DEVOTEAM

Ingénieur Sécurité Réseau Kubernetes (h/f)

Posted 10 days ago

Experience
3-5 years
Offer salary
Not specified
Location
Levallois Perret, France
Contract type
CDI, Freelance
Work arrangement
Sur Site
Starting Date
ASAP
Stack required
Kubernetes
Openshift
Argocd
Terraform
CI/CD
Gitlab Ci

Company Description

View more

Devoteam is a leading provider of Premium Microsoft Cloud Consulting and Managed services in EMEA. Our 1200+ Microsoft Experts cover all Microsoft Solutions Areas with more than 18 Specializations including the unique Azure Expert MSP label. With our unique Cloud Enabler framework, we offer a uniquely structured and agile approach to cloud transformation resulting in a 3x faster delivery.

Devoteam is a tech consulting firm specialised in cloud, cybersecurity, data, and sustainability. Tech Native for over 25 years, Devoteam guides
businesses through sustainable digital transformation to unlock their full potential. With over 10,000 employees in more than 25 countries across Europe, the Middle East, and Africa, Devoteam is committed to putting technology at the service of people.

Job Description

Missions principales :


Sécurité réseau et politiques


Concevoir et déployer des Network Policies Kubernetes pour implémenter une stratégie de sécurité Zero Trust

Définir et maintenir les politiques de segmentation réseau entre microservices

Mettre en œuvre des contrôles d'accès réseau granulaires et auditer leur efficacité


Architecture et composants Kubernetes


Sécuriser l'ensemble des composants du control plane (API Server, etcd, Scheduler, Controller Manager)

Durcir la configuration des worker nodes et des runtimes de conteneurs

Les points suivant serait un vrai +:

Implémenter des stratégies de sécurité pour les Ingress/Egress, Service Mesh et CNI (Istio est un gros plus)

Gérer les certificats TLS et l'authentification mutuelle (mTLS)


CNI et Cilium


Déployer, configurer et maintenir Cilium comme CNI principal

Configurer Cilium Network Policies, CiliumClusterwideNetworkPolicies et Identity-based policies


Observabilité et monitoring (bonus)


Déployer et maintenir une stack d'observabilité pour la CNI

Analyser les logs et traces pour détecter les comportements anormaux


Qualifications


Compétences requises


Essentielles :


Maîtrise des Network Policies Kubernetes (namespace-scoped et cluster-scoped)

Connaissance approfondie des composants Kubernetes et de leur modèle de sécurité (RBAC, Pod Security Standards, Service Accounts)

Expertise sur Cilium : installation, configuration, network policies, observabilité Hubble

Compréhension des concepts de CNI (Container Network Interface) et des différentes implémentations

Expérience en observabilité : métriques, logs, traces, SLI/SLO

Connaissance des protocoles réseau (TCP/IP, DNS, HTTP/S, gRPC)


Atouts appréciés :


Grafana : création de dashboards, configuration de datasources, alerting

Elasticsearch : indexation de logs, requêtes KQL/Lucene, gestion de clusters

BGP : configuration de peering, annonce de routes, intégration avec Cilium BGP Control Plane

Prometheus, Loki, Tempo pour l'observabilité cloud-native

Technologies eBPF et XDP

Service Mesh (Istio, Linkerd)

Outils de scanning de vulnérabilités (Trivy, Falco, Tetragon)


Profil recherché :


Formation Bac+5 en informatique, réseaux ou télécommunications

Minimum 3 ans d'expérience en administration réseau et/ou Kubernetes

Certifications valorisées : CKA, CKS, CKAD, certifications réseau/cloud (CCNP, AWS network)

Capacité à scripter (Python) pour automatiser les tâches

Maîtrise de l'anglais technique

Esprit d'équipe, rigueur et sens de l'analyse


Environnement technique :


Kubernetes (OpenShift)

Cilium CNI

GitOps (ArgoCD)

Infrastructure as Code (Terraform)

CI/CD (GitLab CI)

Stack d'observabilité (Prometheus, Grafana, Elasticsearch, Kibana)

https://www.devoteam.com/fr/jobs