About this role
Ingénieur DevOps Cloud / Kubernetes (H/F) 1. Contexte du Poste & Enjeux à Toulouse Expérience requise : 9 ans minimum (profil Senior / Expert). Localisation : Toulouse et agglomération (Blagnac, Labège, etc.). Contexte local : Missions Principales Architecture & Design de Plateformes Cloud : Concevoir, bâtir et faire évoluer les architectures Cloud (AWS, Azure, GCP ou Cloud Souverain) et on-premise hautement disponibles, scalables et sécurisées. Stratégie Kubernetes & Containerisation : Définir la stratégie de conteneurisation globale de l'entreprise, industrialiser le déploiement des clusters Kubernetes à grande échelle et garantir leur résilience. Industrialisation & Automatisation (CI/CD) : Concevoir les pipelines d'intégration et de déploiement continus (CI/CD) les plus optimisés possibles pour automatiser le cycle de vie applicatif du code à la production. FinOps & Performance : Optimiser les coûts d'infrastructure Cloud (démarche FinOps) et veiller aux performances globales des environnements. Leadership Technique & Culture DevOps : Porter la culture DevOps/DevSecOps au sein des équipes, évangéliser les bonnes pratiques, rédiger les standards d'architecture et mentorer les ingénieurs juniors/seniors. 3. Compétences Techniques Détaillées (Hard Skills) A. Containerisation & Écosystème Kubernetes (Expertise Majeure) Orchestration : Maîtrise approfondie de Kubernetes (architecture des control planes, etcd, kube-proxy, CNI, CSI). Expérience sur les managed clusters (EKS, AKS, GKE) et on-premise (Rancher, OpenShift, k3s). Networking & Service Mesh : Configuration des CNI (Calico, Cilium, Flannel), gestion des Ingress Controllers (NGINX, Traefik) et mise en place de Service Mesh (Istio, Linkerd) pour la gestion du trafic inter-services. Stockage & Stateful : Gestion des volumes persistant (CSI, StorageClasses, Rook/Ceph, NFS). Package Management : Maîtrise de Helm pour le templating et le packaging d'applications. B. Infrastructure as Code (IaC) & Cloud Providers Cloud Publics : Maîtrise avancée d'au moins un grand Cloud provider (AWS ou Azure / GCP), ou des environnements OpenStack / VMware pour les contextes on-premise/privés. IaC & Provisioning : Maîtrise absolue de Terraform / OpenTofu (gestion d'état, modules, remote state) et Ansible pour la configuration. Immutable Infrastructure : Utilisation d'outils comme Packer pour la génération d'images de VM/conteneurs. C. CI/CD & Automatisation du Software Delivery Pipelines CI/CD : Conception de chaînes d'intégration complexes avec GitLab CI, GitHub Actions, Argo CD ou Jenkins. GitOps : Implémentation de paradigmes GitOps avec ArgoCD ou FluxCD pour synchroniser l'état des clusters Kubernetes avec les repositories Git. D. Observabilité, Monitoring & SRE Supervision & Métriques : Déploiement et administration de Prometheus, Thanos, Cortex, et design de dashboards sur Grafana. Centralisation des Logs & Tracing : Maîtrise des stacks d'observabilité (ELK / EFK, Grafana Loki, Jaeger, OpenTelemetry). Fiabilité (SRE) : Définition des SLO, SLA et SLI, gestion des alertes et automatisation de la remédiation (incident response). E. Sécurité (DevSecOps) & Compliance Software Supply Chain Security : Analyse de vulnérabilités des images (Trivy, Clair), signature d'images (Cosign), SBOM (Software Bill of Materials).