1,338,985open jobs
78,444companies
206,994added this week
Browse all
Salary
≈ $57k – $140k per year (Estimated)
Location
In office (Montreal)
Visa
Positions approved through LMIA in 12 months: 2 · for this role: 1

Confirmed on the employer's own hiring board on Oct 8, 2026. First seen by Alion on Oct 5, 2026.

Overview
Company
Impact
Profile match
OVHcloud is a cloud provider offering more than 80 open and reversible services, including domain names, VPS hosting, dedicated servers and cloud IaaS and PaaS. It hires site reliability engineers for its VMware offerings, front-end software developers, helpdesk technicians and key account managers, with many roles in Montreal and Beauharnois in Canada. The company is based in France.

SRE Senior - Keystone / Identity & API Security

Au sein de votre équipe #OneTeam

Chaque appel aux API du Public Cloud OVHcloud passe par les services opérés par votre future équipe.L’équipe est notamment responsable de OpenStack Keystone, le service d’identité du Public Cloud qui assure l’authentification des appels API, ainsi que des mécanismes de contrôle permettant de vérifier, à l’entrée, que chaque utilisateur ou service dispose des droits nécessaires.

Ces composants se situent sur un chemin critique : leur disponibilité conditionne directement celle du Public Cloud et leur niveau de sécurité est essentiel à la protection de la plateforme.

Keystone est intégré à l’IAM d’OVHcloud, opéré par une autre équipe. L’un des principaux enjeux consiste donc à assurer une intégration fiable, sécurisée et scalable entre ces différents systèmes d’identité à l’échelle du Public Cloud.

Dans une logique de séparation des responsabilités, l’équipe est indépendante des équipes exploitant directement les infrastructures : les équipes qui définissent et contrôlent les accès ne sont pas celles qui administrent les ressources auxquelles ces accès donnent droit.

En tant que SRE Senior, votre expertise portera principalement sur Keystone, l’Identity & Access Management et le contrôle d’accès aux API. Vous contribuerez à la fiabilité, à la sécurité et à l’évolution de services distribués critiques utilisés à grande échelle.

Une astreinte 24/7 est assurée par rotation au sein de l’équipe et fait l’objet d’une contrepartie selon les dispositions en vigueur chez OVHcloud.

Vos principales responsabilités

  • Opérer et fiabiliser OpenStack Keystone dans un environnement Public Cloud distribué à grande échelle.

  • Garantir la haute disponibilité, la cohérence multi-régions et la performance du service sur le chemin critique d’authentification.

  • Concevoir et réaliser des migrations et évolutions sans interruption de service.

  • Faire évoluer les modèles d’authentification et d’autorisation : permissions fines, scopes projet, domaine et région, RBAC et fédération d’identité.

  • Assurer l’intégration et la fédération d’identité entre Keystone et l’IAM d’OVHcloud.

  • Industrialiser les politiques d’autorisation à travers des approches de Policy as Code, des tests automatisés et des mécanismes de non-régression.

  • Contribuer à la sécurisation des API, notamment à travers le filtrage applicatif, le WAF, le rate limiting et la détection des menaces.

  • Définir, suivre et améliorer les SLO des services opérés.

  • Participer au run et à l’astreinte, analyser les incidents et contribuer aux analyses de causes racines.

  • Automatiser les opérations récurrentes afin d’améliorer la fiabilité, la sécurité et l’efficacité opérationnelle.

  • Développer et maintenir les composants de la stack en Python et Go.

  • Concevoir et maintenir les infrastructures et configurations as code avec notamment Terraform et Helm.

  • Maintenir des standards DevOps élevés en matière de qualité de code, tests, CI/CD, documentation, sécurité et traçabilité.

  • Contribuer à l’amélioration continue des pratiques techniques et accompagner la montée en compétences de l’équipe.

Votre futur impact

Dans les 6 mois

  • Maîtrise du périmètre : comprendre l’architecture de Keystone, son intégration avec l’IAM OVHcloud et les mécanismes de contrôle d’accès aux API.

  • Autonomie : être autonome sur la stack et capable d’intervenir efficacement sur les services en production.

  • Astreinte : participer sereinement à la rotation d’astreinte et prendre en charge les incidents sur votre périmètre.

  • Fiabilité : avoir mené un premier chantier significatif de fiabilisation, de résilience ou de durcissement de Keystone.

