Ingénieur·e Réseau - Sécurité & Architecture (F/H)
Poste :
Ingénieur·e Réseau - Sécurité & Architecture (F/H)
Contrat :
CDI cadre, convention SYNTEC
Localisation :
Rennes, hybride 2 jours de télétravail
Mission :
consultant·e Selego intégré·e à l'équipe d'ingénierie d'un opérateur de réseau interministériel, sur une mission longue.
L'enjeu :
reprendre les politiques de filtrage d'un réseau d'État, maintenir ses équipements en condition de sécurité, et concevoir l'architecture du SI qui le pilote.
L'entreprise
Selego est un cabinet de conseil et un studio de build en Data et IA. De l'audit à la mise en production, avec une pratique établie des déploiements on-premise pour les environnements régulés et souverains. Équipes à Paris, Barcelone, Amsterdam.
Notre taille.
+20 personnes. Pas de pyramide, pas de staffing subi. Une décision se prend dans la journée.
Notre façon de travailler en régie.
Vous êtes intégré·e à l'équipe du client, mais vous restez consultant·e Selego : suivi de mission régulier, montée en compétence financée, communauté technique interne. Vous n'êtes jamais seul·e face à un client.
Notre conviction sur la souveraineté.
Les infrastructures critiques de l'État ne se pilotent pas depuis un cloud tiers. C'est la raison pour laquelle nous avons construit une pratique de déploiement on-premise plutôt que de la sous-traiter.
Environnement.
Stack IA interne complet (LLM, RAG, agents, automatisations) utilisé sur nos propres process - y compris sur la génération et la revue de code.
Le contexte de la mission
Notre client opère l'un des réseaux les plus structurants de l'État : il porte les transmissions de données de l'ensemble des systèmes d'information d'un périmètre interministériel. Continuité de service, cloisonnement et souveraineté ne sont pas des objectifs de principe, ce sont les contraintes quotidiennes.
Le système d'information qui supervise et pilote ce réseau est réparti sur plusieurs datacenters et sur un cloud d'État. Il est en cours de rénovation complète : une nouvelle architecture, plus sécurisée et plus résiliente, se déploie actuellement. Les équipes qui la portent sont réparties entre Rennes, Paris et Lyon.
Vous rejoignez cette équipe à Rennes, sur le volet réseau et sécurité de la rénovation. Trois chantiers vous attendent, dans cet ordre.
Missions
- Reprendre les politiques de filtrage. Revue complète des règles en place : ce qui est légitime, ce qui est hérité, ce qui n'a plus d'objet. Rationalisation, documentation, mise en cohérence entre les équipements et les hôtes. C'est le premier chantier et le plus immédiatement visible.
- Maintenir les équipements en condition de sécurité. MCS du parc : versions, vulnérabilités, correctifs, fenêtres de bascule. Sur un réseau où l'interruption ne se négocie pas, le sérieux de la préparation vaut autant que le geste technique.
- Concevoir les évolutions du SI réseau. Raccordement au réseau interministériel et architecture interne : segmentation, plans d'adressage, haute disponibilité, interconnexions multisites. Vous êtes en conception, pas en exécution d'un dossier déjà écrit.
- Tenir le niveau 2 et 3. Diagnostic des incidents complexes, analyse de flux, appui aux équipes d'exploitation. Ce qui remonte jusqu'à vous n'a pas de réponse évidente.
- Documenter et transmettre. Une règle de filtrage sans intention écrite redevient une dette dans les six mois. Schémas d'architecture, dossiers d'exploitation, décisions tracées.
Ce à quoi ressemble la première année
- Mois 1-3 : appropriation de l'architecture existante et de son historique, premières revues de filtrage.
- Mois 3-9 : MCS du parc, chantiers de segmentation, contribution aux dossiers d'architecture de la cible.
- Au-delà : rôle de référence sur le volet réseau et filtrage du nouveau SI.
Résultats attendus à 6 mois
- Filtrage - politiques revues, rationalisées et documentées sur le périmètre confié. Mesure : règles obsolètes supprimées, règles restantes justifiées.
- MCS - parc à jour. Mesure : aucune interruption de service imputable aux opérations de maintien.
- Architecture - contributions versées aux dossiers de conception de la cible. Mesure : positions techniques défendues et tenues en revue.
- Autonomie - incidents de niveau 2 et 3 pris en charge de bout en bout. Mesure : delivery assuré sans supervision rapprochée.
Profil
- 5 ans ou plus en ingénierie réseau - ou expérience équivalente - dont une part significative en support de niveau 2 ou 3. Des réseaux en production, avec des utilisateurs derrière
- LAN maîtrise : VLAN et private VLAN, routage, commutation, segmentation d'un environnement multi-réseaux
- WAN : BGP, VRF, interconnexions de sites. Vous savez lire une table de routage et expliquer pourquoi un flux ne passe pas
- Haute disponibilité de niveau 2 : conception et exploitation d'architectures redondées, bascules maîtrisées
- Architectures multisites, avec les contraintes de latence, de cloisonnement et de reprise que cela implique
- Équipements Cisco, Fortinet, HP et Stormshield — une pratique réelle d'au moins deux de ces univers, et la curiosité pour les autres
- Linux et filtrage : iptables, nftables. Le filtrage ne s'arrête pas au pare-feu, et vous le savez
- Gestion du filtrage comme discipline : cycle de vie d'une règle, revue, justification, suppression
- Français courant, anglais technique en lecture
Ce que nous regarderons en priorité :
la rigueur - sur ce périmètre, une erreur de filtrage se voit tout de suite ; la capacité d'analyse face à un incident sans cause évidente ; l'autonomie sur un sujet technique complexe et le réflexe de proposer plutôt que d'attendre ; le travail en équipe répartie sur plusieurs villes.
Ce n'est pas
un poste d'exploitation de niveau 1, de développement logiciel, ni d'administration système généraliste.
Ce que nous proposons
- CDI cadre, convention SYNTEC
- Mission longue sur une infrastructure d'État en pleine rénovation - une envergure et une profondeur techniques rares, pas un enchaînement de missions courtes
- Rémunération : fixe au niveau du marché pour ce niveau d'expertise, plus variable. Chiffres communiqués dès le premier échange
- Hybride 2 jours de télétravail par semaine, poste basé à Rennes
- Équipe distribuée entre Rennes, Paris , Barcelone, pratique de travail à distance déjà rodée
- Montée en compétence financée : certifications, conférences, temps dédié
Processus
- Échange avec un consultant technique Selego (45 min). Conditions et rémunération abordées dès cette étape.
- Point technique (1 h) : discussion d'architecture et de filtrage sur un cas réel. Aucun exercice piège, aucun algorithme sur tableau blanc.
- Rencontre avec l'équipe côté client, puis finalisation.