Ingénieur Réseau Cloud Gcp Hybride - Banque H/F Creme de la creme
- Charenton-le-Pont - 94
- Freelance
- Bac +5
- Services aux Entreprises
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Périmètre : Plateforme Data Google Cloud (GCP) en environnement hybride multi-régions connecté à notre datacenter on-premise.
Solutions ciblées : Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.
Missions
Sécuriser à 100% les flux de la plateforme Data en basculant les APIs et microservices vers un réseau étanche (zéro exposition Internet publique).
Finaliser la recette opérationnelle de l'interconnexion réseau hybride GCP-Datacenter et résoudre les blocages de routage / pare-feu.
Migrer les flux de données temps réel (brokers Kafka) sur le lien physique d'interconnexion dédié.
Industrialiser l'ensemble du socle réseau et sécurité par Infrastructure as Code (Terraform) via les pipelines GitLab CI.
Mettre en oeuvre l'authentification centralisée (PingFederate) et conformer les APIs aux normes de sécurité bancaires.
Tâches principales :
Diagnostiquer et lever les blocages de connectivité (pare-feu et routage) entre les postes d'entreprise et les Load Balancers internes GCP.
Raccorder les VPCs Spokes Data au hub central d'interconnexion (NCC) et valider le routage BGP.
Déployer les Load Balancers internes L7 et Serverless NEGs reliés aux microservices Cloud Run.
Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.
Industrialiser l'infrastructure réseau et sécurité via des modules Terraform réutilisables sur les environnements (Dev, Staging, Préprod, Prod).
Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.
Configurer les politiques d'accès Zero-Trust (Cloud Armor, IAP, intégration PingFederate).
Tâches accessoires :
Provisionner et sécuriser des bases Cloud SQL managées en IP privée.
Assurer l'isolation et la conformité du chiffrement KMS/CMEK sur les projets Data.
Conseiller les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.
Outils & Environnement
Compétences principales :
Réseau GCP & Hybride : Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, routage inter-régional, VPCs Spokes, Private Google Access.
Load Balancing Privé & Serverless : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run avec Direct VPC Egress.
Infrastructure as Code & CI/CD : Maîtrise avancée de Terraform multi-environnements et automatisation sous GitLab CI.
Autres compétences :
Troubleshooting réseau avancé (VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage, pare-feu).
DNS hybride (Cloud DNS privé, DNS Peering).
Sécurité et Identité (Cloud Armor, Identity-Aware Proxy, OIDC/SAML, PingFederate, KMS/CMEK).
Écosystème Data (flux de streaming Kafka en TLS/SASL, bases de données en IP privée, bases de modélisation dbt).
Le profil recherché
Profil recherché
- Expérience concrète sur des architectures réseau GCP hybrides en contexte bancaire ou hautement réglementé
- Certifications Google Cloud (Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer)
- Autonomie immédiate en diagnostic et résolution de blocages réseau cross-premises
- Rigueur documentaire démontrée sur la production de Dossiers d'Architecture Technique (DAT), matrices de flux réseau et runbooks d'exploitation
Infos complémentaires
Publiée le 05/10/2026 - Réf : 73922fa28cb14282f2f1ab816353c05f