Ingénieur·e Réseau - Sécurité & Architecture (F/H)

Selego

Rennes

Hybride

EUR 70 000 - 90 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Avantages offerts par ce poste

Hybride 2 jours télétravail
Poste basé à Rennes
Montée en compétence financée

Résumé du poste

Selego recherche un Ingénieur·e Réseau - Sécurité & Architecture (F/H) à Rennes, en CDI cadre, avec un mode hybride comprenant 2 jours de télétravail. Vous intégrerez l’équipe d’ingénierie et travaillerez sur une mission longue pour un réseau d'État.

Attaché·e à l’équipe client, vous reprendrez les politiques de filtrage, assurerez la sécurité du parc et concevrez l’architecture du SI réseau interministériel, avec des équipes réparties entre Rennes, Paris et Lyon.

Qualifications

  • 5 ans ou plus en ingénierie réseau ou expérience équivalente dans le domaine réseau/ sécurité.
  • Maîtrise du LAN: VLAN et segmentation multi-réseaux et routage.
  • WAN: BGP, VRF, interconnexions multisites et lecture de tables de routage.
  • Haute disponibilité et architectures multisites.
  • Équipements Cisco, Fortinet, HP et Stormshield — connaissance pratique d’au moins deux de ces univers.
  • Linux et filtrage: iptables, nftables — approche de filtrage au-delà du pare-feu.
  • Gestion du filtrage comme discipline: cycle de vie et traçabilité des décisions.
  • Français courant, anglais technique en lecture.

Responsabilités

  • Reprendre les politiques de filtrage existantes et les rationaliser.
  • Maintenir les équipements en sécurité: versions, vulnérabilités et correctifs.
  • Concevoir les évolutions du SI réseau et architecture interne: segmentation, plans d’adressage, haute disponibilité.
  • Tenir le niveau 2 et 3: diagnostic d’incidents complexes et appui aux équipes d’exploitation.
  • Documenter et transmettre: schémas d’architecture et dossiers d’exploitation.

Connaissances

LAN maîtrise
WAN maîtrise
Linux
iptables
nftables
Cisco
Fortinet
HP
Stormshield

Outils

Cisco
Fortinet
HP
Stormshield
iptables
nftables
Linux

Description du poste

Poste :

Ingénieur·e Réseau - Sécurité & Architecture (F/H)

Contrat :

CDI cadre, convention SYNTEC

Localisation :

Rennes, hybride 2 jours de télétravail

Mission :

consultant·e Selego intégré·e à l'équipe d'ingénierie d'un opérateur de réseau interministériel, sur une mission longue.

L'enjeu :

reprendre les politiques de filtrage d'un réseau d'État, maintenir ses équipements en condition de sécurité, et concevoir l'architecture du SI qui le pilote.

L'entreprise

Selego est un cabinet de conseil et un studio de build en Data et IA. De l'audit à la mise en production, avec une pratique établie des déploiements on-premise pour les environnements régulés et souverains. Équipes à Paris, Barcelone, Amsterdam.

Notre taille.

+20 personnes. Pas de pyramide, pas de staffing subi. Une décision se prend dans la journée.

Notre façon de travailler en régie.

Vous êtes intégré·e à l'équipe du client, mais vous restez consultant·e Selego : suivi de mission régulier, montée en compétence financée, communauté technique interne. Vous n'êtes jamais seul·e face à un client.

Notre conviction sur la souveraineté.

Les infrastructures critiques de l'État ne se pilotent pas depuis un cloud tiers. C'est la raison pour laquelle nous avons construit une pratique de déploiement on-premise plutôt que de la sous-traiter.

Environnement.

Stack IA interne complet (LLM, RAG, agents, automatisations) utilisé sur nos propres process - y compris sur la génération et la revue de code.

Le contexte de la mission

Notre client opère l'un des réseaux les plus structurants de l'État : il porte les transmissions de données de l'ensemble des systèmes d'information d'un périmètre interministériel. Continuité de service, cloisonnement et souveraineté ne sont pas des objectifs de principe, ce sont les contraintes quotidiennes.

