Ref: #73215

Ingénieur senior en Linux, automatisation et gestion des identités

Ingénieur senior en Linux, automatisation et gestion des identités

Nous recherchons un ingénieur senior spécialisé dans Linux, l'automatisation et la gestion des identités afin de concevoir, mettre en place et déployer les fondements de l'automatisation, de la gestion des identités et de la sécurité de notre parc Linux. Ce poste joue un rôle central dans la modernisation de la fédération des identités, le renforcement de l'intégration multiplateforme avec Active Directory et la mise en œuvre d'une gestion sécurisée et automatisée du cycle de vie des secrets et des certificats.

Vous travaillerez en étroite collaboration avec le responsable de l'architecture sur la stratégie d'identité et avec les ingénieurs de plateforme afin de mettre en œuvre l'automatisation et l'infrastructure en tant que code dans l'ensemble de l'environnement.

Principales responsabilités

  • Maîtrisez l'automatisation sous Linux, la gestion des configurations et la mise en œuvre de l'infrastructure en tant que code.

  • Renforcez la sécurité des plateformes Linux et des infrastructures afin de répondre aux exigences en matière de sécurité et de conformité.

  • Déployer et configurer l'authentification unique (SSO) et la fédération d'identités intégrées à Active Directory existant.

  • Intégrer l'infrastructure Linux à Windows/Active Directory (enregistrement des hôtes, authentification, autorisation, contrôle d'accès).

  • Concevoir et mettre en œuvre une solution de gestion des secrets pour les identifiants dynamiques et l'infrastructure à clé publique (PKI).

  • Mettez en place une rotation automatisée des secrets, des certificats TLS/SSL et des identifiants de service.

  • Étendre les modèles d'accès « juste à temps » (JIT) à l'infrastructure sur site.

  • Automatiser l'application des correctifs sur le système d'exploitation Linux et assurer la coordination avec les processus de mise à jour de Windows et des machines virtuelles.

  • Automatisez la gestion du cycle de vie des certificats et assurez l'intégration avec les plateformes d'infrastructure et de sécurité.

  • Collaborez avec le responsable de l'architecture sur la conception de l'identité et avec les ingénieurs de plateforme sur l'intégration de l'infrastructure en tant que code (IaC).

Expérience requise

  • Solides compétences en administration Linux (de préférence sur la base de RHEL) : administration système, réseaux, dépannage et renforcement de la sécurité.

  • Une expérience pratique d'Ansible, de Bash ou de Python dans le domaine de l'automatisation et de la gestion de la configuration.

  • Expérience pratique avec OpenTofu / Terraform pour un provisionnement d'infrastructure reproductible et facile à maintenir.

  • Expérience dans le déploiement et la configuration d'un système d'authentification unique (SSO) ou d'un courtier d'identité fédéré avec Active Directory, y compris le mappage des groupes vers les rôles ; de préférence, une authentification unique (SSO) sur les postes de travail basée sur Kerberos.

  • Connaissances pratiques d'Active Directory, des contrôleurs de domaine, de l'intégration DNS, des stratégies de groupe et des dépendances d'identité.

  • Expérience pratique de l'intégration d'hôtes et de services Linux avec Active Directory (SSSD, realmd, winbind, authentification Kerberos, sudo et contrôle d'accès basés sur Active Directory, accès aux fichiers multiplateforme).

  • Expérience dans la conception et la mise en œuvre de solutions de gestion des secrets pour les identifiants dynamiques et l'infrastructure à clé publique (PKI), y compris la rotation automatisée.

  • Découvrez comment automatiser la gestion du cycle de vie des certificats et des identifiants (demande, renouvellement, rotation, déploiement).

  • Connaissance pratique des plateformes de virtualisation (par exemple, VMware vSphere, Hyper-V, KVM/Proxmox, OpenShift Virtualization).

À avoir si possible

  • Connaissance des plateformes de conteneurs (par exemple, OpenShift).

  • Expérience avec les plateformes d'automatisation Ansible (par exemple, AWX).

  • Expérience dans l'utilisation d'outils de gestion d'images « golden » (par exemple, Packer).

  • Expérience en matière d'audits de conformité en matière de sécurité (par exemple, les référentiels de renforcement de la sécurité CIS).

  • Connaissance du provisionnement SCIM.

Attachez un curriculum vitae. Les types de fichiers acceptés sont des DOC, DOCX, PDF, HTML et TXT.

Nous téléchargeons votre application. Il peut prendre quelques instants pour lire votre curriculum vitae. Veuillez patienter!