Ingénieur DevOps - Sre GO & Kubernetes - Plateforme Iam Cloud Souverain H/F
Cherrypick
- Cesson-Sévigné - 35
- Freelance
- Bac
- Services aux Entreprises
Les compétences pour ce job
Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Notre client, acteur majeur des télécommunications et des infrastructures réseau internationales, construit une plateforme de cloud souverain de nouvelle génération organisée en Product Units autonomes. La mission porte sur la Product Unit IAM, en charge de l'identité, de l'authentification, des autorisations et de la gestion des secrets pour l'ensemble des PU et des clients de la plateforme. Le programme est en phase de transformation intensive : sortie de VMware, conformité souveraine (NIS2, SecNumCloud), organisation agile tribu / squad / chapter avec pratiques DevOps/SRE.
Missions
Développer en Go les opérateurs et contrôleurs Kubernetes, les CRD, les API et les outils d'automatisation du service IAM (identité, authentification, autorisations, gestion des secrets)
Intégrer les protocoles et standards d'identité (OIDC, OAuth2, SAML, RBAC/ABAC) et les mécanismes de fédération
Concevoir et opérer les clusters Kubernetes hébergeant le service IAM : cycle de vie, montées de version, scaling, réseau (CNI), stockage, durcissement sécurité
Appliquer l'Infrastructure-as-Code et le GitOps (Terraform/OpenTofu, Helm, ArgoCD/Flux) pour une plateforme déclarative et reproductible
Définir et tenir les SLO, mettre en place l'observabilité (métriques, logs, traces) et l'alerting du service IAM
Assurer la gestion des incidents, les post-mortems et la réduction continue du toil
Garantir la conformité souveraine (NIS2, SecNumCloud) du service d'identité et d'accès
Exploiter le codage assisté par IA pour accélérer développement, génération de tests et documentation
Élever le niveau de la squad : revues de code, partage de bonnes pratiques, mentorat, documentation des composants et procédures d'exploitation
Livrables attendus : composants IAM en Go versionnés/testés/documentés, clusters Kubernetes opérés avec leurs configurations IaC et GitOps, dispositif d'observabilité et tableaux de bord SLO, runbooks et post-mortems, documentation technique et référentiel de bonnes pratiques.
Le profil recherché
Profil recherché
Compétences techniques (must-have) :
Go niveau expert : controller-runtime, kubebuilder - développement d'opérateurs et de contrôleurs Kubernetes en production
Kubernetes en profondeur : conception, exploitation, cycle de vie et durcissement de clusters
IaC et GitOps : Terraform/OpenTofu, Helm, ArgoCD/Flux
Standards d'identité et d'accès : OIDC, OAuth2, SAML, RBAC/ABAC, gestion des secrets, fédération
Approche SRE complète : SLO, observabilité (métriques, logs, traces), gestion d'incidents
Réseau Kubernetes (CNI) et compréhension des flux d'authentification / autorisation inter-services
Pratique du codage assisté par IA
Nice-to-have : exposition aux exigences de conformité souveraine (NIS2, SecNumCloud), contexte cloud souverain ou plateforme mutualisée multi-tenants.
Soft skills : autonomie complète, exigence technique, posture de mentor au sein de la squad, capacité à documenter et à faire monter une équipe en compétence.
Séniorité : profil expert (niveau 4 sur l'ensemble des compétences techniques, personnelles et spécifiques) - référent dans le domaine.
Langues : français lu/écrit/parlé, anglais courant.
Infos complémentaires
Publiée le 17/08/2026 - Réf : b67d1f1f62da541d255d2f88ddd16fe1