Ingénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes - Freelance
Freelance Paris (Paris)
Description de l'offre
Contexte
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation).
Missions
- Industrialiser la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service.
- Diffuser les pratiques GitOps et sécurité au sein de l'équipe.
- Documenter pour garantir la pérennité du socle.
Livrables
- Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git.
- Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno).
- Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante.
- Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries.
- NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T).
- Observabilité, alerting, indicateurs de service et runbooks.
Compétences indispensables
- Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins).
- GitOps en production : PR-based, synchronisation continue, rollback, audit.
- Kubernetes en exploitation : RBAC, admission, gestion d'incidents.
- OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques.
- Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité).
- Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images.
- Culture du moindre privilège et de la traçabilité.
Profil du candidat
- Compréhension du modèle déclaratif Crossplane.
- Pratiques SRE (SLI/SLO, Prometheus, Grafana).
- CIS Kubernetes Benchmark.
- Certification CKA ou CKS.
- Ingénieur·e DevOps/SecOps senior de 8 ans minimum d'expérience capable d'effectuer des réalisations concrètes en production, sensible aux enjeux de sécurité, capable de documenter et transmettre.
- À l'aise dans un environnement où les décisions passent par des circuits de validation collectifs.
Conditions de travail
- Lieu : Paris
- Démarrage : ASAP
- 2 jours de télétravail par semaine
- Séniorité : 8 ans minimum d'expérience
- Métier : Production, Exploitation, Infrastructure
- Fonction : Consultant DevSecOps
Profil recherché
- 8 ans minimum d'expérience en ingénierie DevOps/SecOps
- Compréhension du modèle déclaratif Crossplane
- Pratiques SRE (SLI/SLO, Prometheus, Grafana)
- Connaissance du CIS Kubernetes Benchmark
- Certification CKA ou CKS
- Expérience concrète en production avec une sensibilité aux enjeux de sécurité
- Capacité à documenter et transmettre les connaissances
- Aisance dans un environnement avec des décisions collectives
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours