vault, runners)
2.2 Sécurité et conformité HDS
2.3 CI/CD et runners GitLab
2.4 PRA et Backup
2.5 MCO et exploitation
Mise à jour des composants : GitLab, SonarQube, Nexus, Vault, runners
3. Compétences requises
3.1 Compétences techniques indispensables
Domaine
Technologies / Outils
Orchestration Kubernetes
VMware Tanzu · kubectl · Helm · FluxCD · GitOps
CI/CD & DevSecOps
GitLab CI/CD · GitLab Runner · SonarQube · Nexus Repository · GitLeaks
Gestion des secrets
HashiCorp Vault · vault-agent-injector · mTLS · PKI
Infrastructure VMware
vSphere · NSX-T · vDS · Tanzu Kubernetes Grid (TKG)
Stockage
NetApp SVM · iSCSI/NFS · PVC K8s · Commvault
Sécurité K8s
NetworkPolicy · RBAC · PodSecurityAdmission · TLS
Scripting & Automatisation
Bash · Python · justfile (JMP) · YAML · Ansible
Observabilité
Splunk · Prometheus · Grafana · journalisation centralisée
PRA/PCA
Commvault · S3 · stratégie Backup/Restore
3.2 Compétences normatives
3. Compétences requises
3.1 Compétences techniques indispensables
Domaine
Technologies / Outils
Orchestration Kubernetes
VMware Tanzu · kubectl · Helm · FluxCD · GitOps
CI/CD & DevSecOps
GitLab CI/CD · GitLab Runner · SonarQube · Nexus Repository · GitLeaks
Gestion des secrets
HashiCorp Vault · vault-agent-injector · mTLS · PKI
Infrastructure VMware
vSphere · NSX-T · vDS · Tanzu Kubernetes Grid (TKG)
Stockage
NetApp SVM · iSCSI/NFS · PVC K8s · Commvault
Sécurité K8s
NetworkPolicy · RBAC · PodSecurityAdmission · TLS
Scripting & Automatisation
Bash · Python · justfile (JMP) · YAML · Ansible
Observabilité
Splunk · Prometheus · Grafana · journalisation centralisée
PRA/PCA
Commvault · S3 · stratégie Backup/Restore
3.2 Compétences normatives