Remote Job Vérifié

Ingénieur Plateforme Sénior

Anthill Denmark Télétravail possiblePublié 14 Sept 2026

Description

Copenhague, sur place. Permanent, temps plein. Senior. Relevant du CTPO.

Anthill développe le logiciel que les sociétés pharmaceutiques utilisent pour créer, approuver et gérer leur communication numérique. Nos produits sont utilisés par les équipes commerciales et médicales de certaines des plus grandes sociétés pharmaceutiques mondiales pour produire et distribuer du contenu réglementé. Nous sommes environ 70 personnes avec notre siège social à Copenhague et une suite de produits comprenant Activator, Arcane, Amplify et Anthill Cloud, avec des capacités basées sur LLM déjà en production.

Anthill est sur une voie de croissance ambitieuse et constitue un lieu de travail passionnant. Dans notre bureau central de Copenhague, ingénieurs, designers, spécialistes produits et stratèges travaillent côte à côte. Nous sommes une équipe internationale de plus de 15 nationalités, et l'anglais est à la fois la langue officielle et la langue de tous les jours, au bureau et dans le code.

L'ingénierie fonctionne sur AWS avec Terraform, Buildkite et un dépôt mono pour notre nouvelle plateforme.

Le rôle

Nos équipes produit possèdent leur propre infrastructure. Ils écrivent leur propre Terraform, gèrent leurs propres pipelines et se déploient eux-mêmes, et nous avons l'intention de continuer ainsi.

Ce rôle possède la couche de plate-forme sur laquelle il s'appuie : le modèle de compte AWS, l'identité et l'accès, les secrets, l'infrastructure d'agent, les garde-fous, l'observabilité, la fiabilité et les coûts au sein d'une organisation AWS multi-comptes au service de clients réglementés.

Ce que vous possédez

  • Le modèle de compte AWS : provisionnement, politiques de contrôle des services, politique régionale, conventions de balisage et de dénomination dans l'ensemble de l'organisation
  • Identité et accès tout au long du cycle de vie, création, révision et suppression, ainsi que passage à l'authentification unique
  • Gestion des secrets : les secrets sont accessibles depuis un seul endroit, avec rotation automatisée des identifiants de service
  • Gestion des vulnérabilités et renforcement de l'infrastructure elle-même : références, devise d'image et d'exécution, ségrégation et isolation, ainsi que point d'analyse et d'application des résultats sur les conteneurs et les dépendances.
  • Infrastructure d'agent : infrastructure sécurisée et fiable connectant les agents d'IA aux systèmes internes, équilibrant autonomie et contrôle. Vous contrôlez qui peut invoquer quoi et que cela soit enregistré, pas ce qui est demandé.
  • Une norme d'observabilité unique pour tous les produits pour la journalisation, les alertes, la surveillance et le traçage, ainsi qu'un modèle d'alerte dans lequel les alertes de coût, de sécurité et d'infrastructure ont un propriétaire nommé et une action définie.
  • Fiabilité et continuité : politique de sauvegarde, tests de restauration planifiés, reprise après sinistre, surveillance de l'état de l'infrastructure et des conteneurs, et chemin de remontée en cas de panne
  • Coût : visibilité par compte et par service, réponse aux anomalies, ainsi que budgets et limites de dépenses permettant d'éviter une surprise plutôt que d'en signaler une.
  • Services multi-produits en dehors du code d'application : CI, DNS, certificats et domaines. La décision de la plateforme CI s’inscrit dans ce rôle. Nous utilisons Buildkite aujourd'hui

À quoi ressemble le bien à 90 jours

Des garde-fous définis et appliqués sur l'ensemble du compte. Notre nouvelle plate-forme fonctionnant sous eux. Une norme d'observabilité en direct. Le cycle de vie de l'accès est automatisé au point où le départ est une action unique.

Ce que nous recherchons

AWS approfondi plutôt qu'un cloud étendu, y compris les organisations et les politiques de contrôle des services. Infrastructure as code en production : Terraform, CloudFormation, Pulumi ou similaire, nous utilisons Terraform. Conteneurs en production, Docker et orchestration sur AWS. Véritable expérience avec l'identité et l'authentification unique, Auth0 notamment si vous l'avez. Le renforcement des infrastructures et la gestion des vulnérabilités en tant que discipline opérationnelle plutôt que comme un rapport que vous transmettez. Confort dans Node.js ou Bash, car ce rôle automatise le travail manuel plutôt que de l'absorber. Des outils d'observabilité tels que CloudWatch, Better Stack ou Datadog, avec suffisamment de jugement pour standardiser un seul et défendre le choix. Systèmes CI : Buildkite, GitHub Actions, GitLab CI, Jenkins ou similaire, nous utilisons Buildkite. Et soyez à l'aise en définissant des normes sur lesquelles d'autres équipes s'appuient.

Nous recherchons également quelqu'un qui a réfléchi sérieusement à l'infrastructure des agents. Nous connectons les agents d'IA aux systèmes internes, et les problèmes difficiles concernent la portée des informations d'identification, l'audit et le rayon d'explosion plutôt que les invites. Si vous avez des opinions sur ce qu'une identité non humaine devrait et ne devrait pas avoir, nous voulons les entendre.

