Cette offre n'affiche pas de TJM. D'après 288 offres pour ce poste (tous niveaux, France), le marché se situe autour de 485€/j (415€/j–560€/j).
TJM du marché pour DevOps en France : médiane 485 €/jour, P25–P75 : 415–560 €/jour, n = 288 offres.
Baromètre TJM et salaires IT
Le besoin
Notre client dans le secteur Banque et finance recherche un/une Data Platform Engineer GCP H/F
Description de la mission :
Contexte
Intervention au sein d'une plateforme Data Google Cloud (GCP) en environnement hybride multi-régions, connectée à un datacenter on-premise. Le périmètre comprend Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.
Les objectifs sont de sécuriser les flux de la plateforme Data en basculant les APIs et microservices vers un réseau sans exposition publique à Internet, de finaliser la recette opérationnelle de l'interconnexion GCP-datacenter, de migrer les flux Kafka vers le lien dédié, d'industrialiser le socle réseau et sécurité avec Terraform et GitLab CI, et de mettre en oeuvre l'authentification centralisée conformément aux normes de sécurité bancaires.
Mission
L'ingénieur Data Platform intervient sur la connectivité réseau hybride GCP, le déploiement de services privés, la sécurisation des accès et l'industrialisation de l'infrastructure. Il contribue également à la migration des flux de données et accompagne les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.
Principales responsabilités
- Diagnostiquer et résoudre les blocages de connectivité, de routage et de pare-feu entre les postes d'entreprise et les Load Balancers internes GCP.
- Raccorder les VPCs Spokes Data au hub central NCC et valider le routage BGP.
- Déployer des Load Balancers internes L7 et des Serverless NEGs reliés aux microservices Cloud Run.
- Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.
- Industrialiser les infrastructures réseau et sécurité avec des modules Terraform réutilisables sur les environnements Dev, Staging, Préprod et Prod.
- Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.
- Configurer les politiques d'accès Zero-Trust avec Cloud Armor, IAP et PingFederate.
- Provisionner et sécuriser des bases Cloud SQL managées en IP privée, assurer l'isolation et la conformité du chiffrement KMS/CMEK, et conseiller les équipes applicatives sur la sécurisation de leurs APIs.
Environnement technique
- Cloud et réseau : Google Cloud (GCP), Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, VPC, Private Google Access
- Load balancing et services : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run, Direct VPC Egress
- Infrastructure et CI/CD : Terraform, GitLab CI
- DNS et sécurité : Cloud DNS, DNS Peering, Cloud Armor, Identity-Aware Proxy (IAP), PingFederate, OIDC/SAML, KMS/CMEK
- Data : Kafka, TLS/SASL, Cloud SQL, dbt
- Diagnostic : VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage et pare-feu
Livrables attendus
- Dossier d'Architecture Technique (DAT) validé et matrice d'ouverture de flux réseau formalisée par environnement.
- Cahier de recette technique et procès-verbal de validation de la connectivité Ingress/Egress.
- Dépôts de modules Terraform documentés et pipelines GitLab CI associés.
- Runbooks de dépannage réseau et sécurité.
- Sessions formelles de transfert de compétences auprès des ingénieurs internes de l'équipe Plateforme Data.
Profil recherchéExpérienceExpérience concrète sur des architectures réseau GCP hybrides, idéalement en contexte bancaire ou hautement réglementé.Capacité à diagnostiquer et résoudre de manière autonome des blocages réseau cross-premises, en lien direct avec les équipes Réseau et Sécurité.Expérience démontrée en production de DAT, matrices de flux réseau et runbooks d'exploitation.Compétences techniquesMaîtrise du réseau GCP hybride : Cloud Interconnect, NCC, Cloud Router, BGP, routage inter-régional et VPC Spokes.Maîtrise des Load Balancers internes L7, des Serverless NEGs et de Cloud Run avec Direct VPC Egress.Maîtrise avancée de Terraform multi-environnements et de l'automatisation avec GitLab CI.Compétences en DNS hybride, sécurité des accès, identité et chiffrement : Cloud DNS, Cloud Armor, IAP, OIDC/SAML, PingFederate et KMS/CMEK.Compétences en troubleshooting réseau avancé et en flux de streaming Kafka.Compétences personnellesAutonomie immédiate, rigueur documentaire et capacité à collaborer directement avec les équipes Réseau et Sécurité.Capacité à conseiller les équipes applicatives et à assurer le transfert de compétences.Compétences différenciantesCertifications Google Cloud Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer.Retours d'expérience en environnement bancaire ou hautement réglementé.Compétences / Qualités indispensables :Réseau hybride GCP et Cloud Interconnect, Routage réseau et troubleshooting (NCC, BGP), Load Balancing privé et Cloud Run, Terraform et GitLab CI, Sécurité Zero-Trust et gestion des identitésCompétences / Qualités qui seraient un + :Certifications Google Cloud Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer ; expérience en contexte bancaire ou hautement réglementéInformations concernant le télétravail :Oui - 3 jours/semaine
Taux journalier :575€ / jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.