Ingénieur DevOps

Il y a 2 jours

Paris, Nouvelle-Aquitaine, France Assistance publique – Hôpitaux de Paris (AP-HP) Temps plein 47 000 € - 55 000 € Contrat

Métier

Applications - Développement

Type de contrat

CDD uniquement

Rémunération

46 575€ - 55 200€

Présentation du service

La Direction des Services Numériques (DSN) de l’AP-HP fournit des services numériques aux patients et aux professionnels, dont le dossier patient, des systèmes pour la biologie et l’imagerie, un espace patient, des progiciels de gestion et une offre bureautique sur plus de 70 000 postes.

La Banque Nationale de Données Maladies Rares (BNDMR) : Le 2ème plan national maladies rares (PNMR2) prévoit la création d'une banque nationale de données des maladies rares. Cette action a été reconduite et amplifiée au sein du 3ème plan national (PNMR3) puis du 4ème plan national (PNMR4) en vigueur depuis 2025.

L'équipe et son périmètre : Nous opérons l'infrastructure et les plateformes qui collectent, hébergent et valorisent les données de santé des patients atteints de maladies rares : les applications métier utilisées quotidiennement dans les centres de référence, l'entrepôt de données associé, et tout le socle technique qui les porte.

L'intégralité de cette infrastructure vit sur OVHcloud, sur plusieurs régions et plusieurs environnements, et elle est décrite en code : Terraform / Terragrunt pour l'infrastructure et l'IAM, Ansible pour la configuration des machines et des services, GitLab CI pour dérouler le tout.

L'équipe a la charge complète du maintien en condition opérationnelle : réseau, DMZ et pare-feux, bastion et VPN, PKI et certificats, identités et accès, supervision et alerting, sauvegardes et restaurations, chaîne CI/CD interne.

Vos missions

  • - Concevoir et faire évoluer l'IaC : modules Terraform réutilisables (réseau, routeurs, security groups, instances OpenStack, Kubernetes managé, PostgreSQL managé, object storage S3, container registry, plateforme de logs), orchestrés par Terragrunt sur plusieurs régions et environnements.
  • - Gérer les identités et les accès : IAM OVHcloud, comptes de service, politiques et cloisonnement des projets, gestion des secrets (Ansible Vault, Key Management service), rotation et traçabilité.
  • - Automatiser la configuration : rôles et playbooks Ansible pour l'ensemble des services que nous opérons — reverse proxies, annuaire et SSO, bases documentaires, dépôts d'artefacts, SFTP, DNS, stockage et sauvegardes.
  • - Tenir la posture de sécurité : DMZ, pare-feux et règles de filtrage, bastion, VPN WireGuard et tunnels IPsec site-à-site, PKI interne et cycle de vie des certificats, durcissement système, EDR.
  • - Superviser et fiabiliser : Prometheus, Alertmanager et Grafana, centralisation des logs, définition des alertes utiles, gestion des incidents, capacité et coûts, plan de sauvegarde et tests de restauration.
  • - Outiller l'équipe : pipelines GitLab C, hooks pre-commit (formatage, lint, documentation générée), environnements de revue éphémères, qualité et revue de code entre pairs.
  • - Contribuer au cluster GPU : réseau, stockage, sécurité, intégration à la CI et à la supervision existantes.

Profil recherché

Idéalement, vous avez …

  • - Un diplôme d'ingénieur ou équivalent (Mathématique, Informatique, Santé publique, etc.)
  • - 3 ans d'expérience minimum sur un poste DevOps, SRE ou administration d'infrastructure cloud.

Vous maitrisez :

  • - Infrastructure as Code, Terraform · Terragrunt · Ansible · pre-commit · tflint · terraform-docs
  • - Cloud & plateformes, OVHcloud · OpenStack · Kubernetes · Docker · S3 · PostgreSQL managé · Logs Data Platform
  • - Réseau, sécurité, identités, IAM OVH · DMZ & firewalls · The Bastion · WireGuard · IPsec S2S · PKI / TLS · Keycloak · Ansible Vault · fail2ban · EDR
  • - Services opérés, Traefik · Nginx · Squid · Bind DNS · Elasticsearch · Nexus · SFTP · ZFS & backups
  • - Observabilité & CI/CD, Prometheus · Alertmanager · Grafana · syslog-ng · GitLab CI · SonarQube · review apps

Vous avez une bonne connaissance :

  • - GPU & LLM (à construire), CUDA · NVIDIA GPU Operator · vLLM · modèles open weights · quantification · embeddings / RAG · passerelle LLM

Et humainement : vous êtes …

  • - doté(e) de qualités relationnelles et de communication : savoir écouter, dialoguer, argumenter en s'adaptant à l'ensemble des interlocuteurs, faire preuve de maîtrise de soi et de diplomatie
  • - doté(e) d'une aisance orale et rédactionnelle
  • - organisé(e), rigoureux(se) et méthodique
  • - flexible, vous vous adaptez à votre environnement
  • - motivé(e) et êtes intéressé(e) par le domaine de la santé
  • - de nature curieuse, vous aimez découvrir et apprendre tous les jours

Schéma horaire

Jour

Temps de travail

Administratif - Forfait

Télétravail

Oui

Vos avantage