Contexte de la mission Dans le cadre du projet New Core DC, lot automatisation, l'entreprise souhaite automatiser la gestion de son réseau VxLAN opéré via l'API des équipements Cisco Nexus Dashboard. L'entreprise gère l'ensemble des services réseau et sécurité mutualisés du groupe. La mission couvre la réflexion architecturale, le développement et le déploiement d'une solution d'automatisation de bout en bout, jusqu'au transfert du service aux équipes en charge du RUN. OBJECTIFS DE LA PRESTATION Concevoir et mettre en œuvre une automatisation du réseau VxLAN via l'API Nexus Dashboard Déployer une source de vérité centralisée à partir du GitLab onprem existant pour versionner la configuration réseau Développer une interface graphique interactive (IHM) destinée aux administrateurs réseau Transférer la solution et les compétences associées aux équipes internes assurant le RUN ENVIRONNEMENT TECHNIQUE API Cisco Nexus Dashboard Réseau Datacenter VxLAN Ansible, Python (ou autre langage) GitLab Onprem Développement d'interface IHM PRESTATIONS ATTENDUES Développer les scripts d'interfaçage avec l'API des équipements, en lien avec l'équipe technique Ansible interne Déployer la source de vérité sur le GitLab onprem existant Concevoir et livrer une interface graphique interactive pour les équipes réseau Participer à la rédaction de l'architecture détaillée (DATD) et des spécifications Rédiger la stratégie de tests, réaliser les tests unitaires et intégrés Rédiger les procédures et manuels d'exploitation Assurer un point quotidien et un reporting hebdomadaire d'activité, commenté avec le représentant client
Contexte de la missionDans le cadre de l'industrialisation et de l'automatisation de son infrastructure Réseau Datacenter, notre client recherche un Ingénieur Réseau Datacenter / NetDevOps capable de contribuer à la mise en place de solutions d'automatisation de bout en bout. La mission consiste notamment à : Concevoir et co-développer des scripts d'automatisation réseau avec l'équipe Ansible du client. Développer des automatisations en Ansible et Python pour interagir avec les APIs des équipements réseau. Mettre en place une Source of Truth permettant de centraliser, gérer et versionner les configurations réseau. S'appuyer sur l'environnement GitLab On-Premise existant pour assurer la gestion du code, des configurations et des déploiements. Industrialiser les processus de déploiement avec gestion des statuts, logs, contrôles et mécanismes de rollback. Participer à la conception d'interfaces graphiques interactives (IHM) permettant de piloter les solutions développées. Compétences techniques indispensablesLe candidat devra disposer d'une expérience significative dans la mise en œuvre de solutions fonctionnelles de bout en bout, notamment sur : Ansible : développement de rôles, playbooks et collections Python : scripting et développement d'outils d'automatisation Git / GitLab On-Premise GitLab CI/CD REST API YAML / Jinja2 Développement d'IHM / interfaces graphiques interactives Automatisation des déploiements et gestion des retours d'état Gestion des logs, statuts, erreurs et rollback Capacité à documenter les solutions et à produire des livrables techniques de qualité Compétences fortement appréciéesUne expertise dans les environnements Datacenter Cisco sera particulièrement appréciée : VXLAN / EVPN Cisco Nexus / NX-OS Cisco ACI Nexus Dashboard / NDFC APIs Cisco Nexus Dashboard BGP Solutions de Source of Truth telles que NetBox ou Nautobot Technologies d'automatisation réseau : Netmiko, NAPALM, Nornir AWX / Ansible Automation Platform FastAPI / Flask pour le développement d'IHM ou de services Livrables attendusLe consultant interviendra sur différents livrables techniques et documentaires, notamment : DATD / Architecture détaillée : interfaces, spécifications, outils, schémas d'architecture et modalités d'accès aux sources. MFX Stratégie de tests : validation des différentes briques et de la solution de bout en bout. Configurations et développements nécessaires à la mise en œuvre de la solution. Tests unitaires des équipements et cahiers de recette. Tests d'intégration de la nouvelle solution et tests fonctionnels. Procédures et manuels d'exploitation. Présentation des solutions et rédaction des spécifications techniques et fonctionnelles
