Description du poste
À propos du poste :
Garantir l’évolution, la cohérence technique et la pérennité des infrastructures en optimisant les performances et les couts.
Deux priorités vont rythmer les activités du prestataire :
1.Concevoir et mettre en œuvre l'infrastructure réseau et de sécurité pour les zones d'hébergement des datacenters ainsi que pour les accès externes
2.Augmenter l’efficacité et la fiabilité de l’exploitation des infrastructures réseau/sécurité (outillage / industrialisation)
Description détaillée des tâches qui constituent la mission
Architecture réseau et sécurité :
-Suivre les cycles de vie des différentes infrastructures, s’assurer continuellement de la cohérence technique et fonctionnelle (performance, sécurité, cout …) des infrastructures déployés - Anticiper les futures évolutions
-Concevoir et déployer les nouvelles zones d’hébergements (en relation avec le chef de projet technique)
-Rédiger les spécifications d’architecture ainsi que les règles d’ingénierie et directives à destination de l’exploitant (Dossier d’Architecture Technique, Documents d’Exploitation, …)
-Définir, standardiser et automatiser l’exploitation des infrastructures techniques
-Participer aux appels d’offre \& piloter des POC (rédaction de cahier des charges et de grilles d’évaluation technique, …)
-Assurer le support technique niveau 3 en cas d’incident majeur
-Mener des études de veille technologique en relation avec le marché, les éditeurs et les fournisseurs de solutions
Collaborer par son expertise technique, à la réussite des projets dont voici quelques exemples ci-dessous :
-Refonte des accès externes (réseau de secours, exposition d’application sur internet, etc…)
-Reprise, normalisation et industrialisation des règles de firewalling
-Mise en place d’outillage pour industrialiser les ouvertures de flux
Environnement technique actuel :
oCommutation / Routage : HPE FlexFabric, Cisco Nexus
oPare-feu NGFW : Palo-Alto, Juniper SRX, Fortinet
oEquilibrage de charge : F5 LTM, NGINX
Résultats attendus et/ou livrables avec échéancier si besoin
-Respect des engagements sur les délais et la qualité des propositions
-Roadmap technique pluriannuelle
-Tenue à jour des documents d’ingénierie des différentes zone (DAT, HLD, LLD, DEX, …)
-Déploiement et évolution des infrastructures réseaux (routeurs, switchs, firewall, load-balancers, …)
-Fournir d’outils aux exploitants permettant d’automatisation / contrôler leurs taches de production
compétences requises et souhaitées :
-Architecte en réseau et sécurité datacenter [Indispensable] :
Avoir une vision globale et intégrée du système d'information
Excellente maîtrise des architectures réseau traditionnelles et modernes (EVPN-VXLAN) ainsi que de la sécurité dans les datacenters
Maîtrise et capacité à transmettre des compétences en load-balancing (protocoles HTTP \& TLS)
Maîtrise des pratiques en cybersécurité et des équipements de sécurité réseau (pare-feu L4/L7, WAF, sondes de sécurité, etc.)
Maîtrise du routage IP et de la commutation Ethernet dans un environnement datacenter (architecture spine/leaf)
Connaissance des environnements connexes au réseau (systèmes d’exploitation, virtualisation, conteneurisation, stockage, etc…) et à la cybersécurité (architectures zéro-trust, directives NIS2, …)
La connaissance et l'utilisation des services réseau chez les principaux fournisseurs de cloud (AWS, Azure, GCP) seraient un atout, de même que les certifications délivrées par des équipementiers réseaux et sécurité.
Ayant une approche d'industrialisation de type « NetDevOps » :
Prévoyant à la conception, l’automatisation des tâches courantes, telles que la configuration, la gestion et la surveillance des équipements réseau.
Compétent dans la mise en place de l'automatisation par scripts idempotents (Python, Bash, PowerShell, etc.) utilisant les API et interfaces de télémétrie des équipements rése