Le poste Infra Engineer & Security– Patching
Partager cette offre
Infrastructure Engineer – Patching & Security
(Ingénieur Infrastructure – Gestion des correctifs et Sécurité)
Mission principale
Assurer la sécurité, la stabilité et la conformité de l’environnement IT de l’entreprise en pilotant l’ensemble des activités liées au patch management (Windows, Linux, VMware, équipements réseau). Le poste requiert une forte expertise technique, une sensibilité à la sécurité, et une collaboration étroite avec les équipes Infrastructure, Sécurité et Métiers.
Responsabilités clés1. Gestion des correctifs (Patch Management)
Piloter le cycle complet de mise à jour pour les serveurs Windows, Linux, VMware ESXi et équipements réseau.
Planifier, tester et déployer les patchs de sécurité et de performance selon les fenêtres de maintenance et les priorités business.
Garantir la conformité aux standards de sécurité internes et aux bonnes pratiques du marché.
2. Remédiation des vulnérabilités
Collaborer avec les équipes Sécurité (SOC / Vulnerability Management) pour évaluer les risques et prioriser les actions.
Contrôler et reporter la conformité des patchs via les outils disponibles (SCCM, WSUS, Ansible, vSphere Update Manager, etc.).
3. Collaboration et communication
Coordonner les interventions avec les équipes métiers afin de minimiser l’impact des maintenances.
Participer aux audits et assurer la conformité réglementaire (ISO27001, CIS, NIST).
4. Excellence opérationnelle
Documenter précisément les cycles de patch, exceptions, et procédures de rollback.
Automatiser les processus de déploiement des patchs pour accroître l’efficacité et réduire les erreurs humaines.
Surveiller la santé de l’infrastructure après déploiement et résoudre les incidents éventuels.
5. Amélioration continue
Se tenir informé des dernières mises à jour, vulnérabilités et bonnes pratiques en matière de sécurité.
Proposer des optimisations et contribuer à la stratégie de sécurité à long terme de l’entreprise.
Profil recherchéCompétences techniques
Maîtrise de l’administration Windows Server (2016/2019/2022) et Linux (RHEL, CentOS, Ubuntu).
Expérience confirmée du patching et upgrade VMware vSphere/ESXi.
Connaissance du firmware patching sur équipements réseau (switches, firewalls, routers).
Maîtrise d’un ou plusieurs outils de gestion de patchs : SCCM/MECM, WSUS, Ansible, Ivanti, BigFix, etc.
Compétences sécurité & conformité
Bonne compréhension des CVE, du vulnerability management et des cadres de conformité (ISO27001, CIS, NIST).
Expérience de collaboration avec des équipes SOC / InfoSec.
Compétences comportementales
Excellentes capacités de communication pour interagir avec des interlocuteurs techniques et métiers.
Sens de l’organisation, rigueur, et orientation résultats.
Réactivité et sang-froid lors des opérations de maintenance critiques.
Esprit analytique et autonomie dans la résolution de problèmes.
Formation et certifications
Bac +3 à Bac +5 en informatique, systèmes et réseaux, cybersécurité ou équivalent.
Certifications souhaitées :
Microsoft (MCSA, MCSE)
Red Hat Certified Engineer (RHCE)
VMware Certified Professional (VCP)
Cisco CCNA / CCNP
CompTIA Security+
Qualités personnelles
Sens aigu du détail et de la sécurité.
Esprit d’équipe et adaptabilité dans un environnement international.
Disponibilité pour intervenir en heures non ouvrées (soirs, week-ends) lors de maintenances planifiées.
Rattachement hiérarchique
Responsable Infrastructure / Responsable Sécurité IT (selon organisation).
Profil recherché
1️⃣ Systèmes d’exploitation
Windows Server : 2016 / 2019 / 2022
Installation, administration, maintenance, patching.
Linux : RHEL, CentOS, Ubuntu
Administration système, gestion des correctifs, gestion des packages (Yum, APT).
2️⃣ Virtualisation
VMware vSphere / ESXi
Déploiement et mise à jour d’ESXi.
Patching et upgrade des hôtes ESXi et des clusters vCenter.
Gestion des snapshots et rollback en cas de problème.
3️⃣ Réseau et équipements périphériques
Équipements réseau : switches, firewalls, routers
Mise à jour de firmware et correctifs de sécurité.
Connaissance des procédures de rollback et impact sur production.
4️⃣ Outils de gestion des patchs
Windows / Linux : SCCM/MECM, WSUS, Ansible, BigFix, Ivanti
VMware : vSphere Update Manager
Automatisation des déploiements et reporting de conformité.
5️⃣ Sécurité et conformité
Compréhension des vulnérabilités et CVEs.
Connaissance des frameworks et standards : ISO27001, CIS, NIST.
Collaboration avec les équipes SOC / InfoSec pour priorisation des patchs.
6️⃣ Scripting / automatisation
Capacité à écrire des scripts pour automatiser le déploiement de patchs :
PowerShell pour Windows
Bash pour Linux
Notions d’Ansible ou autres outils d’automatisation
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Infra Engineer & Security– Patching
Cherry Pick