Taux journalier (TJM): 720
CONTEXTE
Périmètre: Plateforme Data Google Cloud (GCP) en environnement hybride multi-régions connecté à notre datacenter on-premise.
Solutions ciblées: Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.
MISSIONS
*
Sécuriser à 100% les flux de la plateforme Data en basculant les APIs et microservices vers un réseau étanche (zéro exposition Internet publique).
*
Finaliser la recette opérationnelle de l'interconnexion réseau hybride GCP-Datacenter et résoudre les blocages de routage / pare-feu.
*
Migrer les flux de données temps réel (brokers Kafka) sur le lien physique d'interconnexion dédié.
*
Industrialiser l'ensemble du socle réseau et sécurité par Infrastructure as Code (Terraform) via les pipelines GitLab CI.
*
Mettre en œuvre l'authentification centralisée (PingFederate) et conformer les APIs aux normes de sécurité bancaires.
Tâches principales:
*
Diagnostiquer et lever les blocages de connectivité (pare-feu et routage) entre les postes d'entreprise et les Load Balancers internes GCP.
*
Raccorder les VPCs Spokes Data au hub central d'interconnexion (NCC) et valider le routage BGP.
*
Déployer les Load Balancers internes L7 et Serverless NEGs reliés aux microservices Cloud Run.
*
Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.
*
Industrialiser l'infrastructure réseau et sécurité via des modules Terraform réutilisables sur les environnements (Dev, Staging, Préprod, Prod).
*
Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.
*
Configurer les politiques d'accès Zero-Trust (Cloud Armor, IAP, intégration PingFederate).
Tâches accessoires:
*
Provisionner et sécuriser des bases Cloud SQL managées en IP privée.
*
Assurer l'isolation et la conformité du chiffrement KMS/CMEK sur les projets Data.
*
Conseiller les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.
OUTILS & ENVIRONNEMENT
Compétences principales:
*
Réseau GCP & Hybride: Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, routage inter-régional, VPCs Spokes, Private Google Access.
*
Load Balancing Privé & Serverless: Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run avec Direct VPC Egress.
*
Infrastructure as Code & CI/CD: Maîtrise avancée de Terraform multi-environnements et automatisation sous GitLab CI.
Autres compétences:
*
Troubleshooting réseau avancé (VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage, pare-feu).
*
DNS hybride (Cloud DNS privé, DNS Peering).
*
Sécurité et Identité (Cloud Armor, Identity-Aware Proxy, OIDC/SAML, PingFederate, KMS/CMEK).
*
Écosystème Data (flux de streaming Kafka en TLS/SASL, bases de données en IP privée, bases de modélisation dbt).
Débutant accepté