Ingénieur Cloud Azure H/F - Sys Télécoms
- Villeneuve-d'Ascq - 59
- CDI
- Télétravail accepté
- Sys Télécoms
Les missions du poste
Située à Villeneuve d'Ascq, SYS TELECOMS est une société à taille humaine qui a pour mission d'accompagner les entreprises dans la maîtrise des infrastructures et des projets IT.
Depuis plus de 10 ans, nous sommes présents auprès de nos clients, de l'analyse, de l'existant jusqu'à la mise en oeuvre de solutions nouvelles.
Nous articulons nos efforts dans 5 grands domaines :
- L'audit et le déploiement
- L'infogérance IT
- L'expertise technique
- L'expertise projet
- Le conseil
Nos équipes composés de techniciens, d'ingénieurs et de chefs de projet formés et certifiés travaillent de concert dans l'objectif d'offrir des prestations de qualité tout en développant leurs compétences.
Intégrer SYS TELECOMS c'est rejoindre une société qui a la conviction, que c'est en donnant les moyens et en accompagnant les individus, qu'ils peuvent exprimer leurs pleins potentiels.
Nous croyons aux besoins d'épanouissement professionnel de nos collaborateurs, à la force du collectif et à l'importance des conditions de travail.
C'est pourquoi nous sommes présents chaque jour auprès de nos collaborateurs et auprès de nos clients pour relever de nouveaux défis.
Au sein d'une équipe Cloud, vous intervenez comme Ingénieur Cloud Azure sur la conception, le déploiement, la sécurisation et l'administration de nos infrastructures Cloud.
Votre rôle s'articule autour de l'Infrastructure as Code, de la gouvernance Azure, des architectures réseau sécurisées et de l'industrialisation des déploiements.
Vous êtes notamment le référent technique sur Azure Application Gateway, avec un rôle clé dans l'exposition, le routage et la protection de nos applications.
Une dimension RUN est également présente dans la mission : traitement des incidents, analyse des problèmes, rédaction des postmortems et participation aux cellules de crise.
Au-delà de l'expertise technique, vous êtes un véritable facilitateur auprès des équipes projets, en les accompagnant dans leurs choix d'architecture et dans l'adoption des bonnes pratiques Cloud.
??? Vos principales responsabilités
Infrastructure as Code & Industrialisation
- Concevoir, faire évoluer et maintenir une bibliothèque de modules Terraform réutilisables.
- Industrialiser le provisionnement des Landing Zones, souscriptions, réseaux et services PaaS.
- Intégrer Terraform dans les pipelines CI/CD via Azure DevOps ou GitHub Actions.
- Contribuer à l'amélioration continue des pratiques d'automatisation et de déploiement.
Réseau & Sécurité applicative - Focus Azure Application Gateway
- Concevoir, déployer et administrer des architectures basées sur Azure Application Gateway v1/v2.
- Configurer le routage et le load balancing : réécriture d'URL, multisite, SSL offloading, etc.
- Gérer le cycle de vie des certificats SSL/TLS avec Azure Key Vault.
- Configurer et optimiser le Web Application Firewall (WAF) afin de protéger les applications, notamment vis-à-vis des vulnérabilités OWASP Top 10 et de la gestion des faux positifs.
Gouvernance, sécurité & conformité
- Participer à la structuration et à la gouvernance de Microsoft Entra ID.
- Mettre en oeuvre le principe du moindre privilège avec RBAC et PIM.
- Définir et appliquer les règles de conformité via Azure Policy.
- Suivre et améliorer la posture de sécurité grâce à Microsoft Defender for Cloud.
- Garantir le chiffrement des données au repos et en transit.
RUN & gestion des incidents
- Prendre en charge les incidents de niveau avancé sur les environnements Cloud.
- Participer aux cellules de crise et contribuer à la résolution des incidents majeurs.
- Réaliser les analyses post-incident et rédiger les postmortems.
- Identifier et mettre en oeuvre des actions préventives afin de renforcer la fiabilité des infrastructures.
Le profil recherché
?? Compétences indispensables
- Certification obligatoire : Microsoft Certified: Azure Administrator Associate (AZ-104)
- Terraform : expertise avancée, notamment dans la conception et la gestion de modules réutilisables.
- Azure Réseau & Sécurité : Application Gateway, WAF, VNet Peering, Private Endpoints, Azure Key Vault, Azure Firewall, Microsoft Entra ID.
- CI/CD : Azure DevOps Pipelines et/ou GitHub Actions.
- Scripting : PowerShell, Azure CLI et/ou Bash.
- Bonne maîtrise des environnements Azure et des principes de gouvernance Cloud.
- Capacité à intervenir sur des sujets RUN, incidents et gestion de crise.
?? Ce que nous recherchons
Au-delà de la maîtrise technique, nous recherchons un profil capable de prendre de la hauteur, challenger les choix techniques et accompagner les équipes projets.
Un profil qui aime autant construire et automatiser que résoudre les problèmes en production, avec une vraie culture de la sécurité, de la fiabilité et de l'industrialisation.