Ingénieur DevOps / SRE & Cloud F/H

Siège de l'AP-HP

Paris

Sur place

EUR 55 000 - 85 000

Plein temps

Il y a 43 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

AP-HP, Direction des Services Numériques, recrute un Ingénieur DevOps / SRE & Cloud F/H. Vous maintiendrez l’infrastructure, assurerez le déploiement et la sécurité des services patients et professionnels.

Ce poste exige 3 ans d’expérience DevOps, maîtrise Terraform/Terragrunt et Kubernetes, et se situe au sein d’un environnement OVHcloud avec des enjeux de données de santé.

Qualifications

  • Diplôme d'ingénieur ou équivalent requis.
  • 3 ans d'expérience minimum en DevOps/SRE ou administration d'infrastructure cloud.
  • Maîtrise des outils d'infrastructure as code et de gestion des identités.

Responsabilités

  • Maintenir le réseau, DMZ, pare-feux, Bastion et VPN en condition opérationnelle.
  • Concevoir et faire évoluer l'IaC avec Terraform/Terragrunt et Ansible.
  • Automatiser la configuration et la revue de code via GitLab CI.
  • Assurer la sécurité et la conformité des données de santé et l'EDR.
  • Contribuer au cluster GPU et à l'outillage des équipes en CI/CD.

Connaissances

Terraform
Terragrunt
Ansible
Kubernetes
Docker
OpenStack
PostgreSQL
Nginx
Traefik
Keycloak
Prometheus
Grafana
GitLab CI
OVHcloud IAM
WireGuard
IPsec S2S
PKI

Formation

Diplôme d'ingénieur ou équivalent

Outils

Terraform
Terragrunt
Ansible
Kubernetes
Docker
OpenStack
PostgreSQL managé
Nginx
Traefik
Keycloak
Prometheus
Grafana
GitLab CI
OVHcloud
WireGuard
IPsec
PKI
EDR
The Bastion
S3

Description du poste

Offre n° 7430446
Ingénieur DevOps / SRE & Cloud F/H

La Direction des Services Numériques (DSN) de l'AP-HP fournit des services numériques aux patients et aux professionnels, dont le dossier patient, des systèmes pour la biologie et l'imagerie, un espace patient, des progiciels de gestion et une offre bureautique sur plus de 70 000 postes. Elle gère ses infrastructures dans deux datacenters avec son propre réseau. Elle fournit également des services pour la réutilisation secondaire des données de santé, au service du pilotage, de la recherche et de l'innovation, au travers de son entrepôt de données de santé. Son support informatique centralisé collabore avec les directions des systèmes d'information des 6 GHU. Plus de 500 professionnels contribuent à la transformation numérique. La Banque Nationale de Données Maladies Rares (BNDMR) : Le 2ème plan national maladies rares (PNMR2) prévoit la création d'une banque nationale de données des maladies rares. Cette action a été reconduite et amplifiée au sein du 3ème plan national (PNMR3) puis du 4ème plan national (PNMR4) en vigueur depuis 2025.

  • De faire avancer les connaissances sur les maladies rares en France (histoire naturelle des maladies, modes de prise en charge, description de la demande de soins, adéquation de l'offre de soins, économie de la santé, recherche non interventionnelle sur données, etc.
  • De favoriser l'identification des patients susceptibles d'être inclus dans des essais cliniques
  • De permettre une meilleure coordination entre les structures maladies rares (filières, centres de référence, centre de compétence, etc.).

L'équipe et son périmètre. Nous opérons l'infrastructure et les plateformes qui collectent, hébergent et valorisent les données de santé des patients atteints de maladies rares : les applications métier utilisées quotidiennement dans les centres de référence, l'entrepôt de données associé, et tout le socle technique qui les porte. L'intégralité de cette infrastructure vit sur OVHcloud, sur plusieurs régions et plusieurs environnements, et elle est décrite en code : Terraform / Terragrunt pour l'infrastructure et l'IAM, Ansible pour la configuration des machines et des services, GitLab CI pour dérouler le tout.

L'équipe a la charge complète du maintien en condition opérationnelle : réseau, DMZ et pare-feux, bastion et VPN, PKI et certificats, identités et accès, supervision et alerting, sauvegardes et restaurations, chaîne CI/CD interne. Le tout dans un cadre exigent de sécurité et de conformité à la certification Hebergeur de données de santé.

Nous montons cette année un cluster GPU sur notre cloud, avec un double objectif. En production d'abord : héberger nos propres modèles de langage, chez nous, sur nos données de santé, sans qu'elles sortent de notre périmètre. En interne ensuite : outiller l'équipe et nos développeurs au quotidien.