  • Sécurité : maîtriser les principaux modèles d’authentification, d’autorisation et de fédération utilisés par la plateforme.

  • DevOps : contribuer de manière autonome aux déploiements, automatisations et pipelines de la stack avec Terraform, Helm et les outils CI/CD.

  • Collaboration : avoir établi des relations de travail efficaces avec les équipes IAM, sécurité, infrastructure et Public Cloud.

Dans 1 an

  • Expertise : être reconnu comme un référent interne sur OpenStack Keystone et les problématiques d’identité du Public Cloud.

  • SLO : délivrer de manière prédictible tout en garantissant les objectifs de disponibilité, de performance et de fiabilité des services.

  • Sécurité des API : être un appui technique solide sur les problématiques d’authentification, d’autorisation et de sécurisation des API.

  • Résilience : contribuer directement à l’amélioration de la haute disponibilité et de la résilience des services critiques d’identité.

  • Industrialisation : avoir renforcé l’automatisation des politiques, des tests de sécurité et des mécanismes de contrôle d’accès.

  • Leadership technique : challenger les choix d’architecture et contribuer aux orientations techniques de l’équipe.

  • Transmission : faire grandir l’équipe à travers le mentoring, le partage de connaissances et l’amélioration des standards d’ingénierie.

  • Amélioration continue : contribuer activement à l’évolution des pratiques SRE, DevOps et sécurité de l’équipe.

Compétences requises

  • Expertise en authentification, autorisation et fédération d’identité.

  • Maîtrise des protocoles et technologies d’identité tels que OIDC, SAML et LDAP.

  • Bonne compréhension des modèles RBAC, notamment dans des environnements multi-projets et multi-régions.

  • Expérience significative dans l’exploitation de services distribués, stateful et critiques en production.

  • Solides compétences en développement avec Python et Go, les deux langages faisant partie de la stack à maintenir.

  • Très bonne maîtrise de Linux.

  • Expérience significative en automatisation des opérations et infrastructures.

  • Maîtrise des architectures hautement disponibles et des principes de résilience.

  • Expérience des approches Infrastructure as Code / Configuration as Code et des tests de résilience.

  • Maîtrise de Terraform et Helm, utilisés de manière importante au quotidien.

  • Expérience avec les pipelines CI/CD et les workflows basés sur Git.

  • Expérience avec les contrôles de sécurité automatisés intégrés aux processus de développement et de déploiement.

  • Forte sensibilité aux enjeux de sécurité, conformité, auditabilité et traçabilité dans un environnement de cloud public.

  • Capacité à intervenir efficacement sur des incidents critiques en production.

  • Maîtrise professionnelle de l’anglais à l’oral et à l’écrit (niveau B2 minimum).

Atouts

  • Expérience pratique avec OpenStack Keystone en environnement de production.

  • Expérience avec un autre Identity Provider (IdP) ou service IAM opéré à grande échelle.

  • Connaissance des approches Policy as Code, notamment OPA/Rego ou technologies équivalentes.

  • Connaissance de la sécurité applicative appliquée aux API : WAF, risques OWASP, rate limiting et contrôles d’accès.

  • Expérience dans les mécanismes de détection et de réponse aux incidents de sécurité.

  • Connaissance des systèmes de SIEM, des règles de détection, de l’alerting et de la qualification d’incidents.

  • Expérience dans des architectures cloud distribuées et multi-régions.

  • Expérience avec des environnements nécessitant un niveau élevé de sécurité, de conformité et de traçabilité.

  • Utilisation d’outils d’IA appliqués au développement, à l’automatisation et aux opérations SRE.

Soft skills

  • Rigueur et grand sens du détail : sur ce périmètre, une erreur de configuration peut avoir un impact direct sur la sécurité de la plateforme.

  • Autonomie et fort sens de l’ownership sur votre périmètre.

  • Esprit critique et capacité à challenger les choix techniques de manière constructive.

  • Sang-froid et capacité à garder une approche structurée lors d’incidents critiques.

  • Fort sens des responsabilités face à des services essentiels au fonctionnement du Public Cloud.

  • Capacité à collaborer efficacement avec différentes équipes techniques et sécurité.

  • Fiabilité et sens du collectif dans un environnement international.

  • Capacité à partager votre expertise et à accompagner la montée en compétences des autres membres de l’équipe.

  • Curiosité technologique et goût prononcé pour l’apprentissage continu.

  • Aisance avec les outils d’IA appliqués au développement, au diagnostic et à l’exploitation.

