ARCHITECTE INFRASTRUCTURES H/F
Role details
Job location
Tech stack
Job description
Le service attendu peut consister à concevoir, cadrer et industrialiser une Landing Zone GCP ou Azure sécurisée et automatisée. Il garantit la production et la mise à jour du design technique, le mapping des dépendances SI ainsi que la mise à disposition de services DevEx adaptés aux projets internes.
Le service inclut le challenge des intégrateurs et du/des fournisseur(s) Cloud, la validation des choix d'architecture et la supervision de l'automatisation et de la scalabilité de la plateforme.
Enfin, le service prévoit un accompagnement des équipes internes, au travers de support à l'exploitation, de documentation et de transfert de compétences, afin d'assurer leur autonomie et la pérennité de l'exploitation de la Landing Zone., Cadrage et Gouvernance Architecture et Design Technique Intégration SI et Mapping des Dépendances Automatisation, DevEx et Services Support à l'Exploitation et Transfert de Compétences Respect du planning et jalons de livraison La prestation sera réalisée dans un environnement technique suivant :
Cloud et Services GCP et/ou Azure *Compute : Compute Engine, Cloud Run *Stockage et Bases de données : Cloud Storage, BigQuery, Cloud SQL, Firestore
*Réseau et Sécurité : oVPC, Subnets, Peering, Cloud NAT, Cloud VPN oFirewall Rules, Cloud Armor (WAF), Cloud IDS oIdentity and Access Management (IAM), Service Accounts, Workload Identity oCloud KMS (gestion des clés), Secret Manager
*Observabilité et Supervision : Cloud Logging, Cloud Monitoring, Cloud Trace, Error Reporting
*FinOps / Gestion des coûts : Recommandations GCP/ Azure, Budgets et Alertes, Labels et Cost Allocation
*DevEx / Automatisation : Cloud Build, Artifact Registry, Deployment Manager, Terraform avec GCP Provider Intégration SI et Sécurité d'Entreprise *Active Directory / LDAP pour la fédération des identités *DNS interne et externe (Cloud DNS + DNS on-prem) *Solutions de bastion et jump host pour accès sécurisé *Centralisation des logs *Supervision et monitoring hybrides) CI/CD et Infrastructure as Code *Terraform et modules GCP et/ou Azure *Pipelines CI/CD : GitLab CI
Requirements
*Scripts Python / Bash pour intégration et automatisation
Qualifications
La certification GCP ou Azure est nécessaire.