Ingénieur Sécurité Réseau Kubernetes

il y a 5 jours


LevalloisPerret, Île-de-France Devoteam Temps plein
Description de l'entreprise

Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d'expertises et coachés par + de 400 managers experts. Nous rejoindre c'est : travailler sur des projets innovants et durables pour mettre la Technologie au service de l'humain, se certifier en continu sur les nouvelles tech du marché et partager des moments uniques entre collègues  

Pour en découvrir plus sur Devoteam, rendez-vous ici.

Description du poste

Nous recherchons un Ingénieur Sécurité Réseau Kubernetes pour concevoir, implémenter et maintenir des infrastructures réseau sécurisées dans nos environnements cloud-native. Vous serez responsable de la mise en œuvre des politiques de sécurité réseau, de l'observabilité et de la conformité des clusters Kubernetes de nos client en production.

Missions principales :

Sécurité réseau et politiques

  • Concevoir et déployer des Network Policies Kubernetes pour implémenter une stratégie de sécurité Zero Trust
  • Définir et maintenir les politiques de segmentation réseau entre microservices
  • Mettre en œuvre des contrôles d'accès réseau granulaires et auditer leur efficacité

Architecture et composants Kubernetes

  • Sécuriser l'ensemble des composants du control plane (API Server, etcd, Scheduler, Controller Manager)
  • Durcir la configuration des worker nodes et des runtimes de conteneurs

Les points suivant serait un vrai +:

  • Implémenter des stratégies de sécurité pour les Ingress/Egress, Service Mesh et CNI (Istio est un gros plus)
  • Gérer les certificats TLS et l'authentification mutuelle (mTLS)

CNI et Cilium

  • Déployer, configurer et maintenir Cilium comme CNI principal
  • Configurer Cilium Network Policies, CiliumClusterwideNetworkPolicies et Identity-based policies

Observabilité et monitoring (bonus)

  • Déployer et maintenir une stack d'observabilité pour la CNI
  • Analyser les logs et traces pour détecter les comportements anormaux
Qualifications

Compétences requises

Essentielles :

  • Maîtrise des Network Policies Kubernetes (namespace-scoped et cluster-scoped)
  • Connaissance approfondie des composants Kubernetes et de leur modèle de sécurité (RBAC, Pod Security Standards, Service Accounts)
  • Expertise sur Cilium : installation, configuration, network policies, observabilité Hubble
  • Compréhension des concepts de CNI (Container Network Interface) et des différentes implémentations
  • Expérience en observabilité : métriques, logs, traces, SLI/SLO
  • Connaissance des protocoles réseau (TCP/IP, DNS, HTTP/S, gRPC)

Atouts appréciés : 

  • Grafana : création de dashboards, configuration de datasources, alerting
  • Elasticsearch : indexation de logs, requêtes KQL/Lucene, gestion de clusters
  • BGP : configuration de peering, annonce de routes, intégration avec Cilium BGP Control Plane
  • Prometheus, Loki, Tempo pour l'observabilité cloud-native
  • Technologies eBPF et XDP
  • Service Mesh (Istio, Linkerd)
  • Outils de scanning de vulnérabilités (Trivy, Falco, Tetragon)

Profil recherché : 

Formation Bac+5 en informatique, réseaux ou télécommunications

Minimum 3 ans d'expérience en administration réseau et/ou Kubernetes

Certifications valorisées : CKA, CKS, CKAD, certifications réseau/cloud (CCNP, AWS network)

Capacité à scripter (Python) pour automatiser les tâches

Maîtrise de l'anglais technique

Esprit d'équipe, rigueur et sens de l'analyse

Environnement technique :

Kubernetes (OpenShift)

Cilium CNI

GitOps (ArgoCD)

Infrastructure as Code (Terraform)

CI/CD (GitLab CI)

Stack d'observabilité (Prometheus, Grafana, Elasticsearch, Kibana)

Informations complémentaires

Pourquoi nous rejoindre ? 

  • Un suivi de carrière réalisé par un manager tech avec des échanges réguliers ; 

  • Des certifications techniques et soft skills en libre accès avec un objectif de 2 certifications minimum par an, des vouchers fournis et du coaching d'experts ; 

  • Des partenaires technologiques de choix : Google, AWS, Microsoft, ServiceNow, Snowflake, MuleSoft, Outsystems, SAP, Databricks, Gitlab, … ; 

  • Une trajectoire aux possibilités variées via la mobilité interne géographique, fonctionnelle et inter entité / tribu ou squad. 

  • Des rôles internes pour construire votre carrière au sein du Groupe : manager, formateur interne, tech leader, digital champion, squad leader, … 

  • Des contributions internes pour élargir vos compétences telles que les relations écoles, le recrutement, le commerce, la rédaction d'articles, l'animation de meet up ou de communauté, … 

  • Un esprit de communauté fort, au travers d'événements internes et d'activités sportives et culturelles grâce à plus de 30 clubs , vous permettant de rencontrer vos collègues régulièrement et de partager vos passions ; 

  • Une vision Tech for People qui s'incarne dans nos valeurs, nos pratiques responsables, notre programme de développement durable récompensé par le label Ecovadis et nos engagements forts avec notamment la Fondation Devoteam.

