← Back to jobs

Data Platform Engineer GCP (IT) / Freelance

Skills

apibgpci cdclouddbtdnsfluxgcpgitlabkafkamicroservicesopenidsamlserverlesssqlterraformtlsvpczero trustGCPTerraformKafkaCI/CDSQL

Description

Notre client dans le secteur Banque et finance recherche un/une Data Platform Engineer GCP H/F

Description de la mission :

Contexte

Intervention au sein d’une plateforme Data Google Cloud (GCP) en environnement hybride multi-régions, connectée à un datacenter on-premise. Le périmètre comprend Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.

Les objectifs sont de sécuriser les flux de la plateforme Data en basculant les APIs et microservices vers un réseau sans exposition publique à Internet, de finaliser la recette opérationnelle de l'interconnexion GCP-datacenter, de migrer les flux Kafka vers le lien dédié, d'industrialiser le socle réseau et sécurité avec Terraform et GitLab CI, et de mettre en œuvre l'authentification centralisée conformément aux normes de sécurité bancaires.

Mission

L'ingénieur Data Platform intervient sur la connectivité réseau hybride GCP, le déploiement de services privés, la sécurisation des accès et l'industrialisation de l'infrastructure. Il contribue également à la migration des flux de données et accompagne les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.

Principales responsabilités

  • Diagnostiquer et résoudre les blocages de connectivité, de routage et de pare-feu entre les postes d'entreprise et les Load Balancers internes GCP.

  • Raccorder les VPCs Spokes Data au hub central NCC et valider le routage BGP.

  • Déployer des Load Balancers internes L7 et des Serverless NEGs reliés aux microservices Cloud Run.

  • Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.

  • Industrialiser les infrastructures réseau et sécurité avec des modules Terraform réutilisables sur les environnements Dev, Staging, Préprod et Prod.

  • Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.

  • Configurer les politiques d'accès Zero-Trust avec Cloud Armor, IAP et PingFederate.

  • Provisionner et sécuriser des bases Cloud SQL managées en IP privée, assurer l'isolation et la conformité du chiffrement KMS/CMEK, et conseiller les équipes applicatives sur la sécurisation de leurs APIs.

Environnement technique

  • Cloud et réseau : Google Cloud (GCP), Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, VPC, Private Google Access

  • Load balancing et services : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run, Direct VPC Egress

  • Infrastructure et CI/CD : Terraform, GitLab CI

  • DNS et sécurité : Cloud DNS, DNS Peering, Cloud Armor, Identity-Aware Proxy (IAP), PingFederate, OIDC/SAML, KMS/CMEK

  • Data : Kafka, TLS/SASL, Cloud SQL, dbt

  • Diagnostic : VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage et pare-feu

Livrables attendus

  • Dossier d'Architecture Technique (DAT) validé et matrice d'ouverture de flux réseau formalisée par environnement.

  • Cahier de recette technique et procès-verbal de validation de la connectivité Ingress/Egress.

  • Dépôts de modules Terraform documentés et pipelines GitLab CI associés.

  • Runbooks de dépannage réseau et sécurité.

  • Sessions formelles de transfert de compétences auprès des ingénieurs internes de l'équipe Plateforme Data.

Get similar jobs in France by email

We'll email you when new jobs similar to this one appear.

Similar jobs

Explore more Platform Engineer jobs in France.

Finding similar jobs…