Basé sur 158 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 450€/j–592€/j, médiane 530€/j. Cette offre (720€/j) est au-dessus de la fourchette.
TJM du marché pour DevOps en région Île-de-France : médiane 530 €/jour, P25–P75 : 450–592 €/jour, n = 158 offres.
Baromètre TJM et salaires ITPérimètre : Plateforme Data Google Cloud (GCP) en environnement hybride multi-régions connecté à notre datacenter on-premise.
Solutions ciblées : Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.
Sécuriser à 100% les flux de la plateforme Data en basculant les APIs et microservices vers un réseau étanche (zéro exposition Internet publique).
Finaliser la recette opérationnelle de l'interconnexion réseau hybride GCP-Datacenter et résoudre les blocages de routage / pare-feu.
Migrer les flux de données temps réel (brokers Kafka) sur le lien physique d'interconnexion dédié.
Industrialiser l'ensemble du socle réseau et sécurité par Infrastructure as Code (Terraform) via les pipelines GitLab CI.
Mettre en œuvre l'authentification centralisée (PingFederate) et conformer les APIs aux normes de sécurité bancaires.
Tâches principales :
Diagnostiquer et lever les blocages de connectivité (pare-feu et routage) entre les postes d'entreprise et les Load Balancers internes GCP.
Raccorder les VPCs Spokes Data au hub central d'interconnexion (NCC) et valider le routage BGP.
Déployer les Load Balancers internes L7 et Serverless NEGs reliés aux microservices Cloud Run.
Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.
Industrialiser l'infrastructure réseau et sécurité via des modules Terraform réutilisables sur les environnements (Dev, Staging, Préprod, Prod).
Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.
Configurer les politiques d'accès Zero-Trust (Cloud Armor, IAP, intégration PingFederate).
Tâches accessoires :
Provisionner et sécuriser des bases Cloud SQL managées en IP privée.
Assurer l'isolation et la conformité du chiffrement KMS/CMEK sur les projets Data.
Conseiller les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.
Compétences principales :
Réseau GCP & Hybride : Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, routage inter-régional, VPCs Spokes, Private Google Access.
Load Balancing Privé & Serverless : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run avec Direct VPC Egress.
Infrastructure as Code & CI/CD : Maîtrise avancée de Terraform multi-environnements et automatisation sous GitLab CI.
Autres compétences :
Troubleshooting réseau avancé (VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage, pare-feu).
DNS hybride (Cloud DNS privé, DNS Peering).
Sécurité et Identité (Cloud Armor, Identity-Aware Proxy, OIDC/SAML, PingFederate, KMS/CMEK).
Écosystème Data (flux de streaming Kafka en TLS/SASL, bases de données en IP privée, bases de modélisation dbt).
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.