Le travail est réel
SEAL, notre produit d'entrée, est déployé dans le secteur de la santé suisse : plus de 800 000 interactions sécurisées chaque mois via notre partenaire HIN. Nous déployons désormais la Verimesh Suite, notre infrastructure de Decentralized Key Management (DKMS), en commençant par HIN et les premiers déploiements chez les hôpitaux et partenaires techniques. Tout ce que nous livrons est Open Source, sous licence AGPLv3.
Tout cela repose sur une infrastructure que quelqu'un doit construire et maintenir en fonctionnement : dans notre propre cloud, et de plus en plus dans celui de nos partenaires et de nos clients. Une démo fonctionne quand quelqu'un regarde. La production fonctionne à trois heures du matin quand personne ne regarde. Nous recrutons la personne qui veille à ce que la nôtre fonctionne.
Notre infrastructure est décentralisée par conception : un véritable maillage WireGuard, des Nodes qui tournent au sein des environnements propres à nos partenaires et à nos clients, et non des locataires sur la plateforme de quelqu'un d'autre. Maintenir cela en fonctionnement récompense celles et ceux qui comprennent ce que les outils abstraient, et pas seulement comment les configurer.
Ce que vous ferez
- Construire et exploiter l'infrastructure de production propre à Vereign : conteneurs sur Kubernetes/OpenShift, le maillage WireGuard, CI/CD, observabilité, sauvegardes et gestion des secrets, sur hébergement suisse.
- Aider les partenaires et les clients à déployer et faire fonctionner la même stack dans leurs propres environnements (Hub, Node et Cloud), en binôme avec notre Solutions & Support Engineer.
- Automatiser l'intégration pour qu'une nouvelle institution soit mise en service de façon reproductible et prévisible, et non manuellement à chaque fois.
- Être responsable de la fiabilité : surveillance, alerte, réponse aux incidents et une rotation d'astreinte équitable pour des systèmes en production et réglementés.
- Garder le build honnête : pipelines reproductibles, car un code vérifiable est une condition préalable à une confiance vérifiable.
Avec qui vous travaillerez
Petar Dobrinov (Head of DevOps), Zdravko Iliev (Head of Engineering), Rosen Georgiev (Head of QA), Kalin Canov (General Manager Sofia), ainsi que notre Solutions & Support Engineer, sans oublier les partenaires et clients dont vous contribuerez à maintenir les déploiements en fonctionnement, en commençant par HIN.
Ce que nous recherchons
- Une expérience concrète de l'exploitation en production : Linux, conteneurs et Kubernetes (ou OpenShift) utilisés en conditions réelles, pas seulement en laboratoire ; CI/CD et infrastructure-as-code (par exemple Terraform, Ansible ou Helm) ; et une observabilité sur laquelle vous vous êtes réellement appuyé lors d'un incident.
- Une compréhension des systèmes sous les outils : la façon dont Linux se comporte réellement (processus, mémoire, stockage, systèmes de fichiers), pour que vous puissiez diagnostiquer une machine défaillante sans attendre qu'un tableau de bord vous donne la réponse.
- Une maîtrise du réseau jusqu'à la couche qui compte : TCP/IP, routage, DNS et TLS/PKI, et le sens de la manière dont le trafic circule réellement à travers un maillage, pas seulement comment mettre en place un groupe de sécurité en un clic. WireGuard est un atout majeur.
- Un instinct orienté sécurité : gestion des secrets, durcissement et builds reproductibles traités comme la norme, et non comme une réflexion après coup.
- Le discernement pour automatiser un problème plutôt que d'éteindre le même feu deux fois, et un anglais écrit solide pour que d'autres puissent faire fonctionner ce que vous construisez.
Nous ne cherchons pas quelqu'un qui se contente d'assembler du YAML jusqu'à ce que le pipeline passe au vert. Nous voulons quelqu'un qui comprend ce qu'il y a en dessous : de vrais réseaux, de vraies machines, la couche physique, et pas seulement une console cloud. Un ingénieur systèmes polyvalent qui s'est orienté vers le DevOps correspond exactement à ce que nous avons en tête.
Des environnements réglementés ou de la santé, une familiarité avec l'Open Source et le bulgare en complément de l'anglais sont autant d'atouts.
Basé à notre bureau de Sofia (hybride). Parce que vous exploiterez des systèmes en production et réglementés, le poste comporte un engagement d'astreinte équitable que nous définirons ensemble et doterons de façon durable à mesure que l'équipe grandit. La rémunération est compétitive et adaptée à votre expérience, discutée tôt et ouvertement.
Un mot du CEO : Une démo fonctionne quand quelqu'un regarde. La production fonctionne à trois heures du matin quand personne ne regarde. Ce que nous construisons est aujourd'hui indispensable à des institutions d'un secteur réglementé, ce qui signifie que quelqu'un doit le maintenir en fonctionnement, dans notre cloud comme dans le leur, sans drame. Beaucoup de gens savent faire passer un pipeline au vert. Peu savent vous dire ce qu'il fait réellement, et le réparer quand l'abstraction fuit. C'est cette compréhension qui maintient les systèmes réglementés en fonctionnement à trois heures du matin. Si vous tirez une fierté discrète des systèmes qui restent simplement opérationnels, et que vous préférez automatiser un problème plutôt que de le combattre deux fois, nous devrions discuter.
Bien à vous,
Georg
Comment postuler
Envoyez votre CV et une chose que vous avez construite ou maintenue en fonctionnement dont vous êtes fier : un pipeline, un cluster, une reprise que personne n'a remarquée parce que rien n'a été cassé. Et une ligne expliquant pourquoi cela comptait. Email jobs@vereign.com.