  • Capacité à évoluer dans un environnement technique complexe, critique et en constante évolution.

vv

SRE Senior - Keystone / Identity & API Security

Au sein de votre équipe #OneTeam

Chaque appel aux API du Public Cloud OVHcloud passe par les services opérés par votre future équipe.L’équipe est notamment responsable de OpenStack Keystone, le service d’identité du Public Cloud qui assure l’authentification des appels API, ainsi que des mécanismes de contrôle permettant de vérifier, à l’entrée, que chaque utilisateur ou service dispose des droits nécessaires.

Ces composants se situent sur un chemin critique : leur disponibilité conditionne directement celle du Public Cloud et leur niveau de sécurité est essentiel à la protection de la plateforme.

Keystone est intégré à l’IAM d’OVHcloud, opéré par une autre équipe. L’un des principaux enjeux consiste donc à assurer une intégration fiable, sécurisée et scalable entre ces différents systèmes d’identité à l’échelle du Public Cloud.

Dans une logique de séparation des responsabilités, l’équipe est indépendante des équipes exploitant directement les infrastructures : les équipes qui définissent et contrôlent les accès ne sont pas celles qui administrent les ressources auxquelles ces accès donnent droit.

En tant que SRE Senior, votre expertise portera principalement sur Keystone, l’Identity & Access Management et le contrôle d’accès aux API. Vous contribuerez à la fiabilité, à la sécurité et à l’évolution de services distribués critiques utilisés à grande échelle.

Une astreinte 24/7 est assurée par rotation au sein de l’équipe et fait l’objet d’une contrepartie selon les dispositions en vigueur chez OVHcloud.

Vos principales responsabilités

  • Opérer et fiabiliser OpenStack Keystone dans un environnement Public Cloud distribué à grande échelle.

  • Garantir la haute disponibilité, la cohérence multi-régions et la performance du service sur le chemin critique d’authentification.

  • Concevoir et réaliser des migrations et évolutions sans interruption de service.

  • Faire évoluer les modèles d’authentification et d’autorisation : permissions fines, scopes projet, domaine et région, RBAC et fédération d’identité.

  • Assurer l’intégration et la fédération d’identité entre Keystone et l’IAM d’OVHcloud.

  • Industrialiser les politiques d’autorisation à travers des approches de Policy as Code, des tests automatisés et des mécanismes de non-régression.

  • Contribuer à la sécurisation des API, notamment à travers le filtrage applicatif, le WAF, le rate limiting et la détection des menaces.

  • Définir, suivre et améliorer les SLO des services opérés.

  • Participer au run et à l’astreinte, analyser les incidents et contribuer aux analyses de causes racines.

  • Automatiser les opérations récurrentes afin d’améliorer la fiabilité, la sécurité et l’efficacité opérationnelle.

  • Développer et maintenir les composants de la stack en Python et Go.

  • Concevoir et maintenir les infrastructures et configurations as code avec notamment Terraform et Helm.

  • Maintenir des standards DevOps élevés en matière de qualité de code, tests, CI/CD, documentation, sécurité et traçabilité.

  • Contribuer à l’amélioration continue des pratiques techniques et accompagner la montée en compétences de l’équipe.

Votre futur impact

Dans les 6 mois

  • Maîtrise du périmètre : comprendre l’architecture de Keystone, son intégration avec l’IAM OVHcloud et les mécanismes de contrôle d’accès aux API.

  • Autonomie : être autonome sur la stack et capable d’intervenir efficacement sur les services en production.

  • Astreinte : participer sereinement à la rotation d’astreinte et prendre en charge les incidents sur votre périmètre.

  • Fiabilité : avoir mené un premier chantier significatif de fiabilisation, de résilience ou de durcissement de Keystone.

  • Sécurité : maîtriser les principaux modèles d’authentification, d’autorisation et de fédération utilisés par la plateforme.

  • DevOps : contribuer de manière autonome aux déploiements, automatisations et pipelines de la stack avec Terraform, Helm et les outils CI/CD.

  • Collaboration : avoir établi des relations de travail efficaces avec les équipes IAM, sécurité, infrastructure et Public Cloud.

Dans 1 an

  • Expertise : être reconnu comme un référent interne sur OpenStack Keystone et les problématiques d’identité du Public Cloud.

  • SLO : délivrer de manière prédictible tout en garantissant les objectifs de disponibilité, de performance et de fiabilité des services.

