OmDev Logo
GetYourJob
0
Publié aujourd'hui

DevOps senior - Cloud Azure - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
500ۥ Taux journalier

Salaire du marché

Médiane du marché
525€/j
Dans le marché
500€/jfourchette habituelle620€/j
Cette offre : 500€/j

Basé sur 13 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 500€/j–620€/j, médiane 525€/j. Cette offre (500€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 500

Contexte

Au sein de l'équipe IT OPS, nous recherchons un DevOps senior afin de renforcer notre effectif de façon rapide.

Missions

Objectif du poste :

Garantir la sécurité, la conformité et la scalabilité des environnements cloud de l'entreprise en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats.

Le rôle combine des responsabilités d'ingénierie d'infrastructure, d'automatisation et de durcissement sécuritaire des environnements de production.

Responsabilités principales :

Infrastructure as Code (IaC) et Automatisation :

  • Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud.
  • Assurer la standardisation et la réutilisabilité du code d'infrastructure à travers l'utilisation de registres de modules centralisés et de pipelines de validation automatisés Gitlab.
  • Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles en respectant les principes du Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts).

Gouvernance et Sécurité Azure (RBAC, IAM & Policies) :

  • Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups).
  • Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure (Role-Based Access Control), la gestion des rôles personnalisés (Custom Roles) et l'application du principe du moindre privilège.
  • Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives (drift) et bloquer le déploiement de ressources non conformes.
  • Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud.

Gestion du Cycle de Vie des Certificats et PKI :

  • Piloter la gestion de bout en bout des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes.
  • Automatiser le provisionnement, le renouvellement et le déploiement des certificats (via Azure Key Vault, cert-manager ou intégrations similaires) pour éviter toute interruption de service liée à l'expiration.
  • Assurer le suivi et l'audit de la conformité des certificats (algorithmes de chiffrement, durées de validité, protocoles supportés) et traiter les incidents associés.

Gestion des Environnements Cloud et FinOps :

  • Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu).
  • Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles sur l'infrastructure provisionnée.

Monitoring, Résolution d'Incidents et Documentation :

  • Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud).
  • Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats.
  • Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.

Compétences techniques requises

  • Expertise Cloud Azure : Maîtrise approfondie de l'écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécurité.
  • Gouvernance & Sécurité : Maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement (Hardening) cloud.
  • Infrastructure as Code : Excellente maîtrise de Terraform, avec une expérience en gestion d'états distants et de pipelines IaC.
  • Gestion des Certificats & PKI : Expérience solide dans la gestion des certificats SSL/TLS, des protocoles cryptographiques et de leur automatisation (Azure Key Vault, Let's Encrypt, Digicert, etc.).
  • Connaissance des scripts d'automatisation (Bash, PowerShell, Python).
  • Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway).
  • Sensibilité aux pratiques DevSecOps et à la conformité réglementaire.

Compétences

  • Sécurité DevOps : Confirmé
  • Terraform : Expert
  • Certificat SSL : Confirmé
  • CI/CD : Expert
  • DevOps : Expert
  • Automatisation : Expert
  • Cloud computing : Expert
  • Infrastructure as Code : Expert

Langues

  • Français : Bilingue
  • Anglais : Courant

Exigences du poste

Stack technique :

AzureCertificate ManagementTerraformInfrastructure as CodeAzure RBACCI/CD

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.