SaluTech SAS

DEVOPS Senior

Paris, France · Posted 37m ago

salary not listedseniorcontract
AzureTerraformTerraform CloudGitlabRBACIAMAzure PolicySSL/TLSPKIAzure Key Vaultcert-managerAzure MonitorLog AnalyticsDefender for Cloud

Job Description

Au sein de IT OPS, nous recherchons un DEVOPS senior afin de renforcer notre effectif de façon rapide. Objectif du poste : Garantir la sécurité, la conformité et la scalabilité des environnements cloud de l entreprise en se spécialisant dans l Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats. Le rôle combine des responsabilités d ingénierie d infrastructure, d automatisation et de durcissement sécuritaire des environnements de production. Responsabilités principales : Infrastructure as Code (IaC) et Automatisation : Concevoir, développer et maintenir les modules et templates d Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud. Assurer la standardisation et la réutilisabilité du code d infrastructure à travers l utilisation de registres de modules centralisés et de pipelines de validation automatisés Gitlab. Gérer l état de l infrastructure (Terraform State) et optimiser les architectures cibles en respectant les principes du Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts). Gouvernance et Sécurité Azure (RBAC, IAM & Policies) : Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups). Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure (Role-Based Access Control), la gestion des rôles personnalisés (Custom Roles) et l application du principe du moindre privilège. Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives (drift) et bloquer le déploiement de ressources non conformes. Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud. Gestion du Cycle de Vie des Certificats et PKI : Piloter la gestion de bout en bout des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes. Automatiser le provisionnement, le renouvellement et le déploiement des certificats (via Azure Key Vault, cert-manager ou intégrations similaires) pour éviter toute interruption de service liée à l expiration. Assurer le suivi et l audit de la conformité des certificats (algorithmes de chiffrement, durées de validité, protocoles supportés) et traiter les incidents associés. Gestion des Environnements Cloud et FinOps : Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu). Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles sur l infrastructure provisionnée. Monitoring, Résolution d Incidents et Documentation : Mettre en place des mécanismes de supervision pour l infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud). Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d accès RBAC ou aux défaillances de certificats. Rédiger et maintenir la documentation technique d architecture, les runbooks de gestion des certificats et les politiques de gouvernance.