NoisyleGrand, Île-de-France
Non_External
Temps plein
POSTE : Ingénieur DevOps Expert Conteneurisation Dsi - Fab H/F
DESCRIPTION : La Direction Digital et Systèmes Industriels (DSI) de la RATP recherche sa/son prochain.e Expert.e Container as a Service au sein de l'unité Fabrique Digitale (FAB).
DSI fournit des services Digitaux, Industriels et Télécom aux principaux métiers du groupe RATP : systèmes de transport, moyens audiovisuels des lignes de métro automatisées, sécurité des biens et des personnes, Information Voyageurs
Le SI de la RATP c'est entre autres : 500 applications (systèmes d'information centraux, au service des voyageurs, régulation de trafic), des domaines métier variés, des équipements de pointe sur le terrain
Et l'unité FAB dans tout ça ? Elle assure la réalisation des projets SI, la maintenance ainsi que l'exploitation de l'ensemble de ces applications.
Aujourd'hui on vous parle d'une opportunité de rejoindre ce grand groupe qui investit massivement pour la mise en place de nouvelles solutions innovantes au travers de grands projets, en on-premise et dans le cloud.
Ces services sont basés sur des infrastructures en propre (2 datacenters, 8 000 machines virtuelles, 1 500 serveurs physiques, 3 Po de stockage, 2 000 instances de bases de données) et des plateformes de Cloud public.
Si Kubernetes n'a plus de secret pour vous et que vous êtes aussi à l'aise sur un cluster OpenShift on-premise que sur cluster dans le cloud, ce poste est fait pour vous
01. Poste et Missions
Véritable rôle pivot au coeur de l'offre de service conteneurs du groupe, l'Expert(e) Container as a Service bénéficie d'un large terrain de jeu basé sur notre stratégie cloud hybride, des centaines d'applications à héberger, et une industrialisation à pousser toujours plus loin.
Vos missions :
- Concevoir, opérer et faire évoluer l'offre CaaS du groupe sur les trois périmètres : OpenShift, Azure AKS et AWS EKS.
- Industrialiser le provisioning et le cycle de vie des clusters via l'Infrastructure as Code (Terraform, Ansible, GitLab-CI).
- Définir et diffuser les standards de la plateforme : sécurité, réseau, ingress, observabilité, GitOps.
- Accompagner les équipes de développement et de production dans l'adoption de la plateforme et la conteneurisation de leurs applications.
- Assurer le maintien en condition opérationnelle et de sécurité (MCO/MCS) des plateformes, le capacity planning et le troubleshooting de niveau expert.
- Participer à la veille technologique et proposer des améliorations continues autour des pratiques Cloud Native et DevSecOps.
02. Profil recherché
Quels sont les prérequis ?
Titulaire d'un Bac 5, vous justifiez d'une expérience significative d'environ 8 ans sur les plateformes de conteneurisation, et plus spécifiquement :
Orchestration & Conteneurs
- Maîtrise experte de Kubernetes, déclinée sur les trois périmètres : OpenShift, Azure AKS et AWS EKS.
- Gestion et déploiement de workloads (Helm charts, opérateurs, YAML).
- Exposition et gestion des services, ingress et routes (couches L4 & L7).
- Expertise en troubleshooting des environnements conteneurisés.
Cloud public Azure & AWS
- Maîtrise des services managés associés à AKS et EKS : réseau (VNet/VPC, peering, private endpoints), identité (Entra ID / IAM), stockage et registres d'images (ACR / ECR).
- Bonnes pratiques d'architecture cloud : haute disponibilité, multi-AZ, maîtrise des coûts (FinOps).
CI/CD & GitOps
- Excellente maîtrise de Git et GitLab-CI.
- Expérience confirmée en mise en place de pratiques GitOps (ArgoCD, Flux).
- Construction de solutions de déploiement applicatif sur Kubernetes.
Sécurité & Gestion des secrets
- Expérience sur HashiCorp Vault pour la gestion des secrets.
- Durcissement des clusters : RBAC, NetworkPolicies, admission control, scan d'images et de vulnérabilités.
Observabilité
- Mise en oeuvre de la supervision, des logs et des métriques des plateformes (Prometheus, Grafana ou équivalents).
Infrastructure as Code & Automatisation
- Excellente maîtrise d'Ansible et Terraform pour l'automatisation et le déploiement d'infrastructures.
