Ingénieur DevOps - Sre GO & Kubernetes - Plateforme Iam Cloud Souverain H/F

SQUAD
Cesson-Sévigné, France
2 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, French

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Cloud Computing Code Review DevOps Identity and Access Management OAuth Role-Based Access Control Security Assertion Markup Language (SAML) WebKit Kubernetes Terraform

Job description

Développer en Go les opérateurs et contrôleurs Kubernetes, les CRD, les API et les outils d’automatisation du service IAM (identité, authentification, autorisations, gestion des secrets)

  • Intégrer les protocoles et standards d’identité (OIDC, OAuth2, SAML, RBAC/ABAC) et les mécanismes de fédération
  • Concevoir et opérer les clusters Kubernetes hébergeant le service IAM : cycle de vie, montées de version, scaling, réseau (CNI), stockage, durcissement sécurité
  • Appliquer l’Infrastructure-as-Code et le GitOps (Terraform/OpenTofu, Helm, ArgoCD/Flux) pour une plateforme déclarative et reproductible
  • Définir et tenir les SLO, mettre en place l’observabilité (métriques, logs, traces) et l’alerting du service IAM
  • Assurer la gestion des incidents, les post-mortems et la réduction continue du toil
  • Garantir la conformité souveraine (NIS2, SecNumCloud) du service d’identité et d’accès
  • Exploiter le codage assisté par IA pour accélérer développement, génération de tests et documentation
  • Élever le niveau de la squad : revues de code, partage de bonnes pratiques, mentorat, documentation des composants et procédures d’exploitation

Livrables attendus : composants IAM en Go versionnés/testés/documentés, clusters Kubernetes opérés avec leurs configurations IaC et GitOps, dispositif d’observabilité et tableaux de bord SLO, runbooks et post-mortems, documentation technique et référentiel de bonnes pratiques.

Requirements

Profil recherchéCompétences techniques (must-have) :Go niveau expert : controller-runtime, kubebuilder - développement d’opérateurs et de contrôleurs Kubernetes en productionKubernetes en profondeur : conception, exploitation, cycle de vie et durcissement de clustersIaC et GitOps : Terraform/OpenTofu, Helm, ArgoCD/FluxStandards d’identité et d’accès : OIDC, OAuth2, SAML, RBAC/ABAC, gestion des secrets, fédérationApproche SRE complète : SLO, observabilité (métriques, logs, traces), gestion d’incidentsRéseau Kubernetes (CNI) et compréhension des flux d’authentification / autorisation inter-servicesPratique du codage assisté par IANice-to-have : exposition aux exigences de conformité souveraine (NIS2, SecNumCloud), contexte cloud souverain ou plateforme mutualisée multi-tenants.Soft skills : autonomie complète, exigence technique, posture de mentor au sein de la squad, capacité à documenter et à faire monter une équipe en compétence.Séniorité : profil expert (niveau 4 sur l’ensemble des compétences techniques, personnelles et spécifiques) - référent dans le domaine.Langues : français lu/écrit/parlé, anglais courant.

Mais aussi…

Taux journalier :600€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(–chakra-space-1-5);padding-inline-start:var(–chakra-space-1-5);-webkit-padding-end:var(–chakra-space-1-5);padding-inline-end:var(–chakra-space-1-5);text-transform:none;font-size:var(–chakra-fontSizes-xs);border-radius:var(–chakra-radii-md);font-weight:var(–chakra-fontWeights-semibold);background:var(–chakra-colors-success-200);color:var(–chakra-colors-success-700);box-shadow:var(–badge-shadow);padding:4px 6px;–badge-bg:var(–chakra-colors-success-100);–badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{–badge-bg:rgba(226, 243, 232, 0.16);–badge-color:var(–chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(–chakra-colors-rythm-600);}, Compétences techniques (must-have) :

  • Go niveau expert : controller-runtime, kubebuilder - développement d’opérateurs et de contrôleurs Kubernetes en production
  • Kubernetes en profondeur : conception, exploitation, cycle de vie et durcissement de clusters
  • IaC et GitOps : Terraform/OpenTofu, Helm, ArgoCD/Flux
  • Standards d’identité et d’accès : OIDC, OAuth2, SAML, RBAC/ABAC, gestion des secrets, fédération
  • Approche SRE complète : SLO, observabilité (métriques, logs, traces), gestion d’incidents
  • Réseau Kubernetes (CNI) et compréhension des flux d’authentification / autorisation inter-services
  • Pratique du codage assisté par IA

Nice-to-have : exposition aux exigences de conformité souveraine (NIS2, SecNumCloud), contexte cloud souverain ou plateforme mutualisée multi-tenants.

Soft skills : autonomie complète, exigence technique, posture de mentor au sein de la squad, capacité à documenter et à faire monter une équipe en compétence.

Séniorité : profil expert (niveau 4 sur l’ensemble des compétences techniques, personnelles et spécifiques) - référent dans le domaine.

Langues : français lu/écrit/parlé, anglais courant.

EUR

Français Cluster Anglais Intelligence artificielle API Création d’une base documentaire Kubernetes Autonomie

About the company

Notre client, acteur majeur des télécommunications et des infrastructures réseau internationales, construit une plateforme de cloud souverain de nouvelle génération organisée en Product Units autonomes. La mission porte sur la Product Unit IAM, en charge de l’identité, de l’authentification, des autorisations et de la gestion des secrets pour l’ensemble des PU et des clients de la plateforme. Le programme est en phase de transformation intensive : sortie de VMware, conformité souveraine (NIS2, SecNumCloud), organisation agile tribu / squad / chapter avec pratiques DevOps/SRE.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

1:59 min

Configuring the browser speech recognition class and grammar

Tobias Münch Tobias Münch · World Congress 2024

2:27 min

Structuring agile and interdisciplinary engineering teams

Oliver Zimmert · LIVE

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

1:34 min

Pivoting careers into specialized platform engineering roles

Xavier Portilla Edo · LIVE

Videos

See all

Related articles

See all