Votre environnement de travail
Dans un contexte de forte croissance des usages cloud-native et data/IA, la Direction Informatique MBDA France renforce son équipe Container Platform Services. Cette équipe conçoit, opère et sécurise des plateformes Kubernetes internes critiques, utilisées par l’ensemble des métiers (IT, ingénierie, RH, data, IA…). Avec déjà plusieurs clusters Kubernetes multi-réseaux et des exigences élevées de cybersécurité, ce poste est une création visant à renforcer l’expertise Kubernetes orientée sécurité au sein de l’équipe.
Votre quotidien
En tant qu’Expert Kubernetes / Container Security, vous êtes un pilier technique de la plateforme :
- Concevoir et faire évoluer des architectures Kubernetes robustes, scalables et sécurisées
- Administrer et optimiser les clusters : performance, scheduling, réseau, stockage, haute disponibilité
- Définir et déployer les standards de sécurité Kubernetes : RBAC, gestion des CVE, policies (Kyverno), secrets, sécurisation runtime
- Auditer la conformité des clusters et piloter les actions de remédiation
- Sécuriser les images Docker (éditeurs, open source, internes)
- Accompagner les équipes projets dans l’adoption des pratiques DevSecOps & cloud-native
- Intégrer la sécurité dans les pipelines CI/CD (GitLab CI, ArgoCD, Vault…)
- Préparer et suivre des campagnes de pentest, en lien avec le SOC et le CERT
- Piloter la migration d’applications vers Kubernetes
- Contribuer à la roadmap technique, aux choix d’outils et à la veille technologique Kubernetes
Vous êtes en interaction permanente avec les équipes IT, sécurité, métiers et partenaires internationaux.
Votre profil
Expert Kubernetes confirmé, orienté plateforme et sécurité
Compétences clés indispensables :
- Excellente maîtrise de Kubernetes (≥ 3 ans) : admin, troubleshooting, réseau, stockage, scaling, sécurité
- Maîtrise de l’écosystème : Helm, Kyverno, Keda, Operators
- Très bonne connaissance de Docker et des patterns de déploiement sécurisés
- Solide pratique de l’Infrastructure as Code : Terraform, Ansible
- Bon socle CI/CD & DevSecOps : GitLab CI, Jenkins, ArgoCD, Vault, Fleet
- À l’aise dans des environnements on-premise (clusters installés et opérés en interne)
- Rancher / NeuVector appréciés
Soft skills attendus :
- Autonomie, rigueur et fort esprit d’équipe
- Capacité à challenger, négocier et convaincre sur des sujets sécurité
- Goût pour la veille, la documentation et l’apprentissage continu
- Excellent relationnel dans des environnements exigeants
Anglais professionnel requis (réunions internationales, éditeurs) – TOEIC > 750