Dans le cadre du projet New Core DC lot automatisation sur service réseau VxLAN, il est demandé d'étudier la mise en place d'une automatisation du réseau VxLAN opérée à travers l'API des équipements Nexus Dashboard et de réaliser son déploiement. Ce lot d'automatisation nécessitera une réflexion sur l'architecture technique et fonctionnelle à mettre en place, la rédaction de livrables (DATG, DATD), l'implémentation de la solution de bout en bout afin de répondre à l'ensemble des besoins d'automatisations des configurations et de leur gestion ainsi que le transfert de ce service créé aux acteurs assurant le RUN. Prestation attendue - Développer et aider au développement des scripts avec équipe technique Ansible (Ansible, Python de préférence) pour l'interfaçage avec l'API des équipements. - Déployer une source de vérité à partir du GitLab onprem existant pour centraliser, gérer et versionner la configuration réseau. Traduire et présenter ces informations de manière lisible et exploitable via une interface graphique interactive (IHM) destinée aux équipes réseau. Environnement technique de la prestation API Nexus Dashboard, Ansible, scripts, Python ou autre langage, GitLab Onprem, création d'une interface IHM destinée aux administrateurs réseau et source de vérité.
Le consultant interviendra en tant qu'ingénieur réseau opérationnel, responsable de la conception, de l'implémentation, de l'exploitation et de l'amélioration continue d'un réseau hautement disponible, sécurisé et optimisé pour les environnements à faible latence. Responsabilités principales :Architecture et conception réseauConcevoir et documenter des architectures réseau détaillées pour les environnements data centers, campus et infrastructures de marché. Travailler sur des technologies réseau avancées : OSPF, BGP, VxLAN-EVPN, DWDM, multicast, NAT et réseaux faible latence. Implémentation et déploiementConfigurer et provisionner les équipements réseau. Réaliser les opérations de migration, de déploiement et de mise à niveau avec un impact minimal sur les services. Participer aux phases de bascule (cut-over) et de validation technique. Exploitation et supervisionAssurer l'exploitation des infrastructures réseau en environnement critique 24/7. Superviser la santé des équipements via des outils tels que Zabbix, Grafana, SNMP et Syslog. Réaliser les analyses de causes racines (RCA) lors d'incidents et assurer le suivi des actions correctives. Participer aux revues post-incidents afin d'améliorer la fiabilité des infrastructures. Amélioration continueDéfinir et suivre les indicateurs de performance réseau (KPI/SLA) : Latence Disponibilité Jitter Perte de paquets Proposer des améliorations sur : Les architectures réseau Les politiques de routage Les outils de supervision et d'automatisation Collaboration et documentationCollaborer avec les équipes sécurité, infrastructure, applicatives et trading. Maintenir à jour les schémas d'architecture et la documentation réseau. Gestion des incidents / astreintesParticiper au dispositif d'astreinte. Intervenir sur les incidents réseau selon les processus de gestion d'incidents CIB. Compétences réseau recherchées :Data CenterOSPF BGP VPC avec Spanning Tree VxLAN avec BGP EVPN CampusOSPF BGP DOT1X / NAC Wi-Fi Market InfrastructureOSPF BGP Réseaux faible latence Multicast NAT Technologies spécifiquesDWDM Synchronisation temporelle (NTP / PTP) Outils de mesure et probes réseau
Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. La mission couvre des activités de run, d'évolution d'infrastructure, de sécurité réseau, de support N2/N3 et d'accompagnement sur les projets techniques. Le consultant aura pour mission de : assurer le maintien en conditions opérationnels des équipements réseau et sécurité ; participer aux déploiements, évolutions et opérations de maintenance ; contribuer à la conformité vis-à-vis des exigences du RSSI ; assurer une veille technologique sur le parc réseau et sécurité ; prendre en charge les montées de version, patchs et remplacements matériels ; participer aux mises en conformité firewall et aux raccordements de partenaires ; produire et maintenir la documentation technique ; assurer le support niveau 2 / niveau 3 sur les composants d'infrastructure.
