LeHibou
Notre client dans le secteur Banque et finance recherche un/une Data Platform Engineer GCP H/F Description de la mission : Contexte Intervention au sein d'une plateforme Data Google Cloud (GCP) en environnement hybride multi-régions, connectée à un datacenter on-premise. Le périmètre comprend Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI. Les objectifs sont de sécuriser les flux de la plateforme Data en basculant les APIs et microservices vers un réseau sans exposition publique à Internet, de finaliser la recette opérationnelle de l'interconnexion GCP-datacenter, de migrer les flux Kafka vers le lien dédié, d'industrialiser le socle réseau et sécurité avec Terraform et GitLab CI, et de mettre en œuvre l'authentification centralisée conformément aux normes de sécurité bancaires. Mission L'ingénieur Data Platform intervient sur la connectivité réseau hybride GCP, le déploiement de services privés, la sécurisation des accès et l'industrialisation de l'infrastructure. Il contribue également à la migration des flux de données et accompagne les équipes applicatives sur l'interfaçage sécurisé de leurs APIs. Principales responsabilités Diagnostiquer et résoudre les blocages de connectivité, de routage et de pare-feu entre les postes d'entreprise et les Load Balancers internes GCP. Raccorder les VPCs Spokes Data au hub central NCC et valider le routage BGP. Déployer des Load Balancers internes L7 et des Serverless NEGs reliés aux microservices Cloud Run. Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées. Industrialiser les infrastructures réseau et sécurité avec des modules Terraform réutilisables sur les environnements Dev, Staging, Préprod et Prod. Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié. Configurer les politiques d'accès Zero-Trust avec Cloud Armor, IAP et PingFederate. Provisionner et sécuriser des bases Cloud SQL managées en IP privée, assurer l'isolation et la conformité du chiffrement KMS/CMEK, et conseiller les équipes applicatives sur la sécurisation de leurs APIs. Environnement technique Cloud et réseau : Google Cloud (GCP), Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, VPC, Private Google Access Load balancing et services : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run, Direct VPC Egress Infrastructure et CI/CD : Terraform, GitLab CI DNS et sécurité : Cloud DNS, DNS Peering, Cloud Armor, Identity-Aware Proxy (IAP), PingFederate, OIDC/SAML, KMS/CMEK Data : Kafka, TLS/SASL, Cloud SQL, dbt Diagnostic : VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage et pare-feu Livrables attendus Dossier d'Architecture Technique (DAT) validé et matrice d'ouverture de flux réseau formalisée par environnement. Cahier de recette technique et procès-verbal de validation de la connectivité Ingress/Egress. Dépôts de modules Terraform documentés et pipelines GitLab CI associés. Runbooks de dépannage réseau et sécurité. Sessions formelles de transfert de compétences auprès des ingénieurs internes de l'équipe Plateforme Data.