Cloud Engineer - Sysops - Infrastructure As Code & Sécurité H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+18 more
Job description
Provisionner et opérer les infrastructures cloud via IaC (Terraform) dans le respect des standards de sécurité, fiabilité et scalabilité
- Sécuriser les environnements : gestion des identités (OIDC, RBAC), secrets (KeyVault), conformité des accès sur la Landing Zone
- Contribuer à l’automatisation et à l’observabilité de la plateforme (logs, métriques, SLI/SLO) et aux pipelines CI/CD GitOps, Concevoir, déployer et maintenir les infrastructures cloud via Terraform : Landing Zone, réseaux (DNS, proxies), KeyVault, load balancers et services managés
- Gérer le cycle de vie des environnements cloud (dev/staging/prod) avec des pratiques IaC rigoureuses : modules réutilisables, state management, gestion du drift
- Contribuer aux évolutions de l’architecture de la Landing Zone et aux bonnes pratiques de gouvernance cloud
- Mettre en place et maintenir les mécanismes de sécurité : OIDC, RBAC, gestion des secrets (KeyVault ou Vault)
- Garantir la conformité des accès et des configurations sur l’ensemble de la plateforme
- Identifier et traiter les dérives de sécurité sur les environnements gérés
- Maintenir et améliorer les pipelines CI/CD GitLab : build, tests automatisés, déploiement Docker, gestion des environnements
- Gérer les stratégies de déploiement et de rollback pour garantir la continuité de service
- Contribuer à l’approche GitOps de l’équipe et à la standardisation des pratiques de delivery
- Développer des scripts et APIs Python légères (FastAPI ou Flask) pour automatiser les gestes d’administration, exposer des métriques ou répondre à des besoins de la plateforme
- Documenter les APIs produites via OpenAPI/Swagger
- Automatiser les tests de bon fonctionnement des infrastructures (unitaires, intégration, performance)
- Mettre en place et maintenir l’observabilité de la plateforme : logs structurés, métriques, définition des SLI/SLO
- Contribuer à la fiabilité et à la scalabilité des environnements gérés
- Participer à la résolution des incidents et aux post-mortems
Outils & Environnement
- Terraform / IaC : modules Terraform, state management, workspaces, gestion du drift, providers cloud (AWS, Azure ou GCP selon contexte), Landing Zone, DNS, KeyVault, proxies
- Sécurisation Cloud : OIDC (OpenID Connect), RBAC, gestion des secrets (KeyVault Azure, HashiCorp Vault ou équivalent)
- CI/CD & GitOps : GitLab CI (pipelines YAML, stages, gestion des environnements, gates de qualité), Docker (build, registry, multi-stage), stratégies de déploiement et de rollback
- Python / Scripting : scripts d’automatisation d’infrastructure, APIs légères FastAPI ou Flask avec documentation OpenAPI
- Observabilité : logs structurés, métriques applicatives et infrastructure, définition de SLI/SLO, intégration avec des outils d’observabilité (Prometheus, Grafana, ELK ou équivalent cloud natif)
- Tests & Fiabilité : tests d’infrastructure (Terratest ou équivalent), tests de performance basiques, stratégies de rollback
Requirements
Anglais professionnel obligatoire
- Séniorité : 8 à 10 ans minimum d’expérience en Cloud Engineering / SysOps / Platform Engineering
