Cloud Engineer

Il y a 4 semaines

Massy, A8, France CONCRETIO SERVICES Temps plein
MISSIONS PRINCIPALES Infrastructure as Code & Provisionnement Cloud Concevoir, déployer et maintenir les infrastructures cloud via Terraform : Landing Zone, réseaux (DNS, proxies), KeyVault, load balancers et services managés Gérer le cycle de vie des environnements cloud (dev/staging/prod) avec des pratiques IaC rigoureuses : modules réutilisables, state management, gestion du drift Contribuer aux évolutions de l'architecture de la Landing Zone et aux bonnes pratiques de gouvernance cloud Sécurisation des Environnements Mettre en place et maintenir les mécanismes de sécurité : OIDC, RBAC, gestion des secrets (KeyVault ou Vault) Garantir la conformité des accès et des configurations sur l'ensemble de la plateforme Identifier et traiter les dérives de sécurité sur les environnements gérés CI/CD & GitOps Maintenir et améliorer les pipelines CI/CD GitLab : build, tests automatisés, déploiement Docker, gestion des environnements Gérer les stratégies de déploiement et de rollback pour garantir la continuité de service Contribuer à l'approche GitOps de l'équipe et à la standardisation des pratiques de delivery Automatisation & Scripting Développer des scripts et APIs Python légères (FastAPI ou Flask) pour automatiser les gestes d'administration, exposer des métriques ou répondre à des besoins de la plateforme Documenter les APIs produites via OpenAPI/Swagger Automatiser les tests de bon fonctionnement des infrastructures (unitaires, intégration, performance) Observabilité & Fiabilité Mettre en place et maintenir l'observabilité de la plateforme : logs structurés, métriques, définition des SLI/SLO Contribuer à la fiabilité et à la scalabilité des environnements gérés Participer à la résolution des incidents et aux post-mortems Profil candidat:

PROFIL RECHERCHÉ
3 à 7 ans d'expérience en Cloud Engineering / SysOps / Platform Engineering Terraform en production réelle sur une Landing Zone ou équivalent Pratique CI/CD GitLab et Docker en conditions réelles Sensibilité sécurité opérationnelle : OIDC, RBAC, gestion des secrets Capacité à scripter en Python pour l'automatisation ? niveau SysOps/ops, pas développeur applicatif Bon communicant, orienté qualité et delivery Expérience retail : appréciée, non bloquante COMPÉTENCES REQUISES Terraform / IaC (++) : Modules Terraform, state management, workspaces, gestion du drift, providers cloud (AWS, Azure ou GCP selon contexte) ; Landing Zone, DNS, KeyVault, proxies ? niveau ingénieur plateforme Sécurisation Cloud (++) : OIDC (OpenID Connect), RBAC, gestion des secrets (KeyVault Azure, HashiCorp Vault ou équivalent) ? pratique opérationnelle réelle sur des environnements cloud de production CI/CD & GitOps (++) : GitLab CI (pipelines YAML, stages, gestion des environnements, gates de qualité), Docker (build, registry, multi-stage), stratégies de déploiement et de rollback Python / Scripting (+) : Scripts d'automatisation d'infrastructure, APIs légères FastAPI ou Flask avec documentation OpenAPI ? niveau SysOps, pas développeur applicatif senior Observabilité (+) : Logs structurés, métriques applicatives et infrastructure, définition de SLI/SLO, intégration avec des outils d'observabilité (Prometheus, Grafana, ELK ou équivalent cloud natif) Tests & Fiabilité (+) : Tests d'infrastructure (Terratest ou équivalent), tests de performance basiques, stratégies de rollback