Vous rejoignez le Centre de Services Infrastructure de FC Consulting, chargé de l'exploitation et du maintien en condition opérationnelle du système d'information d'une grande collectivité publique francilienne : plusieurs milliers de serveurs répartis sur deux datacenters, un parc de plus de mille applications dont plusieurs centaines classées critiques, et un service assuré en continu. Vous administrez l'infrastructure réseau SDN de ce système d'information, bâtie sur la technologie Cisco ACI : une centaine de commutateurs Nexus 9K en leafs et spines, répartis sur les datacenters. Vous êtes le référent unique du groupement sur ce périmètre et membre de droit du comité de pilotage mensuel du contrat. Le poste s'exerce en journée sur le site du client, en coordination directe avec son bureau réseaux et télécoms. Astreinte réseau en rotation d'une semaine sur quatre, du vendredi midi au vendredi midi, mutualisée avec les équipes internes du client. Vos missions au quotidien : Administrer la fabric Cisco ACI au quotidien : tenants, profils d'application, contracts, filters Traiter les incidents de niveau 2 et 3 sur l'infrastructure réseau Piloter les évolutions : nouvelles architectures logiques, interconnexions Multi-Pod et Multi-Site Conduire les cycles de vie : campagnes de mise à jour des contrôleurs APIC et des firmwares des leafs et spines Sécuriser et durcir les configurations, et mener la revue trimestrielle des écarts par rapport à l'architecture cible Créer, modifier et supprimer les paramétrages de ports Participer aux tests de bascule du plan de reprise d'activité Former le référent technique N3 aux bases de Cisco ACI pour assurer le backup de l'astreinte Produire la documentation technique et assurer le transfert de compétences vers les équipes du client
Contexte de la mission Le département Télécoms du groupe mène actuellement deux projets majeurs de refonte de son infrastructure de réseaux locaux pour l'ensemble de ses sites distribués (Campus et autres sites décentralisés en France, à Amsterdam et à l'international) : Le premier projet consiste à moderniser les infrastructures réseaux LAN et Wi-Fi Le second vise à améliorer le contrôle d'accès aux réseaux et à segmenter celui-ci en zone de sécurité afin de se prémunir des mouvements latéraux et ainsi réduire la surface d'attaque. Dans ce contexte, le département Connectivité recherche un(e) ingénieur(e)/architecte Réseaux et Sécurité pour contribuer à ces deux projets. Objectifs et livrables A titre d'information, les principales activités (liste non exhaustive) à réaliser sont : Etudier les besoins et la configuration existante des sites afin de rédiger les nouvelles spécifications techniques Définir et documenter l'architecture et les configurations détaillées (High-Level and Low-Level design) des solutions LAN, Wi-Fi et Sécurité selon les directives et standards du Groupe en coordination avec les architectes S'assurer de la conformité des designs proposés avec les règles d'architecture d'Air France-KLM et avec les exigences réglementaires applicables (notamment NIS2 et PART-IS), et préparer leur passage dans les instances de gouvernance dédiées. Proposer des scénarios de migration en fonction de la criticité des sites afin de minimiser l'impact des utilisateurs, bâtir et rédiger les chronogrammes de migration et les plans de test associés Contrôler l'implémentation de la solution et participer aux opérations de migrations à distance (ou sur place si la nécessité de service l'impose) Rédiger les supports de formation et former les équipes de déploiements et les équipes opérationnelles niveau 1 et 2 sur les nouvelles solutions mises en place Assurer le suivi post-migration et traiter les incidents complexes en support niveau 3 avec les fournisseurs de service Contribuer à l'industrialisation et l'automatisation des déploiements (Build), ainsi qu'à l'amélioration des activités de Run Participer régulièrement aux points de synchronisation avec les architectes de la plateforme Télécoms, les autres responsables techniques et parties prenantes, et communiquer clairement sur l'avancement des sujets en cours. Interactions avec les différents acteurs internes : o Equipes connectivité France et Amsterdam o Equipes de sécurité au sein du département des Télécoms et dans d'autres départements o Architectes techniques et de domaines o CISO (Chief Information Security Office) o Interactions avec les acteurs externes à savoir les fournisseurs de services managés et les intégrateurs L'ingénieur(e) pourra être amené également à réaliser des interventions ponctuelles en Heures Non Ouvrés, voir des astreintes dans le cadre de ces projets. Profil et compétences recherchés : Ingénieur(e)/architecte réseaux et sécurité Compétences Techniques requises : Expérience de 10 ans minimum dans l'intégration, la production et l'architecture Réseaux et Sécurité Réseaux LAN/WAN/Wi-Fi : Connaissance des réseaux IP, des dernières technologies LAN Ethernet, VXLAN, routage dynamique et segmentation Sécurité des réseaux : Firewalling, matrices de flux niveau 4 et +, NAC et protocoles 802.1x, serveurs d'authentification, sécurisation des LAN, gestion des habilitations des composants réseaux, supervision sécurisée, transition progressive vers le modèle « Zero Trust », SD-WAN, SD-LAN Constructeurs : HPe Comware et Aruba, Cisco traditionnel et Meraki, fournisseurs de solutions ZTNA (Zero Trust Network Access) • Outils de monitoring/supervision : Bonnes connaissances des plateformes de supervision des constructeurs, des API associés, des protocoles de supervision modernes et sécurisés et capacité à définir des indicateurs pertinents Automatisation : outillage d'automatisation du réseau, Python, ANSIBLE, … Compétences humaines : Capacité à collaborer en transverse et dans un environnement évolutif Capacité à communiquer et à produire de la documentation technique Forte capacité d'analyse et de synthèse • Bon niveau d'autonomie et proactivité attendus Capacité pour challenger l'existant et être force de proposition Anglais B2 : Rédaction des supports en anglais et échanges quotidiens avec les équipes en France et à l'international Exemples de livrables attendus Dossiers d'architecture, High Level Designs (HLD), LLD (Low Level Design) incluant les spécifications techniques conformes aux standards du groupe. Règles d'architecture et configurations documentées, validées et exploitables par les équipes d'ingénierie et d'opérations. • Plans de test, runbooks de migration • Comptes rendus de points de réunion ou d'ateliers. Compétences demandéesCompétencesNiveau de compétence Architecture DE la sécurité Expert Architecture réseau Expert
PROPULSE IT recherche pour un de ses clients, un Pilote opérationnel Réseau et sécurité Le consultant devra être un Expert technique Réseau (Cisco + Vxlan) et sécurité (Checkpoint, Fortinet, Palo Alto, F5) afin de l'assister sur les évolutions techniques de cette infrastructure, mais aussi l'animation et pilotage opérationnel de l'équipe en charge de ce domaine. - Etude et analyse des opportunités d'évolution des infras réseau et sécurité (document de l'état de l'art, analyse technico financière, recommandations roadmap de stratégie infras) - Mis en oeuvre des projets d'Infras réseau et sécurité - Support techniques N2-N3
PROPULSE IT recherche un Architecte Réseau et sécurité Datacenter. Le client souhaite renforcer son équipe par un architecte réseau et sécurité Datacenter, afin de l'assister dans la conception, mise en oeuvre et industrialisation réseau au sein des datacenters. - Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité - Mise en œuvre de projets d'infras réseau & sécurité - Support technique sur les technologies réseau & sécurité Les compétences techniques attendues sont les suivantes : - Expertise réseaux LAN : Cisco Fabric Path/VxLAN, - Expérience Système : Redhat linux 8, Windwos 2019 - Expériences en études et déploiement de réseaux Telecom Les compétences fonctionnelles attendues sont les suivantes : - Conception des architectures et expertise - Rédaction/ Enrichissement de base de connaissances - Reporting de l'activité projet au management