Le système d'information qui supervise et pilote ce réseau est réparti sur plusieurs datacenters et sur un cloud d'État. Il est en cours de rénovation complète : une nouvelle architecture, plus sécurisée et plus résiliente, se déploie actuellement. Les équipes qui la portent sont réparties entre Rennes, Paris et Lyon.

Vous rejoignez cette équipe à Rennes, sur le volet réseau et sécurité de la rénovation. Trois chantiers vous attendent, dans cet ordre.

Missions
  • Reprendre les politiques de filtrage. Revue complète des règles en place : ce qui est légitime, ce qui est hérité, ce qui n'a plus d'objet. Rationalisation, documentation, mise en cohérence entre les équipements et les hôtes. C'est le premier chantier et le plus immédiatement visible.
  • Maintenir les équipements en condition de sécurité. MCS du parc : versions, vulnérabilités, correctifs, fenêtres de bascule. Sur un réseau où l'interruption ne se négocie pas, le sérieux de la préparation vaut autant que le geste technique.
  • Concevoir les évolutions du SI réseau. Raccordement au réseau interministériel et architecture interne : segmentation, plans d'adressage, haute disponibilité, interconnexions multisites. Vous êtes en conception, pas en exécution d'un dossier déjà écrit.
  • Tenir le niveau 2 et 3. Diagnostic des incidents complexes, analyse de flux, appui aux équipes d'exploitation. Ce qui remonte jusqu'à vous n'a pas de réponse évidente.
  • Documenter et transmettre. Une règle de filtrage sans intention écrite redevient une dette dans les six mois. Schémas d'architecture, dossiers d'exploitation, décisions tracées.

Ce à quoi ressemble la première année

  • Mois 1-3 : appropriation de l'architecture existante et de son historique, premières revues de filtrage.
  • Mois 3-9 : MCS du parc, chantiers de segmentation, contribution aux dossiers d'architecture de la cible.
  • Au-delà : rôle de référence sur le volet réseau et filtrage du nouveau SI.
Résultats attendus à 6 mois
  • Filtrage - politiques revues, rationalisées et documentées sur le périmètre confié. Mesure : règles obsolètes supprimées, règles restantes justifiées.
  • MCS - parc à jour. Mesure : aucune interruption de service imputable aux opérations de maintien.
  • Architecture - contributions versées aux dossiers de conception de la cible. Mesure : positions techniques défendues et tenues en revue.
  • Autonomie - incidents de niveau 2 et 3 pris en charge de bout en bout. Mesure : delivery assuré sans supervision rapprochée.
Profil
  • 5 ans ou plus en ingénierie réseau - ou expérience équivalente - dont une part significative en support de niveau 2 ou 3. Des réseaux en production, avec des utilisateurs derrière
  • LAN maîtrise : VLAN et private VLAN, routage, commutation, segmentation d'un environnement multi-réseaux
  • WAN : BGP, VRF, interconnexions de sites. Vous savez lire une table de routage et expliquer pourquoi un flux ne passe pas
  • Haute disponibilité de niveau 2 : conception et exploitation d'architectures redondées, bascules maîtrisées
  • Architectures multisites, avec les contraintes de latence, de cloisonnement et de reprise que cela implique
  • Équipements Cisco, Fortinet, HP et Stormshield — une pratique réelle d'au moins deux de ces univers, et la curiosité pour les autres
  • Linux et filtrage : iptables, nftables. Le filtrage ne s'arrête pas au pare-feu, et vous le savez
  • Gestion du filtrage comme discipline : cycle de vie d'une règle, revue, justification, suppression
  • Français courant, anglais technique en lecture

Ce que nous regarderons en priorité :

la rigueur - sur ce périmètre, une erreur de filtrage se voit tout de suite ; la capacité d'analyse face à un incident sans cause évidente ; l'autonomie sur un sujet technique complexe et le réflexe de proposer plutôt que d'attendre ; le travail en équipe répartie sur plusieurs villes.

