AVA2I

Ingénieur SRE / DevOps Senior – Sécurité & CI/CD

Île-de-France, France · Posted 1w ago

salary not listedseniorcontract
GitLabGitLab CI/CDDockerKubernetesArgo CDCheckmarxSonarQubeJFrog XrayJFrog ArtifactoryJenkinsAnsibleBashPythonPowerShellPostgreSQLKeycloakHashiCorp VaultKerberosAESNTLM2FADynatraceELKGrafanaJavaSpring BootAngular

Job Description

Dans le cadre d’un programme stratégique international de transformation des financements, nous recherchons un Ingénieur SRE / DevOps Senior disposant d’au moins 7 ans d’expérience. Intégré à l’équipe Technical Capabilities et rattaché au Global Tech Lead, le consultant sera responsable des pratiques DevOps, de la sécurité applicative et des outils techniques communs aux équipes de développement Java/Spring Boot et Angular. Missions principales Référent sécurité du programme Piloter le comité sécurité hebdomadaire : suivi des vulnérabilités, plans d’action et reporting au management. Participer aux comités sécurité transverses et assurer la circulation des informations. Travailler avec les Tech Leads et Delivery Leads pour intégrer les exigences de sécurité. Superviser l’utilisation des outils SAST, SBOM et de gestion des vulnérabilités. Garantir la standardisation des pratiques et la qualité de la documentation. Administration de la plateforme GitLab Administrer GitLab à l’échelle du programme. Créer, installer, configurer et maintenir les GitLab Runners. Concevoir et améliorer les pipelines GitLab CI/CD. Intégrer GitLab avec SonarQube, Checkmarx, JFrog Artifactory et JFrog Xray. Mettre en place les mécanismes de SBOM, webhooks et contrôles de sécurité. Outillage SRE et DevOps Développer et maintenir des outils IT4IT destinés aux équipes techniques. Automatiser les opérations au moyen de scripts Bash, Python ou PowerShell. Administrer et faire évoluer les outils Jenkins, Ansible et Argo CD. Fournir des outils de gestion PostgreSQL : sauvegarde, restauration, contrôle de santé et capacity planning. Accompagner les équipes sur l’obsolescence, les vulnérabilités et les incidents techniques. Sécurité des accès et exploitation Assurer la gestion des certificats, des secrets et des mécanismes d’authentification. Administrer localement Keycloak. Intervenir sur les environnements Docker et Kubernetes. Participer à la supervision, à l’analyse des incidents et à la résolution des problèmes. Collaborer avec le Global Tech Lead, les Domain Tech Leads et les équipes internationales. Compétences techniques recherchées GitLab, GitLab CI/CD et GitLab Runners Docker, Kubernetes et Argo CD Checkmarx, SonarQube, JFrog Xray et Artifactory Jenkins et Ansible Bash, Python et PowerShell PostgreSQL Keycloak et HashiCorp Vault Authentification : Kerberos, AES, NTLM et 2FA Dynatrace, ELK et Grafana SAST, SBOM et gestion des vulnérabilités Environnements applicatifs Java/Spring Boot et Angular