7 heures, 48 minutes ago

Ingénieur Plateforme

À propos du poste

Le Platform Engineer est un membre clé de l’équipe Platform, responsable de permettre le développement, le déploiement et l’exploitation des applications à travers l’organisation. Vous concevrez, construirez et maintiendrez les bases partagées — pipelines, infrastructure et outils — sur lesquelles les équipes de développement s’appuient pour livrer des logiciels plus rapidement, de manière plus sécurisée et plus fiable.

Vous serez responsable et ferez évoluer une bibliothèque partagée de templates de pipelines Azure DevOps utilisée par toutes les équipes applicatives, vous gérerez les clusters Azure Kubernetes Service (AKS) (y compris le confidential compute), et automatiserez le provisionnement de l’infrastructure via Infrastructure as Code.

Responsabilités principales

Platform Engineering & Infrastructure

  • Concevoir, construire et maintenir les clusters Azure Kubernetes Service (AKS) — privés et publics — y compris la configuration des node pools, le réseau, l’ingress, l’autoscaling, et les workloads de confidential compute.
  • Gérer et faire évoluer la plateforme cloud Azure : subscriptions, resource groups, Key Vault, Azure Container Registry, Service Bus, Storage Accounts et bases de données SQL.
  • Exploiter et assurer le support des environnements OpenShift lorsque cela est nécessaire.
  • Garantir la sécurité, la fiabilité et la conformité de la plateforme avec les standards de l’organisation (network policies, managed identities, TLS, RBAC).

Développement & Maintenance des Pipelines CI/CD

  • Développer et maintenir des templates de pipelines CI/CD partagés et réutilisables (YAML) dans Azure DevOps, utilisés par tous les repositories applicatifs de l’organisation.
  • Construire et optimiser des pipelines de déploiement multi-étapes couvrant la construction, les tests, le packaging et le déploiement pour les applications .NET 8, y compris la construction d’images container (Docker/ACR), le déploiement de bases de données (DACPAC/sqlpackage), et le provisionnement de Service Bus.
  • Écrire et maintenir des modules et scripts PowerShell Core 7+ qui pilotent la logique de pipeline — génération de configuration, parsing de deployment map, récupération de secrets, construction de variables Terraform, et déploiements basés sur Helm.
  • S’assurer que les pipelines imposent la sécurité, les quality gates (SonarQube), et les contrôles de promotion d’environnement (DEV → TST → VAL → Manual Gate → PRD).
  • Standardiser les patterns de déploiement afin que toutes les équipes projet suivent des workflows de release cohérents et auditables.

Infrastructure as Code (IaC)

  • Concevoir, écrire et maintenir des modules Terraform pour le provisionnement et la configuration des ressources Azure : workloads AKS (via Helm provider), clients d’identité Keycloak, utilisateurs SQL, managed identities, clés HSM Key Vault, et RBAC Service Bus.
  • Automatiser le provisionnement, le scaling et la gestion du cycle de vie des ressources d’infrastructure à l’aide de Terraform, Azure CLI et PowerShell.
  • Gérer l’état Terraform (backend Azure Storage avec authentification AAD) et garantir des déploiements sûrs et reproductibles sur tous les environnements.

Repository & Administration Azure DevOps

  • Administrer le repository partagé Common/devops et les repositories associés de configuration de déploiement.
  • Supporter les pratiques de gestion du code source, la stratégie de branches (GitFlow : DEV/MAIN/hotfix), et les workflows de validation des PR.
  • Gérer les service connections Azure DevOps, les agent pools, les variable groups, et les validations d’environnements.

Collaboration & Enablement

  • Servir de lien entre les équipes infrastructure et développement applicatif, en les aidant à intégrer les capacités de la plateforme dans leurs workflows.
  • Fournir conseils et assistance sur les standards de la plateforme, la configuration des deployment maps, les patterns d’extension de pipelines, et le troubleshooting.
  • Rédiger et maintenir la documentation (README, références de schéma, guides d’onboarding) pour les équipes consommatrices.
  • Revoir les contributions au code partagé de la plateforme pour garantir la cohérence architecturale et la rétrocompatibilité.

Compétences et expérience requises

  1. AKS : Expérience pratique dans l’exploitation et la configuration d’Azure Kubernetes Service — réseau, ingress, node pools, autoscaling, confidential compute, déploiements de Helm charts.
  2. Pratiques DevOps : Bonne compréhension des principes CI/CD, GitFlow branching, promotion d’environnements et automatisation des déploiements.
  3. .NET : Maîtrise de la toolchain .NET 10 (dotnet build), NuGet, structure solution/projet, et containerisation d’applications .NET.
  4. PowerShell : Maîtrise de PowerShell Core 7+ — écriture de modules (.psm1), classes, tests Pester 5+, et scripts robustes avec gestion correcte des erreurs.
  5. Azure : Expérience large avec les services Azure : Key Vault, Container Registry, Service Bus, Storage Accounts, SQL Database, Managed Identities, RBAC.
  6. Cloud : Compréhension des principes d’architecture cloud — scalabilité, haute disponibilité, sécurité, gestion des coûts.
  7. Azure DevOps : Expérience avec Azure DevOps (TFS) — pipelines YAML, extends templates, repositories, service connections, agent pools, artifacts.
  8. YAML Pipelines : Capacité à écrire et maintenir des templates de pipelines YAML multi-étapes avec paramétrisation, conditions, et composition de templates.
  9. Terraform : Expérience dans l’écriture et la maintenance de configurations Terraform — modules, providers (azurerm, helm, keycloak, mssql, kubernetes), gestion d’état, workflows plan/apply.
  10. Networking : Compréhension des concepts réseau liés à AKS et Azure — VNets, NSGs, private endpoints, DNS, ingress controllers, configuration de proxy.
  11. Architecture : Capacité à raisonner sur l’architecture système — séparation des responsabilités, conception de plateforme partagée, délimitation des modules, et extensibilité.

Atouts

  • Expérience avec Keycloak ou la gestion d’identité OpenID Connect.
  • Familiarité avec Docker et l’optimisation de la construction d’images container.
  • Connaissances en automatisation des déploiements de bases de données (DACPAC, sqlpackage).
  • Expérience avec SonarQube ou des outils similaires de qualité de code.
  • Familiarité avec le confidential computing sur Azure.
  • Expérience avec la plateforme de containers OpenShift.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration