H/F Devops Engineer
Role details
Job location
Tech stack
Job description
Au sein de la Digital Factory, le/la DevOps Engineer est rattaché(e) au Directeur Ingénierie. Il/elle conçoit, automatise et opère l'infrastructure cloud AWS afin de garantir la fiabilité, la sécurité, la scalabilité et la rapidité de mise en production du produit. Il/elle collabore au quotidien avec les équipes Développement (backend/frontend/mobile), QA/Release, Product et Sécurité pour fournir une plateforme robuste, observable et conforme aux bonnes pratiques.
Il/elle a pour mission principale :
- Concevoir et maintenir l'infrastructure as code (IaC) sur AWS (patterns réutilisables, modules, stacks multi-environnements).
- Automatiser les déploiements applicatifs et d'infrastructure (CI/CD) pour des releases rapides, fiables et traçables.
- Superviser la production : observabilité (logs/metrics/traces), alerting, SLO/SLI, résilience, gestion de capacité et finops basique (coûts/optimisations).
- Sécuriser la plateforme : IAM least privilege, secrets management, durcissement, conformité (ex. tagging, encryption at rest/in transit) en lien avec l'ingénieur cyber sécurité
- Industrialiser : standardiser les environnements (dev/staging/prod), gérer la configuration, documenter et partager les bonnes pratiques.
- Support aux squads : outillage développeurs, debugging production, accompagnement à la reproductibilité locale et en CI.
Requirements
Do you have experience in TypeScript?, 5 ans d'expérience minimum dans le déploiement d'infrastructure automatisée à grande échelle, Infrastructure as Code (IaC) : expertise AWS CloudFormation et AWS CDK (conceptions modulaire, DRY, safe deployments, policy-as-code). AWS (niveau avancé) : réseaux (VPC, TGW, routage), compute (EKS/ECS/Lambda), data (RDS/Aurora, DynamoDB), intégration (API Gateway, EventBridge, SQS/SNS), sécurité IAM/KMS/Secrets, stockage S3/CloudFront, observabilité (CloudWatch, X-Ray). CI/CD : conception de pipelines avec tests, scans iac, promotions d'environnements, déploiements progressifs. Conteneurs & orchestration : Docker, ECS Sécurité & conformité : IAM, rotation de secrets, configuration Observabilité & fiabilité : logs/metrics/traces - Grafana Langages & tooling : TypeScript/Python, Bash, Git Pratiques d'ingénierie : code review, trunk base development, tests infra (ex. CDK assertions), déploiements idempotents, rollback plan., Pédagogue & collaboratif, capable d'aligner des profils variés (dev, QA, sécu, produit). Orientation fiabilité et client (obsession disponibilité/latence/expérience). Esprit d'initiative (force de proposition, automatisation pragmatique). Rigueur et sens du détail (sécurité, traçabilité, coûts).
Capacité à convaincre et fédérer autour de standards et bonnes pratiques. Autonomie élevée et culture du continuous learning.