Avoir soutenu une démarche de conformité ou de certification, ISO 27001 ou similaire, est un atout majeur. Il en va de même pour être capable d’expliquer un compromis en matière d’infrastructure et ce que cela coûte à quelqu’un qui ne travaille pas dans le domaine des infrastructures. Une expérience avec des clients réglementés est utile mais pas obligatoire.

Nous ne nous attendons pas à ce que vous maîtrisiez tout ce qui précède, et certains d'entre eux s'apprendront sur le tas. Si vous maîtrisez bien AWS et l'identité, et savez où se situe une limite, postulez et nous parlerons du reste.

Ce que ce rôle n'est pas

Il ne s'agit pas d'un service d'assistance pour l'infrastructure produit, ni d'un rôle de conformité. Les équipes conservent leur propre infrastructure, l'architecture relève de notre architecte en chef et la norme ISO 27001 relève de notre fonction GRC. Vous mettez en œuvre et prouvez les contrôles, vous n’êtes pas propriétaire du framework. La sécurité à l'intérieur des bases de code des produits reste la responsabilité des développeurs qui les écrivent, tout comme les correctifs qui y sont apportés.

Ce n'est pas une rotation. Vous êtes responsable de la détection et concevez le chemin d'escalade, et la résolution des incidents relève des équipes propriétaires de chaque service. Cette division se retrouve tout au long du travail : vous fixez la norme et détectez quand quelque chose ne va pas, et les équipes agissent à l'intérieur de leurs propres limites. Vous leur dites qu'un composant doit être mis à l'échelle, ils le mettent à l'échelle.

Une honnête exception. Il n'y a pas de rotation, mais il s'agit de la couche plate-forme, donc parfois quelque chose peut dégénérer en dehors des heures de travail et vous êtes la personne qui peut aider. C'est peu fréquent et il ne s'agit pas d'un modèle de travail posté. Nous préférerions que vous le sachiez grâce à l'annonce plutôt que de le découvrir au cours du deuxième mois.

Ce n'est pas non plus un rôle d'IA, ni un rôle de plateforme d'agent. Le choix du modèle, la conception de l'agent, les invites, la politique de contenu et ce qu'un agent peut faire sans surveillance font partie de notre chapitre sur l'IA et les données. Vous construisez et appliquez le mécanisme, ils définissent la politique. Les agents s'exécutent sur le substrat que vous possédez, et les équipes qui les créent les y exécutent.

Il s'agit d'un rôle individuel pratique. Si la fonction plateforme se développe, vous êtes la personne naturelle pour la diriger, mais nous ne recrutons pas de manager et nous préférons le dire maintenant.

Ce que nous proposons

  • Un contrat de travail danois à durée indéterminée, une pension et une assurance maladie.
  • Une rémunération adaptée à vos tâches et à vos qualifications.
  • Cinq jours par semaine dans notre bureau de Copenhague, avec deux jours de télétravail par mois par défaut. Nous sommes sur place parce que la plupart de ce que les ingénieurs apprennent les uns des autres se produit lors d'une conversation au bureau de quelqu'un.
  • Des collègues qui ont introduit des logiciels dans le secteur pharmaceutique et qui savent à quel point ce public est exigeant.
  • Des clients dont les problématiques sont spécifiques et contraintes, ce qui est plus intéressant qu'il n'y paraît.
  • Chiens de bureau occasionnels, qui s'attendent à être caressés.

Au bureau : être dans la salle est particulièrement important pour celui-ci, car vous construisez la couche dont tout le monde dépend et la plupart de ce travail se déroule à côté d'autres ingénieurs plutôt que dans un ticket.

Candidature

Si vous vous reconnaissez dans certaines de ces exigences ou compétences et que vous souhaitez simplement apprendre le reste, nous serions ravis de recevoir votre candidature. Nous offrons un environnement ouvert, libre et responsable, où vous avez la possibilité d'évoluer professionnellement.

Postulez via LinkedIn ou contactez-nous directement si vous préférez avoir une conversation avant une candidature officielle. Nous lisons tout nous-mêmes.

S'il existe un référentiel, une bibliothèque de composants, un document de conception ou un post-mortem qui nous en dit plus qu'une lettre de motivation, envoyez-le également.

Nous examinons les candidatures en permanence et clôturons le poste lorsque nous trouvons la bonne personne.

Pas de recruteurs, s'il vous plaît.

Faits clés

  • Employeur : Anthill
  • Lieu : Danemark
  • Type d'emploi : FULL_TIME
  • Date limite de candidature : 14 décembre 2026
  • Publié : 14 septembre 2026
  • Source : Travailler au Danemark — portail danois officiel pour l'international talent.

Cette opportunité est publiée sur workindenmark.jobnet.dk. Veuillez suivre le lien pour consulter l'offre originale et postuler directement auprès de l'employeur.

Postuler ici →

Postuler ici

Vous serez redirigé vers dk.linkedin.com pour postuler. Vérifiez toujours l'opportunité sur la source originale avant de postuler.

Restez en sécurité

Ne payez jamais quelqu'un pour une opportunité d'emploi, sauf si l'employeur officiel ou la source exige explicitement des frais légitimes. Vérifiez toutes les offres indépendamment sur la source originale avant de postuler.