Ingénieur Réseau Cloud GCP Hybride - Banque - Freelance (H/F)

Collective.work · Charenton-le-Pont (94)

  • Profession libérale

Taux journalier (TJM): 720

CONTEXTE

Périmètre : Plateforme Data Google Cloud (GCP) en environnement hybride multi-régions connecté à notre datacenter on-premise.

Solutions ciblées : Cloud Interconnect, Network Connectivity Center (NCC), Load Balancers internes (ILB L7), Serverless NEGs, Cloud Run, Cloud SQL, Cloud DNS privé, PingFederate (OIDC/SAML), Cloud Armor, Terraform et GitLab CI.

MISSIONS

*

Sécuriser à 100% les flux de la plateforme Data en basculant les APIs et microservices vers un réseau étanche (zéro exposition Internet publique).

*

Finaliser la recette opérationnelle de l'interconnexion réseau hybride GCP-Datacenter et résoudre les blocages de routage / pare-feu.

*

Migrer les flux de données temps réel (brokers Kafka) sur le lien physique d'interconnexion dédié.

*

Industrialiser l'ensemble du socle réseau et sécurité par Infrastructure as Code (Terraform) via les pipelines GitLab CI.

*

Mettre en œuvre l'authentification centralisée (PingFederate) et conformer les APIs aux normes de sécurité bancaires.

Tâches principales :

*

Diagnostiquer et lever les blocages de connectivité (pare-feu et routage) entre les postes d'entreprise et les Load Balancers internes GCP.

*

Raccorder les VPCs Spokes Data au hub central d'interconnexion (NCC) et valider le routage BGP.

*

Déployer les Load Balancers internes L7 et Serverless NEGs reliés aux microservices Cloud Run.

*

Mettre en place le DNS Peering avec le hub DNS central et configurer les zones Cloud DNS privées.

*

Industrialiser l'infrastructure réseau et sécurité via des modules Terraform réutilisables sur les environnements (Dev, Staging, Préprod, Prod).

*

Basculer les flux de streaming Kafka sur le lien Cloud Interconnect dédié.

*

Configurer les politiques d'accès Zero-Trust (Cloud Armor, IAP, intégration PingFederate).

Tâches accessoires :

*

Provisionner et sécuriser des bases Cloud SQL managées en IP privée.

*

Assurer l'isolation et la conformité du chiffrement KMS/CMEK sur les projets Data.

*

Conseiller les équipes applicatives sur l'interfaçage sécurisé de leurs APIs.

OUTILS & ENVIRONNEMENT

Compétences principales :

*

Réseau GCP & Hybride : Cloud Interconnect, Network Connectivity Center (NCC), Cloud Router, BGP, routage inter-régional, VPCs Spokes, Private Google Access.

*

Load Balancing Privé & Serverless : Internal Load Balancer HTTP(S) L7, Proxy-only subnets, Serverless NEGs, Cloud Run avec Direct VPC Egress.

*

Infrastructure as Code & CI/CD : Maîtrise avancée de Terraform multi-environnements et automatisation sous GitLab CI.

Autres compétences :

*

Troubleshooting réseau avancé (VPC Flow Logs, Cloud Logging, analyse de paquets TCP, tables de routage, pare-feu).

*

DNS hybride (Cloud DNS privé, DNS Peering).

*

Sécurité et Identité (Cloud Armor, Identity-Aware Proxy, OIDC/SAML, PingFederate, KMS/CMEK).

*

Écosystème Data (flux de streaming Kafka en TLS/SASL, bases de données en IP privée, bases de modélisation dbt).

  • Expérience concrète sur des architectures réseau GCP hybrides en contexte bancaire ou hautement réglementé
  • Certifications Google Cloud (Professional Cloud Network Engineer et/ou Professional Cloud Security Engineer)
  • Autonomie immédiate en diagnostic et résolution de blocages réseau cross-premises
  • Rigueur documentaire démontrée sur la production de Dossiers d'Architecture Technique (DAT), matrices de flux réseau et runbooks d'exploitation

Postuler à cette offre

Source : France Travail, offre n° 7701519. Publiée le 6 octobre 2026. Voir l’offre sur France Travail. Réutilisation soumise à la licence des offres d’emploi de France Travail.

Offres similaires