SRE Trusted Platform H/F (CDI)
Role description
Depuis plus de vingt ans, Thales déploie de façon proactive une politique affirmée en matière de responsabilité d’entreprise fondée sur les standards internationaux les plus élevés. Celle ci est en parfait accord avec la raison d’être que l’entreprise a adoptée en 2020, Construisons ensemble un avenir de confiance.À travers cette démarche, le Groupe répond aux demandes de ses clients, de ses collaborateurs, des investisseurs et des marchés financiers pour une entreprise toujours plus performante, innovante et consciente de ses responsabilités. Il s’inscrit également dans les évolutions actuelles structurantes de la société pour une relation plus transparente et de confiance entre les entreprises et l’ensemble de leurs parties prenantes.
QUI SOMMES-NOUS ?
S3NS est né du partenariat industriel entre Thales, leader mondial de la cyber sécurité, et Google Cloud, leader mondial des solutions cloud. Nous avons pour ambition d'offrir le meilleur des deux mondes à l'ensemble des organisations soucieuses de protéger leurs données sensibles (institutions publiques, OIV, OSE...). C'est-à-dire une solution équivalente à Google Cloud Platform (incluant à la fois les services IaaS et PaaS de GCP) et respectant les exigences du label SecNumCloud.
Une première offre, 'Contrôles locaux avec S3NS', est déjà disponible depuis février 2023 pour permettre à nos clients de bénéficier d'un premier niveau de transparence et contrôles additionnels, et d'accélérer la trajectoire vers le cloud de confiance.
Dans le cadre de l'exploitation et de l'amélioration continue d'une plateforme IaaS/KaaS basée sur des technologies cloud-native et orientées immutabilité (Nix/NixOS), vous intervenez sur le maintien en condition opérationnelles (MCO) et de sécurité (MCS) de services critiques (Trusted Services). Au sein d'une équipe d'une dizaine de personnes, vous êtes également force de proposition pour optimiser les infrastructures et services.
Les missions :
* Assurer le MCO de la plateforme IaaS/KaaS (disponibilité, performance, capacité), cette plateforme étant utilisée par plusieurs équipes internes S3NS orientées métier
* Garantir le MCS : gestion des vulnérabilités, patching, durcissement, conformité
* Exploiter, administrer des clusters Kubernetes (déploiement, upgrade, troubleshooting) et les briques de stockages et d'objets associées (S3, MinIO, Trident)
* Maintenir et améliorer les services d'observabilités (Prometheus, Grafana)
* Gérer les incidents et problèmes (analyse de cause racine, post-mortem, plans d'actions)
* Automatiser les opérations via CI/CD et approche Infra as Code (Gitea/Woodpecker), supprimer les Toils
* Collaborer avec les autres équipes SRE (services, network, security), la Direction Technique, la Cyber & Conformité
* Participer aux astreintes et garantir la SLA/SLO
Dans le cadre de la qualification SecNumCloud de nos services, délivrée par l'ANSSI, ce poste est soumis à des exigences de sécurité renforcées. Le candidat retenu fera l'objet d'une procédure de vérification d'antécédents menée par nos services, conformément à notre Politique de Sécurité du Personnel.
Votre profil :
* Vous êtes passionné par l'innovation technologique, la culture SRE, la sécurité et l'approche immuable des infrastructures (Nix/NixOS) ?
* Vous aimez opérer, triturer et dépanner des systèmes critiques et des environnements Kubernetes de grande envergure ?
* Vous avez une bonne connaissance des environnements Linux ?
* Vous justifiez d'une expérience d'environ 6 ans en exploitation de systèmes / Cloud / DevOps, idéalement avec une sensibilité forte aux contraintes des marchés régulés ou hautement sécurisés?
* Vous possédez un esprit d'analyse aiguisé et une grande rigueur ?
* Vous aimez travailler en équipe ?
Le mot de l'équipe :
L'équipe SRE de S3NS est le moteur de la fiabilité de notre cloud de confiance. Si vous êtes passionné par la construction de systèmes robustes et performants, venez contribuer à notre mission, votre expertise fera la différence. »
Le profil recherché (compétence et l'expérience requises) est détaillé dans le descriptif du poste ci-dessus.