Ingénieur DevOps / SRE & Cloud F/H
À propos de cette offre
La Direction des Services Numériques (DSN) de l'AP-HP fournit des services numériques aux patients et aux professionnels, dont le dossier patient, des systèmes pour la biologie et l'imagerie, un espace patient, des progiciels de gestion et une offre bureautique sur plus de 70 000 postes. Elle gère ses infrastructures dans deux datacenters avec son propre réseau. Elle fournit également des services pour la réutilisation secondaire des données de santé, au service du pilotage, de la recherche et de l'innovation, au travers de son entrepôt de données de santé. Son support informatique centralisé collabore avec les directions des systèmes d'information des 6 GHU. Plus de 500 professionnels contribuent à la transformation numérique.
La Banque Nationale de Données Maladies Rares (BNDMR) : Le 2ème plan national maladies rares (PNMR2) prévoit la création d'une banque nationale de données des maladies rares. Cette action a été reconduite et amplifiée au sein du 3ème plan national (PNMR3) puis du 4ème plan national (PNMR4) en vigueur depuis 2025.
Ses objectifs sont :
- De faire avancer les connaissances sur les maladies rares en France (histoire naturelle des maladies, modes de prise en charge, description de la demande de soins, adéquation de l'offre de soins, économie de la santé, recherche non interventionnelle sur données, etc. ;
- De favoriser l'identification des patients susceptibles d'être inclus dans des essais cliniques ;
- De permettre une meilleure coordination entre les structures maladies rares (filières, centres de référence, centre de compétence, etc.).
L'équipe et son périmètre
Nous opérons l'infrastructure et les plateformes qui collectent, hébergent et valorisent les données de santé des patients atteints de maladies rares : les applications métier utilisées quotidiennement dans les centres de référence, l'entrepôt de données associé, et tout le socle technique qui les porte.
L'intégralité de cette infrastructure vit sur OVHcloud, sur plusieurs régions et plusieurs environnements, et elle est décrite en code : Terraform / Terragrunt pour l'infrastructure et l'IAM, Ansible pour la configuration des machines et des services, GitLab CI pour dérouler le tout.
L'équipe a la charge complète du maintien en condition opérationnelle : réseau, DMZ et pare-feux, bastion et VPN, PKI et certificats, identités et accès, supervision et alerting, sauvegardes et restaurations, chaîne CI/CD interne.Le tout dans un cadre exigent de sécurité et de conformité à la certification Hebergeur de données de santé.
Nous montons cette année un cluster GPU sur notre cloud, avec un double objectif. En production d'abord : héberger nos propres modèles de langage, chez nous, sur nos données de santé, sans qu'elles sortent de notre périmètre. En interne ensuite : outiller l'équipe et nos développeurs au quotidien - assistants de code, agents, recherche documentaire sur notre propre base de connaissances.
- Concevoir et faire évoluer l'IaC : modules Terraform réutilisables (réseau, routeurs, security groups, instances OpenStack, Kubernetes managé, PostgreSQL managé, object storage S3, container registry, plateforme de logs), orchestrés par Terragrunt sur plusieurs régions et environnements.
- Gérer les identités et les accès : IAM OVHcloud, comptes de service, politiques et cloisonnement des projets, gestion des secrets (Ansible Vault, Key Management service), rotation et traçabilité.
- Automatiser la configuration : rôles et playbooks Ansible pour l'ensemble des services que nous opérons - reverse proxies, annuaire et SSO, bases documentaires, dépôts d'artefacts, SFTP, DNS, stockage et sauvegardes.
- Tenir la posture de sécurité : DMZ, pare-feux et règles de filtrage, bastion, VPN WireGuard et tunnels IPsec site-à-site, PKI interne et cycle de vie des certificats, durcissement système, EDR.
- Superviser et fiabiliser : Prometheus, Alertmanager et Grafana, centralisation des logs, définition des alertes utiles, gestion des incidents, capacité et coûts, plan de sauvegarde et tests de restauration.
- Outiller l'équipe : pipelines GitLab C, hooks pre-commit (formatage, lint, documentation générée), environnements de revue éphémères, qualité et revue de code entre pairs.
- Contribuer au cluster GPU : réseau, stockage, sécurité, intégration à la CI et à la supervision existantes.
Idéalement, vous avez ...
- Un diplôme d'ingénieur ou équivalent (Mathématique, Informatique, Santé publique, etc.)
- 3 ans d'expérience minimum sur un poste DevOps, SRE ou administration d'infrastructure cloud.
Vous maitrisez :
- Infrastructure as Code, Terraform - Terragrunt - Ansible - pre-commit - tflint - terraform-docs
- Cloud & plateformes, OVHcloud - OpenStack - Kubernetes - Docker - S3 - PostgreSQL managé - Logs Data Platform
- Réseau, sécurité, identités, IAM OVH - DMZ & firewalls - The Bastion - WireGuard - IPsec S2S - PKI / TLS - Keycloak - Ansible Vault - fail2ban - EDR
- Services opérés, Traefik - Nginx - Squid - Bind DNS - ...
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesAuxiliaire de puériculture F/H
Ingénieur MLOps F/H
Assistant administratif des services SPVF et SLGAI F/H
Chef de projet digital senior F/H
Chef de projet informatique intégration F/H
Mandataire Judiciaire à la Protection des Majeurs (MJPM) F/H
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 92 955 € (médiane sur 107 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Siège de l'AP-HP et Paris.