- Expérience indispensable : 5 ans minimum dans le retail, Profil recherché8 à 10 ans minimum d’expérience en Cloud Engineering / SysOps / Platform EngineeringTerraform en production réelle sur une Landing Zone ou équivalentPratique CI/CD GitLab et Docker en conditions réellesSensibilité sécurité opérationnelle : OIDC, RBAC, gestion des secretsCapacité à scripter en Python pour l’automatisation - niveau SysOps/ops, pas développeur applicatifBon communicant, orienté qualité et delivery5 ans minimum d’expérience dans le retail est indispensableTerraform / IaC (++) : Modules Terraform, state management, workspaces, gestion du drift, providers cloud (AWS, Azure ou GCP selon contexte) ; Landing Zone, DNS, KeyVault, proxies - niveau ingénieur plateformeSécurisation Cloud (++) : OIDC (OpenID Connect), RBAC, gestion des secrets (KeyVault Azure, HashiCorp Vault ou équivalent) - pratique opérationnelle réelle sur des environnements cloud de productionCI/CD & GitOps (++) : GitLab CI (pipelines YAML, stages, gestion des environnements, gates de qualité), Docker (build, registry, multi-stage), stratégies de déploiement et de rollbackPython / Scripting (+) : Scripts d’automatisation d’infrastructure, APIs légères FastAPI ou Flask avec documentation OpenAPI - niveau SysOps, pas développeur applicatif seniorObservabilité (+) : Logs structurés, métriques applicatives et infrastructure, définition de SLI/SLO, intégration avec des outils d’observabilité (Prometheus, Grafana, ELK ou équivalent cloud natif)Tests & Fiabilité (+) : Tests d’infrastructure (Terratest ou équivalent), tests de performance basiques, stratégies de rollback, 1. 8 à 10 ans minimum d’expérience en Cloud Engineering / SysOps / Platform Engineering
- Terraform en production réelle sur une Landing Zone ou équivalent
- Pratique CI/CD GitLab et Docker en conditions réelles
- Sensibilité sécurité opérationnelle : OIDC, RBAC, gestion des secrets
- Capacité à scripter en Python pour l’automatisation - niveau SysOps/ops, pas développeur applicatif
- Bon communicant, orienté qualité et delivery
- 5 ans minimum d’expérience dans le retail est indispensable
- Terraform / IaC (++) : Modules Terraform, state management, workspaces, gestion du drift, providers cloud (AWS, Azure ou GCP selon contexte) ; Landing Zone, DNS, KeyVault, proxies - niveau ingénieur plateforme
- Sécurisation Cloud (++) : OIDC (OpenID Connect), RBAC, gestion des secrets (KeyVault Azure, HashiCorp Vault ou équivalent) - pratique opérationnelle réelle sur des environnements cloud de production
- CI/CD & GitOps (++) : GitLab CI (pipelines YAML, stages, gestion des environnements, gates de qualité), Docker (build, registry, multi-stage), stratégies de déploiement et de rollback
- Python / Scripting (+) : Scripts d’automatisation d’infrastructure, APIs légères FastAPI ou Flask avec documentation OpenAPI - niveau SysOps, pas développeur applicatif senior
- Observabilité (+) : Logs structurés, métriques applicatives et infrastructure, définition de SLI/SLO, intégration avec des outils d’observabilité (Prometheus, Grafana, ELK ou équivalent cloud natif)
- Tests & Fiabilité (+) : Tests d’infrastructure (Terratest ou équivalent), tests de performance basiques, stratégies de rollback
EUR
Prometheus Anglais ELK API Grafana Git Python Terraform Scripting Docker
Benefits & conditions
Lieu de la mission : Paris
- Télétravail : 2 jours par semaine
- Date de démarrage : ASAP
- Métier / Fonction : Cloud Engineer / SysOps - Infrastructure as Code & Sécurité
About the company
Le client recherche un Cloud Engineer / SysOps senior pour renforcer une équipe travaillant sur des environnements Infrastructure as Code, avec un fort enjeu de sécurité, fiabilité et scalabilité. Le périmètre couvre le provisionnement et l’exploitation de l’infrastructure cloud, la sécurisation des accès et des secrets, les pipelines CI/CD GitOps et l’automatisation, avec une capacité complémentaire à développer des APIs Python légères pour les besoins de la plateforme.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
DevOps Engineer Salary [2023]
Best Companies to Work For in France: Top 25 Companies in 2023
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market