- Le Kremlin-Bicêtre - 94
- CDI
- CND
📑 Missions du poste
Ce recrutement s'inscrit dans le projet d'infrastructure cloud pour le numérique de défense - conçue, intégrée et opérée par nos équipes - en se dotant d'une stack maîtrisée, sécurisée, performante et résiliente, déployée sur l'ensemble du territoire national. Vos missions seront les suivantes :
- Concevoir, déployer et opérer le réseau datacenter (dont fabric programmable) propre à l'infrastructure cloud : architecture ToR/Spine, orchestration, automatisation ;
- Implémenter et opérer de manière soutenable les mécanismes de sécurité réseau sous l'angle disponibilité et fiabilité : segmentation (VRF, isolation des tenants au niveau routage), filtrage (les firewalls périphériques, etc.) ;
- Mettre en oeuvre et maintenir les services réseau : routage GBP, load balancing (L4/L7), ingress, DNS interne, service discovery ;
- Implémenter et exploiter l'architecture réseau des clusters : CNI, overlay, network policies, segmentation ;
- Déployer et opérer la stack d'observabilité réseau (e.g., latence, packet loss) ainsi que les mécanismes de mesure associés ;
- Piloter l'exploitation de manière pragmatique par les SLO réseau, les errors budgets et les RETEX ;
- Participer à la gestion de crise (niveau N3/N4) et aux astreintes ;
- Rédaction des procédures d'exploitation et de la documentation technique ;
- Encadrer techniquement les ingénieurs NRE ; contribuer au recrutement et à la montée en compétences ;
- Être l'interlocuteur technique des équipes réseau ministérielles.
👤 Profil recherché
Nous cherchons un expert réseau (10+ ans d'expérience en production), capable de concevoir et opérer l'architecture réseau d'une plateforme critique en production à l'échelle nationale, avec une approche SRE.
Vous possédez de l'expérience professionnelle :
- Exploitation de réseau en datacenter : maîtrise du routage (BGP, OSPF), architecture ToR/Spine, VRF, segmentation, firewalling, load balancing L4/L7 ;
- Expérience d'orchestration et d'automation de fabric réseau ;
- Expérience de l'observabilité réseau à l'échelle ;
- Expérience de la culture SRE (pilotage par SLO/SLI, automatisation, observabilité réseau, RETEX et amélioration continue).
Vous disposez également des compétences techniques suivantes :
- Expertise sur le fonctionnement d'un réseau en datacenter : maîtrise du routage (BGP, OSPF), architecture ToR/Spine, VRF, segmentation, firewalling, load balancing L4/L7 ;
- Maitrise l'architecture réseau des clusters (conteneurs ou VM) : CNI, overlay, network policies, segmentation ;
- Expertise d'une stack d'observabilité réseau et des outils/méthodes de métrologie réseau,
- Maîtrise d'au moins un langage de programmation (Go ou Python) : être capable d'implémenter des routines d'orchestration (contrôleurs) ;
- Très bonne connaissance des questions de sécurité, capacité à dialoguer avec une chaîne SSI.
Vous êtes :
- Rigoureux : Capacité à concevoir et maintenir des infrastructures critiques avec une attention méticuleuse aux détails, particulièrement dans les aspects de sécurité et de reproductibilité ;
- Innovant : Capacité à proposer des solutions techniques avancées et à implémenter des bonnes pratiques ;
- Ancrer dans une culture d'analyse factuelle et d'amélioration continue ;
Atouts appréciés :
- Expérience d'environnements multi-sites / multi-régions ;
- Expérience avec des environnements air-gapped
- Connaissance de SecNumCloud et IGI 1300.
- Contributions open source