Comment se déroule le processus de recrutement chez Devoteam ?

Il comporte 2 à 3 entretiens :

  • Talent Acquisition Interview : l'objectif est de faire le point sur vos compétences, votre niveau d'anglais et de valider vos éléments de motivation 

  • Tech & Business Interview : cet entretien vise à approfondir vos compétences techniques et à vérifier leur adéquation avec nos besoins lors d'un échange avec un expert métier

  • Leadership Interview : il permet d'évaluer votre potentiel, vos ambitions et d'envisager votre évolution au sein de Devoteam.

Nous privilégions au moins un entretien en présentiel. Une prise de référence est demandée et, selon votre profil, des tests (techniques, anglais, personnalité...) peuvent vous être adressés. Si votre candidature est retenue, nous vous faisons parvenir une proposition présentant les conditions d'embauche. En cas d'acceptation, le contrat de travail est formalisé.

Si vous partagez notre passion pour la technologie et que vous souhaitez construire le monde numérique responsable de demain, alors vous êtes peut-être le passionné que nous recherchons chez Devoteam.

Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.

Contract type: CDI
  • Ingénieur Réseau

    il y a 3 jours


    Levallois-Perret, Île-de-France Devoteam Temps plein

    Devoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation. Avec collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l'Homme. Devoteam accompagne nos clients dans leurs stratégies de...


  • Levallois-Perret, Île-de-France Devoteam | Cyber Trust Temps plein

    Avec près de collaborateurs à travers le monde, nous accompagnons les entreprises dans leur transformation numérique. Nous imaginons et concrétisons leurs ambitions grâce aux possibilités infinies des plateformes digitales, pour faire évoluer leur culture et leur mode de travail, et créer de la valeur dans leurs organisations.Présent dans 20 pays...

  • Ingénieur Réseau

    il y a 2 semaines


    Levallois-Perret, Île-de-France Devoteam | Cyber Trust Temps plein

    Devoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation.Avec collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l'Homme.Devoteam Innovative Tech France accompagne nos clients dans leurs...

  • Kubernetes Engineer H/F

    il y a 2 semaines


    Levallois-Perret, Île-de-France Devoteam Temps plein

    ChezDevoteam Innovative Tech France, nous accompagnons les plus grands comptes dans la modernisation de leurs plateformes IT grâce à des technologies Cloud et DevOps de pointe. En rejoignant nostribus d'expertise, vous intégrez une communauté de plus de 1000 expert·e·s passionné·e·s, réparti·e·s en squads, engagée dans la création de valeur par...

  • Kubernetes Engineer H/F

    il y a 21 heures


    Levallois-Perret, Île-de-France Devoteam Temps plein

    Company Description Chez Devoteam Innovative Tech France, nous accompagnons les plus grands comptes dans la modernisation de leurs plateformes IT grâce à des technologies Cloud et DevOps de pointe. En rejoignant nos tribus d'expertise, vous intégrez une communauté de plus de 1000 expert·e·s passionné·e·s, réparti·e·s en squads, engagée dans la...


  • Levallois-Perret, Île-de-France SEGULA Technologies Temps plein

    Description de l'entrepriseExplorez de nouveaux horizons au sein d'un groupe d'ingénierie mondiale à forte croissance. Chez SEGULA Technologies, vous aurez l'opportunité de travailler sur des projets passionnants et de façonner l'avenir au sein d'une entreprise pour qui l'innovation est indissociable de l'ingénierie. Nouvelles mobilités, véhicules...

  • Ingénieur Réseau

    il y a 2 semaines


    Levallois-Perret, Île-de-France Devoteam Temps plein

    Description de l'entreprise Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus...

  • Ingénieur Réseau

    il y a 1 jour


    Levallois-Perret, Île-de-France Devoteam Temps plein

    Devoteam est un leader du conseil en stratégie digitale, plateformes technologiques, cybersécurité et business transformation. Avec collaborateurs en Europe, Moyen-Orient et Afrique, Devoteam accompagne les entreprises en mettant depuis plus de 25 ans la Technologie au service de l'Homme. Devoteam accompagne nos clients dans leurs stratégies de...


  • Levallois-Perret, Île-de-France Open Temps plein

    ADLERE – Platform Engineering & CloudLevallois / Télétravail partielStage de 4 à 6 moisQui sommes-nous ?ADLERE est un acteur engagé dans la transformation digitale et l'industrialisation des systèmes d'information. Notre direction IT conçoit et opère des plateformes robustes, automatisées et sécurisées au service des équipes métiers et...


  • Levallois-Perret, Île-de-France NEO2 Temps plein

    Créé en 2008, NEO2 est une société de conseil et d'assistance technique, spécialisée dans les métiers de l'ingénierie de process et des infrastructures industrielles.Notre groupe compte plus de 600 collaborateurs et intervient auprès de grands comptes dans les secteurs de l'Energie, l'Environnement, la Pharmaceutique, la Santé, l'Agroalimentaire,...