Au sein du pôle d'ingénierie d'un grand opérateur de télécommunications, vous intégrez la squad en charge de la plateforme Cloud d'Identité et de Gestion des Accès (IAM). Ce service souverain est un composant stratégique critique, consommé par l'ensemble des unités de production et applicatifs du groupe.
En tant qu'Expert Senior Go / Kubernetes / SRE - Lead IAM Cloud-Native (H/F), votre rôle consistera à concevoir, développer, sécuriser et opérer les services d'identité dématérialisés en environnement Cloud-Native. Vous agirez également comme référent technique et mentor au sein de l'équipe pour diffuser les meilleures pratiques d'ingénierie et de sécurité.
1. Développement Software Cloud-Native (Go) & IAM :
Développer en Go des opérateurs et contrôleurs Kubernetes sur-mesure (utilisation de controller-runtime, kubebuilder), des définitions de ressources personnalisées (CRD), des APIs et des outils d'automatisation.
Intégrer les protocoles et standards avancés d'identité et de fédération (OIDC, OAuth2, SAML, RBAC/ABAC, gestion centralisée des secrets).
Exploiter l'ingénierie assistée par IA pour optimiser le cycle de développement, la génération de tests automatisés et la documentation.
2. Conception & Exploitation d'Infrastructures Kubernetes :
Concevoir, durcir et opérer les clusters Kubernetes hébergeant la plateforme IAM (gestion du cycle de vie, scaling, CNI réseau, stockage, durcissement sécuritaire).
Automatiser l'ensemble de l'infrastructure via les démarches IaC et GitOps (OpenTofu / Terraform, Helm, ArgoCD / Flux) pour garantir une plateforme 100 % déclarative et reproductible.
Garantir la très haute disponibilité et la résilience du service d'identité.
3. Ingénierie SRE & Sécurité Souveraine :
Définir et piloter les objectifs de niveau de service (SLO), déployer l'observabilité complète (métriques, logs, traces) et configurer l'alerting.
Assurer la gestion des incidents critiques, mener les analyses post-mortem et réduire en continu les tâches répétitives sans valeur ajoutée (toil).
Garantir la conformité et la sécurité renforcée de la plateforme selon les standards souverains (SecNumCloud, NIS2).
4. Mentoring & Leadership Technique :
Élever le niveau d'exigence technique de la squad via la revue de code rigoureuse, le partage de bonnes pratiques et le mentoring.
Rédiger et maintenir à jour la documentation d'architecture, les normes de développement et les procédures d'exploitation (runbooks).
Composants logiciels IAM en Go (opérateurs, contrôleurs, CRD, APIs) versionnés, testés et documentés.
Clusters Kubernetes et configurations IaC / GitOps associés et opérationnels.
Dispositif d'observabilité complet, tableaux de bord de suivi des SLO et systèmes d'alerting.
Procédures d'exploitation (Runbooks), rapports de post-mortem et guides de gestion d'incidents.
Documentation d'architecture cible et référentiels de normes de développement.
Développement Cloud-Native : Expertise approfondie en Go (Golang), maîtrise de kubebuilder et controller-runtime. Pratique du codage assisté par IA.
Kubernetes & Container Orchestration : Maîtrise des composants internes de Kubernetes, des mécanismes CNI (réseau), du stockage et du durcissement système.
IaC & GitOps : Expertise sur Terraform / OpenTofu, Helm, ArgoCD ou Flux.
Identité & Sécurité (IAM) : Maîtrise avancée des protocoles OIDC, OAuth2, SAML, RBAC, ABAC et des outils de gestion des secrets (ex: Vault).
Ingénierie SRE : Pilotage de SLO/SLA, stack d'observabilité (Prometheus, Grafana, Jaeger/OpenTelemetry) et gestion d'incidents.
Conformité & Normes : Prise en compte des exigences réglementaires d'infrastructures souveraines (NIS2, SecNumCloud).
Français : Courant / Langue de travail (lu, écrit, parlé).
Anglais : Courant (lu, écrit, parlé).
Profil / Séniorité : Profil P19 / Expert Senior Go & Kubernetes, très orienté sécurité, IAM et pratiques SRE.
Savoir-être (Niveau 4) :
Grande autonomie et niveau d'exigence technique élevé.
Posture naturelle de mentor et facilitateur au sein de l'équipe.
Rigueur méthodologique dans la rédaction documentaire et l'application des procédures de sécurité.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.