Le poste Admin et Dev Vault et Hashicorp en full Remote sur Chalons-en-Champagne
Partager cette offre
Nombre de poste : 1
Expérience : >7 ans
Localisation : Full remote + 5 sessions de 2 jours consécutifs à Châlons-en-Champagne nécessaire en début de prestation
Démarrage :Asap
CONTEXTE DE LA MISSION
Au sein d’i-TEAM, cette responsabilité a été confiée à la Direction Architecture Infrastructure Datacenter et cloud (AIDC). Ce cloud privé est né en 2017 et est nommé le Cloud by ITaaS (IT As A Service). Il est aujourd’hui géré et piloté en mode produit via les méthodologies Agile et SAFe (Scaled Agile Framework). Néanmoins, un SI de type Legacy est encore existant et doit être maintenu à minima jusqu’à la migration totale des applications du Legacy vers le Cloud by ITaaS
ENJEUX / OBJECTIFS
L’objectif de la consultation est de compléter le dispositif de la Team SECAAS (SECurité as a Service) en renforçant l’équipe du pole Filière Technologique Outillages d’exploitation et outils de sécurité (FTSE) lié à un surcroit d’activités. En effet, l’attractivité grandissante du produit Cloud by ITaaS nécessite une évolution rapide et nécessaire de l’ensemble des services automatisés du catalogue de services SECaaS. L’accélération des projets de durcissement de la sécurité, de sécurisation des outils de sécurité précisément la gestion des secrets et des certificats ainsi que l’automatisation des opérations manuelles alimentent le besoin de renfort.
PRESTATIONS RECHERCHEES
Une prestation d’administrateur technique avec de fortes compétences en développement (scripting, Infra As Code) est recherchée afin de collaborer à l’évolution du catalogue des offres de services produit pour Cloud by ITaaS Dans ce cadre, la direction AIDC souhaite être accompagné afin de :
• Participer aux travaux de construction technique des offres :
Intégration aux équipes techniques afin de construire les offres. Les actions seront l’installation des environnements, participation aux instructions techniques, MCO, administration courante des services, etc…
• Aider à l’automatisation des offres de service :
Automatisation de la construction de nos offres, et de leur intégration dans le Cloud By ITAAS, participation aux instructions techniques, etc…
Sur son périmètre technique d’intervention, le prestataire devra pouvoir en autonomie assurer les activités de run et de maintien condition opérationnelle des plateformes et services techniques délivrés.
• Gestion des incidents
• Gestions des problèmes
• Gestion du changement
• Gestion de la demande
• Revue de qualité de service
• Audit de sécurité
Dans un mode de gestion de projet ‘‘agilité à l’échelle’’, participer aux projets de sécurisation des systèmes d’information du Client du build au run. Participer à toutes les phases du projet de l’étude à la mise en production avec une attention toute particulière sur la documentation permettant l’exploitabilité des composants (sauvegarde, surveillance…) qui sont sous la responsabilité de la filière technologique et de son centre de service externalisé.
Pour la team SECaaS (SECurité As A Service) participer aux instances SAFE PI Planning pour définir et planifier pour un incrément l’ensemble des travaux à conduire selon les priorités définies. Participer aux instances ‘‘SUM’’ de suivi de projet sous pilotage du Product Owner et sous la responsabilité du Product Manager responsable des offres de service sécurité.
Spécifiquement pour cette mission, le prestataire participera à l’étude et aux travaux de mise en oeuvre d’une solution technique qui permettra de changer automatiquement les certificats SSL (environ 3500) de la pki interne ou certificats publics déployés sur les assets de l’infrastructure cloud by ITaaS car la durée de vie est de plus en plus en courte. La fréquence de renouvellement augmentant, il n’est plus possible de le faire manuellement.
LIVRABLES ATTENDUS
Pour les projets traités, les livrables attendus sont sous le format Word ou Sharepoint. Le niveau de granularité est défini au cas par cas par la team
• Dossiers d’étude, analyse des risques et des impacts
• Dossiers de mise en production. Mode opératoire spécifiant les prérequis, le plan d’action, le plan de sécurisation, les risques et les impacts
• Dossiers d’exploitation. Mode opératoire et fiche action, surveillance…
Les concepteurs / développeurs de la team « Sécurité As a Service » travaillent notamment sur les services suivants et en avoir une bonne connaissance est essentiel
• Coffre-fort de mots de passe (via le produit Vault Hashicorp)
• PKI Interne (via le produit Vault Hashicorp)
SOFT SKILLS
• Aisance rédactionnelle
• Aisance relationnelle
• Autonomie
• Adaptabilité
• Curiosité
• Analyse,
• Esprit de synthèse
• Confiance en soi
• Anticipation
• Précision Rigueur.
• Maitrise de soi.
• Prise d'initiative, force de propositions
• Langue Français parlé et lu écrit 5/5
Profil recherché
COMPETENCES TECHNIQUES SOUHAITEES :
• Bonne connaissance de Elasticsearch (Indexeur et agrégateur de données texte, géospatiales ou numériques.)
• Bonne connaissance de Kibana. (Associé à ElasticSearch cet outil permet de corréler des informations.)
• Bonne connaissance de Grafana (outil permettant d'interroger nativement des sources de données hétérogènes (création/évolution des dashboard existants).
• Bonne connaissance des méthodologies SAFe, Scrum et Kanban
• Connaissance d’un outil IT Service Manager (ITSM) et d’inventaire.
• Bonne connaissance des environnements techniques de développement suivants :
Ansible – AAP – YAML – Git - AWX/TOWER – PowerShell – Bash – Python - API au sens large
• Bonne connaissance de la containerisation sous kubernetes ou OpenShift Container Platform (plate-forme OpenShift Container Platform dans la structure).
• Bonne connaissance des méthodologies SAFe, Scrum et Kanban
• Connaissance d’un outil IT Service Manager (ITSM) et d’inventaire.
Environnement de travail
Pour chaque sprint de 2 semaines, le prestataire s’assurera de la disponibilité des éléments suivants :
• Participation aux instructions techniques
• Participations aux diverses instances Projets (SUM, etc…).
• Livraison de documentation et playbooks divers…
COMPETENCES TECHNIQUES INDISPENSABLES
• Maitriser les outillages liés à la sécurité des Systèmes d’Information et plus particulièrement pour cette consultation les solutions techniques Vault et PKI version open source ou version Entreprise Hashicorp
• Maitriser des Environnements Techniques d’Infrastructure (Datacenter, Unix, Windows, Réseau, Virtualisation, AWX/Tower ; Middleware, ...)
• Maitriser les outils collaboratifs Klaxoon, Jira, Sharepoint, Teams…
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Admin et Dev Vault et Hashicorp en full Remote sur Chalons-en-Champagne
EterniTech
