
Le poste Ingénieur Devops
Partager cette offre
Mettre en place un processus automatisé, sécurisé et reproductible pour créer des machines virtuelles selon les besoins des entités applicatives/techniques.
đ Attentes dĂ©taillĂ©es :DĂ©finition dâun modĂšle dâarchitecture standardisĂ© pour les VMs : tailles, OS (Linux/Windows), rĂ©seaux, disques, tags, sĂ©curitĂ©, naming convention, etc.
Terraform :
Utilisation de modules Terraform pour gĂ©rer lâinfrastructure (Compute, Storage, Network) sur un cloud interne ou externe.
Stockage des états via Terraform Cloud ou backend Git/S3/Blob.
Gestion des environnements (dev/test/prod) via workspaces ou variables.
Ansible :
Configuration post-création : installation de packages, agents (Dynatrace, Crowdstrike, etc.), durcissement sécurité, paramétrage réseau, utilisateurs, accÚs SSH.
IntĂ©gration dans lâoutillage ITSM (ServiceNow) ou CMDB (via API).
Python :
Scripts pour orchestrer certains appels API spécifiques au provider IAAS (OpenStack, VMware vRA, AWS, etc.).
Vérification des prérequis, génération de fichiers Terraform, ou dashboards de suivi.
Pipeline CI/CD (GitLab / Jenkins) :
Déclenchement automatisé à la demande via Merge Request, ServiceNow ou webhook.
ContrĂŽle de version des configurations dâinfra et de playbooks Ansible.
Sécurité / Conformité :
Vérification des configurations avec des outils comme InSpec, Checkov, ou Terraform Compliance.
Rétention des logs, gestion des accÚs Vault ou secrets managers.
Offrir un processus automatique, traçable et conforme pour supprimer proprement les VMs devenues obsolÚtes, tout en nettoyant les dépendances.
đ Attentes dĂ©taillĂ©es :Identification des VMs Ă dĂ©commissionner :
RequĂȘte CMDB ou ServiceNow.
Script Python/API pour croiser CMDB, monitoring (Dynatrace), supervision (Centreon), etc.
VĂ©rification que la VM nâest plus utilisĂ©e (alertes, logs, planification de blackout).
Terraform :
Suppression de ressources via partiel.
Nettoyage contrÎlé et planifié (dry-run, validation manuelle).
Ansible :
Avant destruction : désinstallation des agents, backup éventuel, fermeture des ports, notification aux équipes.
Nettoyage des DNS, load balancer, rÚgles de sécurité.
Python :
Automatisation des appels API : désenregistrement dans la CMDB, fermeture des tickets liés, suppression du monitoring.
Génération de rapports / notifications (Slack, Teams, Mail).
Conformité / Audit :
Journalisation complĂšte du processus (horodatage, initiateur, justification).
Archivage des informations nécessaires au contrÎle a posteriori (backup, logs, preuve de conformité).
Cloud interne / IAAS privĂ© (ex : VMware, OpenStack, Cloud privĂ© BNPâŠ)
Outils : GitLab CI/CD, Vault, ServiceNow, Dynatrace, CMDB maison, ELK, Grafana, etc.
Normes ITIL : passage par les processus de Change / Release / Asset Management.
Sécurité : respect des rÚgles de compliance, chiffrement, segmentation réseau.
Profil recherché
Terraform (niveau avancĂ©) : Ă©criture de modules, gestion dâĂ©tat distant, workspaces, intĂ©gration GitLab, gestion fine des variables et des cycles de vie.
Ansible : création de rÎles, playbooks, inventaires dynamiques, exécution à distance via AWX/Tower, automatisation de configurations OS/applicatives.
Python : scripting pour orchestration, appels API (REST), parsing JSON/YAML, traitement de fichiers, génération automatique de code ou de rapports.
Expérience avec au moins un cloud privé ou hybride : VMware vSphere, OpenStack, Nutanix, ou cloud interne type BNP IAAS.
Bonne compréhension des composants IAAS : compute, réseau, stockage, sécurité, images/templates.
CI/CD & GitOps
GitLab CI/CD ou Jenkins : création de pipelines, intégration avec Terraform/Ansible.
GitOps : gestion des états infra/app via Git (merge request = change infra).
Intégration avec des outils comme Vault, Artifactory, Nexus, etc.
Sécurité, conformité et CMDB
Connaissance des contraintes de sécurité et des process ITIL (Change, Asset, Incident).
Intégration avec ServiceNow, CMDB, Dynatrace, etc.
Automatisation des contrĂŽles (Checkov, InSpec, Compliance-as-Code).
Bonus appréciés
Certification Terraform, Ansible ou cloud (ex : HashiCorp Certified: Terraform Associate).
Expérience en SRE ou en automatisation de déploiement massif (onboarding/offboarding de VM).
Expérience dans un grand groupe bancaire ou environnement fortement réglementé.
Environnement de travail
Environnement BANCAIRE
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +8âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Devops
OBJECTWARE MANAGEMENT GROUP