Les missions du poste
Le besoin
Au sein de la DSI, vous rejoignez l'équipe coeur dédiée à la construction du socle de déploiement du groupe.
Objectif : passer de déploiements encore partiellement manuels à une chaîne industrialisée, sur un Kubernetes managé dont ils gardent la maîtrise applicative.
Les chantiers :
- Mise en production d'ArgoCD : HA, multi-tenant, structuration des dépôts Git, sync policies, secrets via Vault, migration de l'existant GitLab CI + scripts Python
- Industrialisation Helm : intégration cert-manager / Ingress / WAF / DNS, policies as code (Kyverno)
- Automatisation de bout en bout de la chaîne de publication : certificats, reverse proxy, WAF, DNS, VTOM
- Observabilité : Prometheus / Grafana / Loki + OpenTelemetry, indicateurs DORA
- DevSecOps : standardisation SonarQube (profils par langage, quality gates progressifs) et généralisation du SBOM (CycloneDX/SPDX, exploitation CVE continue), avec Trivy et Gitleaks
- Transfert de compétences vers les équipes internes et documentation DocAsCode
Le profil recherché
Profil recherché
Expert Kubernetes avec ArgoCD déjà mis en oeuvre en production (hors POC) et conception de charts Helm génériques.
Connaissances : GitLab CI/CD, Docker, Terraform/Ansible, Python/Bash, Linux avancé. SonarQube, SBOM, Trivy, Vault. CKA/CKAD et contexte SecNumCloud appréciés.
Profil « faiseur » attendu : livrables opérationnels, droits admin assumés, pédagogie vis-à-vis d'équipes infra en transition vers les pratiques dev.
Compétences requises
- Docker
- Bash
- Python
- Kubernetes
- Terraform
- Git
- Ansible
- Grafana
- Linux
- SonarQube
- Prometheus