Ingénieur DevOps Azure - Cloud & Sécurité H/F

Organization Ecocea
Paris, France
2 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Data Analysis Microsoft Azure Bash Shell Cloud Computing DevOps Cryptographic Protocols Subnetting Python (Programming Language) Key Management Public Key Infrastructure Windows PowerShell Role-Based Access Control
+6 more
Firewalls (Computer Science) Infrastructure as Code (IaC) Gitlab Git Terraform Devsecops

Job description

Garantir la sécurité, la conformité et la scalabilité des environnements cloud en se spécialisant dans l’Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats.

  • Concevoir, développer et maintenir les modules et templates d’Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud.
  • Assurer la standardisation et la réutilisabilité du code d’infrastructure via des registres de modules centralisés et des pipelines de validation automatisés Gitlab.
  • Gérer l’état de l’infrastructure (Terraform State) et optimiser les architectures cibles selon le Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts).
  • Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups).
  • Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure, la gestion des rôles personnalisés et l’application du principe du moindre privilège.
  • Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives et bloquer le déploiement de ressources non conformes.
  • Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud.
  • Piloter la gestion complète des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes.
  • Automatiser le provisionnement, le renouvellement et le déploiement des certificats via Azure Key Vault, cert-manager ou intégrations similaires.
  • Assurer le suivi et l’audit de la conformité des certificats et traiter les incidents associés.
  • Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu).
  • Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles.
  • Mettre en place des mécanismes de supervision pour l’infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud).
  • Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d’accès RBAC ou aux défaillances de certificats.
  • Rédiger et maintenir la documentation technique d’architecture, les runbooks de gestion des certificats et les politiques de gouvernance.

Requirements

Expertise Cloud Azure : maîtrise approfondie de l’écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécurité.

  • Gouvernance & Sécurité : maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement cloud.
  • Infrastructure as Code : excellente maîtrise de Terraform, avec expérience en gestion d’états distants et pipelines IaC.
  • Gestion des certificats & PKI : expérience solide dans la gestion des certificats SSL/TLS, protocoles cryptographiques et automatisation (Azure Key Vault, Let’s Encrypt, Digicert, etc.).
  • Connaissance des scripts d’automatisation (Bash, PowerShell, Python).
  • Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway).
  • Sensibilité aux pratiques DevSecOps et à la conformité réglementaire.

Outils & environnement, Profil recherchéExpertise Cloud Azure : Maîtrise approfondie de l’écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécuritéGouvernance & Sécurité : Maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement (Hardening) cloudInfrastructure as Code : Excellente maîtrise de Terraform, avec une expérience en gestion d’états distants et de pipelines IaCGestion des Certificats & PKI : Expérience solide dans la gestion des certificats SSL/TLS, des protocoles cryptographiques et de leur automatisation (Azure Key Vault, Let’s Encrypt, Digicert, etc.)Connaissance des scripts d’automatisation (Bash, PowerShell, Python)Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway)Sensibilité aux pratiques DevSecOps et à la conformité réglementaire, 1. Expertise Cloud Azure : Maîtrise approfondie de l’écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécurité

  1. Gouvernance & Sécurité : Maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement (Hardening) cloud
  2. Infrastructure as Code : Excellente maîtrise de Terraform, avec une expérience en gestion d’états distants et de pipelines IaC
  3. Gestion des Certificats & PKI : Expérience solide dans la gestion des certificats SSL/TLS, des protocoles cryptographiques et de leur automatisation (Azure Key Vault, Let’s Encrypt, Digicert, etc.)
  4. Connaissance des scripts d’automatisation (Bash, PowerShell, Python)
  5. Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway)
  6. Sensibilité aux pratiques DevSecOps et à la conformité réglementaire, Microsoft Azure Bash Cloud Computing PowerShell Git Pro-activité TLS Python Terraform Pare-feu Automation

Benefits & conditions

HashiCorp Terraform

  • Automation
  • Cloud computing
  • Microsoft Azure, Taux journalier :Salaire selon profil

False

EducationalOccupationalCredential postgraduate degree EducationalOccupationalCredential bachelor degree EducationalOccupationalCredential

About the company

Poste DevOps au sein d’une entreprise spécialisée dans les environnements cloud, avec un focus sur la sécurité, la conformité et la scalabilité des infrastructures. L’équipe travaille principalement sur Microsoft Azure et utilise des pratiques avancées d’Infrastructure as Code (IaC) et de gouvernance des accès.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Loading talks and stories from around this role…