Ingénieur Système et Réseau

Il y a 2 jours

Paris, Île-de-France Carbase Temps plein

Contexte

Carbase édite et héberge des solutions applicatives en mode SaaS utilisé quotidiennement par plus de 300 concessions automobiles. Nos applications, accessibles via des réseaux privés sans exposition Internet, ont une exigence de disponibilité forte.

Contexte

Carbase édite et héberge des solutions applicatives en mode SaaS utilisé quotidiennement par plus de 300 concessions automobiles. Nos applications, accessibles via des réseaux privés sans exposition Internet, ont une exigence de disponibilité forte.

L'infrastructure combine un socle historique et une plateforme moderne (conteneurs Docker, API FastAPI, front React, PostgreSQL, Keycloak pour l'identité). Le poste est au cœur de cette double réalité : faire tourner l'existant de façon irréprochable tout en construisant la plateforme cible.

Missions principales

Exploitation et fiabilité de la production

  • Garantir la disponibilité, la performance et la sauvegarde des environnements de production, recette et développement
  • Administrer les serveurs Linux et les hyperviseurs
  • Exploiter et faire évoluer la plateforme conteneurisée
  • Mettre en place et exploiter la supervision, la métrologie et la gestion centralisée des logs ; réduire le bruit d'alerte et le temps de détection
  • Concevoir et tester les procédures de sauvegarde et de reprise d'activité (PRA/PCA)

Réseau et connectivité clients

  • Administrer les réseaux internes et l'interconnexion avec les réseaux privés des groupes de distribution clients et les constructeurs automobiles (VPN IPsec/SSL, routage, VLAN, filtrage)
  • Gérer les pare-feux, la segmentation et les règles d'accès
  • Diagnostiquer les incidents réseau de bout en bout, jusqu'au poste client en concession
  • Piloter les prestataires télécom et opérateurs

Sécurité

  • Appliquer la politique de sécurité : durcissement des systèmes, gestion des correctifs, gestion des accès et des secrets
  • Contribuer à l'administration de la brique d'identité (Keycloak, SSO, MFA) et à la gestion du cycle de vie des comptes
  • Participer à la conformité (RGPD, exigences de sécurité des constructeurs et des groupes clients) et aux questionnaires sécurité en avant-vente
  • Détecter et traiter les incidents de sécurité

Automatisation et projets

  • Automatiser le déploiement et la configuration (scripts, Ansible ou équivalent, Infrastructure as Code)
  • Contribuer aux chaînes d'intégration et de déploiement continu avec les équipes de développement
  • Participer aux projets d'infrastructure : migration de plateformes, montée de version, nouveaux environnements clients, hébergement des charges applicatives et IA

Support de niveau 3

  • Traiter les incidents complexes remontés par le support et les équipes projet
  • Documenter les architectures, les procédures d'exploitation et les runbooks

Profil recherché

Formation et expérience

  • Bac +3 à Bac +5 en informatique (école d'ingénieur, master, licence professionnelle) ou expérience équivalente
  • 5 ans minimum sur un poste équivalent, idéalement chez un éditeur, un hébergeur ou une ESN en infogérance
  • Expérience d'un environnement de production critique avec engagement de disponibilité

Compétences techniques attendues

  • Administration Linux avancée (RHEL/Oracle Linux, Debian/Ubuntu) : c'est le socle du poste
  • Réseau : TCP/IP, routage, VLAN, VPN site-à-site, DNS, DHCP, load balancing, reverse proxy
  • Pare-feu et sécurité périmétrique
  • Virtualisation et conteneurisation (VMware ou équivalent, Docker, gestion d'orchestration)
  • Scripting (Bash, Python) et automatisation
  • Supervision et observabilité (Zabbix, Prometheus/Grafana, ELK ou équivalents)
  • Sauvegarde et restauration, conception de plans de reprise

Compétences appréciées

  • Keycloak, OAuth2/OIDC, gestion d'identité
  • Windows Server et Active Directory
  • Kubernetes, GitLab CI ou équivalent
  • Stockage objet S3
  • Connaissance du secteur automobile ou de la distribution multi-sites