Ingénieur Cloud, Sécurité & DevOps
À propos de SCAFE
Basée à Strasbourg et Paris, SCAFE est un acteur de référence dans l'accompagnement technologique. Nous fusionnons les mondes de l'Automation/Ops, du Cloud et de la Cybersécurité. Avec une équipe de 30 passionnés, dont 25 experts de haut niveau, nous intervenons comme le bras droit technique et stratégique de nos clients (PME, ETI et Grands Comptes).
Chez SCAFE, nous ne nous contentons pas de conseiller : nous opérons. Notre double expertise « Ops » et « Cyber » nous permet de construire des architectures modernes, résilientes et sécurisées, dans des environnements hybrides exigeants.
Vos missions : Sécuriser, opérer, automatiser
Vous rejoignez une équipe technique de haut niveau pour couvrir trois périmètres complémentaires au cœur de notre activité.
1\. Sécurité opérationnelle \& réseau (40%)
Vous prenez en charge la sécurité des infrastructures de nos clients et de notre propre plateforme Cloud By SCAFE :
- Fortinet : Déploiement, configuration et administration des firewalls
- WAF \& filtrage : WAF (Web Application Firewall), reverse proxy, filtrage applicatif
- Segmentation : Segmentation réseau, VLANs, Zero Trust, politiques de contrôle d'accès
- Accès sécurisé : Bastions d'accès (Teleport), VPN IPSec, SASE
- Autres firewalls : PFSense, Stormshield selon contexte client
- Incidents : Participation à la réponse aux incidents et à la gestion des alertes de sécurité
Vous contribuez à l'opération et à l'évolution de notre infrastructure privée (Cloud By SCAFE) et intervenez sur les environnements clients :
- Proxmox : Administration de l'infrastructure hyperconvergée Proxmox \+ CEPH, gestion des VMs, haute disponibilité
- Réseau Cloud : Déploiement et opération des réseaux Cloud sur OVH (vRACK), AWS (VPC, Transit Gateway) et Azure (VNet), …
- Hybride : Interconnexions hybrides On\-Prem / Cloud, VPN, SD\-WAN
- Migrations : Accompagnement des migrations VMware → Proxmox ou vers les Cloud de confiance (OVH, Scaleway, IONOS)
- Documentation : Rédaction de la documentation technique et des architectures
Vous évoluez dans une équipe qui pratique l'Infrastructure as Code et l'automatisation au quotidien :
- IaC : Ansible et Terraform pour le provisioning et la configuration des environnements
- CI/CD : Pipelines CI/CD (GitLab CI, GitHub Actions), participation aux chaînes de livraison logicielle chez nos clients
- Conteneurs : Docker, Kubernetes (notions requises, maîtrise appréciée)
- GitOps : GitOps, versioning des configurations réseau et sécurité
- Observabilité : Monitoring et observabilité : Prometheus, Grafana, Loki, Elastiflow
Formation \& Expérience
- Bac\+2 à Bac\+5 en informatique, réseaux, systèmes ou cybersécurité
- 3 à 6 ans d'expérience sur un périmètre similaire,
- Expérience opérationnelle sur des solutions du marché
- Firewall : Fortinet, PfSense, Cisco : administration, politiques, VPN, HA
- WAF : Web Application Firewall : connaissance de solutions WAF appréciée (ModSecurity/OWASP\-CRS, Traefik, HAProxy, WAF managé OVH/Cloudflare). La maîtrise est un vrai plus ; la compréhension des principes (OWASP Top 10, règles de filtrage applicatif) est attendue
- Réseau : Solides bases protocolaires TCP/IP, BGP, OSPF, VLANs, routage
- Virtualisation : Proxmox, VMware, Nutanix, …
- Systèmes : Linux server : administration, durcissement, scripting Bash
- IaC : Ansible et/ou Terraform : usage opérationnel attendu, pas juste la notion
- Cloud : OVH, Ionos, Scaleway, AWS ou Azure : expérience réelle sur au moins un provider
Vous ne venez pas seulement « faire de la sécu réseau ». Vous comprenez les pipelines de livraison logicielle, vous avez déjà touché à des environnements conteneurisés et vous savez que la configuration réseau et sécurité se versionne. Vous êtes à l'aise dans un environnement où tout\-as\-code est la norme.
Qualités attendues
- Rigueur et méthode : une architecture se pense avant de se déployer
- Autonomie : vous gérez vos sujets de bout en bout, sans qu'on vous porte
- Curiosité technique : vous faites de la veille, vous avez un home lab ou des projets perso
- Communication : vous documentez ce que vous faites et savez expliquer vos choix à un client
Fortinet NSE, AWS ou Azure Associate, Kubernetes, Scaleway, tout atout sérieux sera valorisé.
Pourquoi nous rejoindre ?
- Des sujets concrets : vous sécurisez de vraies architectures hybrides, pas de l'administration de template répétitive
- Un environnement technique pointu : Fortinet, Proxmox, Cloud de confiance, SASE, Kubernetes, Ansible, une stack moderne opérée par des experts
- La double casquette Cyber \+ DevOps : chez SCAFE, les deux pratiques coexistent : vous montez en compétences sur les deux fronts
- Structure agile : circuit de décision court, culture du partage, ambiance collaborative
- Des projets porteurs : sécurisation d'infrastructures Cloud, migrations, résilience by design
- Statut : Cadre
- Rémunération : Fourchette entre 45K€ et 58K€ selon profil et expérience
- Disponibilité : Dès que possible
- Avantages : Titres restaurant, primes de vacances
- Télétravail : 2 jours/semaine après période d'intégration
Avantages
- Flextime
- Prise en charge du transport quotidien
Cette annonce provient de Indeed. Voir l'annonce originale ↗