About Us :
À propos d’ITS Services
ITS Services, entité d’ITS Group, est spécialisée dans le domaine des Infrastructures & Opérations IT avec + de 1 000 experts en ingénierie & MCO des services On Premise, Cloud, DevOps et Cybersécurité en France et en Belgique
Nos expertises : Infrastructure IT, Opérations IT, Cybersécurité Opérationnelle, Observabilité
ITS Services met au cœur de ses préoccupations son engagement RSE en développant un numérique durable et responsable et en valorisant l’épanouissement professionnel et personnel de ses collaborateurs.
En savoir plus : https://www.itsservices.fr
About the Job :
De belles missions vous attendent chez nos clients grands comptes sur des environnements riches et variés :
Il s'agit d'une mission d’assessment, d’analyse de valeur et de décision produit container sur CSP (AWS/GCP)
Notre client propose des offres de containerisation on-prem Kubernetes et Openshift en mode managé. Il offre aussi les landing zones Cloud public permettant aux entités du groupe de consommer les produits EKS/GKE en toute autonomie. Des réflexions sont en cours pour proposer un modèle alternatif d’offre de containeurs managés sur cloud public sur les bases d’EKS ou GKE.
L'objectif est de :
- Qualifier objectivement les besoins clients pour un Produit Container sur CSP,
- Distinguer ce que couvrent nativement EKS/GKE de ce qui doit être couvert par le client.
- Décider si un produit container managé cloud a du sens, et jusqu’où (périmètre, niveaux de service, modèle opérationnel).
Posture : Mission exploratoire et décisionnelle avant d’être strictement constructive. La conception détaillée n’est engagée que si la valeur différenciante est démontrée.
Finalité de la mission
- Qualifier et prioriser les besoins des entités du Groupe en matière d’accompagnement Kubernetes sur AWS/GCP (EKS/GKE), au regard des capacités natives des CSP.
- Formaliser les options de service (accompagnement, co-managé‑, managé), en explicitant la valeur ajoutée et le modèle de responsabilité.
- Décider : Go/No‑Go/MVP, périmètre cible, roadmap et modalités de mise en œuvre si et seulement si la valeur est démontrée
Objectifs opérationnels
- Conduire des assessments techniques et fonctionnels auprès d’un noyau de 2 entités pilotes (nombre susceptible d’évoluer), et élargir si nécessaire.
- Cartographier : architectures actuelles EKS/GKE, pratiques d’exploitation, zones de friction (sécurité, réseau, observabilité, support, RACI, compliance, coûts).
- Comparer la couverture EKS/GKE et les attentes internes (SLO/SLA, posture de conseil, run/SRE, sécurité, gouvernance).
- Proposer des scénarios : accompagnement ciblé, co-m‑anagé, managé - avec périmètre, responsabilités, niveaux de service
- Éclairer la décision par une analyse technique, organisationnelle, financière (TCO/FinOps) et réglementaire.
Périmètre d’analyse (exhaustif mais pragmatique)
- Architecture et landing zones : comptes/projets, VPC/VNet, sous-réseaux, connectivité hybride, ‑multi régions‑.
- Kubernetes managé (EKS/GKE) : lifecycle cluster/node pools, multi‑tenancy (namespaces/projects), isolation, autoscaling.
- Sécurité et conformité : IAM, RBAC, OPA/Gatekeeper, secrets management, image signing, supply chain, PSA, network policies, chiffrage (au repos/en transit), journalisation/traçabilité.
- Observabilité & opérations : monitoring, logging, APM, SLO/SLA, politique de rétention des logs et métriques, alerting, on‑call, gestion des incidents/problèmes/changes, backups/DR.
- CI/CD & policy-as-‑code : pipelines, qualité, sécurité, promotion, contrôles.
- Coûts & FinOps : modélisation TCO, refacturation interne (ex. par vCPU/heure, par cluster/namespace), optimisation, quotas/limites.
