Live opening · Posted 7 days ago
At a glance
The key details from the original listing.
Your early-applicant advantage
Live timing from JobBeeper.
About the role
Description supplied by the original job listing.
Norme RH recrute son ingénieur DevOps / SRE. CDI cadre, 55 000 – 70 000 € brut/an, 100 % remote depuis la France.
Vous prenez en charge l'infrastructure de myDSN, notre plateforme SaaS de contrôle et d'exploitation de la DSN, aux côtés de l'architecte technique et d'une équipe de développement d'une dizaine de personnes.
QUI NOUS SOMMES
Norme RH est une startup autonome, soutenue par la BPI, spécialisée dans la conformité sociale, avec un pipe client déjà verrouillé. Notre produit, myDSN, est une application SaaS multi-tenant qui permet aux gestionnaires de paie de contrôler, d'auditer et d'exploiter leurs Déclarations Sociales Nominatives.
Nos valeurs technologiques : souveraineté numérique, sécurité des données et conformité RGPD — nous sommes certifiés ISO 27001 depuis février 2025 et opérons une architecture Zero Trust —, agilité, et un socle à l'état de l'art : GitOps, Infrastructure as Code.
Fondée en 2022 par trois profils cumulant plus de 15 ans d'expérience en RH, conseil et tech. Une dizaine de personnes, siège à Tours, entreprise 100 % remote depuis la France.
NOTRE STACK
- Infrastructure : Kubernetes, Terraform, Terragrunt, Helm, Flux CD, cert-manager, PostgreSQL managé, Redis, GitHub Actions — 26 modules Terragrunt, 5 projets Scaleway, 6 environnements.
- Observabilité : Prometheus, Grafana, Scaleway Cockpit, Datadog, Alloy.
- Sécurité : Keycloak, WireGuard, Guacamole, Trivy, Falco, SonarQube, Dependabot, Wazuh, Cloudflare.
- SI interne : Microsoft 365, Entra ID, Intune, Defender.
VOS MISSIONS
Maintenir la solution et le SI en condition opérationnelle, et les faire évoluer :
- Infrastructure et cloud : piloter nos prestataires (Scaleway, Cloudflare…), concevoir et maintenir l'infrastructure Terraform / Terragrunt, maîtriser les coûts.
- Kubernetes, Helm et GitOps : exploiter et faire évoluer les clusters managés, maintenir les charts Helm internes.
- CI/CD : maintenir les chaînes GitHub Actions et travailler avec les développeurs à une chaîne la plus efficiente possible.
- Sécurité et conformité : faire vivre l'architecture Zero Trust et l'outillage (1Password, Keycloak, SonarQube, Dependabot, SIEM Wazuh), piloter les prestataires de tests d'intrusion.
- Système d'information interne : administrer l'environnement Microsoft 365.
- Bases de données : administrer PostgreSQL managé et Redis, aider les développeurs à traiter les requêtes lentes.
- Sauvegardes et continuité : maintenir la chaîne de sauvegarde des plateformes et des outils collaboratifs.
- Support et documentation : répondre aux sollicitations des développeurs et du support.
Vous serez force de proposition et prendrez une part importante dans les évolutions du socle technologique de myDSN. Vous travaillerez étroitement avec le CTO et l'architecte technique, et plus largement avec toute l'entreprise.
LE PROFIL QUE NOUS RECHERCHONS
Cinq ans minimum en DevOps, SRE, platform engineering ou administration d'infrastructure cloud, dont au moins deux ans de Kubernetes en production.
Le parcours de formation compte moins que la capacité démontrée à tenir une production. Aucune expertise préalable de la DSN n'est attendue : ça, on vous l'apprend.
Compétences indispensables :
- Terraform : autonomie complète en écriture de modules, gestion et migration d'états, verrouillage des versions. Terragrunt apprécié.
- Kubernetes : exploitation réelle en production — diagnostic, contextes de sécurité, sondes, ressources et limites, droits, contrôleur d'entrée, certificats.
- Helm et GitOps : écrire et maintenir des charts, pas seulement les installer. Avec Flux CD ou Argo CD, savoir diagnostiquer un cluster qui ne converge pas.
- CI/CD : GitHub Actions de préférence, avec la compréhension des chaînes de construction d'images et de leurs risques de sécurité.
- Cloud : un fournisseur public maîtrisé. Scaleway est un plus, pas une exigence.
- Linux et scripting : niveau solide sur l'OS, le réseau, les VPN, les pare-feu, le diagnostic en ligne de commande.
- Environnement Microsoft : administration d'un tenant Microsoft 365 — Entra ID, Intune, Defender. Durcissement de postes Windows, macOS et Linux.
- Git : branches, rebase, résolution de conflits, signature GPG.
Compétences souhaitées : PostgreSQL (lecture de plans d'exécution, index, sauvegarde et restauration), sécurité opérationnelle (analyse de vulnérabilités, détection à l'exécution, gestion des secrets), SIEM, Keycloak et fédération SAML / OIDC, Cloudflare.
Côté posture : autonomie, force de proposition, rigueur et sang-froid en incident, sens du collectif, goût de l'écrit — la documentation est un livrable du poste. Français courant indispensable, anglais technique nécessaire.
POURQUOI NOUS REJOINDRE
Un environnement technique moderne et cohérent, où l'on vous donne les moyens de bien faire : budget outillage, veille, formation. Et un usage assumé de l'assistance par IA, déjà installé dans les habitudes de l'équipe (Claude, Copilot).
CANDIDATURE
Envoyez-nous votre parcours : CV, dépôt public, ou simplement ce que vous avez construit et pourquoi. Nous répondons à chaque candidature, et le premier échange se fait directement avec l'équipe technique.
Work arrangement
No
More openings worth a look
Recently tracked roles with full details and direct application links.