Cloud Engineer / SysOps — Infrastructure as Code & sécurité informatique (IT)
MISSIONS PRINCIPALES Infrastructure as Code & Provisionnement Cloud Concevoir, déployer et maintenir les infrastructures cloud via Terraform : Landing Zone, réseaux (DNS, proxies), Key
Vault, load balancers et services managés Gérer le cycle de vie des environnements cloud (dev/staging/prod) avec des pratiques Ia
C rigoureuses : modules réutilisables, state management, gestion du drift Contribuer aux évolutions de l'architecture de la Landing Zone et aux bonnes pratiques de gouvernance cloud Sécurisation des Environnements Mettre en place et maintenir les mécanismes de sécurité : OIDC, RBAC, gestion des secrets (Key
Vault ou Vault) Garantir la conformité des accès et des configurations sur l'ensemble de la plateforme Identifier et traiter les dérives de sécurité sur les environnements gérés CI/CD & Git
Ops Maintenir et améliorer les pipelines CI/CD Git
Lab : build, tests automatisés, déploiement Docker, gestion des environnements Gérer les stratégies de déploiement et de rollback pour garantir la continuité de service Contribuer à l'approche Git
Ops de l'équipe et à la standardisation des pratiques de delivery Automatisation & Scripting Développer des scripts et APIs Python légères (Fast
API ou Flask) pour automatiser les gestes d'administration, exposer des métriques ou répondre à des besoins de la plateforme Documenter les APIs produites via Open
API/Swagger Automatiser les tests de bon fonctionnement des infrastructures (unitaires, intégration, performance) Observabilité & Fiabilité Mettre en place et maintenir l'observabilité de la plateforme : logs structurés, métriques, définition des SLI/SLO Contribuer à la fiabilité et à la scalabilité des environnements gérés Participer à la résolution des incidents et aux post-mortems Profil candidat: PROFIL RECHERCHÉ 3 à 7 ans d'expérience en Cloud Engineering / Sys
Ops / Platform Engineering Terraform en production réelle sur une Landing Zone ou équivalent Pratique CI/CD Git
Lab et Docker en conditions réelles Sensibilité sécurité opérationnelle : OIDC, RBAC, gestion des secrets Capacité à scripter en Python pour l'automatisation ? niveau Sys
Ops/ops, pas développeur applicatif Bon communicant, orienté qualité et delivery Expérience retail : appréciée, non bloquante COMPÉTENCES REQUISES Terraform / Ia
C (++) : Modules Terraform, state management, workspaces, gestion du drift, providers cloud (AWS, Azure ou GCP selon contexte) ; Landing Zone, DNS, Key
Vault, proxies ? niveau ingénieur plateforme Sécurisation Cloud (++) : OIDC (Open
ID Connect), RBAC, gestion des secrets (Key
Vault Azure, Hashi
Corp Vault ou équivalent) ? pratique opérationnelle réelle sur des environnements cloud de production CI/CD & Git
Ops (++) : Git
Lab CI (pipelines YAML, stages, gestion des environnements, gates de qualité), Docker (build, registry, multi-stage), stratégies de déploiement et de rollback Python / Scripting (+) : Scripts d'automatisation d'infrastructure, APIs légères Fast
API ou Flask avec documentation Open
API ? niveau Sys
Ops, pas développeur applicatif senior Observabilité (+) : Logs structurés, métriques applicatives et infrastructure, définition de SLI/SLO, intégration avec des outils d'observabilité (Prometheus, Grafana, ELK ou équivalent cloud natif) Tests & Fiabilité (+) : Tests d'infrastructure (Terratest ou équivalent), tests de performance basiques, stratégies de rollback