Ingénieur·e Réseau
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Poste :
Ingénieur·e Réseau - Sécurité & Architecture (F/H)
Contrat :
CDI cadre, convention SYNTEC
Localisation :
Rennes, hybride 2 jours de télétravail
Mission :
consultant·e Selego intégré·e à l'équipe d'ingénierie d'un opérateur de réseau interministériel, sur une mission longue.
L'enjeu :
reprendre les politiques de filtrage d'un réseau d'État, maintenir ses équipements en condition de sécurité, et concevoir l'architecture du SI qui le pilote.
L'entreprise
Selego est un cabinet de conseil et un studio de build en Data et IA. De l'audit à la mise en production, avec une pratique établie des déploiements on-premise pour les environnements régulés et souverains. Équipes à Paris, Barcelone, Amsterdam.
Notre taille.
+20 personnes. Pas de pyramide, pas de staffing subi. Une décision se prend dans la journée.
Notre façon de travailler en régie.
Vous êtes intégré·e à l'équipe du client, mais vous restez consultant·e Selego : suivi de mission régulier, montée en compétence financée, communauté technique interne. Vous n'êtes jamais seul·e face à un client.
Notre conviction sur la souveraineté.
Les infrastructures critiques de l'État ne se pilotent pas depuis un cloud tiers. C'est la raison pour laquelle nous avons construit une pratique de déploiement on-premise plutôt que de la sous-traiter.
Environnement.
Stack IA interne complet (LLM, RAG, agents, automatisations) utilisé sur nos propres process - y compris sur la génération et la revue de code.
Le contexte de la mission
Notre client opère l'un des réseaux les plus structurants de l'État : il porte les transmissions de données de l'ensemble des systèmes d'information d'un périmètre interministériel. Continuité de service, cloisonnement et souveraineté ne sont pas des objectifs de principe, ce sont les contraintes quotidiennes.
Le système d'information qui supervise et pilote ce réseau est réparti sur plusieurs datacenters et sur un cloud d'État. Il est en cours de rénovation complète : une nouvelle architecture, plus sécurisée et plus résiliente, se déploie actuellement. Les équipes qui la portent sont réparties entre Rennes, Paris et Lyon.
Vous rejoignez cette équipe à Rennes, sur le volet réseau et sécurité de la rénovation. Trois chantiers vous attendent, dans cet ordre.
Missions
- Reprendre les politiques de filtrage. Revue complète des règles en place : ce qui est légitime, ce qui est hérité, ce qui n'a plus d'objet. Rationalisation, documentation, mise en cohérence entre les équipements et les hôtes. C'est le premier chantier et le plus immédiatement visible.
- Maintenir les équipements en condition de sécurité. MCS du parc : versions, vulnérabilités, correctifs, fenêtres de bascule. Sur un réseau où l'interruption ne se négocie pas, le sérieux de la préparation vaut autant que le geste technique.
- Concevoir les évolutions du SI réseau. Raccordement au réseau interministériel et architecture interne : segmentation, plans d'adressage, haute disponibilité, interconnexions multisites. Vous êtes en conception, pas en exécution d'un dossier déjà écrit.
- Tenir le niveau 2 et 3. Diagnostic des incidents complexes, analyse de flux, appui aux équipes d'exploitation. Ce qui remonte jusqu'à vous n'a pas de réponse évidente.
- Documenter et transmettre. Une règle de filtrage sans intention écrite redevient une dette dans les six mois. Schémas d'architecture, dossiers d'exploitation, décisions tracées.
Ce à quoi ressemble la première année
- Mois 1-3 : appropriation de l'architecture existante et de son historique, premières revues de filtrage.
- Mois 3-9 : MCS du parc, chantiers de segmentation, contribution aux dossiers d'architecture de la cible.
- Au-delà : rôle de référence sur le volet réseau et filtrage du nouveau SI.
Résultats attendus à 6 mois
- Filtrage - politiques revues, rationalisées et documentées sur le périmètre confié. Mesure : règles obsolètes supprimées, règles restantes justifiées.
- MCS - parc à jour. Mesure : aucune interruption de service imputable aux opérations de maintien.
- Architecture - contributions versées aux dossiers de conception de la cible. Mesure : positions techniques défendues et tenues en revue.
- Autonomie - incidents de niveau 2 et 3 pris en charge de bout en bout. Mesure : delivery assuré sans supervision rapprochée.
Profil
- 5 ans ou plus en ingénierie réseau - ou expérience équivalente - dont une part significative en support de niveau 2 ou 3. Des réseaux en production, avec des utilisateurs derrière
- LAN maîtrise : VLAN et private VLAN, routage, commutation, segmentation d'un environnement multi-réseaux
- WAN : BGP, VRF, interconnexions de sites. Vous savez lire une tabl