Ingénieur Réseau Cloud GCP Hybride - Banque - Freelance (H/F)
Collective.work · Charenton-le-Pont (94)
- Profession libérale
Taux journalier (TJM): 720
CONTEXTE
Périmètre : Plateforme Data Google Cloud (GCP) en environnement hybride multi-régions connecté à notre datacenter on-premise.
Solutions ciblées : Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.
MISSIONS
*
Sécuriser à 100% les flux de la plateforme Data en basculant les APIs et microservices vers un réseau étanche (zéro exposition Internet publique).
*
Finaliser la recette opérationnelle de l'interconnexion réseau hybride GCP-Datacenter et résoudre les blocages de routage / pare-feu.
*
Migrer les flux de données temps réel (brokers Kafka) sur le lien physique d'interconnexion dédié.
*
Industrialiser l'ensemble du socle réseau et sécurité par Infrastructure as Code (Terraform) via les pipelines GitLab CI.
*
Mettre en œuvre l'authentification centralisée (PingFederate) et conformer les APIs aux normes de sécurité bancaires.
Tâches principales :
*
Diagnostiquer et lever les blocages de connectivité (pare-feu et routage) entre les postes d'entreprise et les Load Balancers internes GCP.
*
Raccorder les VPCs Spokes Data au hub central d'interconnexion (NCC) et valider le routage BGP.
*
Déployer les Load Balancers internes L7 et Serverless NEGs reliés aux microservices Cloud Run.
*
Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.
*
Industrialiser l'infrastructure réseau et sécurité via des modules Terraform réutilisables sur les environnements (Dev, Staging, Préprod, Prod).
*
Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.
*
Configurer les politiques d'accès Zero-Trust (Cloud Armor, IAP, intégration PingFederate).
Tâches accessoires :
*
Provisionner et sécuriser des bases Cloud SQL managées en IP privée.
*
Assurer l'isolation et la conformité du chiffrement KMS/CMEK sur les projets Data.
*
Conseiller les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.
OUTILS & ENVIRONNEMENT
Compétences principales :
*
Réseau GCP & Hybride : Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, routage inter-régional, VPCs Spokes, Private Google Access.
*
Load Balancing Privé & Serverless : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run avec Direct VPC Egress.
*
Infrastructure as Code & CI/CD : Maîtrise avancée de Terraform multi-environnements et automatisation sous GitLab CI.
Autres compétences :
*
Troubleshooting réseau avancé (VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage, pare-feu).
*
DNS hybride (Cloud DNS privé, DNS Peering).
*
Sécurité et Identité (Cloud Armor, Identity-Aware Proxy, OIDC/SAML, PingFederate, KMS/CMEK).
*
Écosystème Data (flux de streaming Kafka en TLS/SASL, bases de données en IP privée, bases de modélisation dbt).
- Expérience concrète sur des architectures réseau GCP hybrides en contexte bancaire ou hautement réglementé
- Certifications Google Cloud (Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer)
- Autonomie immédiate en diagnostic et résolution de blocages réseau cross-premises
- Rigueur documentaire démontrée sur la production de Dossiers d'Architecture Technique (DAT), matrices de flux réseau et runbooks d'exploitation
Source : France Travail, offre n° 7701519. Publiée le 6 octobre 2026. Voir l’offre sur France Travail. Réutilisation soumise à la licence des offres d’emploi de France Travail.
Offres similaires
Tech Lead Data Engineering Azure (H/F)
CDI10 octobre 2026Ingénieur Systèmes Senior - Freelance (H/F)
Profession libérale6 octobre 2026Tech Lead Data Engineering Azure (H/F)
CDI5 octobre 2026Architecte Fonctionnel / Expert Tableau Cloud - Freelance (H/F)
Profession libérale29 septembre 2026