Architecte technique plateforme infonuagique - DevSecOps
Solution SFT
Solution SFT cherche des Architectes technique plateforme infonuagique – DevSecOps dans ce poste vous interviendrez dans le cadre d'un projet client qui relève du secteur public dans la ville du Québec et Montreal .
- L’Architecte technique DevSecOps joue un rôle clé dans la conception, le déploiement, la sécurisation et l’optimisation des plateformes infonuagiques hébergeant les systèmes du Ministère.
- Il accompagne les équipes produit en intégrant les pratiques DevSecOps dès la conception (security by design) et en assurant la résilience et la haute disponibilité des environnements.
Activités à réaliser
- Développer et maintenir les capacités et différentes briques technologiques qui composent la PIF en privilégiant les technologies libres, les standards reconnus et la simplicité d’implémentation
- Contribuer activement à l’automatisation complète du cycle de vie logiciel au sein d’un environnement infonuagique moderne, basé sur des architectures conteneurisées (Kubernetes, Docker, etc.)
- Écrire de l’infrastructure en tant que code (ex. Terraform, Pulumi)
- Effectuer des revues de code
- Concevoir des pipelines CI/CD (ex. GitLab)
- Détenir des connaissances pratiques de : la gestion des secrets (ex. ASM, ESO), la gestion de bases de données (ex. PostgreSQL), l’observabilité (ex. CloudWatch), la gestion des coûts, la sécurité (ex. AWS WAF, OIDC), la conception de solutions performantes/résilientes, des environnements de développement locaux (ex. Kind, Tilt, Linux)
- Rédiger une documentation technique et des documents d’architecture de qualité pour assurer la pérennité de la plateforme
- Animer et participer à des ateliers techniques, en adaptant le niveau de vulgarisation en fonction du public cible
- Supporter les équipes produit : accompagnement de l’architecture jusqu’à l’implantation de nouvelles fonctionnalités; structurer et standardiser les processus opérationnels
- Assurer, en rotation avec les architectes de l’équipe, le support des environnements de production
- Contribuer à une équipe opérationnelle, agile et réactive; participation aux scrums, rétros, planifications, sprints, affinages du backlog, roadmaps, etc.
- Promouvoir les principes d’ingénierie de plateforme et de plateforme en tant que produit
- Toute autre responsabilité qui relève de ce niveau d’intervention
Biens livrables
- Livraison jusqu’en production des capacités et composantes de la plateforme
- Livraison jusqu’en production de l’infrastructure en tant que code (IaC)
- Livraison jusqu’en production des améliorations aux pipelines CI/CD
- Livraison jusqu’en production des configurations de sécurité (secrets, accès, politiques)
- Livraison jusqu’en production d’améliorations liées à l’observabilité (monitoring, logs, alertes) et suivi des coûts
- Livraison de documentation technique/architecture à jour
- Livraison des standards, guides et bonnes pratiques pour les équipes produit
- Mise en place d’améliorations aux processus opérationnels (déploiement, rollback, gestion d’incidents, etc.)
■ Exigences minimales
- Min. 5 ans d’expérience en technologies de l’information
- Dont au moins 2 ans comme architecte technique infonuagique (au cours des 5 dernières années)
- Expérience en projets infonuagiques : AWS, Azure ou GCP
- Infrastructure en tant que code (IaC) : Pulumi ou Terraform
- Architectures conteneurisées : Kubernetes et Docker
- Conception de pipelines CI/CD : GitHub Actions, GitLab CI ou équivalent
- Travail avec des environnements de développement locaux (Kind, Tilt, Linux)
- Support d’environnements de production (on-call, incidents, monitoring)
- Mode Agile et réactif : Scrum, rétrospectives, planification, sprints, affinage du backlog
- Revues de code et rédaction de documentation technique d’architecture
- Communication adaptée aux différents auditoires (technique et non-technique)
- Support aux équipes produit
■ Connaissances pratiques requises
- Gestion des secrets : AWS Secrets Manager (ASM), External Secrets Operator (ESO)
- Gestion de bases de données : PostgreSQL
- Observabilité : CloudWatch, outils de monitoring et alerting
- Gestion des coûts infonuagiques (FinOps)
- Sécurité : AWS WAF, OIDC, authentification fédérée
- Conception de solutions performantes et résilientes (haute disponibilité, reprise)
- Principes d’ingénierie de plateforme et de plateforme en tant que produit (Platform as a Product)
■ Atouts
- Diplôme universitaire de 1er cycle en informatique ou discipline connexe (ou équivalence reconnue selon les normes gouvernementales du Québec)
- Expérience comme lead développeur ou architecte logiciel
- Connaissance du contexte gouvernemental québécois et de la SGCN