Share this job
MISSIONS PRINCIPALES
Infrastructure as Code & Provisionnement Cloud
Concevoir, déployer et maintenir les infrastructures cloud via Terraform : Landing Zone, réseaux (DNS, proxies), KeyVault, load balancers et services managés
Gérer le cycle de vie des environnements cloud (dev/staging/prod) avec des pratiques IaC rigoureuses : modules réutilisables, state management, gestion du drift
Contribuer aux évolutions de l'architecture de la Landing Zone et aux bonnes pratiques de gouvernance cloud
Sécurisation des Environnements
Mettre en place et maintenir les mécanismes de sécurité : OIDC, RBAC, gestion des secrets (KeyVault ou Vault)
Garantir la conformité des accès et des configurations sur l'ensemble de la plateforme
Identifier et traiter les dérives de sécurité sur les environnements gérés
CI/CD & GitOps
Maintenir et améliorer les pipelines CI/CD GitLab : build, tests automatisés, déploiement Docker, gestion des environnements
Gérer les stratégies de déploiement et de rollback pour garantir la continuité de service
Contribuer à l'approche GitOps de l'équipe et à la standardisation des pratiques de delivery
Automatisation & Scripting
Développer des scripts et APIs Python légères (FastAPI ou Flask) pour automatiser les gestes d'administration, exposer des métriques ou répondre à des besoins de la plateforme
Documenter les APIs produites via OpenAPI/Swagger
Automatiser les tests de bon fonctionnement des infrastructures (unitaires, intégration, performance)
Observabilité & Fiabilité
Mettre en place et maintenir l'observabilité de la plateforme : logs structurés, métriques, définition des SLI/SLO
Contribuer à la fiabilité et à la scalabilité des environnements gérés
Participer à la résolution des incidents et aux post-mortems
Candidate profile
PROFIL RECHERCHÉ
3 à 7 ans d'expérience en Cloud Engineering / SysOps / Platform Engineering
Terraform en production réelle sur une Landing Zone ou équivalent
Pratique CI/CD GitLab et Docker en conditions réelles
Sensibilité sécurité opérationnelle : OIDC, RBAC, gestion des secrets
Capacité à scripter en Python pour l'automatisation — niveau SysOps/ops, pas développeur applicatif
Bon communicant, orienté qualité et delivery
Expérience retail : appréciée, non bloquante
COMPÉTENCES REQUISES
Terraform / IaC (++) : Modules Terraform, state management, workspaces, gestion du drift, providers cloud (AWS, Azure ou GCP selon contexte) ; Landing Zone, DNS, KeyVault, proxies — niveau ingénieur plateforme
Sécurisation Cloud (++) : OIDC (OpenID Connect), RBAC, gestion des secrets (KeyVault Azure, HashiCorp Vault ou équivalent) — pratique opérationnelle réelle sur des environnements cloud de production
CI/CD & GitOps (++) : GitLab CI (pipelines YAML, stages, gestion des environnements, gates de qualité), Docker (build, registry, multi-stage), stratégies de déploiement et de rollback
Python / Scripting (+) : Scripts d'automatisation d'infrastructure, APIs légères FastAPI ou Flask avec documentation OpenAPI — niveau SysOps, pas développeur applicatif senior
Observabilité (+) : Logs structurés, métriques applicatives et infrastructure, définition de SLI/SLO, intégration avec des outils d'observabilité (Prometheus, Grafana, ELK ou équivalent cloud natif)
Tests & Fiabilité (+) : Tests d'infrastructure (Terratest ou équivalent), tests de performance basiques, stratégies de rollback
Working environment
CONTEXTE & OBJECTIF DU POSTE
Le client recherche un Cloud Engineer / SysOps senior pour renforcer une équipe travaillant sur des environnements Infrastructure as Code, avec un fort enjeu de sécurité, fiabilité et scalabilité. Le périmètre couvre le provisionnement et l'exploitation de l'infrastructure cloud, la sécurisation des accès et des secrets, les pipelines CI/CD GitOps et l'automatisation, avec une capacité complémentaire à développer des APIs Python légères pour les besoins de la plateforme.
Trois enjeux :
Provisionner et opérer les infrastructures cloud via IaC (Terraform) dans le respect des standards de sécurité, fiabilité et scalabilité
Sécuriser les environnements : gestion des identités (OIDC, RBAC), secrets (KeyVault), conformité des accès sur la Landing Zone
Contribuer à l'automatisation et à l'observabilité de la plateforme (logs, métriques, SLI/SLO) et aux pipelines CI/CD GitOps
Discover CONCRETIO SERVICES
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Cloud Engineer / SysOps — Infrastructure as Code & Sécurité
CONCRETIO SERVICES