Ingénieur.e de plateforme
LoiZéro est une organisation à but non lucratif, fondée par Yoshua Bengio, axée sur la sécurité de l'IA. En charge de la technologie, le département informatique supervise la cybersécurité, le support aux utilisateur.trices finaux et la gestion de l'environnement de calcul utilisé pour atteindre notre mission.
Vous serez responsable de la couche de plateforme qui se situe entre nos employé.e.s et l'infrastructure GPU : les pipelines CI/CD, les clusters Kubernetes, les environnements infonuagiques et les normes qui les maintiennent cohérents et sécurisés. Il s'agit d'un rôle technique au sein d'une petite équipe, avec une large surface et beaucoup de marge pour façonner la façon dont les choses sont construites.
Responsabilités principales
- Concevoir, déployer et exécuter des clusters Kubernetes pour les charges de travail de recherche, l'auto-mise à l'échelle, les politiques de réseau et l'isolation des charges de travail, à la fois sur site et dans des environnements infonuagiques.
- Définir, communiquer et appliquer les meilleures pratiques pour les pipelines CI/CD : builds automatisées, tests, création d'images de conteneurs et déploiements, avec l'analyse de sécurité et la provenance intégrées dans le pipeline.
- Mettre en œuvre et gérer des services internes soutenant nos équipes de recherche et de données, en leur fournissant une plateforme fiable et sécurisée. Par exemple des dépôts d'artefacts, des registres de conteneurs, etc.
- Gérer nos environnements cloud sous forme de code (Terraform ou équivalent) : comptes, réseau, identité, secrets et visibilité des coûts.
- Définir et défendre les normes de plateforme: images de base, modèles de déploiement, promotion de l'environnement afin que les chercheur.se.s et les ingénieur.e.s livrent sans réinventer la roue à chaque nouveau déploiement.
- Travailler à la frontière entre Kubernetes et notre cluster HPC : flux de travail conteneurisés qui doivent s’interfacer avec ceux roulant sous Slurm, accès au stockage partagé et mise en place d’outils qui rendent les deux environnements cohérents pour un chercheur.se.s
- Intégrer l'observabilité dans la plateforme : métriques, journaux, traces et alertes qui rendent les pannes évidentes et le débogage rapide. Nous utilisons actuellement Prometheus et Grafana.
- Intégrer des contrôles de sécurité dans tout ce qui précède : IAM à privilège minimum, gestion des secrets, intégrité de la chaîne d'approvisionnement pour les dépendances et les images, segmentation du réseau et pistes d'audit.
- Documenter ce que vous construisez et automatiser ce que vous répétez. Réduire le nombre de choses qui ne fonctionnent que parce qu'une seule personne se souvient comment faire.
- Participer à la réponse aux incidents pour les services de plateforme et au travail post-incident qui empêche le même problème de se reproduire.
Compétences et qualifications
-
- 3 à 5 ans dans l'ingénierie de plateforme, DevOps, SRE, ou un rôle d'infrastructure étroitement lié.
- Expérience de production avec Kubernetes. Non seulement le déploiement, mais aussi son exploitation : mises à jour, RBAC, réseau, stockage, dépannage d'un cluster qui se comporte mal.
- Solide expérience CI/CD avec des outils modernes (GitHub Actions, GitLab CI, Jenkins ou similaire), y compris la construction de pipelines à partir de zéro.
- L'expérience de l'architecture, du déploiement et de la maintenance d'un flux de travail GitOps est un atout.
- Expérience pratique avec au moins un fournisseur de cloud majeur (AWS, GCP ou Azure) et l'infrastructure en tant que code. La familiarité avec l'infrastructure sur site est un plus.
- Solides bases Linux et aisance avec un langage de script ou de programmation comme Python, Go ou Bash.
- Connaissance pratique des conteneurs au-delà des bases : superposition d'images, registres, sécurité d'exécution, images de base minimales.
- Maîtrise de l'anglais écrit et parlé, le français est un atout majeur.
