Basé sur 158 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 450€/j–592€/j, médiane 530€/j. Cette offre (575€/j) est dans la fourchette.
TJM du marché pour DevOps en région Île-de-France : médiane 530 €/jour, P25–P75 : 450–592 €/jour, n = 158 offres.
Baromètre TJM et salaires ITNotre client dans le secteur Banque et finance recherche un/une Data Platform Engineer GCP H/F
Description de la mission :
Contexte
Intervention au sein d’une plateforme Data Google Cloud (GCP) en environnement hybride multi-régions, connectée à un datacenter on-premise. Le périmètre comprend Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.
Les objectifs sont de sécuriser les flux de la plateforme Data en basculant les APIs et microservices vers un réseau sans exposition publique à Internet, de finaliser la recette opérationnelle de l’interconnexion GCP-datacenter, de migrer les flux Kafka vers le lien dédié, d’industrialiser le socle réseau et sécurité avec Terraform et GitLab CI, et de mettre en œuvre l’authentification centralisée conformément aux normes de sécurité bancaires.
Mission
L’ingénieur Data Platform intervient sur la connectivité réseau hybride GCP, le déploiement de services privés, la sécurisation des accès et l’industrialisation de l’infrastructure. Il contribue également à la migration des flux de données et accompagne les équipes applicatives sur l’interfaçage sécurisé de leurs APIs.
Principales responsabilités
Diagnostiquer et résoudre les blocages de connectivité, de routage et de pare-feu entre les postes d’entreprise et les Load Balancers internes GCP.
Raccorder les VPCs Spokes Data au hub central NCC et valider le routage BGP.
Déployer des Load Balancers internes L7 et des Serverless NEGs reliés aux microservices Cloud Run.
Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.
Industrialiser les infrastructures réseau et sécurité avec des modules Terraform réutilisables sur les environnements Dev, Staging, Préprod et Prod.
Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.
Configurer les politiques d’accès Zero-Trust avec Cloud Armor, IAP et PingFederate.
Provisionner et sécuriser des bases Cloud SQL managées en IP privée, assurer l’isolation et la conformité du chiffrement KMS/CMEK, et conseiller les équipes applicatives sur la sécurisation de leurs APIs.
Environnement technique
Cloud et réseau : Google Cloud (GCP), Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, VPC, Private Google Access
Load balancing et services : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run, Direct VPC Egress
Infrastructure et CI/CD : Terraform, GitLab CI
DNS et sécurité : Cloud DNS, DNS Peering, Cloud Armor, Identity-Aware Proxy (IAP), PingFederate, OIDC/SAML, KMS/CMEK
Data : Kafka, TLS/SASL, Cloud SQL, dbt
Diagnostic : VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage et pare-feu
Livrables attendus
Dossier d’Architecture Technique (DAT) validé et matrice d’ouverture de flux réseau formalisée par environnement.
Cahier de recette technique et procès-verbal de validation de la connectivité Ingress/Egress.
Dépôts de modules Terraform documentés et pipelines GitLab CI associés.
Runbooks de dépannage réseau et sécurité.
Sessions formelles de transfert de compétences auprès des ingénieurs internes de l’équipe Plateforme Data.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.