  • Sécurité des API : être un appui technique solide sur les problématiques d’authentification, d’autorisation et de sécurisation des API.

  • Résilience : contribuer directement à l’amélioration de la haute disponibilité et de la résilience des services critiques d’identité.

  • Industrialisation : avoir renforcé l’automatisation des politiques, des tests de sécurité et des mécanismes de contrôle d’accès.

  • Leadership technique : challenger les choix d’architecture et contribuer aux orientations techniques de l’équipe.

  • Transmission : faire grandir l’équipe à travers le mentoring, le partage de connaissances et l’amélioration des standards d’ingénierie.

  • Amélioration continue : contribuer activement à l’évolution des pratiques SRE, DevOps et sécurité de l’équipe.

Compétences requises

  • Expertise en authentification, autorisation et fédération d’identité.

  • Maîtrise des protocoles et technologies d’identité tels que OIDC, SAML et LDAP.

  • Bonne compréhension des modèles RBAC, notamment dans des environnements multi-projets et multi-régions.

  • Expérience significative dans l’exploitation de services distribués, stateful et critiques en production.

  • Solides compétences en développement avec Python et Go, les deux langages faisant partie de la stack à maintenir.

  • Très bonne maîtrise de Linux.

  • Expérience significative en automatisation des opérations et infrastructures.

  • Maîtrise des architectures hautement disponibles et des principes de résilience.

  • Expérience des approches Infrastructure as Code / Configuration as Code et des tests de résilience.

  • Maîtrise de Terraform et Helm, utilisés de manière importante au quotidien.

  • Expérience avec les pipelines CI/CD et les workflows basés sur Git.

  • Expérience avec les contrôles de sécurité automatisés intégrés aux processus de développement et de déploiement.

  • Forte sensibilité aux enjeux de sécurité, conformité, auditabilité et traçabilité dans un environnement de cloud public.

  • Capacité à intervenir efficacement sur des incidents critiques en production.

  • Maîtrise professionnelle de l’anglais à l’oral et à l’écrit (niveau B2 minimum).

Atouts

  • Expérience pratique avec OpenStack Keystone en environnement de production.

  • Expérience avec un autre Identity Provider (IdP) ou service IAM opéré à grande échelle.

  • Connaissance des approches Policy as Code, notamment OPA/Rego ou technologies équivalentes.

  • Connaissance de la sécurité applicative appliquée aux API : WAF, risques OWASP, rate limiting et contrôles d’accès.

  • Expérience dans les mécanismes de détection et de réponse aux incidents de sécurité.

  • Connaissance des systèmes de SIEM, des règles de détection, de l’alerting et de la qualification d’incidents.

  • Expérience dans des architectures cloud distribuées et multi-régions.

  • Expérience avec des environnements nécessitant un niveau élevé de sécurité, de conformité et de traçabilité.

  • Utilisation d’outils d’ IA appliqués au développement, à l’automatisation et aux opérations SRE.

Soft skills

  • Rigueur et grand sens du détail : sur ce périmètre, une erreur de configuration peut avoir un impact direct sur la sécurité de la plateforme.

  • Autonomie et fort sens de l’ownership sur votre périmètre.

  • Esprit critique et capacité à challenger les choix techniques de manière constructive.

  • Sang-froid et capacité à garder une approche structurée lors d’incidents critiques.

  • Fort sens des responsabilités face à des services essentiels au fonctionnement du Public Cloud.

  • Capacité à collaborer efficacement avec différentes équipes techniques et sécurité.

  • Fiabilité et sens du collectif dans un environnement international.

  • Capacité à partager votre expertise et à accompagner la montée en compétences des autres membres de l’équipe.

  • Curiosité technologique et goût prononcé pour l’apprentissage continu.

  • Aisance avec les outils d’IA appliqués au développement, au diagnostic et à l’exploitation.