Contexte de la mission Définition du profil : - Assiste le responsable d'infrastructure réseau, dans l'exploitation, l'administration et l'évolution des infrastructures réseau - Assure le suivi des petits travaux réseau (30% de l'activité) Descriptif des prestations attendues : - S'assurer de la disponibilité des équipements réseau (switchs, firewall, Wifi …) - Coordonne avec l'infogérant le traitement des incidents techniques, s'assure du suivi - Veille à la disponibilité de l'infrastructure - Partipe à la modernisation des infrastructures et aux projets de déploiement - Participe à la sécurisation de l'architecture réseau - Participe au suivi des prestataires dans le cadre des petits travaux réseau Compétences réseau : - Protocoles : TCP/IP, BGP, OSPF, MPLS, VXLAN, STP, QoS… - Infrastructures LAN/MAN/WAN (Cisco, Aruba) - Firewalling (Fortinet) Compétences transverses : - Capacité d'analyse - Capacité à vulgariser des sujets complexes - Rigueur documentaire - Travail en équipe - Esprit d'initiative
Notre client renforce ses équipes et recherche son futur DevOps Expert OpenStack (H/F) pour son site de Toulouse (périphérie), dans le cadre d'un programme de transformation Cloud Privé et de modernisation des infrastructures. Vos missions Intégré à une équipe d'architecture et d'ingénierie Cloud, vous devrez : * Concevoir et faire évoluer des architectures OpenStack (compute, réseau, stockage, sécurité); * Réaliser des études techniques complexes pour orienter les choix d'architecture Cloud; * Industrialiser et automatiser les déploiements (Infrastructure as Code); * Améliorer les standards d'exploitation, de supervision et de résilience; * Accompagner les équipes dans l'adoption des services Cloud et des bonnes pratiques DevOps; * Contribuer à la migration des environnements virtualisés vers OpenStack; * Participer au support niveau 3 et à l'amélioration continue des plateformes. Compétences techniques attendues * OpenStack (Nova, Neutron, Cinder, Keystone, Glance…); * Automatisation : Ansible, Terraform, CI/CD (GitLab), Python; * Conteneurisation : Kubernetes, Rancher; * Virtualisation : VMware, KVM; * Systèmes Linux (RedHat / CentOS); * Réseau : SDN, VXLAN/EVPN, sécurité, load balancing; * Stockage : SAN/NAS, solutions objet et bloc; * Observabilité, PRA/PCA
PROPULSE IT Recherche pour un de ses clients grands comptes : Un Architecte technique / Expert réseau sécurité Datacenter L'objectif est d'assister le client dans la conception, mise en œuvre et industrialisation Infra réseau et sécurité au sein des datacenters. L'intervenant doit obligatoirement avoir des compétences avancées en : ▪ Conception d'architecture réseau complexe en datacenter ▪ Déploiement de projet d'envergure en réseau et sécurité ▪ Etudes de faisabilité technique et financière (DAT et Chiffrage des propositions) ▪ Support N2 et N3 sur des infras critiques en production ▪ Maitrise technique avancée les technologies Cisco Nexus/VXLAN, firewall Fortinet, Checkpoint et Palo Alto, F5 LTM et APM, Proxy ZScaler Mission : Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité Mise en œuvre de projets d'infras réseau & sécurité Support technique sur les technologies réseau & sécurité
PROPULSE IT recherche un Expert Réseau & Sécurité Infrastructure pour être lead dans une équipe BUILD+Run. Dans un environnement Réseau Datacenter + Cloud privé, le client recherche un profil tres expérimenté Fortes compétences Réseaux + F5 + Checkpoint + Fortinet + Zscaler Avoir la capacité de faire, mais aussi de réfléchir en prenant du recul, et de proposer des solutions en soutien des équipes d'experts côté réseau et sécurité des socles d'infrastructure. Les compétences techniques attendues sont les suivantes : • Expertise avancée des infrastructures Cisco VXLAN, EVPN, L2VNI • Expertise des infras de Sécurité : Checkpoint, Fortinet, F5 • Expérience dans le domaine des solutions de sécurité dans le cloud (Proxy ZScaler, Idp OKTA ...) • Expérience SIEM Splunk • Expérience Système : Redhat linux 8, Windwos 2019 • Connaissance en Scripting Shell, Ansible Network Automation, Terraform Les compétences fonctionnelles attendues sont les suivantes (par ordre de priorité) : • Expérience de conception des architectures réseaux et sécurité • Réalisation de projets techniques sur son domaine d'activités • Expérience de suivi & reporting de l'activité au management
