Description de la mission
🎯 Contexte de mission
Au sein d’une équipe en charge d’une plateforme digitale réglementée à fort trafic, la mission consiste à renforcer les capacités DevSecOps afin de garantir la sécurité, la fiabilité, la disponibilité et l’industrialisation des environnements.
Le consultant interviendra sur l’ensemble de la chaîne CI/CD, infrastructure, conteneurisation, sécurité, supervision et exploitation, avec un fort enjeu autour de l’automatisation, du patch management et de la continuité d’activité.
📋 Missions principales et rôle
- Concevoir, maintenir et industrialiser l’Infrastructure as Code avec Terraform et Ansible.
- Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et Jenkins.
- Mettre en œuvre les mécanismes de rollback et sécuriser les déploiements.
- Administrer les environnements OpenShift / Kubernetes et assurer le troubleshooting des incidents.
- Gérer les artefacts, secrets et déploiements via Nexus, Vault et Helm.
- Exploiter et superviser les infrastructures Linux et les bases de données MySQL.
- Administrer les clusters Elasticsearch et contribuer à l’exploitation de Kafka.
- Piloter le patch management et les montées de version des composants infrastructure, middleware et applicatifs.
- Assurer le suivi des CVE et coordonner les actions de remédiation avec les équipes concernées.
- Automatiser la gestion des certificats SSL/TLS, la rotation des secrets et l’application des politiques de sécurité.
- Participer aux ouvertures de flux réseau et aux audits de sécurité.
- Mettre en place et maintenir les dispositifs de supervision et d’observabilité.
- Contribuer à la mise en œuvre et au maintien du PRA/PCA.
- Participer aux exercices de reconstruction, restauration et validation du PRA.
- Assurer le support N2/N3 et accompagner les mises en production.
- Participer aux CAB et aux opérations de déploiement.
- Rédiger et maintenir la documentation d’exploitation.
- Accompagner les équipes sur les bonnes pratiques DevSecOps.
- Contribuer à l’amélioration continue de la fiabilité et de la sécurité de la plateforme.
🎯 Objectifs
- Garantir la sécurité et la fiabilité de la plateforme.
- Industrialiser et automatiser les processus de déploiement et d’exploitation.
- Réduire les risques liés aux vulnérabilités et aux obsolescences techniques.
- Améliorer la supervision, l’observabilité et la capacité de diagnostic.
- Sécuriser les mises en production et les mécanismes de rollback.
- Garantir la capacité de reprise de la plateforme en cas d’incident majeur.
- Renforcer les pratiques DevSecOps au sein des équipes techniques.
🛠️ Compétences requises
DevOps / CI-CD
- GitLab CI et/ou Jenkins.
- Pipelines as Code.
- Terraform : modules, state, plan/apply/destroy, rollback.
- Ansible : playbooks de configuration système.
- GitOps : ArgoCD ou Flux apprécié.
Cloud & Conteneurisation
- OpenShift / Kubernetes : administration, troubleshooting, gestion des ressources.
- Docker et gestion des registries.
- Helm : templating et déploiement.
- Azure apprécié.
Systèmes & Data
- Linux, idéalement CentOS/RHEL.
- Shell scripting.
- MySQL : exploitation, dump/restore et supervision.
- Elasticsearch : exploitation et maintenance de clusters.
- Kafka : notions d’exploitation.
Sécurité
- HashiCorp Vault.
- Gestion des secrets et rotation.
- SSL/TLS, mTLS.
- Gestion des CVE et patch management.
- Reverse proxy et notions réseau.
- Participation aux audits de sécurité et à la remédiation.
Observabilité
- Grafana.
- ELK.
- Centreon.
- Dynatrace.
- Mise en place de dashboards, alertes et monitoring.
Industrialisation
- Terratest apprécié.
- Automatisation des tests d’infrastructure.
- Mise en œuvre de mécanismes de rollback.
- Documentation des procédures et runbooks.
👤 Profil
- DevSecOps / Platform Engineer / Ingénieur Infrastructure confirmé.
- Expérience significative sur des environnements OpenShift/Kubernetes en production.
- Solide maîtrise de la chaîne CI/CD et Infrastructure as Code.
- Forte sensibilité aux problématiques de sécurité, disponibilité et fiabilité.
- Capacité à intervenir aussi bien sur le Build que sur le Run.
- Autonomie dans le diagnostic et la résolution d’incidents complexes.
- Esprit d’initiative et capacité à industrialiser les opérations récurrentes.
- Bonne capacité de collaboration avec les équipes Développement, Architecture, Sécurité et Exploitation.
- Rigueur dans la documentation et le respect des procédures.
- Une expérience dans un environnement à fort niveau d’exigence en matière de disponibilité et de sécurité est un plus.
Formations utiles
Missions freelance similaires
Ingénieur DevSecOps Expert / Tech Lead CI/CD
Paris Selon profil HUHUXLEY FreelanceIngénieur DevSecOps Senior - CI/CD & Developer Platform
Paris Selon profil HUHUXLEY FreelanceExpert Azure - Infrastructure & Cloud Platform Engineering
Paris Selon profilLes plus récentes · Missions freelance