Les missions du poste


Le besoin

Contexte

Au sein d'une équipe Cloud, l'Ingénieur Cloud Azure conçoit, déploie, sécurise et administre des infrastructures de manière moderne et automatisée. Expert de l'Infrastructure as Code (Terraform), de la gouvernance Azure et des architectures réseaux hautement sécurisées, il/elle est notamment le référent sur l'exposition et la protection des applications via Azure Application Gateway. Une part de RUN est aussi nécessaire, incluant le traitement de tickets incidents, la rédaction de postmortem et la participation aux cellules de crises.

Missions

  • Concevoir, tester et maintenir la bibliothèque de modules Terraform pour industrialiser le provisionnement des ressources (Landing Zones, souscriptions, réseaux, PaaS).

  • Intégrer l'exécution de Terraform dans les pipelines de déploiement continu (Azure DevOps ou GitHub Actions).

  • Concevoir, déployer et administrer les architectures basées sur Azure Application Gateway (v1/v2).

  • Configurer les règles de routage (réécriture d'URL, multisite, SSL offloading) et piloter le cycle de vie des certificats SSL/TLS via l'intégration avec Azure Key Vault.

  • Configurer et affiner les stratégies du Web Application Firewall (WAF) intégré à l'Application Gateway pour protéger les applications contre les vulnérabilités (OWASP Top 10, faux positifs).

  • Structurer l'annuaire Microsoft Entra ID (Azure AD), gérer les accès via le principe du moindre privilège (RBAC, PIM) et appliquer la conformité réglementaire via Azure Policy.

  • Configurer et suivre les recommandations de Microsoft Defender for Cloud et assurer le chiffrement des données (au repos et en transit).

  • Traiter les tickets incidents, rédiger des postmortem et participer aux cellules de crises.

  • Accompagner les équipes projets vers les meilleures pratiques d'architecture Cloud.

  • Rédiger des documentations claires (architectures réseaux, guides d'utilisation des modules Terraform).

  • Accompagner les équipes de développement ainsi que les ingénieurs plus juniors pour les aider à monter en compétences sur Azure.

Outils & Environnement

  • Infrastructure as Code (IaC) : Terraform (création et gestion de modules réutilisables).

  • Pipelines CI/CD : Azure DevOps Pipelines, GitHub Actions.

  • Réseau & sécurité Azure : Azure Application Gateway, Web Application Firewall (WAF), VNet Peering, Private Endpoints, Azure Key Vault, Azure Firewall, Microsoft Entra ID.

  • Scripting : PowerShell, Azure CLI, Bash.

  • Gouvernance & sécurité : Azure Policy, Microsoft Defender for Cloud, RBAC, PIM.

  • Intelligence Artificielle : Utilisation d'assistants de génération de code (ex : GitHub Copilot, Azure Copilot) pour accélérer l'écriture des fichiers de configuration Terraform et scripts d'automatisation.

  • Analyse des logs de trafic de l'Application Gateway pour détecter des comportements anormaux ou optimiser les règles WAF.

Conditions de travail

  • Certification obligatoire : Microsoft Certified: Azure Administrator Associate (AZ-104).

  • Poste au sein d'une équipe Cloud avec une forte culture d'innovation, d'agilité et de collaboration.

  • Adaptation continue aux évolutions de l'écosystème Azure et des outils Terraform.

  • Expérimentation régulière de nouvelles solutions en mode Proof of Concept (PoC) pour améliorer les performances réseaux, l'automatisation et la réduction des coûts.

Le profil recherché

Profil recherché

  1. Certification obligatoire : Microsoft Certified: Azure Administrator Associate (AZ-104)
  2. Maîtrise avancée de Terraform (création et gestion de modules réutilisables)
  3. Expertise Réseau & Sécurité Azure : Application Gateway, WAF, VNet Peering, Private Endpoints, Azure Key Vault, Azure Firewall, Microsoft Entra ID
  4. Intégration Continue : Azure DevOps Pipelines, GitHub Actions
  5. Scripting : PowerShell, Azure CLI ou Bash
  6. Agilité au changement : grande flexibilité face aux nouveautés Microsoft et évolutions Terraform, capacité à faire évoluer ses méthodes de travail
  7. Culture de l'innovation : curiosité, veille technologique active, force de proposition, expérimentation de nouvelles solutions en mode PoC
  8. Appropriation de l'IA : compréhension du potentiel de l'Intelligence Artificielle appliquée à l'ingénierie Cloud, utilisation quotidienne d'assistants de génération de code (ex: GitHub Copilot, Azure Copilot), exploration des usages IA pour analyse des logs et optimisation des règles WAF
  9. Collaboration & Transmission : pédagogie, partage des connaissances, rédaction de documentations claires, accompagnement des équipes et ingénieurs juniors pour montée en compétences sur Azure

Compétences requises

  • Bash
  • Intelligence artificielle
  • Veille technologique
  • Intégration continue
  • PowerShell
  • Routage
  • TLS
  • Terraform
  • Command Line Interface (CLI)
  • Git
  • Pare-feu
  • Force de proposition
  • Scripting
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Lille