Mission freelance
Ingé devsecops (H/F)

Démarrage  
ASAP
T.J.M
Max 575€ HT
Localisation
Paris
Télétravail
2 jours min.
Freelance
Postuler

Description de la mission

🎯 Contexte de mission

Au sein d’une équipe en charge d’une plateforme digitale réglementée à fort trafic, la mission consiste à renforcer les capacités DevSecOps afin de garantir la sécurité, la fiabilité, la disponibilité et l’industrialisation des environnements.

Le consultant interviendra sur l’ensemble de la chaîne CI/CD, infrastructure, conteneurisation, sécurité, supervision et exploitation, avec un fort enjeu autour de l’automatisation, du patch management et de la continuité d’activité.

📋 Missions principales et rôle

  • Concevoir, maintenir et industrialiser l’Infrastructure as Code avec Terraform et Ansible.
  • Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et Jenkins.
  • Mettre en œuvre les mécanismes de rollback et sécuriser les déploiements.
  • Administrer les environnements OpenShift / Kubernetes et assurer le troubleshooting des incidents.
  • Gérer les artefacts, secrets et déploiements via Nexus, Vault et Helm.
  • Exploiter et superviser les infrastructures Linux et les bases de données MySQL.
  • Administrer les clusters Elasticsearch et contribuer à l’exploitation de Kafka.
  • Piloter le patch management et les montées de version des composants infrastructure, middleware et applicatifs.
  • Assurer le suivi des CVE et coordonner les actions de remédiation avec les équipes concernées.
  • Automatiser la gestion des certificats SSL/TLS, la rotation des secrets et l’application des politiques de sécurité.
  • Participer aux ouvertures de flux réseau et aux audits de sécurité.
  • Mettre en place et maintenir les dispositifs de supervision et d’observabilité.
  • Contribuer à la mise en œuvre et au maintien du PRA/PCA.
  • Participer aux exercices de reconstruction, restauration et validation du PRA.
  • Assurer le support N2/N3 et accompagner les mises en production.
  • Participer aux CAB et aux opérations de déploiement.
  • Rédiger et maintenir la documentation d’exploitation.
  • Accompagner les équipes sur les bonnes pratiques DevSecOps.
  • Contribuer à l’amélioration continue de la fiabilité et de la sécurité de la plateforme.

🎯 Objectifs

  • Garantir la sécurité et la fiabilité de la plateforme.
  • Industrialiser et automatiser les processus de déploiement et d’exploitation.
  • Réduire les risques liés aux vulnérabilités et aux obsolescences techniques.
  • Améliorer la supervision, l’observabilité et la capacité de diagnostic.
  • Sécuriser les mises en production et les mécanismes de rollback.
  • Garantir la capacité de reprise de la plateforme en cas d’incident majeur.
  • Renforcer les pratiques DevSecOps au sein des équipes techniques.

🛠️ Compétences requises

DevOps / CI-CD

  • GitLab CI et/ou Jenkins.
  • Pipelines as Code.
  • Terraform : modules, state, plan/apply/destroy, rollback.
  • Ansible : playbooks de configuration système.
  • GitOps : ArgoCD ou Flux apprécié.

Cloud & Conteneurisation

  • OpenShift / Kubernetes : administration, troubleshooting, gestion des ressources.
  • Docker et gestion des registries.
  • Helm : templating et déploiement.
  • Azure apprécié.

Systèmes & Data

  • Linux, idéalement CentOS/RHEL.
  • Shell scripting.
  • MySQL : exploitation, dump/restore et supervision.
  • Elasticsearch : exploitation et maintenance de clusters.
  • Kafka : notions d’exploitation.

Sécurité

  • HashiCorp Vault.
  • Gestion des secrets et rotation.
  • SSL/TLS, mTLS.
  • Gestion des CVE et patch management.
  • Reverse proxy et notions réseau.
  • Participation aux audits de sécurité et à la remédiation.

Observabilité

  • Grafana.
  • ELK.
  • Centreon.
  • Dynatrace.
  • Mise en place de dashboards, alertes et monitoring.

Industrialisation

  • Terratest apprécié.
  • Automatisation des tests d’infrastructure.
  • Mise en œuvre de mécanismes de rollback.
  • Documentation des procédures et runbooks.

👤 Profil

  • DevSecOps / Platform Engineer / Ingénieur Infrastructure confirmé.
  • Expérience significative sur des environnements OpenShift/Kubernetes en production.
  • Solide maîtrise de la chaîne CI/CD et Infrastructure as Code.
  • Forte sensibilité aux problématiques de sécurité, disponibilité et fiabilité.
  • Capacité à intervenir aussi bien sur le Build que sur le Run.
  • Autonomie dans le diagnostic et la résolution d’incidents complexes.
  • Esprit d’initiative et capacité à industrialiser les opérations récurrentes.
  • Bonne capacité de collaboration avec les équipes Développement, Architecture, Sécurité et Exploitation.
  • Rigueur dans la documentation et le respect des procédures.
  • Une expérience dans un environnement à fort niveau d’exigence en matière de disponibilité et de sécurité est un plus.