consultant informatique Kubernates (IT) / Freelance
Descriptif de l'offre
Au sein d’une plateforme d’infrastructure souveraine (on-prem / cloud privé), vous rejoignez une équipe en charge d’opérer et de sécuriser une plateforme Kubernetes hébergeant des workloads critiques (dont services data/IA), avec des contraintes élevées de disponibilité, traçabilité, conformité et durcissement.
Vous êtes le “gardien du temple” côté OS + K8s + cybersécurité : quand ça chauffe, on vous appelle; quand c’est calme, vous rendez le système impossible à casser.
⸻
Missions principales
1. Expertise Kubernetes (RUN & BUILD)
• Concevoir, déployer et faire évoluer des clusters Kubernetes (multi-environnements, multi-tenant si nécessaire).
• Assurer l’industrialisation: GitOps (ArgoCD/Flux), templating (Helm/Kustomize), stratégie de releases, rollback, DRP.
• Optimiser la stabilité: capacity planning, gestion des quotas/limits, autoscaling, tuning réseau/stockage.
• Standardiser l’exploitation: modèles de namespaces, RBAC, policies, logging/monitoring, runbooks.
2. Cybersécurité “by design” (prioritaire)
• Définir et appliquer le hardening Kubernetes et OS (CIS benchmarks, durcissement noyau, réduction de surface d’attaque).
• Mettre en place et maintenir:
• RBAC strict, séparation des privilèges, gestion des secrets (Vault/KMS), rotation, chiffrement.
• NetworkPolicies (CNI), segmentation, zero-trust intra-cluster.
• Pod Security (PSA), admission control (OPA Gatekeeper/Kyverno), policies d’images (signatures, provenance).
• Sécurité runtime (Falco/eBPF), détection, réponse, forensic.
• Gestion vulnérabilités: scanning images (Trivy/Grype), patch management, SBOM, suivi CVE, plans de remédiation.
• Contribution active aux audits, homologations, exigences SecNumCloud/ANSSI-like (selon contexte), et pilotage des écarts.
Profil candidat:
3. Expertise OS & plateforme (Linux avant tout)
• Administration avancée Linux (systemd, networking, storage, kernel tuning, perf).
• Sécurisation OS: SELinux/AppArmor, auditd, sysctl, PAM, bastion, MFA, durcissement SSH.
• Gestion du cycle de vie: packaging, dépôts, golden images, immutable infra si applicable.
• Troubleshooting bas niveau: réseau, DNS, MTU, eBPF, IO, perf CPU/mémoire, latence.
4. Opérations & fiabilité
• Mettre en place SLO/SLI, observabilité (Prometheus/Grafana/Loki/ELK/Opensearch, OpenTelemetry).
• Gestion incidents: post-mortems, actions correctives, réduction du MTTR, exercices de crise.
• Accompagnement des équipes projets: onboarding, guidelines, patterns sécurisés, revues d’architecture.
Poste à pourvoir sur Paris pour une mission longue durée.
A propos de l'entreprise
Lùkla recherche des talents pour rejoindre son équipe.
Emplois Recommandés
Assistant gestionnaire des opérations logistiques en...
S’émerveiller devant les vitrines, vivre des expériences surprenantes, découvrir les dernières tendances en ligne comme en magasin, cela résonne forcément en vous ! Intégrer le Groupe Galeries Lafa…
EMEA Client Engagement Data Analyst Intern
Balenciaga seeks an EMEA Client Engagement Data Analyst Intern in Paris to support CRM reporting and analyze client insights. The role involves market analysis, KPI dashboard production, and database …
Chef de service - Biologie Médicale (H/F)
Chef de service - Biologie Médicale (H/F) REF1964N Missions : Il/elle assurera la responsabilité médicale, scientifique et organisationnelle du laboratoire et l’évolution de ses différents secteurs …
CDD 6 mois - Responsable Traffic Management & CRM (H/F)
Dans le cadre d’un remplacement pour congé maternité (6 mois), vous rejoignez la Direction E-commerce, Digital et Data afin d’assurer la continuité et le développement de notre stratégie d’acquisitio…
Médecin échographiste - Paris 75002 H/F
Médecin échographiste - Paris 75002 H/F Emploi Médecin échographiste H/F - Paris 75 Un établissement de santé, idéalement implanté au cœur de Paris dans le beau 2ème arrondissement, recherche…
Compliance officer (h/f)
Votre mission LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition et évaluation d’expert·e·s, cadres et dirigeant·e·s, recherche pour son c…
Gynécologue - CDI temps partiel- Paris 5e
le Centre de Santé du Square de la Mutualité - recherche - Un Gynécologue (H/F) - en CDI temps partiel - Paris 5ème, Quartier St Michel - Notre-Dame - - - Le Centre de Santé du Square de la Mutualité,…
Technicien helpdesk - intérim H/F
Descriptif de l'offre Vous êtes en charge du support technique utilisateurs sur des équipements différents: pc, stations de travail, imprimantes, téléphones fixes et mobiles, éléments de mobilit…
Quantitative Engineer — Retirement Solutions H/F
Nous recherchons un Ingénieur Quantitatif pour contribuer à la modélisation, à la recherche et au développement de produits pour les solutions de retraite. Vous combinerez une expertise quantitative …
Sec Gen : Administrateur(trice) chargé(e) du MCO/MCS des postes informatiques fixes/mobiles H/F Ajouter aux favoris
Description du poste Domaine et métier Numérique - Administratrice / Administrateur d'outils, de systèmes, de réseaux et/ou de télécoms Intitulé du poste Sec Gen : Administrateur(trice) c…