Cette offre n'affiche pas de TJM. D'après 67 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 550€/j (490€/j–630€/j).
TJM du marché pour DevOps à Paris : médiane 550 €/jour, P25–P75 : 490–630 €/jour, n = 67 offres. TJM Python à Paris
Baromètre TJM et salaires IT
Le besoin
Contexte
Poste DevOps au sein d'une entreprise spécialisée dans les environnements cloud, avec un focus sur la sécurité, la conformité et la scalabilité des infrastructures. L'équipe travaille principalement sur Microsoft Azure et utilise des pratiques avancées d'Infrastructure as Code (IaC) et de gouvernance des accès.
Missions
- Garantir la sécurité, la conformité et la scalabilité des environnements cloud en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats.
- Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud.
- Assurer la standardisation et la réutilisabilité du code d'infrastructure via des registres de modules centralisés et des pipelines de validation automatisés Gitlab.
- Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles selon le Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts).
- Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups).
- Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure, la gestion des rôles personnalisés et l'application du principe du moindre privilège.
- Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives et bloquer le déploiement de ressources non conformes.
- Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud.
- Piloter la gestion complète des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes.
- Automatiser le provisionnement, le renouvellement et le déploiement des certificats via Azure Key Vault, cert-manager ou intégrations similaires.
- Assurer le suivi et l'audit de la conformité des certificats et traiter les incidents associés.
- Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu).
- Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles.
- Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud).
- Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats.
- Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.
Compétences techniques requises
- Expertise Cloud Azure : maîtrise approfondie de l'écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécurité.
- Gouvernance & Sécurité : maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement cloud.
- Infrastructure as Code : excellente maîtrise de Terraform, avec expérience en gestion d'états distants et pipelines IaC.
- Gestion des certificats & PKI : expérience solide dans la gestion des certificats SSL/TLS, protocoles cryptographiques et automatisation (Azure Key Vault, Let's Encrypt, Digicert, etc.).
- Connaissance des scripts d'automatisation (Bash, PowerShell, Python).
- Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway).
- Sensibilité aux pratiques DevSecOps et à la conformité réglementaire.
Outils & environnement
- HashiCorp Terraform
- Automation
- Cloud computing
- Microsoft Azure
- DevOps
Conditions de travail
- Localisation : Paris
Profil recherchéExpertise Cloud Azure : Maîtrise approfondie de l'écosystème Azure, des concepts de gouvernance (Management Groups, Subscriptions) et du modèle de sécuritéGouvernance & Sécurité : Maîtrise avancée du RBAC Azure, des rôles personnalisés, des Azure Policies et des principes de durcissement (Hardening) cloudInfrastructure as Code : Excellente maîtrise de Terraform, avec une expérience en gestion d'états distants et de pipelines IaCGestion des Certificats & PKI : Expérience solide dans la gestion des certificats SSL/TLS, des protocoles cryptographiques et de leur automatisation (Azure Key Vault, Let's Encrypt, Digicert, etc.)Connaissance des scripts d'automatisation (Bash, PowerShell, Python)Notions de mise en réseau cloud (VNet, Subnets, NSG, UDR, Azure Firewall, Application Gateway)Sensibilité aux pratiques DevSecOps et à la conformité réglementaire
Taux journalier :Salaire selon profil
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.