Architecte OpenShift – Infrastructure

Il y a 5 jours

Fresnes, Ile-de-France Felps Group Temps plein
Fiche de poste – Expert / Architecte OpenShift Architecte OpenShift – Infrastructure & Réseau Dans le cadre du renforcement de ses plateformes OpenShift en production en environnement bancaire, l'entreprise recherche un(e) expert(e) confirmé(e), avec une forte expertise sur les couches réseau des plateformes conteneurisées, capable de concevoir, sécuriser et fiabiliser l'architecture réseau des clusters OpenShift en production. Missions principales Concevoir et faire évoluer l'architecture réseau cible des clusters OpenShift (haute disponibilité, multi-cluster, multi-sites, plan de reprise d'activité) Piloter les installations, montées de version et migrations de clusters OpenShift en environnement critique Concevoir, déployer et exploiter le SDN OpenShift : segmentation, politiques réseau, interconnexions Définir et sécuriser l'exposition des applications (routes, ingress, load balancing) et les flux entrants/sortants Industrialiser le déploiement et l'exploitation via l'automatisation (Infra as Code, CI/CD) Assurer le support de niveau 3 et l'expertise technique lors des incidents réseau complexes Être l'interlocuteur privilégié des équipes réseau, sécurité et infrastructure sur les sujets OpenShift Accompagner et transférer les compétences réseau/OpenShift aux équipes d'exploitation Contribuer à la documentation d'architecture (dossiers d'architecture technique, run books réseau) Contribuer aux dossiers d'homologation sécurité et aux revues avec les équipes RSSI/conformité Compétences techniques requises OpenShift – cœur de cible Expertise confirmée sur Red Hat OpenShift Container Platform : installation, configuration, exploitation, montée de version Bonne connaissance des composants internes OpenShift : etcd, Machine Config Operator, Cluster Operators, gestion des nœuds Couches réseau (priorité de l'expertise) SDN OpenShift (OVN) : architecture, configuration avancée, dépannage Multus et gestion des interfaces réseau multiples par pod Network policies et micro-segmentation entre projets/namespaces Routes OpenShift : types (edge, passthrough, reencrypt), certificats TLS, exposition sécurisée des applications Ingress et équilibrage de charge (HAProxy, load balancers externes type F5/MetalLB) Egress : egress IP, egress firewall, contrôle des flux sortants Segmentation réseau physique/logique : VLAN, VXLAN, sous-réseaux dédiés DNS interne au cluster et résolution de noms Interconnexion multi-sites / multi-clusters : peering, VPN, DCI Service mesh (OpenShift Service Mesh / Istio) pour le contrôle des flux est-ouest Intégration avec les équipements réseau périmétriques (pare-feux, reverse proxy, WAF) Écosystème complémentaire Stockage : Ceph, OpenShift Data Foundation (ODF), CSI Observabilité : Prometheus, Grafana, Loki/ELK Virtualisation / cloud sous-jacent : VMware, OpenStack (un plus), bare-metal Systèmes : Linux (RHEL/CoreOS) Compétences additionnelles très valorisées (un gros plus) Cisco ACI : compréhension du fabric SDN datacenter et de son intégration avec les réseaux OpenShift VMware NSX-T : micro-segmentation et interconnexion avec le SDN OpenShift Terraform : industrialisation du provisioning d'infrastructure (Infra as Code) Ansible : automatisation de la configuration et des déploiements Python : scripting avancé, développement d'outils internes / automatisations spécifiques (La maîtrise conjointe du SDN OpenShift et d'un fabric datacenter type ACI ou NSX-T est particulièrement recherchée, ces environnements coexistant souvent dans les infrastructures bancaires.) Compétences transverses Capacité à concevoir et documenter une architecture réseau cible Pédagogie et sens du transfert de compétences vers les équipes d'exploitation Rigueur, autonomie et sang-froid en gestion d'incidents critiques Bon relationnel avec les équipes sécurité, réseau et métiers

Profil recherché
Formation Bac+5 (école d'ingénieur ou équivalent) en systèmes/réseaux/informatique Expérience confirmée de 10 à 15 ans en administration systèmes/infrastructure, dont au moins 4 à 5 ans dédiés spécifiquement à OpenShift et à ses couches réseau, en environnement de production exigeant Solide culture réseau (routage, commutation, sécurité périmétrique) au-delà du seul SDN applicatif Un plus appréciable : une expérience en environnement bancaire Une expérience préalable dans le secteur bancaire ou un environnement fortement régulé constitue un atout significatif pour ce poste, notamment sur les sujets suivants : Connaissance des exigences réglementaires du secteur (ACPR, DORA, PCI-DSS) et de leur traduction en contraintes techniques Pratique des dossiers d'homologation sécurité et des échanges avec les équipes RSSI/conformité Expérience du cloisonnement réseau renforcé propre aux environnements bancaires (zones de confiance, DMZ multiples, flux inter-applicatifs réglementés) Familiarité avec les exigences élevées de PCA/PRA et de continuité de service sur des plateformes critiques 24/7 Sensibilité à la traçabilité et à l'auditabilité des accès (intégration SIEM, journalisation renforcée) Connaissance des dispositifs de chiffrement bancaires (PKI interne, HSM) (Ces éléments ne sont pas éliminatoires : un(e) candidat(e) sans expérience bancaire mais avec une forte expertise réseau/OpenShift reste éligible.) Certifications souhaitées (non obligatoires) Red Hat Certified Specialist in OpenShift Administration Red Hat Certified Specialist in OpenShift Network Security / Networking (si disponible) Red Hat Certified Engineer (RHCE)