OmDev Logo
GetYourJob
0
Publié aujourd'hui

Ingénieur DevOps Azure - Cloud & Sécurité H/F

Entreprise
Localisation
Paris - 75
Sur site
Type de contrat
Freelance
Niveau
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
550€/j
Estimation
490€/jfourchette habituelle630€/j

Cette offre n'affiche pas de TJM. D'après 67 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 550€/j (490€/j–630€/j).

TJM du marché pour DevOps à Paris : médiane 550 €/jour, P25–P75 : 490–630 €/jour, n = 67 offres. TJM Python à Paris

Baromètre TJM et salaires IT

Description du poste

Détail du poste


Le besoin

Contexte

Poste DevOps au sein d'une entreprise spécialisée dans les environnements cloud, avec un focus sur la sécurité, la conformité et la scalabilité des infrastructures. L'équipe travaille principalement sur Microsoft Azure et utilise des pratiques avancées d'Infrastructure as Code (IaC) et de gouvernance des accès.

Missions

- Garantir la sécurité, la conformité et la scalabilité des environnements cloud en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats.
- Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud.
- Assurer la standardisation et la réutilisabilité du code d'infrastructure via des registres de modules centralisés et des pipelines de validation automatisés Gitlab.
- Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles selon le Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts).
- Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups).
- Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure, la gestion des rôles personnalisés et l'application du principe du moindre privilège.
- Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives et bloquer le déploiement de ressources non conformes.
- Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud.
- Piloter la gestion complète des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes.
- Automatiser le provisionnement, le renouvellement et le déploiement des certificats via Azure Key Vault, cert-manager ou intégrations similaires.
- Assurer le suivi et l'audit de la conformité des certificats et traiter les incidents associés.
- Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu).
- Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles.
- Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud).
- Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats.
- Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.

Compétences techniques requises

- Expertise Cloud Azure : maîtrise approfondie de l'écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécurité.
- Gouvernance & Sécurité : maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement cloud.
- Infrastructure as Code : excellente maîtrise de Terraform, avec expérience en gestion d'états distants et pipelines IaC.
- Gestion des certificats & PKI : expérience solide dans la gestion des certificats SSL/TLS, protocoles cryptographiques et automatisation (Azure Key Vault, Let's Encrypt, Digicert, etc.).
- Connaissance des scripts d'automatisation (Bash, PowerShell, Python).
- Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway).
- Sensibilité aux pratiques DevSecOps et à la conformité réglementaire.

Outils & environnement

- HashiCorp Terraform
- Automation
- Cloud computing
- Microsoft Azure
- DevOps

Conditions de travail

- Localisation : Paris

Le profil recherché

Profil recherchéExpertise Cloud Azure : Maîtrise approfondie de l'écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécuritéGouvernance & Sécurité : Maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement (Hardening) cloudInfrastructure as Code : Excellente maîtrise de Terraform, avec une expérience en gestion d'états distants et de pipelines IaCGestion des Certificats & PKI : Expérience solide dans la gestion des certificats SSL/TLS, des protocoles cryptographiques et de leur automatisation (Azure Key Vault, Let's Encrypt, Digicert, etc.)Connaissance des scripts d'automatisation (Bash, PowerShell, Python)Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway)Sensibilité aux pratiques DevSecOps et à la conformité réglementaire

Mais aussi...

Taux journalier :Salaire selon profil

Exigences du poste

Compétences requises

  • Azure
  • Terraform
  • Terraform Cloud
  • RBAC
  • Azure Policy
  • Azure Key Vault
  • PKI
  • SSL/TLS
  • cert-manager
  • Let's Encrypt
  • Digicert
  • Bash
  • PowerShell
  • Python
  • VNet
  • Subnets
  • NSG
  • UDR
  • Azure Firewall
  • Application Gateway
  • GitLab
  • Azure Monitor
  • Log Analytics
  • Defender for Cloud
  • Management Groups
  • Subscriptions
  • Resource Groups
  • Managed Identities
  • Service Principals
  • Well-Architected Framework

Un plus

  • DevOps
  • Cloud
  • Cybersecurity
  • Infrastructure as Code
  • HashiCorp Vault
  • Network Administration
  • FinOps
  • Monitoring / Observability
  • Software Architecture
  • Automation
  • Firewall
  • DevSecOps

Toutes les offres Python à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Ecocea

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.