Ingénieur Cloud, Sécurité

Il y a 1 jour

Strasbourg, Grand Est, France Scafe Temps plein 45 000 € - 58 000 € Contrat


À propos
de SCAFE Basée à Strasbourg et Paris, SCAFE est un acteur de référence dans l'accompagnement technologique. Nous fusionnons les mondes de l'Automation/Ops, du Cloud et de la Cybersécurité. Avec une équipe de 30 passionnés, dont 25 experts de haut niveau, nous intervenons comme le bras droit technique et stratégique de nos clients (PME, ETI et Grands Comptes). Chez SCAFE, nous ne nous contentons pas de conseiller : nous opérons. Notre double expertise « Ops » et « Cyber » nous permet de construire des architectures modernes, résilientes et sécurisées, dans des environnements hybrides exigeants. Vos

missions:
Sécuriser, opérer, automatiser Vous rejoignez une équipe technique de haut niveau pour couvrir trois périmètres complémentaires au cœur de notre activité. 1. Sécurité opérationnelle & réseau (40%) Vous prenez en charge la sécurité des infrastructures de nos clients et de notre propre plateforme Cloud By SCAFE :
· Fortinet : Déploiement, configuration et administration des firewalls
· WAF & filtrage : WAF (Web Application Firewall), reverse proxy, filtrage applicatif
· Segmentation : Segmentation réseau, VLANs, Zero Trust, politiques de contrôle d'accès
· Accès sécurisé : Bastions d'accès (Teleport), VPN IPSec, SASE
· Autres firewalls : PFSense, OPNsense selon contexte client
· Incidents : Participation à la réponse aux incidents et à la gestion des alertes de sécurité 2. Infrastructure Cloud By SCAFE & projets clients (35%) Vous contribuez à l'opération et à l'évolution de notre infrastructure privée (Cloud By SCAFE) et intervenez sur les environnements clients :
· Proxmox : Administration de l'infrastructure hyperconvergée Proxmox + CEPH, gestion des VMs, haute disponibilité
· Réseau Cloud : Déploiement et opération des réseaux Cloud sur OVH (vRACK), AWS (VPC, Transit Gateway) et Azure (VNet), ...
· Hybride : Interconnexions hybrides On-Prem / Cloud, VPN, SD-WAN
· Migrations : Accompagnement des migrations VMware → Proxmox ou vers les Cloud de confiance (OVH, Scaleway, IONOS)
· Documentation : Rédaction de la documentation technique et des architectures 3. Pratiques & culture DevOps (25%) Vous évoluez dans une équipe qui pratique l'Infrastructure as Code et l'automatisation au quotidien :
· IaC : Ansible et Terraform pour le provisioning et la configuration des environnements
· CI/CD : Pipelines CI/CD (GitLab CI, GitHub Actions), participation aux chaînes de livraison logicielle chez nos clients
· Conteneurs : Docker, Kubernetes (notions requises, maîtrise appréciée)
· GitOps : GitOps, versioning des configurations réseau et sécurité
· Observabilité : Monitoring et observabilité : Prometheus, Grafana, Loki, Elastiflow

Votre profil
Formation & Expérience
· Bac+2 à Bac+5 en informatique, réseaux, systèmes ou cybersécurité
· 3 à 6 ans d'expérience sur un périmètre similaire, infogérance, ESN ou DSI avec exposition sécurité et Cloud Compétences techniques requises
· Firewall : Fortinet, PFSense : administration, politiques, VPN, HA (indispensable)
· WAF : Web Application Firewall : connaissance de solutions WAF appréciée (ModSecurity/OWASP-CRS, Traefik, HAProxy, WAF managé OVH/Cloudflare, OGO). La maîtrise est un vrai plus ; la compréhension des principes (OWASP Top 10, règles de filtrage applicatif) est attendue
· Réseau : Solides bases protocolaires TCP/IP, BGP, OSPF, VLANs, routage
· Virtualisation : Proxmox (prioritaire), VMware
· Systèmes : Linux server : administration, durcissement, scripting Bash
· IaC : Ansible et/ou Terraform : usage opérationnel attendu,
· Cloud : OVH, AWS ou Azure, Scaleway, IONOS : expérience réelle sur au moins un provider Culture DevOps attendue Vous ne venez pas seulement « faire de la sécu réseau ». Vous comprenez les pipelines de livraison logicielle, vous avez déjà touché à des environnements conteneurisés et vous savez que la configuration réseau et sécurité se versionne. Vous êtes à l'aise dans un environnement où tout-as-code est la norme. Qualités attendues
· Rigueur et méthode : une architecture se pense avant de se déployer
· Autonomie : vous gérez vos sujets de bout en bout, sans qu'on vous porte
· Curiosité technique : vous faites de la veille, vous avez un home lab ou des projets perso
· Communication : vous documentez ce que vous faites et savez expliquer vos choix à un client Certifications Fortinet NSE (attendu ou en cours), AWS ou Azure Associate, Kubernetes
- tout atout sérieux sera valorisé. Pourquoi nous rejoindre ?
· Des sujets concrets : vous sécurisez de vraies architectures hybrides, pas de l'administration de template répétitive
· Un environnement technique pointu : Fortinet, Proxmox, Cloud de confiance, SASE, Kubernetes, Ansible
- une stack moderne opérée par des experts
· La double casquette Cyber + DevOps : chez SCAFE, les deux pratiques coexistent
- vous montez en compétences sur les deux fronts
· Structure agile : circuit de décision court, culture du partage, ambiance collaborative
· Des projets porteurs : sécurisation d'infrastructures Cloud, migrations, résilience by design, les enjeux qui comptent Conditions du poste
· Statut : Cadre
· Rémunération : Fourchette entre 45K€ et 58K€ selon profil et expérience
· Disponibilité : Dès que possible
·

Avantages:
Titres restaurant, primes de vacances
· Télétravail : 2 jours/semaine après période d'intégration