Jobs and Careers
NO

CDI client final - DevSecOps (H/F)

Non renseigné
full_timeVerifiedPosted 5 Aug 2026

About the role

Nous recherchons pour un(e) DevSecOps.<br><br>Garantir la fiabilité, la sécurité et l'industrialisation de la plateforme (SaaS B2B multi-tenant), sur l'ensemble de son parc : l'infrastructure conteneurisée orchestrée par Kubernetes et les serveurs de l'infrastructure historique<br><br>(application monolithique, hors conteneurs) maintenus en run jusqu'à leur décommissionnement.<br><br>Le DevSecOps outille et opère la chaîne de livraison continue, sécurise l'infrastructure et les applications, et maintient la production en condition opérationnelle, en intégrant la sécurité à chaque étape du cycle de développement (« shift-left »).<br><br>Responsabilités principales:<br><br>Opérations &amp; fiabilité<br><br>- Opérer et maintenir les clusters Kubernetes : gestion des nœuds, de la densité, des ressources et de la capacité.<br><br>- Assurer le maintien en condition opérationnelle des serveurs de l'infrastructure historique (architecture<br><br>monolithique non conteneurisée, sous Debian), en run jusqu'à décommissionnement / migration vers le conteneurisé : administration système, mises à jour, supervision, sauvegardes.<br><br>- Administrer les briques d'infrastructure : PostgreSQL (opérateur type CloudNativePG côté conteneurs), RabbitMQ, ingress/reverse-proxy Traefik.<br><br>- Assurer la disponibilité de la production en heures ouvrées, la gestion des incidents et le suivi post-mortem.<br><br>CI/CD &amp; automatisation<br><br>- Industrialiser la chaîne GitOps (Bitbucket → ArgoCD + Helm) : pipelines, packaging, promotion d'environnements.<br><br>- Développer et maintenir l'Infrastructure as Code et les automatisations d'exploitation, sur les deux parcs (conteneurisé et historique).<br><br>Sécurité<br><br>- Gérer les secrets et les accès à l'infrastructure.<br><br>- Intégrer le scanning de sécurité dans la CI/CD (SCA, SAST, DAST .).<br><br>- Durcir clusters, serveurs et configurations (hardening, politiques réseau), renforcer l'isolation multi-tenant entre namespaces clients.<br><br>- Contribuer à la réponse aux incidents de sécurité.<br><br>Observabilité<br><br>- Maintenir et faire évoluer l'observabilité via Datadog (monitors, SLOs, APM, error tracking), en cohérence avec le protocole « état de la prod » existant, sur les deux parcs.<br><br>Compétences techniques<br><br>- Conteneurs &amp; orchestration : Kubernetes, Helm, Docker.<br><br>- Administration système : administration de serveurs Debian (patching, supervision, sauvegardes/restauration), gestion d'un parc non conteneurisé.<br><br>- GitOps &amp; CI/CD : ArgoCD, pipelines (Bitbucket), Git.<br><br>- Infra applicative : PostgreSQL, RabbitMQ, Traefik.<br><br>- Sécurité : gestion des secrets, IAM, scanning SCA/SAST/DAST, durcissement (CIS, K8s), politiques réseau.<br><br>- Observabilité : Datadog (ou équivalent APM/monitoring/SLO).<br><br>- Scripting : Bash, Python.<br><br>- Contexte applicatif : notions suffisantes de PHP/Symfony et Angular/TypeScript pour dialoguer avec les équipes de développement (pas de développement de features attendu).<br><br>Issu(e) d'une formation ingénieur ou d'un cursus universitaire (Bac +4/Bac +5), vous avez un vrai attrait pour le DevOps et la Sécurité. Expérience : minimum 5 ans sur un poste d'exploitation / DevOps / DevSecOps en environnement de production.<br><br>Maîtrise opérationnelle démontrée d'un environnement Kubernetes de production multi-tenant et d'un parc de serveurs traditionnels sous Debian. Votre facilité d'adaptation, votre réactivité et votre autonomie vous permettront de mener à bien et de satisfaire les exigences des projets qui vous seront confiés.

Apply for this role

Generate a tailored application kit with a matched cover letter, interview prep, and CV highlights — in under 60 seconds.

Apply Now →Generate Application Kit

Free account required — sign up in 30s

Company

Non renseigné

View company profile →