CDI - Ingénieur Cloud & Infrastructure (Senior) – H/F
3 days ago
Courbevoie
Médiaperformances accélère la transformation de son système d’information pour soutenir ses ambitions de croissance et d’innovation dans le Retail Media. Le SI repose aujourd’hui sur un environnement hybride combinant des infrastructures legacy (serveurs physiques et virtualisés), des applications historiques critiques, dont des composants on-premise IIS, ADFS et Active Directory, ainsi que plusieurs briques d’intégration. L’entreprise engage une transformation structurante autour de plusieurs chantiers : • La migration progressive de l’ensemble du SI vers Google Cloud Platform (GCP) ;, • La sortie progressive du legacy on-premise ;, • La modernisation du cœur applicatif via des plateformes SaaS de marché (Salesforce CRM, NetSuite ERP) ;, • La refonte des briques applicatives opérationnelles., • L’authentification et la gestion des identités maintenues sur Microsoft Entra ID (Azure AD). L’objectif est de converger vers une architecture cible cloud-native, sécurisée, scalable et industrialisée, reposant sur un socle d’infrastructure robuste, automatisé (Infrastructure as Code) et facilement exploitable. Le poste est au cœur de cette transformation : il ne s’agit pas seulement de maintenir l’existant, mais de concevoir, construire et exploiter la plateforme GCP cible qui supportera durablement les applications du groupe. Missions L’Ingénieur Cloud & Infrastructure pilote l’évolution de l’infrastructure IT de Mediaperformances dans un contexte de transformation profonde du système d’information et porte un double mandat : • Garantir la disponibilité, la performance et la sécurité de l’infrastructure existante pendant toute la durée de la transition ;, • Concevoir, construire et exploiter la plateforme cible GCP, puis piloter la migration progressive des applications. À l’issue de la migration, le poste a vocation à évoluer vers un rôle d’ingénierie plateforme sur un SI entièrement cloud-native. Il/elle agit comme référent technique sur les sujets : cloud & infrastructure, réseau, identité & fédération, sécurité opérationnelle et cloud operations. Il/elle joue également un rôle clé dans le pilotage des partenaires externes et la reprise progressive de la maîtrise interne des environnements cloud. Responsabilités principales Construction et exploitation de la cible cloud GCP • Concevoir et industrialiser l’infrastructure GCP : réseau/VPC, Cloud Run, Cloud SQL, IAM, connectivité privée., • Déployer et maintenir l’infrastructure via Infrastructure as Code (Terraform) et des pipelines CI/CD., • Automatiser le provisioning, les déploiements et la gestion de configuration., • Mettre en place l’observabilité cloud : monitoring, logging, alerting, SLO. Migration vers GCP & sortie du legacy • Piloter la migration progressive des applications vers GCP., • Définir et exécuter les trajectoires de bascule en garantissant la continuité de service., • Assurer la cohérence entre legacy, environnements hybrides et cible cloud., • Organiser la décommission progressive des composants on-premise. Pilotage de l’infrastructure existante (legacy) • Garantir la disponibilité et la performance des infrastructures on-premise et hybrides (serveurs physiques et virtualisés, IIS, VMware/Hyper-V)., • Superviser serveurs, réseau, stockage et sauvegardes., • Maintenir en condition opérationnelle les environnements existants pendant la transition., • Réduire les incidents critiques et améliorer la stabilité globale du SI. Identité, fédération & accès • Gérer l’intégration identité entre GCP et Entra ID (Workforce Identity Federation, SSO, SAML/OIDC)., • Accompagner la rationalisation de la fédération on-premise (ADFS) vers Entra ID., • Administrer les accès et identités : Active Directory, Entra ID, IAM, MFA, SSO. Réseau & sécurité opérationnelle • Administrer et sécuriser les environnements réseau : LAN, WAN, VPN, firewall, DNS., • Concevoir et opérer la connectivité entre environnements on-premise et GCP., • Renforcer la sécurité opérationnelle des systèmes et des accès, sur un périmètre à la fois cloud et hybride. RUN, support, incidents & observabilité • Superviser le support N2/N3 sur les incidents infrastructure., • Prendre en charge les incidents critiques et coordonner leur résolution., • Piloter les analyses post-incident (RCA)., • Structurer monitoring, alerting et observabilité sur l’ensemble du périmètre. FinOps & maîtrise des coûts cloud • Suivre et optimiser la consommation cloud dans une logique OPEX., • Mettre en place le suivi budgétaire, les alertes de coûts et les bonnes pratiques de dimensionnement. Pilotage des partenaires externes • Challenger les partenaires / ESN sur les choix techniques et d’architecture., • Reprendre progressivement la maîtrise interne des environnements cloud., • Coordonner les renforts externes sur les pics de migration. Continuité d’activité & documentation • Renforcer PRA/PCA et stratégies de sauvegarde ; garantir la résilience des infrastructures critiques., • Cartographier les infrastructures et dépendances critiques., • Renforcer la documentation technique et les standards d’exploitation. Stack et environnement technologique • Cloud : GCP (VPC, Cloud Run, Cloud SQL, IAM, connectivité privée), • IaC & automatisation : Terraform, CI/CD, scripting, • Identity & Access : Entra ID (Azure AD), Active Directory, ADFS (legacy), IAM, MFA, SSO, SAML/OIDC, • Réseau : Firewall, VPN, DNS, routing, interconnexion hybride, • Legacy / on-premise : Windows Server, IIS, VMware / Hyper-V, • Observabilité : supervision, logs, alerting (Cloud Monitoring / Logging), • SaaS : Salesforce, NetSuite, • Middleware : MuleSoft, • Data : BigQuery, dbt, Power BI Profil recherché Expérience et séniorité • 5 à 10 ans d’expérience en infrastructure, systèmes, réseau ou cloud operations., • Expérience significative en environnements hybrides (legacy + cloud)., • Expérience sur des infrastructures critiques à fort enjeu de disponibilité., • Expérience réussie de migration vers le cloud (move to cloud) fortement valorisée. Compétences indispensables (must-have) • Maîtrise de GCP — ou expérience d’un cloud public transférable avec forte appétence GCP., • Infrastructure as Code (Terraform) et culture d’automatisation., • Solides compétences réseau (LAN/WAN/VPN/firewall/DNS) et connectivité hybride., • Administration systèmes Windows et virtualisation., • IAM / Entra ID / SSO / fédération., • Solide culture RUN / MCO et gestion d’incidents critiques. Compétences appréciées (nice-to-have) • Expérience ADFS et migration ADFS → Entra ID. CI/CD, conteneurs/ SRE., • FinOps / optimisation des coûts cloud., • Cybersécurité opérationnelle., • Expérience en contexte multi-prestataires / pilotage d’ESN. Soft skills indispensables • Leadership technique fort ; capacité à conjuguer vision cible et excellence opérationnelle., • Très opérationnel et hands-on., • Forte autonomie, esprit structuré et pragmatique., • Capacité à évoluer dans des environnements complexes, mouvants et partiellement documentés., • Capacité à garder son calme en environnement à fort enjeu., • Goût affirmé pour les environnements en transformation. Objectifs attendus (12–18 mois) • Stabiliser l’infrastructure existante et réduire significativement les incidents critiques., • Poser un socle GCP industrialisé : IaC, CI/CD, observabilité., • Migrer les applications vers GCP en garantissant la continuité de service., • Reprendre progressivement la maîtrise interne des environnements cloud., • Rationaliser la fédération identité (ADFS → Entra ID) en cohérence avec la cible GCP., • Renforcer la sécurité opérationnelle, la documentation et la démarche FinOps.