Architecte OpenShift – Infrastructure
Il y a 5 jours
Fresnes, Ile-de-France
Felps Group
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Fiche de poste – Expert / Architecte OpenShift
Architecte OpenShift – Infrastructure & Réseau
Dans le cadre du renforcement de ses plateformes OpenShift en production en environnement bancaire, l'entreprise recherche un(e) expert(e) confirmé(e), avec une forte expertise sur les couches réseau des plateformes conteneurisées, capable de concevoir, sécuriser et fiabiliser l'architecture réseau des clusters OpenShift en production.
Missions principales
Concevoir et faire évoluer l'architecture réseau cible des clusters OpenShift (haute disponibilité, multi-cluster, multi-sites, plan de reprise d'activité)
Piloter les installations, montées de version et migrations de clusters OpenShift en environnement critique
Concevoir, déployer et exploiter le SDN OpenShift : segmentation, politiques réseau, interconnexions
Définir et sécuriser l'exposition des applications (routes, ingress, load balancing) et les flux entrants/sortants
Industrialiser le déploiement et l'exploitation via l'automatisation (Infra as Code, CI/CD)
Assurer le support de niveau 3 et l'expertise technique lors des incidents réseau complexes
Être l'interlocuteur privilégié des équipes réseau, sécurité et infrastructure sur les sujets OpenShift
Accompagner et transférer les compétences réseau/OpenShift aux équipes d'exploitation
Contribuer à la documentation d'architecture (dossiers d'architecture technique, run books réseau)
Contribuer aux dossiers d'homologation sécurité et aux revues avec les équipes RSSI/conformité
Compétences techniques requises
OpenShift – cœur de cible
Expertise confirmée sur Red Hat OpenShift Container Platform : installation, configuration, exploitation, montée de version
Bonne connaissance des composants internes OpenShift : etcd, Machine Config Operator, Cluster Operators, gestion des nœuds
Couches réseau (priorité de l'expertise)
SDN OpenShift (OVN) : architecture, configuration avancée, dépannage
Multus et gestion des interfaces réseau multiples par pod
Network policies et micro-segmentation entre projets/namespaces
Routes OpenShift : types (edge, passthrough, reencrypt), certificats TLS, exposition sécurisée des applications
Ingress et équilibrage de charge (HAProxy, load balancers externes type F5/MetalLB)
Egress : egress IP, egress firewall, contrôle des flux sortants
Segmentation réseau physique/logique : VLAN, VXLAN, sous-réseaux dédiés
DNS interne au cluster et résolution de noms
Interconnexion multi-sites / multi-clusters : peering, VPN, DCI
Service mesh (OpenShift Service Mesh / Istio) pour le contrôle des flux est-ouest
Intégration avec les équipements réseau périmétriques (pare-feux, reverse proxy, WAF)
Écosystème complémentaire
Stockage : Ceph, OpenShift Data Foundation (ODF), CSI
Observabilité : Prometheus, Grafana, Loki/ELK
Virtualisation / cloud sous-jacent : VMware, OpenStack (un plus), bare-metal
Systèmes : Linux (RHEL/CoreOS)
Compétences additionnelles très valorisées (un gros plus)
Cisco ACI : compréhension du fabric SDN datacenter et de son intégration avec les réseaux OpenShift
VMware NSX-T : micro-segmentation et interconnexion avec le SDN OpenShift
Terraform : industrialisation du provisioning d'infrastructure (Infra as Code)
Ansible : automatisation de la configuration et des déploiements
Python : scripting avancé, développement d'outils internes / automatisations spécifiques
(La maîtrise conjointe du SDN OpenShift et d'un fabric datacenter type ACI ou NSX-T est particulièrement recherchée, ces environnements coexistant souvent dans les infrastructures bancaires.)
Compétences transverses
Capacité à concevoir et documenter une architecture réseau cible
Pédagogie et sens du transfert de compétences vers les équipes d'exploitation
Rigueur, autonomie et sang-froid en gestion d'incidents critiques
Bon relationnel avec les équipes sécurité, réseau et métiers
Profil recherché
Formation Bac+5 (école d'ingénieur ou équivalent) en systèmes/réseaux/informatique Expérience confirmée de 10 à 15 ans en administration systèmes/infrastructure, dont au moins 4 à 5 ans dédiés spécifiquement à OpenShift et à ses couches réseau, en environnement de production exigeant Solide culture réseau (routage, commutation, sécurité périmétrique) au-delà du seul SDN applicatif Un plus appréciable : une expérience en environnement bancaire Une expérience préalable dans le secteur bancaire ou un environnement fortement régulé constitue un atout significatif pour ce poste, notamment sur les sujets suivants : Connaissance des exigences réglementaires du secteur (ACPR, DORA, PCI-DSS) et de leur traduction en contraintes techniques Pratique des dossiers d'homologation sécurité et des échanges avec les équipes RSSI/conformité Expérience du cloisonnement réseau renforcé propre aux environnements bancaires (zones de confiance, DMZ multiples, flux inter-applicatifs réglementés) Familiarité avec les exigences élevées de PCA/PRA et de continuité de service sur des plateformes critiques 24/7 Sensibilité à la traçabilité et à l'auditabilité des accès (intégration SIEM, journalisation renforcée) Connaissance des dispositifs de chiffrement bancaires (PKI interne, HSM) (Ces éléments ne sont pas éliminatoires : un(e) candidat(e) sans expérience bancaire mais avec une forte expertise réseau/OpenShift reste éligible.) Certifications souhaitées (non obligatoires) Red Hat Certified Specialist in OpenShift Administration Red Hat Certified Specialist in OpenShift Network Security / Networking (si disponible) Red Hat Certified Engineer (RHCE)
Profil recherché
Formation Bac+5 (école d'ingénieur ou équivalent) en systèmes/réseaux/informatique Expérience confirmée de 10 à 15 ans en administration systèmes/infrastructure, dont au moins 4 à 5 ans dédiés spécifiquement à OpenShift et à ses couches réseau, en environnement de production exigeant Solide culture réseau (routage, commutation, sécurité périmétrique) au-delà du seul SDN applicatif Un plus appréciable : une expérience en environnement bancaire Une expérience préalable dans le secteur bancaire ou un environnement fortement régulé constitue un atout significatif pour ce poste, notamment sur les sujets suivants : Connaissance des exigences réglementaires du secteur (ACPR, DORA, PCI-DSS) et de leur traduction en contraintes techniques Pratique des dossiers d'homologation sécurité et des échanges avec les équipes RSSI/conformité Expérience du cloisonnement réseau renforcé propre aux environnements bancaires (zones de confiance, DMZ multiples, flux inter-applicatifs réglementés) Familiarité avec les exigences élevées de PCA/PRA et de continuité de service sur des plateformes critiques 24/7 Sensibilité à la traçabilité et à l'auditabilité des accès (intégration SIEM, journalisation renforcée) Connaissance des dispositifs de chiffrement bancaires (PKI interne, HSM) (Ces éléments ne sont pas éliminatoires : un(e) candidat(e) sans expérience bancaire mais avec une forte expertise réseau/OpenShift reste éligible.) Certifications souhaitées (non obligatoires) Red Hat Certified Specialist in OpenShift Administration Red Hat Certified Specialist in OpenShift Network Security / Networking (si disponible) Red Hat Certified Engineer (RHCE)