- Gouvernance & modèle de responsabilité : RACI partagé Client/CSP/entités, périmètre support (L1/L2/L3), posture de conseil, cibles d’autonomie.
Livrables attendus
- Méthodologie d’assessment & grilles d’entretien (technique, fonctionnel, conformité, FinOps).
- Comptes rendus‑ détaillés des assessments (par entité), incluant synthèse des besoins et points de friction.
- Analyse de couverture EKS/GKE vs attentes internes (matrice des écarts, risques, opportunités).
- Scénarios de service (accompagnement, co-managé, managé), avec : périmètre, RACI, SLO/SLA, outillage, onboarding/offboarding‑, responsabilité de production.
- Modèle opérationnel cible : run/SRE, support, gouvernance, sécurité/compliance, rétention des logs/métriques, gestion des incidents/changes, DR.
- Analyse TCO/FinOps : principes de refacturation interne, leviers d’optimisation, limites/quotas.
- Décision produit : Go/No‑Go/MVP, matrice de décision et Justification Business (valeur, risques, coûts, délai de mise sur le marché).
- Roadmap & architecture de référence (si Go/MVP) : étapes, livrables, risques, dépendances, critères d’éligibilité clients.
- Présentation exécutive (synthèse et recommandations) aux parties prenantes.
Profil recherché
Expérience
- 5+ ans en architecture cloud et containers ; missions de conseil/assessment réussies.
- Expertise confirmée sur Amazon EKS et Google GKE ; Kubernetes et écosystème (networking, sécurité, observabilité, CI/CD).
- Solide expérience hybride on-prem‑ / cloud et compréhension des modèles d’exploitation internes (infogérance, SRE, RACI).
- Connaissance des exigences du secteur bancaire (sécurité, conformité) [un plus].
Compétences techniques
- AWS/GCP (IAM, networking, monitoring, storage, backup/DR).
- Kubernetes : RBAC, PSA/PSS, OPA/Gatekeeper/policy‑as‑code, network policies, secrets, image registry/signing, autoscaling.
- Observabilité : logs, métriques, traces ; politiques de rétention ; SLO/SLA ; runbooks.
- Sécurité/compliance – si nécessaire : contrôle d’accès, chiffrement, traçabilité, audits ; PCI DSS, 2SR, RGPD (si applicable).
- FinOps/TCO : modélisation de coûts, refacturation, quotas/limites.
Compétences fonctionnelles & posture
- Cloud Solution Architect : traduction des besoins métiers en architectures techniques et modèles de service.
- Maîtrise des méthodologies d’assessment ; synthèse claire et actionnable.
- Excellente communication orale/écrite ; conduite d’ateliers/entretiens.
- Posture de conseil - influence, pédagogie, capacité à challenger utilement.
- Autonomie, rigueur, orientation résultat ; adaptabilité aux contraintes bancaires.
Certification EKS/GKE non obligatoire ; ce sont l’expérience et la posture qui priment
Fourchette de salaire :
entre 70 K€ et 75 K€
About You :
- Diplômé d`une école d`ingénieurs ou équivalent BAC+5 Grande École
- Vous justifiez d`une expérience réussie de minimum 5 ans en tant que EXPERT CLOUD KUBERNETES.
- Vous êtes curieux et motivé.
About the Process :
- Un premier rendez-vous pour faire connaissance
- Un entretien RH
- Un entretien Technique
- Une Décision
About « les petits + d’ITS SERVICES » :
Chez nous :
- On coopte : prime de cooptation de 2000 €
- On transmet : communauté d’experts
- On partage : évènements et afterworks
- On évolue : Management technique de proximité et formations
Mais aussi :
- Accords RTT (1 jour/ mois) et Télétravail (2 à 3 jours/ semaine)
- Prise en charge pour moitié du titre de transport et de la mutuelle
- Carte titres restaurants Edenred
Chez ITS Services, nous célébrons la diversité et nous nous engageons à créer un environnement inclusif pour nos collaborateurs.
Handi-bienveillante, ITS Services accueille des collaborateurs en situation de handicap.