- Connaissances en virtualisation, réseau (concepts et solutions de Load Balancing) et stockage (SAN, NAS, Object).
DESCRIPTION : La Direction Digital et Systèmes Industriels (DSI) de la RATP recherche sa/son prochain.e Expert.e Container as a Service au sein de l'unité Fabrique Digitale (FAB).
DSI fournit des services Digitaux, Industriels et Télécom aux principaux métiers du groupe RATP : systèmes de transport, moyens audiovisuels des lignes de métro automatisées, sécurité des biens et des personnes, Information Voyageurs
Le SI de la RATP c'est entre autres : 500 applications (systèmes d'information centraux, au service des voyageurs, régulation de trafic), des domaines métier variés, des équipements de pointe sur le terrain
Et l'unité FAB dans tout ça ? Elle assure la réalisation des projets SI, la maintenance ainsi que l'exploitation de l'ensemble de ces applications.
Aujourd'hui on vous parle d'une opportunité de rejoindre ce grand groupe qui investit massivement pour la mise en place de nouvelles solutions innovantes au travers de grands projets, en on-premise et dans le cloud.
Ces services sont basés sur des infrastructures en propre (2 datacenters, 8 000 machines virtuelles, 1 500 serveurs physiques, 3 Po de stockage, 2 000 instances de bases de données) et des plateformes de Cloud public.
Si Kubernetes n'a plus de secret pour vous et que vous êtes aussi à l'aise sur un cluster OpenShift on-premise que sur cluster dans le cloud, ce poste est fait pour vous
01. Poste et Missions
Véritable rôle pivot au coeur de l'offre de service conteneurs du groupe, l'Expert(e) Container as a Service bénéficie d'un large terrain de jeu basé sur notre stratégie cloud hybride, des centaines d'applications à héberger, et une industrialisation à pousser toujours plus loin.
Vos missions :
- Concevoir, opérer et faire évoluer l'offre CaaS du groupe sur les trois périmètres : OpenShift, Azure AKS et AWS EKS.
- Industrialiser le provisioning et le cycle de vie des clusters via l'Infrastructure as Code (Terraform, Ansible, GitLab-CI).
- Définir et diffuser les standards de la plateforme : sécurité, réseau, ingress, observabilité, GitOps.
- Accompagner les équipes de développement et de production dans l'adoption de la plateforme et la conteneurisation de leurs applications.
- Assurer le maintien en condition opérationnelle et de sécurité (MCO/MCS) des plateformes, le capacity planning et le troubleshooting de niveau expert.
- Participer à la veille technologique et proposer des améliorations continues autour des pratiques Cloud Native et DevSecOps.
02. Profil recherché
Quels sont les prérequis ?
Titulaire d'un Bac 5, vous justifiez d'une expérience significative d'environ 8 ans sur les plateformes de conteneurisation, et plus spécifiquement :
Orchestration & Conteneurs
- Maîtrise experte de Kubernetes, déclinée sur les trois périmètres : OpenShift, Azure AKS et AWS EKS.
- Gestion et déploiement de workloads (Helm charts, opérateurs, YAML).
- Exposition et gestion des services, ingress et routes (couches L4 & L7).
- Expertise en troubleshooting des environnements conteneurisés.
Cloud public Azure & AWS
- Maîtrise des services managés associés à AKS et EKS : réseau (VNet/VPC, peering, private endpoints), identité (Entra ID / IAM), stockage et registres d'images (ACR / ECR).
- Bonnes pratiques d'architecture cloud : haute disponibilité, multi-AZ, maîtrise des coûts (FinOps).
CI/CD & GitOps
- Excellente maîtrise de Git et GitLab-CI.
- Expérience confirmée en mise en place de pratiques GitOps (ArgoCD, Flux).
- Construction de solutions de déploiement applicatif sur Kubernetes.
Sécurité & Gestion des secrets
- Expérience sur HashiCorp Vault pour la gestion des secrets.
- Durcissement des clusters : RBAC, NetworkPolicies, admission control, scan d'images et de vulnérabilités.
Observabilité
- Mise en oeuvre de la supervision, des logs et des métriques des plateformes (Prometheus, Grafana ou équivalents).
Infrastructure as Code & Automatisation
- Excellente maîtrise d'Ansible et Terraform pour l'automatisation et le déploiement d'infrastructures.
- Connaissances en virtualisation, réseau (concepts et solutions de Load Balancing) et stockage (SAN, NAS, Object).