Almatek recherche pour l'un de ses clients,Un Architecte Fonctionnel / Solutions-Sénior sur PARIS. Description Expertise OpenStack Sur le projet d'infrastructure Cloud , Gen2, la personne aura pour mission de : • Mettre en œuvre le contenu des cahiers d'installation technique réalisé par l'architecte Cloud ; en d'autres termes, configurer le système permettant de déployer un OpenStack RedHat (via director / RHOSO) de grande envergure (+ de 150 nœuds) en se basant sur des spécifications • Participer à la mise en œuvre et documenter l'outillage nécessaire à l'automatisation complète des opérations d'installation et de configuration des infrastructures nécessaires au fonctionnement du Cloud. Cet outillage comprend également les tests de non régression et de validation de nouvelles fonctionnalités. • Participer à la réalisation de nouveaux services enrichissant l'offre ; en d'autres mots, ajouter de nouveaux services OpenStack • Participer au maintien en condition opérationnelle et de sécurité. Il s'agit ici de pouvoir réaliser des diagnostics avancés (support de niveau 3) des problèmes rencontrés au sein d'un infrastructure OpenStack et d'échanger avec notre support éditeur afin de trouver un axe de résolution. Cela peut concerner des problèmes virtuels (qemu/kvm, ovn/ovs) ou liée à des éléments externes (communication avec une baie de stockage, serveurs x86, ...) mais aussi d'identifier si nous sommes concernés par des failles de sécurité. Les domaines d'expertises couvert par l'équipe sont les suivants : • Maîtrise des principaux services OpenStack et expérience sur des déploiements à grande échelle. • Expertise en Linux, virtualisation (KVM, libvirt) et réseaux (SDN, VXLAN, routage, sécurité). • Compétences en Infrastructure as Code (Ansible). • Familiarité avec Kubernetes et l'intégration avec OpenStack appréciée Les compétences humaines recherchées sont les suivantes : • Bonnes capacités de communication et de vulgarisation. • Rigueur, autonomie et sens de l'organisation
Astrelya est un cabinet de conseil franco/suisse, en très forte croissance depuis sa création en 2017, spécialisé dans la transformation digitale, l'excellence opérationnelle et l'innovation technologique. Il est composé de 300 expert passionnés. Le cabinet accompagne ses clients sur l'ensemble du cycle de transformation, depuis la phase de cadrage jusqu'à la mise en œuvre opérationnelle, avec une expertise forte en Data/IA, Cloud, DevOps et méthodes agiles. Astrelya se distingue par un modèle fondé sur la proximité, la confiance et une culture humaine forte, qui place les collaborateurs au cœur de la création de valeur. Dans le cadre d'un projet stratégique mené au sein d'un grand acteur du transport, nous recherchons un(e) Architecte Réseau & Sécurité Senior pour accompagner la transformation et la sécurisation de ses infrastructures Datacenter. Vous interviendrez sur un enjeu majeur : concevoir et industrialiser une offre de cloisonnement des systèmes d'information, afin de faire évoluer les infrastructures existantes vers une architecture davantage segmentée, sécurisée et industrialisée. 🎯 Vos principales missions Analyser l'architecture Réseau & Sécurité existante et identifier les risques et points de faiblesse. Définir l'architecture cible de cloisonnement en fonction des différents niveaux de criticité des SI. Concevoir et industrialiser une offre de services de cloisonnement / micro-segmentation. Définir les patterns d'architecture, niveaux de cloisonnement, prérequis et règles d'éligibilité. Construire une roadmap d'optimisation et d'industrialisation de la gestion des ouvertures de flux. Identifier les outils nécessaires pour automatiser et fluidifier la gestion des demandes et validations. Définir les processus d'exploitation et de maintien en conditions opérationnelles de la nouvelle offre. Piloter la transformation, coordonner les différentes équipes techniques et assurer l'accompagnement au changement. 🛠 Environnement technique Sécurité : Check Point, Fortinet, F5 Micro-segmentation : VMware NSX Gestion des flux : Tufin, AlgoSec Réseau Datacenter : Cisco, VXLAN Systèmes : Red Hat Linux 8, Windows Server 2019 Automatisation / IaC : Ansible Network Automation, Terraform, Shell