  • Capacité à évoluer dans un environnement technique complexe, critique et en constante évolution.

vv

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
1,338,985 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

DevOps
Similar stack
Same company
Montreal
≈ $61k – $127k per year (Estimated) • Remote (Canada) • 5+ years exp • Canada
DevOps
Terraform
CloudFormation
Azure
CI/CD
AWS
Bicep
Apply
≈ $67k – $141k per year (Estimated) • In office • 5+ years exp • High School Diploma • Canada
DevOps
Azure
Cybersecurity
Microsoft Entra ID
Active Directory
Apply
≈ $63k – $157k per year (Estimated) • Hybrid • Full-Time • Burnaby • Toronto • Calgary
DevOps
PagerDuty
Opsgenie
Incident Management
SLI/SLO/SLA
Management
ITIL
Apply
$127k – $236k per year • In office • Full-Time • Toronto • Boston
DevOps
GCP
Azure
AWS
Platform Engineering
AIOps
DNS
Management
Agile
Apply
$127k – $236k per year • In office • Full-Time • Toronto • Boston
DevOps
GCP
VMWare
Azure
AWS
Kubernetes
Platform Engineering
Azure AKS
AIOps
DNS
Management
Agile
Apply
In office • 2+ years exp • Dublin
Python
SQL
Databases
MySQL
PostgreSQL
MS SQL
AI/ML
Machine Learning
DevOps
Octopus Deploy
SLI/SLO/SLA
GitLab
Linux
Windows
Apply
≈ $13k – $27k per year (Estimated) • In office • 2+ years exp • Master's Degree • Bengaluru
Python
SQL
PowerShell
Apply
In office
DevOps
Azure DevOps
Azure
CI/CD
Kubernetes
Apply
In office
Python
Apply
≈ $26k – $51k per year (Estimated) • Hybrid • Internship • Utrecht
Python
AI/ML
Computer Vision
PyTorch
Machine Learning
DevOps
GitHub
Apply
≈ $57k – $142k per year (Estimated) • In office • Montreal
Python
DevOps
CI/CD
OVHcloud
Git
OpenStack
AIOps
SLI/SLO/SLA
Linux
Apply
≈ $58k – $143k per year (Estimated) • In office • Montreal
Python
Bash
Databases
OpenSearch
AI/ML
Prompt Engineering
DevOps
Terraform
Puppet
Ansible
Zabbix
GitHub Actions
Prometheus
GitLab CI
CI/CD
Docker
Kubernetes
Grafana
Graylog
AIOps
Linux
Apply
≈ $57k – $142k per year (Estimated) • In office • Montreal
Python
DevOps
CI/CD
OVHcloud
Git
OpenStack
AIOps
SLI/SLO/SLA
Linux
Apply
In office
Python
AI/ML
InfiniBand
DevOps
Terraform
Ansible
Prometheus
SLURM
CI/CD
GitOps
OVHcloud
ArgoCD
Kubernetes
SLI/SLO/SLA
Amazon S3
HPC
Cybersecurity
ISO 27001
Apply
In office
Python
AI/ML
Model Context Protocol
vLLM
Prompt Engineering
Triton
DevOps
Terraform
Ansible
OpenTelemetry
FluxCD
Prometheus
CI/CD
GitOps
OVHcloud
ArgoCD
Git
Kubernetes
Grafana
Self-Healing
OpenStack
SLI/SLO/SLA
Linux
TCP/IP
DNS
Cybersecurity
ISO 27001
PCI DSS
Apply
Staff Developer 11 hours ago
≈ $103k – $196k per year (Estimated) • Hybrid • Full-Time • PhD • Montreal • Toronto
SQL
PowerShell
C#
C#
.NET
Databases
Delta Lake
MS SQL
Azure SQL Database
Microsoft Fabric
DevOps
Rest API
Azure DevOps
Azure
CI/CD
Git
Cybersecurity
Microsoft Entra ID
Analytics
Power BI
ETL/ELT
Azure Data Factory
Master Data Management
Apply
Executive Assistant 11 hours ago
≈ $37k – $70k per year (Estimated) • In office • Full-Time • 7+ years exp • Montreal
Management
Outlook
Microsoft Office
Apply
Chauffeur classe 1 11 hours ago
≈ $31k – $64k per year (Estimated) • In office • Full-Time • Montreal
Apply
In office • Part-Time • Montreal
Apply
≈ $91k – $173k per year (Estimated) • Remote (Canada) • Full-Time • 8+ years exp • Montreal
JavaScript
Java
TypeScript
SQL
Node JS
Java
Spring Boot
Databases
PostgreSQL
RabbitMQ
Apache Kafka
AI/ML
Copilot
Claude
Machine Learning
Frontend
Angular
React.js
DevOps
Rest API
CI/CD
Jenkins
AWS
Kubernetes
Configuration Management
QA
Swagger
Apply
See all jobs
This is one of many
1,338,985 more open roles from verified company boards, updated every day.