Perso, je ne partirai pas du dockerfile de jenkins, mais de son image. Ainsi, les mises à jour officielles seront répercutées sur ton image (hub docker automated).
Je n'ai pas de quoi te proposer un exemple très précis, mais en gros, ton dockerfile devrait ressembler à quelque chose comme:
FROM jenkins:latest
RUN apt-get update && \
apt-get install ansible;
# Ensuite, tu reprends les exposes, volumes et autres particularités de jenkins #
Tu créé un repo docker, tu le lie à ton github et à l'image de jenkins. Ainsi, lorsque celle-ci sera mise à jour, ça reconstruira ton image automatiquement.