Architecte Image Factory / AMI Factory (H/F)
Job Description
Nous recherchons un Architecte Image Factory expérimenté pour concevoir et piloter une plateforme d’usine à images (Image Factory) destinée à l’automatisation de la création, de la sécurisation, de la standardisation et de la publication d’images de systèmes d’exploitation pour des plateformes cloud d’entreprise.
Ce rôle consiste à mettre en place une architecture d’Image Factory évolutive et sécurisée permettant la création d’images, leur durcissement de sécurité (hardening), leur gestion du cycle de vie et leur déploiement multi-cloud dans des environnements tels qu’AWS et Azure.
L’architecte collaborera avec les équipes Platform Engineering, DevOps, Sécurité et Infrastructure afin de fournir des images de base standardisées et sécurisées qui accélèrent les déploiements applicatifs tout en respectant les exigences de sécurité et de conformité de l’entreprise.
Architecture et stratégie de l’Image Factory
Concevoir et mettre en œuvre une architecture Image Factory automatisant la création, la validation et la distribution des images de référence (« Golden Images »).
Définir les standards d’entreprise pour :
les images de base,
les images durcies (hardened images),
les images prêtes pour les applications.
Développer une stratégie d’images évolutive à travers plusieurs plateformes cloud et outils tels que :
AWS AMI,
Azure Compute Gallery,
registres de conteneurs,
autres référentiels d’images.
Concevoir un modèle de gouvernance des images couvrant :
le versionnement,
la gestion du cycle de vie,
les pipelines de promotion des images.
Surveiller les performances, l’utilisation et l’adoption des pipelines d’images dans l’ensemble des plateformes cloud.
Développement des pipelines d’automatisation et CI/CD
Concevoir et mettre en œuvre des pipelines automatisés utilisant GitHub Actions, Jenkins ou d’autres outils CI/CD.
Intégrer les pratiques Infrastructure as Code (IaC) avec :
Packer, Terraform, Ansible, ou des outils équivalents.
Automatiser les tests, validations et contrôles de sécurité des images pendant l’exécution des pipelines.
Optimiser les processus de construction des images en termes de performance, de coûts et de fiabilité.
Mettre en place la publication automatique des images vers les référentiels d’entreprise et les galeries cloud.
Sécurité et conformité
Intégrer les contrôles de sécurité dans les processus de création d’images.
Garantir la conformité avec les standards CIS, les politiques de sécurité de l’entreprise et les autres exigences réglementaires.
Mettre en œuvre des outils de scan de vulnérabilités tels que :
Tenable, Qualys, ou des solutions similaires.
Veiller à ce que les images respectent les exigences de sécurité avant leur mise en production.
Définir les mécanismes de gouvernance permettant d’appliquer les standards d’images et les politiques de sécurité.
Intégration Platform Engineering & DevOps
Aligner les processus Image Factory avec les stratégies Platform Engineering et DevOps de l’entreprise.
Permettre aux équipes de développement et d’applications de consommer les images standardisées via des mécanismes de self-service.
Assurer l’intégration avec les plateformes internes lorsque nécessaire.
7 ans ou plus d’expérience en infrastructure cloud, DevOps ou ingénierie système.
Diplôme universitaire en informatique (BAC+5) ou domaine connexe.
Expérience pratique dans la conception et la gestion de pipelines d’images d’entreprise ou de frameworks Golden Images.
Expérience dans des environnements cloud à grande échelle et multi-régions.
Anglais courant
Compétences techniques
Expertise avancée sur :
Packer, Terraform, AWS, Azure.
Solides compétences en :
CI/CD, GitHub Actions, Jenkins.
Connaissances approfondies :
Linux, Windows, sécurité des systèmes.
Expérience avec les outils de gestion de vulnérabilités et de conformité.
Soft Skills
Forte capacité d’architecture et de conception de systèmes.
Excellentes compétences en communication et collaboration avec les parties prenantes.
Capacité à encadrer des ingénieurs et à piloter des initiatives de plateforme.
Esprit analytique, autonomie et orientation résultats.
- https://www.linkedin.com/company/devoteam
- https://twitter.com/devoteam
- https://www.facebook.com/devoteam