  • Assistants de code, agents, recherche documentaire sur notre propre base de connaissances.
  • Concevoir et faire évoluer l'IaC : modules Terraform réutilisables (réseau, routeurs, security groups, instances OpenStack, Kubernetes managé, PostgreSQL managé, object storage S3, container registry, plateforme de logs), orchestrés par Terragrunt sur plusieurs régions et environnements.
  • Gérer les identités et les accès : IAM OVHcloud, comptes de service, politiques et cloisonnement des projets, gestion des secrets (Ansible Vault, Key Management service), rotation et traçabilité.
  • Automatiser la configuration : rôles et playbooks Ansible pour l'ensemble des services que nous opérons - reverse proxies, annuaire et SSO, bases documentaires, dépôts d'artefacts, SFTP, DNS, stockage et sauvegardes.
  • Tenir la posture de sécurité : DMZ, pare-feux et règles de filtrage, bastion, VPN WireGuard et tunnels IPsec site-à-site, PKI interne et cycle de vie des certificats, durcissement système, EDR.
  • Superviser et fiabiliser : Prometheus, Alertmanager et Grafana, centralisation des logs, définition des alertes utiles, gestion des incidents, capacité et coûts, plan de sauvegarde et tests de restauration.
  • Outiller l'équipe : pipelines GitLab C, hooks pre-commit (formatage, lint, documentation générée), environnements de revue éphémères, qualité et revue de code entre pairs.
  • Contribuer au cluster GPU : réseau, stockage, sécurité, intégration à la CI et à la supervision existantes.
  • Réseau, sécurité, identités, IAM OVH
  • DMZ & firewalls
  • The Bastion
  • WireGuard
  • IPsec S2S
  • PKI / TLS
  • Keycloak
  • Ansible Vault
  • fail2ban
  • EDR- Services opérés, Traefik
  • Nginx
  • Squid
  • Bind DNS
  • ...

Type de contrat CDD - 24 Mois
Contrat travail

Expérience
  • 2 An(s) Cette expérience est indispensable
Informations complémentaires
  • Secteur d'activité : Activités hospitalières

Idéalement, vous avez ...

  • Un diplôme d'ingénieur ou équivalent (Mathématique, Informatique, Santé publique, etc.)
  • 3 ans d'expérience minimum sur un poste DevOps, SRE ou administration d'infrastructure cloud.

Vous maitrisez :

  • Infrastructure as Code, Terraform
  • Terragrunt
  • Ansible
  • pre-commit
  • tflint
  • terraform-docs- Cloud & plateformes, OVHcloud
  • OpenStack
  • Kubernetes
  • Docker
  • S3
  • PostgreSQL managé
  • Logs Data Platform- Réseau, sécurité, identités, IAM OVH
  • DMZ & firewalls
  • The Bastion
  • WireGuard
  • IPsec S2S
  • PKI / TLS
  • Keycloak
  • Ansible Vault
  • fail2ban
  • EDR- Services opérés, Traefik
  • Nginx
  • Squid
  • Bind DNS
  • ...
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Ingénieur DevOps / SRE & Cloud F/H
Ingénieur DevOps / SRE & Cloud F/H

AP-HP - Direction des Services Numériques (DSN) • Paris

Sur place
EUR 70 000 - 110 000
Senior Devops Engineer (OVH)
Senior Devops Engineer (OVH)

Satelia company. • Paris

Hybride
EUR 80 000 - 120 000
SRE Baremetal H/F/N
SRE Baremetal H/F/N

OVH GmbH • France

Hybride
EUR 60 000 - 90 000
Télétravail hybride
Actionnariat salarié
Vacances et sport
+5
Ingénieur DevOps F/H
Ingénieur DevOps F/H

ADVEEZ • Colomiers

Sur place
EUR 50 000 - 55 000
Prime d’intéressement
Prime sur objectif
Carte ticket restaurant
+1
Site Reliability Engineer - Object Storage F/H/N
Site Reliability Engineer - Object Storage F/H/N

OVH GmbH • Roubaix

Hybride
EUR 40 000 - 60 000
Politique de télétravail hybride
Plan d'actionnariat salarié
Programme de reconnaissance de l'ancienneté
+3
Ingénieur MLOps F/H
Ingénieur MLOps F/H

Siège de l'AP-HP • Paris

Sur place
EUR 45 000 - 55 000
Site Reliability Engineer - Network Observability - F/H/N
Site Reliability Engineer - Network Observability - F/H/N

OVH GmbH • France

Hybride
EUR 70 000 - 110 000
Hybrid remote work
Employee stock plan
Vacations and sports subsidies
+2
Software Engineer VPC - F/H/N
Software Engineer VPC - F/H/N

OVH GmbH • Roubaix

Sur place
EUR 65 000 - 90 000
Télétravail hybride
Plan d'actionnariat salarié
Subventions vacances et sport
+3
Ingénieur DevOps / SRE & Cloud F/H
Ingénieur DevOps / SRE & Cloud F/H

CENTRE DE LA FORMATION ET DU DÉVELOPPEMENT DES COMPÉTENCES • Île-de-France

Sur place
EUR 65 000 - 95 000
Ingénieur SRE Storage & AIOps H/F/N
Ingénieur SRE Storage & AIOps H/F/N

OVH GmbH • Paris

Sur place
EUR 85 000 - 120 000
Télétravail hybride
Plan d'actionnariat salarié
Reconnaissance de l'ancienneté
+6