Le poste Expert Varnish : Cache & Delivery Architecture (mi-temps)
Partager cette offre
Bonjour,
Nous recherchons pour notre client grand compte un Expert Varnish : spécialiste cache, reverse-proxy et delivery d'architecture média haute disponibilité
Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes :
Argumentaire écrit répondant de façon ciblée au besoin ci-dessous
CV à jour en français
Date de prochaine disponibilité
Tarif journalier
Merci d'indiquer la référence KTR/VCL/5280 dans l'objet de votre message
Contexte
Notre client est un groupe audiovisuel européen opérant une chaîne linéaire 24h/24 et une plateforme non-linéaire (streaming live et à la demande) disponible en sept langues. Ces services sont soumis à des volumes de trafic élevés et à des pics d'audience significatifs. Le contrat vise à sécuriser une expertise technique de haut niveau pour concevoir, opérer et optimiser les composants critiques de distribution de trafic et de mise en cache des plateformes numériques publiques du client.
Missions principales
Exploitation et optimisation de l'architecture Varnish
Exploitation, maintenance et optimisation des architectures de distribution et de mise en cache basées sur Varnish
Gestion en production du logiciel Varnish et des configurations VCL pour des environnements à fort trafic
Mise en œuvre de stratégies de cache et de reverse-proxy
Gestion du trafic, dépannage et intégration avec les couches CDN en conditions de pics d'audience
Déploiements canary, stratégies de rollback et gestion du trafic lors des cycles de release
Écosystème technique
Configuration et utilisation des modules Varnish Enterprise en environnement de production
Intégration avec des solutions WAF et outils de reverse-proxy (NGINX, HAProxy, Traefik)
Déploiement et exploitation d'applications conteneurisées dans des environnements Kubernetes avec Helm
Provisionnement et gestion d'infrastructure applicative via Terraform
Intégration de la gestion de configuration VCL dans des pipelines CI/CD (GitHub Actions ou équivalent)
Surveillance du comportement système, analyse des métriques et diagnostic d'incidents via les outils d'observabilité (NewRelic, Grafana, Prometheus)
Livrables attendus
Fonctionnalités déployées et installées sur l'infrastructure désignée du client (système d'exploitation, base de données, serveur web)
Classes et scripts nécessaires à l'intégration dans le système d'Intégration Continue
Scripts de surveillance, de test de charge, d'administration et de déploiement
Commentaires inline clairs sur l'objectif et la responsabilité de chaque classe et méthode
Code synchronisé quotidiennement avec l'environnement GitHub du client
Documentation rédigée en anglais et maintenue dans le wiki interne (Confluence)
Exigences de disponibilité opérationnelle
Utilisation quotidienne de JIRA (suivi des tickets), Tempo (suivi du temps), Confluence (documentation) et GitHub (gestion du code source) aux frais du prestataire
Synchronisation quotidienne du code avec l'environnement GitHub du client
Outils de développement assisté par IA Pratique courante des outils de développement assisté par IA (agents de développement, assistants de code, LLM de dernière génération) attendue. Les licences sont fournies par le client, sans surcoût pour le consultant.
Profil recherché
Compétences obligatoires
Expérience pratique avérée avec les outils de développement basés sur l'IA, y compris les workflows agentiques (MCP ou équivalent) ; capacité à intégrer les sorties IA dans les workflows de développement
Maîtrise de l'anglais technique écrit et oral
Git : maîtrise des stratégies de branches (Gitflow ou équivalent), gestion des pull requests, revue de code en environnement d'équipe
Compétences évaluées
Varnish
Configuration et utilisation des modules Varnish Enterprise (MSE, vmod_s3, vmod_vsthrottle) en production (compétence clé)
MCO du logiciel Varnish en production : configurations VCL, rollback, déploiements canary (compétence clé)
HTTP & delivery
Reverse-proxy et load-balancing niveau 7 (NGINX, HAProxy, Traefik) en production (compétence clé)
Déploiement et configuration de WAF en production : gestion des règles, filtrage, intégration reverse-proxy (compétence clé)
Architectures CDN + reverse-proxy : hiérarchie de cache, origin shielding, routage du trafic (compétence clé)
Excellente connaissance du protocole HTTP (cache, HTTP/2, HTTP/3)
DevOps
Tests automatisés et CI/CD pour la gestion de configuration VCL (GitHub Actions ou équivalent)
Observabilité en production : NewRelic, Grafana, Prometheus ; diagnostic d'incidents et analyse de performance
Conteneurisation Docker et Docker Compose
Déploiement et exploitation d'applications sur Kubernetes et Helm
Infrastructure as Code avec Terraform (périmètre applicatif : CDN, load-balancer)
Connaissances complémentaires
DNS avancé : GeoDNS, failover DNS, load balancing DNS, gestion des TTL
Gestion du cycle de vie des certificats SSL/TLS (Let's Encrypt / ACME, multi-domaines)
Connaissance du secteur médias ou audiovisuel (atout)
Contributions open-source documentées (atout)
Soft skills
Haut degré d'autonomie et capacité à prendre en charge ses tâches de bout en bout
Aisance dans les environnements distribués et les méthodologies Agile (Scrum)
Communication claire avec des interlocuteurs techniques et non-techniques
Rigueur, attention à la qualité du code et souci du détail
Approche proactive de la veille technologique et de l'apprentissage continu
Environnement de travail
Lieu : Strasbourg, France
Prestation d'une durée ferme de 7 mois (24 juin 2026 – 31 décembre 2026), sur un volume de 110 jours fermes par an, renouvelable chaque année jusqu'à la fin du système d'acquisition dynamique. La prestation est potentiellement longue.
Modalités de présence (MI-TEMPS) : prestation principalement en télétravail. Présence obligatoire sur site à Strasbourg lors de la première semaine d'intervention et lors des ateliers trimestriels.
Ateliers trimestriels : un atelier en présentiel par trimestre, d'une durée de trois jours ouvrés consécutifs, au siège du client à Strasbourg. L'atelier de lancement (premier trimestre) est inclus dans ce dispositif.
Matériel : poste de travail à la charge du prestataire. Exigences de sécurité applicables : EDR actif (CrowdStrike, SentinelOne, Microsoft Defender for Endpoint ou équivalent), pare-feu local en mode default-deny, MFA sur tous les accès distants, verrouillage automatique de session après 15 minutes d'inactivité (poste et environnements secondaires : VM, Docker, WSL). Gestion des secrets via vault dédié (HashiCorp Vault, Azure Key Vault ou équivalent).
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Varnish : Cache & Delivery Architecture (mi-temps)
INSYCO
