Ingénieur(e) DevOps Cloud Senior Orienté Build
Role details
Job location
Tech stack
Job description
Le Groupe FranceBillet opère des plateformes de billetterie à fort trafic sur une infrastructure hybride multi-cloud. La squad Infrastructure est composée de 4 personnes avec des périmètres clairement définis.
Vous travaillerez en binôme avec le DevOps en poste, sous la responsabilité du Responsable Infrastructure, et en collaboration régulière avec le SRE et les équipes de développement du groupe.
Infrastructure as Code
- Concevoir, écrire et maintenir l'ensemble de l'infrastructure en IaC
- Terraform comme outil principal
- Bicep / ARM templates pour les ressources Azure spécifiques
- Structurer et standardiser les modules IaC réutilisables à l'échelle du groupe
- Gérer le cycle de vie des environnements (dev, staging, production) de façon reproductible et auditée
- Mettre en place et maintenir les pratiques GitOps sur les dépôts d'infrastructure
- Optimiser les coûts cloud (FinOps) : rightsizing, alerting budgétaire, identification des ressources inutilisées
Containerisation & Services PaaS
- Déployer et maintenir les applications sur les services PaaS conteneurisés du groupe
- Azure Container Apps : configuration, scaling, révisions, environnements, ingress
- AWS Fargate : task definitions, services ECS, networking, IAM
- Concevoir et maintenir les images Docker : optimisation, sécurisation, registries (ACR, ECR)
- Définir les stratégies de déploiement (rolling, blue/green) adaptées aux services PaaS
- Gérer la configuration des services (variables d'environnement, secrets, service-to-service)
- Contribuer aux choix d'architecture PaaS en lien avec les Tech Leads et l'Engineering Manager
CI/CD & Automatisation (GitLab)
- Concevoir, maintenir et améliorer les pipelines GitLab CI/CD à l'échelle du groupe
- Pipelines de build, test, scan de sécurité, déploiement, rollback
- Gestion des environnements dynamiques (review apps, feature envs)
- Standardiser les templates de pipelines pour les équipes de développement
- Mettre en place les bonnes pratiques GitLab : runners, caching, artifacts, pipeline efficiency
- Automatiser les processus opérationnels récurrents (rotation de secrets, nettoyage d'environnements, reporting...)
- Accompagner les équipes dev dans l'adoption et l'optimisation de leurs pipelines
Sécurité & Conformité (DevSecOps)
- Intégrer la sécurité dans les pipelines CI/CD
- Scan SAST/DAST, scan d'images Docker, analyse des dépendances (GitLab Security features)
- Gérer les identités, accès et secrets
- Azure AD / Entra ID, AWS IAM, Azure Key Vault, AWS Secrets Manager
- Appliquer les bonnes pratiques de sécurité réseau sur les environnements PaaS
- VNet integration, private endpoints, WAF, règles NSG / Security Groups
- Veiller à la conformité des environnements et traiter les vulnérabilités identifiées en lien avec le SRE
Collaboration & Montée en compétences
- Travailler en binôme avec le DevOps en poste sur le partage de charge et la montée en compétences mutuelle
- Être le(la) référent(e) Build auprès des équipes de développement du groupe
- Accompagner les développeurs sur les sujets CI/CD, containerisation et bonnes pratiques IaC
- Collaborer avec le SRE sur les sujets à l'interface Build/Run (déploiements, configurations, incidents)
- Contribuer à la documentation technique et aux standards d'ingénierie de la squad
- Participer aux décisions d'architecture et à la roadmap infrastructure, S'immerger dans le monde de la culture live et vibrer au rythme des évènements qui font la richesse de notre secteur (théâtres, humour, concerts, expositions…)
Travailler avec des équipes de passionnés, engagés et solidaires, reflet de nos valeurs et de notre culture d'entreprise
Evoluer dans un environnement agile et stimulant : oser proposer, tester et s'améliorer
Requirements
Expérience & background
- 5 à 8 ans d'expérience en DevOps / Cloud Engineering avec une dominante Build
- Expérience avérée sur Azure et/ou AWS en environnement de production
- Expérience concrète avec des services PaaS conteneurisés (Container Apps, Fargate, App Service, ECS...)
- Expérience en environnement à fort trafic appréciée (e-commerce, SaaS, événementiel...)
Compétences cloud & IaC - indispensables
- Terraform : maîtrise avancée (modules, remote state, workspaces, providers Azure + AWS)
- Azure : Container Apps, ACR, Key Vault, VNet, Entra ID, Azure Monitor (lecture)
- AWS : Fargate / ECS, ECR, Secrets Manager, IAM, VPC, CloudWatch (lecture)
- Docker : build, optimisation d'images, multi-stage, sécurisation
Compétences CI/CD & automatisation
- GitLab CI/CD : maîtrise des pipelines, templates, runners, environments - indispensable
- Scripting : Python et/ou Bash pour l'automatisation
- Gestion des secrets et de la configuration dans les pipelines
Sécurité
- Bonne culture DevSecOps : intégration des scans dans les pipelines, gestion des secrets, IAM least privilege
- Connaissance des outils de scan GitLab (SAST, container scanning, dependency scanning)
Benefits & conditions
Si tu es prêt à rejoindre une entreprise en plein essor, postule et décroche ton billet d'entrée !, * Poste basé à Ivry-sur-Seine proche des transports en commun (RER C, T3a, Métro, etc.)
- Télétravail 2 jours par semaine
- Titres restaurants
- Remboursement 75% (transport, vélo, trottinette électrique)
Type d'emploi : CDI
Rémunération : à partir de 70 000,00€ par an
Avantages :
- Prise en charge du transport quotidien
- RTT
- Travail à domicile occasionnel