Ce n'est pas

un poste d'exploitation de niveau 1, de développement logiciel, ni d'administration système généraliste.

Ce que nous proposons
  • CDI cadre, convention SYNTEC
  • Mission longue sur une infrastructure d'État en pleine rénovation - une envergure et une profondeur techniques rares, pas un enchaînement de missions courtes
  • Rémunération : fixe au niveau du marché pour ce niveau d'expertise, plus variable. Chiffres communiqués dès le premier échange
  • Hybride 2 jours de télétravail par semaine, poste basé à Rennes
  • Équipe distribuée entre Rennes, Paris , Barcelone, pratique de travail à distance déjà rodée
  • Montée en compétence financée : certifications, conférences, temps dédié
Processus
  • Échange avec un consultant technique Selego (45 min). Conditions et rémunération abordées dès cette étape.
  • Point technique (1 h) : discussion d'architecture et de filtrage sur un cas réel. Aucun exercice piège, aucun algorithme sur tableau blanc.
  • Rencontre avec l'équipe côté client, puis finalisation.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Ingénieur·e Développement Python & Automatisation Réseau (NetOps) - F/H
Ingénieur·e Développement Python & Automatisation Réseau (NetOps) - F/H

Selego • Rennes

Hybride
EUR 70 000 - 110 000
Hybride 2 jours de télétravail par S 6
Montée en compétence financée
Équipe distribuée
Ingénieur réseau et sécurité F/H
Ingénieur réseau et sécurité F/H

Bouygues Telecom • Toulouse

Sur place
EUR 40 000 - 55 000
Tickets restaurant
Télétravail
Formations régulières
Ingénieur réseau et sécurité
Ingénieur réseau et sécurité

Startup Talents • Toulouse

Sur place
EUR 65 000 - 90 000
Titres-resto
Mutuelle & Prévoyance
Avantages sociaux et prestations CE
+1
Ingénieur réseau et sécurité - Toulouse (F/H/X)
Ingénieur réseau et sécurité - Toulouse (F/H/X)

Achil • Toulouse

Sur place
EUR 45 000 - 55 000
Prime de fin d’année
Mutuelle
Télétravail hybride
Architecte Sécurité – Expert Gouvernance (H/F)
Architecte Sécurité – Expert Gouvernance (H/F)

GROUPE SYD • Nantes

Sur place
EUR 55 000 - 75 000
Tickets restaurants
Chèques-cadeaux
Prime de participation
+3
Ingénieur cybersécurité réseaux H/F Consortis - Infra & Support · Lyon
Ingénieur cybersécurité réseaux H/F Consortis - Infra & Support · Lyon

Consort • Lyon

Hybride
EUR 55 000 - 60 000
Mutuelle
Carte TR
CSE
+2
Architecte Sécurité – Expert Gouvernance (H/F)
Architecte Sécurité – Expert Gouvernance (H/F)

GROUPE SYD • Montreuil

Sur place
EUR 60 000 - 80 000
Tickets restaurants
Chèques-cadeaux
Prime de participation
+2
Expert Cybersécurité Réseau et Accès H/F Consortis - Infra & Support · Montreuil · Hybride
Expert Cybersécurité Réseau et Accès H/F Consortis - Infra & Support · Montreuil · Hybride

Consort • Montreuil-sur-Mer

Hybride
EUR 60 000 - 64 000
Mutuelle
Carte TR
CSE
+2
Ingénieur Réseau - Rennes, France (H/F)
Ingénieur Réseau - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 70 000 - 100 000
Accélérateur d’expérience
Projets variés
Accompagnement personnalisé
+2
Responsable Réseaux et Sécurité (H/F)
Responsable Réseaux et Sécurité (H/F)

SoHoft • Toulouse

Sur place
EUR 90 000 - 130 000