Résumé du poste : Nous recherchons un ingénieur de plateforme intervenant sur le terrain, en mission, chargé de concevoir, d'exploiter, de sécuriser et d'améliorer en permanence les plateformes technologiques partagées utilisées par les équipes produit et d'ingénierie. Ce poste est axé sur la fiabilité des services de plateforme auto-hébergés et natifs du cloud, l'accompagnement des développeurs, l'automatisation de l'infrastructure, le DevSecOps et les opérations de production dans un environnement fintech réglementé.
Le prestataire retenu assumera la responsabilité de bout en bout des fonctionnalités de la plateforme, travaillera en étroite collaboration avec les équipes chargées des applications, de l’infrastructure, de la cybersécurité et de la gouvernance, et fournira des services résilients, des processus d’automatisation réutilisables, une documentation claire ainsi que des pratiques d’exploitation durables.
Principales responsabilités • Concevoir, mettre en place, exploiter et améliorer les services de plateformes partagées dans les environnements de production et hors production. • Administrer les plateformes basées sur Kubernetes, notamment en matière de mises à niveau, de capacité, de réseau, de stockage, de contrôles d’accès, de fiabilité des charges de travail et de reprise après sinistre. • Développer et maintenir l’infrastructure sous forme de code à l’aide de Terraform et de pratiques de configuration automatisées sur GCP, OCI et les environnements sur site concernés. • Gérer les capacités DevOps CI/CD et les normes de pipelines réutilisables, en garantissant une gouvernance rigoureuse, des contrôles de sécurité, la traçabilité des versions et l’autonomie des développeurs. • Configurer, administrer, mettre à niveau, sécuriser, surveiller, sauvegarder et restaurer les environnements GitLab et GitLab Runner auto-hébergés, y compris la haute disponibilité et la reprise après sinistre. • Configurer et gérer HashiCorp Vault Enterprise, notamment l’architecture HA/DR, les espaces de noms, les politiques, les méthodes d’authentification, les moteurs de secrets, l’infrastructure à clé publique (PKI), le déverrouillage automatique, l’audit, la surveillance, la sauvegarde et la reprise après sinistre. • Exploiter et gérer les fonctionnalités de Checkmarx et intégrer l’analyse de sécurité des applications dans les pipelines CI/CD à l’aide de contrôles pratiques basés sur les risques et de rapports. • Mettre en place et assurer le support des workflows GitOps, des registres de conteneurs, de la gestion des artefacts, de la distribution des secrets, des contrôles de politiques et de l’automatisation de la plateforme. • Mettre en œuvre des pratiques d’observabilité et de SRE à l’aide de métriques, de journaux, de traces, de tableaux de bord, d’alertes, d’objectifs de service, de planification des capacités et de rapports opérationnels. • Diriger la réponse aux incidents de la plateforme, l’analyse des causes profondes, la gestion des problèmes, la correction et les revues de préparation à la mise en production. • Collaborer avec les équipes chargées de la cybersécurité et de la gestion des risques afin de répondre aux exigences du secteur financier en matière de contrôle d’accès, de séparation des tâches, de gestion des vulnérabilités, d’auditabilité, de résilience et de gouvernance des changements. • Créer des manuels d’exploitation, de la documentation sur l’architecture, des normes, des modules réutilisables et assurer le transfert de connaissances afin de garantir une appropriation opérationnelle à long terme.
Expérience et compétences requises • Solide expérience pratique en ingénierie de plateformes, DevOps, SRE ou ingénierie d’infrastructure au sein d’environnements de production complexes. • Connaissances pratiques approfondies de Kubernetes, des conteneurs, de l’administration Linux, des réseaux, du stockage et du dépannage des systèmes distribués. • Expérience avérée dans la mise en place de workflows CI/CD et GitOps sécurisés et réutilisables, ainsi que dans l’accompagnement d’équipes d’ingénierie à grande échelle. • Solide expérience de Terraform et de l’infrastructure en tant que code, notamment en matière de conception rigoureuse de modules, de gestion d’état, de tests et de contrôle des changements. • Expérience avec au moins une grande plateforme cloud ; une expérience de GCP et d’OCI est particulièrement appréciée. • Solides compétences en script ou en développement en Python, Bash, Go ou dans des langages similaires. • Expérience dans la mise en œuvre de la surveillance, de la journalisation, des alertes, de la sauvegarde, de la restauration et de la préparation opérationnelle pour des services critiques pour l’entreprise. • Capacité à travailler de manière autonome en tant que prestataire, à gérer les priorités, à communiquer clairement les risques et à fournir des résultats mesurables avec un encadrement limité.
Expérience fortement souhaitée: expérience pratique avec Vault Enterprise, GitLab en auto-hébergement, Checkmarx et les plateformes DevOps CI/CD d’entreprise dans le secteur de la fintech ou bancaire. Expérience avec ForgeRock ou des plateformes comparables de gestion des identités et des accès d’entreprise.
Style de travail • Axé sur les résultats, pragmatique et capable de trouver le juste équilibre entre rapidité, sécurité, résilience et exigences réglementaires. • Communicateur clair, capable de collaborer efficacement avec les ingénieurs, les spécialistes de la sécurité, les fournisseurs et les décideurs de haut niveau. • Fort sens des responsabilités, avec une documentation rigoureuse, un transfert de connaissances efficace et un suivi opérationnel rigoureux.
Ce poste de prestataire s'adresse à un professionnel expérimenté dans le domaine des plateformes, capable d'apporter une contribution immédiate, de renforcer les capacités essentielles de la plateforme et de contribuer à la mise en place de pratiques d'ingénierie sécurisées et durables.