- Une expérience de support des charges de travail ML ou de recherche comprenant la planification GPU, l’entraînement distribué, les grands ensembles de données, le stockage à haut débit est un atout.
Mentalité de sécurité
Ceci compte autant que la liste technique. Nous recherchons quelqu'un qui :
- Réfléchit au périmètre d'un changement avant de l’effectuer, et à qui pourrait abuser d'un chemin d'accès ouvert par commodité.
- Traite les secrets, les identifiants et l'accès comme des préoccupations de conception de premier ordre plutôt que comme des réflexions après coup.
- Comprend le risque lié à la chaîne d'approvisionnement dans un pipeline, notamment la provenance des dépendances, la signature des images, l'intégrité des artefacts, ce qu'un runner compromis pourrait atteindre.
- Applique le privilège minimum par défaut et peut expliquer à un.e chercheur.se.s pourquoi un contrôle existe, tout en proposant des solutions.
- A une familiarité pratique avec la gestion de l'identité et de l'accès, la segmentation du réseau et les défauts sécurisés dans les environnements cloud.
Méthodes de travail
- Se sent à l’aise en étant la personne qui possède un domaine de bout en bout dans une petite équipe, sans une grande organisation à qui confier les choses.
- Capable de travailler avec des chercheur.se.s dont les priorités sont la rapidité et la flexibilité, et de trouver des solutions à la fois sécurisées et véritablement utilisables.
- Communication écrite claire. Vous rédigerez des documents et des notes de conception dont les autres dépendent.
- Capable de gérer plusieurs priorités et de s'adapter à un environnement en constante évolution.
Ce que nous offrons
- L’occasion de contribuer à une mission unique avec un impact important.
- Des avantages santé complets.
- Un minimum de 20 jours de vacances dès l’embauche.
- Un contribution d'épargne retraite de l’employeur d'un minimum de 4%.
- Des avantages généreux et flexibles conçus pour contribuer à votre bien-être.
- Une équipe d’experts de leur domaine, des gens passionnés et passionnants.
- Un milieu de travail collaboratif et inclusif avec des bureaux au cœur de la Petite Italie, dans le quartier branché Mile-Ex à proximité des transports en commun.
À propos de LoiZéro
LoiZéro est une organisation à but non lucratif dédiée à faire progresser la recherche et à développer des solutions techniques permettant de concevoir des systèmes d'IA sécuritaires. Son approche scientifique repose sur de nouvelles recherches et méthodes proposées par le professeur Yoshua Bengio, le chercheur en IA le plus cité au monde. Basée à Montréal, LoiZéro mène des recherches pour concevoir des systèmes d’IA non agentiques qui apprennent à comprendre le monde plutôt qu'à y intervenir, en répondant de manière véridique aux questions posées sur la base d'un raisonnement probabiliste transparent et extériorisé. De tels systèmes d'IA pourraient être utilisés pour accélérer la découverte scientifique, superviser les systèmes d'IA agentiques et faire progresser notre compréhension des risques de l'IA et des moyens de les éviter. LoiZéro croit que l’IA doit être considérée comme un bien public mondial, développée et utilisée de manière sécuritaire pour favoriser l’épanouissement humain. Plus d’information : www.loizero.org
Vous avez votre place ici
À LoiZéro, la diversité nous tient à cœur. Nous valorisons un environnement de travail équitable, ouvert et respectueux des différences. Nous encourageons les candidatures de personnes hautement qualifiées désireuses de travailler à la réalisation de notre mission dans un cadre respectueux, inclusif et collaboratif.
Vos informations personnelles seront collectées et traitées par LoiZéro afin d'évaluer votre demande d'emploi conformément à notre politique de vie privée. En vertu des lois sur la protection de la vie privée en vigueur dans votre pays de résidence, vous pouvez disposer de plusieurs droits en matière de protection de la vie privée, comme celui de demander l'accès à vos informations personnelles ou de demander que vos informations personnelles soient rectifiées ou effacées. Vous trouverez des détails sur la manière dont vous pouvez exercer vos droits dans notre politique de protection de la vie privée.
Postuler à ce poste
*
indique un champ obligatoire

