About this role
Au sein de la DSI, vous rejoignez l'équipe cœur dédiée à la construction du socle de déploiement du groupe. Objectif : passer de déploiements encore partiellement manuels à une chaîne industrialisée, sur un Kubernetes managé dont ils gardent la maîtrise applicative. Les chantiers : - Mise en production d'ArgoCD : HA, multi-tenant, structuration des dépôts Git, sync policies, secrets via Vault, migration de l'existant GitLab CI + scripts Python - Industrialisation Helm : intégration cert-manager / Ingress / WAF / DNS, policies as code (Kyverno) - Automatisation de bout en bout de la chaîne de publication : certificats, reverse proxy, WAF, DNS, VTOM - Observabilité : Prometheus / Grafana / Loki + OpenTelemetry, indicateurs DORA - DevSecOps : standardisation SonarQube (profils par langage, quality gates progressifs) et généralisation du SBOM (CycloneDX/SPDX, exploitation CVE continue), avec Trivy et Gitleaks - Transfert de compétences vers les équipes internes et documentation DocAsCode Expert Kubernetes avec ArgoCD déjà mis en œuvre en production (hors POC) et conception de charts Helm génériques. Connaissances : GitLab CI/CD, Docker, Terraform/Ansible, Python/Bash, Linux avancé. SonarQube, SBOM, Trivy, Vault. CKA/CKAD et contexte SecNumCloud appréciés. Profil « faiseur » attendu : livrables opérationnels, droits admin assumés, pédagogie vis-à-vis d'équipes infra en transition vers les pratiques dev.