OmDev Logo
GetYourJob
0
Publié aujourd'hui

Data Platform Engineer GCP

Entreprise
LeHibouPlateforme freelance
Localisation
Charenton-le-Pont, Île-de-France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
575 €/jour• Taux journalier

Salaire du marché

Médiane du marché
495€/j
Dans le marché
425€/jfourchette habituelle575€/j
Cette offre : 575€/j

Basé sur 62 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 425€/j–575€/j, médiane 495€/j. Cette offre (575€/j) est dans la fourchette.

TJM du marché pour DevOps (Senior) en région Île-de-France : médiane 495 €/jour, P25–P75 : 425–575 €/jour, n = 62 offres.

Baromètre TJM et salaires IT

Description du poste

Notre client dans le secteur Banque et finance recherche un/une Data Platform Engineer GCP H/F

Description de la mission :

Contexte

Intervention au sein d’une plateforme Data Google Cloud (GCP) en environnement hybride multi-régions, connectée à un datacenter on-premise. Le périmètre comprend Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.

Les objectifs sont de sécuriser les flux de la plateforme Data en basculant les APIs et microservices vers un réseau sans exposition publique à Internet, de finaliser la recette opérationnelle de l’interconnexion GCP-datacenter, de migrer les flux Kafka vers le lien dédié, d’industrialiser le socle réseau et sécurité avec Terraform et GitLab CI, et de mettre en œuvre l’authentification centralisée conformément aux normes de sécurité bancaires.

Mission

L’ingénieur Data Platform intervient sur la connectivité réseau hybride GCP, le déploiement de services privés, la sécurisation des accès et l’industrialisation de l’infrastructure. Il contribue également à la migration des flux de données et accompagne les équipes applicatives sur l’interfaçage sécurisé de leurs APIs.

Principales responsabilités

  • Diagnostiquer et résoudre les blocages de connectivité, de routage et de pare-feu entre les postes d’entreprise et les Load Balancers internes GCP.

  • Raccorder les VPCs Spokes Data au hub central NCC et valider le routage BGP.

  • Déployer des Load Balancers internes L7 et des Serverless NEGs reliés aux microservices Cloud Run.

  • Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.

  • Industrialiser les infrastructures réseau et sécurité avec des modules Terraform réutilisables sur les environnements Dev, Staging, Préprod et Prod.

  • Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.

  • Configurer les politiques d’accès Zero-Trust avec Cloud Armor, IAP et PingFederate.

  • Provisionner et sécuriser des bases Cloud SQL managées en IP privée, assurer l’isolation et la conformité du chiffrement KMS/CMEK, et conseiller les équipes applicatives sur la sécurisation de leurs APIs.

Environnement technique

  • Cloud et réseau : Google Cloud (GCP), Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, VPC, Private Google Access

  • Load balancing et services : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run, Direct VPC Egress

  • Infrastructure et CI/CD : Terraform, GitLab CI

  • DNS et sécurité : Cloud DNS, DNS Peering, Cloud Armor, Identity-Aware Proxy (IAP), PingFederate, OIDC/SAML, KMS/CMEK

  • Data : Kafka, TLS/SASL, Cloud SQL, dbt

  • Diagnostic : VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage et pare-feu

Livrables attendus

  • Dossier d’Architecture Technique (DAT) validé et matrice d’ouverture de flux réseau formalisée par environnement.

  • Cahier de recette technique et procès-verbal de validation de la connectivité Ingress/Egress.

  • Dépôts de modules Terraform documentés et pipelines GitLab CI associés.

  • Runbooks de dépannage réseau et sécurité.

  • Sessions formelles de transfert de compétences auprès des ingénieurs internes de l’équipe Plateforme Data.

Profil recherché

Expérience

  • Expérience concrète sur des architectures réseau GCP hybrides, idéalement en contexte bancaire ou hautement réglementé.

  • Capacité à diagnostiquer et résoudre de manière autonome des blocages réseau cross-premises, en lien direct avec les équipes Réseau et Sécurité.

  • Expérience démontrée en production de DAT, matrices de flux réseau et runbooks d’exploitation.

Compétences techniques

  • Maîtrise du réseau GCP hybride : Cloud Interconnect, NCC, Cloud Router, BGP, routage inter-régional et VPC Spokes.

  • Maîtrise des Load Balancers internes L7, des Serverless NEGs et de Cloud Run avec Direct VPC Egress.

  • Maîtrise avancée de Terraform multi-environnements et de l’automatisation avec GitLab CI.

  • Compétences en DNS hybride, sécurité des accès, identité et chiffrement : Cloud DNS, Cloud Armor, IAP, OIDC/SAML, PingFederate et KMS/CMEK.

  • Compétences en troubleshooting réseau avancé et en flux de streaming Kafka.

Compétences personnelles

  • Autonomie immédiate, rigueur documentaire et capacité à collaborer directement avec les équipes Réseau et Sécurité.

  • Capacité à conseiller les équipes applicatives et à assurer le transfert de compétences.

Compétences différenciantes

  • Certifications Google Cloud Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer.

  • Retours d’expérience en environnement bancaire ou hautement réglementé.

Compétences / Qualités indispensables :

Réseau hybride GCP et Cloud Interconnect, Routage réseau et troubleshooting (NCC, BGP), Load Balancing privé et Cloud Run, Terraform et GitLab CI, Sécurité Zero-Trust et gestion des identités

Compétences / Qualités qui seraient un + :

Certifications Google Cloud Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer ; expérience en contexte bancaire ou hautement réglementé

Informations concernant le télétravail :

Oui — 3 jours/semaine

Exigences du poste

Compétences requises

  • BGP
  • Google Cloud Platform
  • Terraform

Un plus

  • Finance (domaine)
  • Cloud
  • Network Administration
  • Serverless
  • SQL
  • DNS
  • OpenID Connect
  • SAML
  • GitLab
  • Flux
  • API Development
  • Microservices

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LeHibouPlateforme freelance

LeHibou, c’est la première plateforme de consultants freelances spécialisés en Tech & Innovation en Europe, qui met en relation les meilleurs experts avec des Grands Comptes et ETI. Chiffres clés & croissance : ✅ +120 000 consultants Tech inscrits ✅ 112M€ de CA en 2024 ✅ Lauréat de la FrenchTech Next40 ✅ Champion de la Croissance (Les Echos 2024 / Sifted 50 2024 / FT 2024 / Tech500) Notre différence ? Une alternative innovante aux ESN traditionnelles, grâce à une plateforme innovante utilisant l’IA et à un accompagnement humain pour tous nos clients et freelances. Nos offres : - LeHibou Experts, la 1ère plateforme des Freelances Tech en Europe - LeHibou Cybersecurity, l’accompagnement en Cybersécurité - LeHibou Executive, les Managers de votre transition 📍 Bureaux à Paris, Bordeaux, Toulouse, Lyon, Nantes, Marseille, Grand Baie & Bruxelles

Voir toutes les offres de LeHibou

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.