Au sein d’une équipe en charge d’une plateforme digitale réglementée à fort trafic, la mission consiste à renforcer les capacités DevSecOps afin de garantir la sécurité, la fiabilité, la disponibilité et l’industrialisation des environnements.
Le consultant interviendra sur l’ensemble de la chaîne CI/CD, infrastructure, conteneurisation, sécurité, supervision et exploitation, avec un fort enjeu autour de l’automatisation, du patch management et de la continuité d’activité.
📋 Missions principales et rôle
Concevoir, maintenir et industrialiser l’Infrastructure as Code avec Terraform et Ansible.
Administrer et faire évoluer les pipelines CI/CD sous GitLab CI et Jenkins.
Mettre en œuvre les mécanismes de rollback et sécuriser les déploiements.
Administrer les environnements OpenShift / Kubernetes et assurer le troubleshooting des incidents.
Gérer les artefacts, secrets et déploiements via Nexus, Vault et Helm.
Exploiter et superviser les infrastructures Linux et les bases de données MySQL.
Administrer les clusters Elasticsearch et contribuer à l’exploitation de Kafka.
Piloter le patch management et les montées de version des composants infrastructure, middleware et applicatifs.
Assurer le suivi des CVE et coordonner les actions de remédiation avec les équipes concernées.
Automatiser la gestion des certificats SSL/TLS, la rotation des secrets et l’application des politiques de sécurité.
Participer aux ouvertures de flux réseau et aux audits de sécurité.
Mettre en place et maintenir les dispositifs de supervision et d’observabilité.
Contribuer à la mise en œuvre et au maintien du PRA/PCA.
Participer aux exercices de reconstruction, restauration et validation du PRA.
Assurer le support N2/N3 et accompagner les mises en production.
Participer aux CAB et aux opérations de déploiement.
Rédiger et maintenir la documentation d’exploitation.
Accompagner les équipes sur les bonnes pratiques DevSecOps.
Contribuer à l’amélioration continue de la fiabilité et de la sécurité de la plateforme.
🎯 Objectifs
Garantir la sécurité et la fiabilité de la plateforme.
Industrialiser et automatiser les processus de déploiement et d’exploitation.
Réduire les risques liés aux vulnérabilités et aux obsolescences techniques.
Améliorer la supervision, l’observabilité et la capacité de diagnostic.
Sécuriser les mises en production et les mécanismes de rollback.
Garantir la capacité de reprise de la plateforme en cas d’incident majeur.
Renforcer les pratiques DevSecOps au sein des équipes techniques.