Ingénieur·e DevOps - Appsec H/F
Role details
Job location
Tech stack
Job description
En tant qu'Ingénieur-e DevOps et vous contribuerez au travail de plusieurs Squad produit en méthode agile. Dans ces Squads, vous travaillerez en interaction étroite avec les architectes, les équipes data, développeurs, UX & cybersécurité., tDéployer et opérer les infrastructures Cloud AWS supportant les solutions IA et Data du Groupe. -\tMettre en place et maintenir des chaînes CI/CD pour l'industrialisation des modèles et services IA. -\tGarantir la sécurité, la conformité et la résilience des environnements Cloud, en lien avec les équipes cybersécurité. -\tContribuer à la diffusion des pratiques DevOps / DevSecOps au sein de l'IA Factory.
Responsabilités détaillées :
-
CI/CD -\tConcevoir, déployer et maintenir les pipelines GitLab CI/CD pour : o\tLes API et microservices IA o\tLes workflows complets Data/IA : préparation de données, entraînement, déploiement o\tLes services fondation de l'IA Factory (bases de données, outils d'annotation, observabilité...) -\tIntégrer les bonnes pratiques de tests automatisés (unitaires, intégration, non-régression). -\tAutomatiser les déploiements sur les différents environnements.
-
Cybersécurité & DevSecOps -\tAppliquer et promouvoir les bonnes pratiques de sécurité sur AWS : o\tGestion des identités et accès (IAM, rôles, privilèges minimaux) o\tChiffrement (KMS, secrets management) o\tJournalisation & audit (CloudTrail, CloudWatch Logs...) -\tIntégrer la sécurité dans les pipelines CI/CD : o\tAnalyse de vulnérabilités des images Docker o\tScan de configuration IaC o\tContrôles automatisés de conformité
-
Exploitation, supervision & support -\tAssurer le maintien en conditions opérationnelles des services fondation de l'IA Factory. -\tMettre en place et maintenir les solutions d'observabilité (CloudWatch, Grafana...). -\tParticiper à la gestion des incidents : analyse des causes, plans d'action. -\tDocumenter les architectures, procédures et bonnes pratiques, et partager les connaissances au sein de l'équipe.
-
Infrastructure AWS -\tDéployer et maintenir l'infrastructure via Infrastructure as Code (Terraform ou équivalent). -\tGarantir la scalabilité et la disponibilité des environnements IA. -\tAccompagner les Squads pour assurer une bonne
Requirements
Formation & Expérience -\tDiplôme d'ingénieur ou Bac +5 en informatique, systèmes d'information, réseaux/télécoms ou cybersécurité -\t3 à 7 ans d'expérience dans un rôle DevOps / Cloud -\tUne expérience sur des solutions SaaS intégrant des briques IA constitue un plus
Compétences techniques :
Cloud, Infrastructure & Systèmes : -\tMaîtrise des services AWS : EC2, Lambda, EKS/ECS, S3, EBS/EFS, RDS, DynamoDB, VPC, Security Groups, Load Balancers, Route 53, IAM, KMS, Secrets Manager, Config, GuardDuty -\tPratique de l'Infrastructure as Code (Terraform) -\tGestion de clusters Kubernetes -\tTrès bonne connaissance Linux & scripting (Bash, Python)
CI/CD & Conteneurs : -\tMise en place de pipelines CI/CD (GitLab CI idéalement) -\tMaîtrise de la conteneurisation & orchestration (Docker, Kubernetes, EKS, ECS)
Cybersécurité & DevSecOps : -\tBonnes pratiques de sécurisation Cloud : authentification, autorisation, chiffrement, segmentation réseau -\tForte sensibilité DevSecOps -\tConnaissance des standards (ISO 27001, NIST, ANSSI) appréciée
Compétences comportementales : -\tTravail en équipe, collaboration en mode agile -\tCommunication aisée avec des profils variés (métiers, data, dev, cybersécurité, production) -\tAutonomie, pragmatisme, initiative -\tGoût pour l'amélioration continue et la standardisation -\tCapacité à vulgariser des concepts techniques complexes, tDiplôme d'ingénieur ou Bac +5 en informatique, systèmes d'information, réseaux/télécoms ou cybersécurité -\t3 à 7 ans d'expérience dans un rôle DevOps / Cloud -\tUne expérience sur des solutions SaaS intégrant des briques IA constitue un plus
Compétences techniques :
Cloud, Infrastructure & Systèmes : -\tMaîtrise des services AWS : EC2, Lambda, EKS/ECS, S3, EBS/EFS, RDS, DynamoDB, VPC, Security Groups, Load Balancers, Route 53, IAM, KMS, Secrets Manager, Config, GuardDuty -\tPratique de l'Infrastructure as Code (Terraform) -\tGestion de clusters Kubernetes -\tTrès bonne connaissance Linux & scripting (Bash, Python)
CI/CD & Conteneurs : -\tMise en place de pipelines CI/CD (GitLab CI idéalement) -\tMaîtrise de la conteneurisation & orchestration (Docker, Kubernetes, EKS, ECS)
Cybersécurité & DevSecOps : -\tBonnes pratiques de sécurisation Cloud : authentification, autorisation, chiffrement, segmentation réseau -\tForte sensibilité DevSecOps -\tConnaissance des standards (ISO 27001, NIST, ANSSI) appréciée
Compétences comportementales : -\tTravail en équipe, collaboration en mode agile -\tCommunication aisée avec des profils variés (métiers, data, dev, cybersécurité, production) -\tAutonomie, pragmatisme, initiative -\tGoût pour l'amélioration continue et la standardisation -\tCapacité à vulgariser des concepts techniques