Responsabilités
- Prendre en charge, avec une forte autonomie technique, l’exploitation quotidienne et l’évolution de l’infrastructure informatique de Flying Eye.
- Intervenir sur les systèmes Windows et GNU/Linux, les réseaux, la virtualisation, les serveurs et services internes, la sécurité opérationnelle ainsi que le parc informatique.
- Assurer le bon fonctionnement, la disponibilité et la sécurité opérationnelle du SI.
- Contribuer à sa documentation, sa fiabilisation, sa modernisation et son amélioration continue.
- Administrer et maintenir les environnements Windows Server et GNU/Linux, les serveurs physiques et virtuels ainsi que les environnements de virtualisation.
- Administrer les services d’identité et d’infrastructure : Active Directory, GPO, comptes, mécanismes de contrôle d’accès et authentification réseau.
- Assurer la disponibilité, les mises à jour et le maintien en condition opérationnelle et de sécurité des systèmes.
- Maintenir les mécanismes de sauvegarde, restauration et supervision et vérifier régulièrement leur bon fonctionnement.
- Participer aux projets de modernisation et de sécurisation de l’infrastructure et des services d’identité.
- Configurer, administrer et maintenir les switches, routeurs, pare-feu et points d’accès Wi-Fi et autres mécanismes (e.g. VLAN, routage, VPN, filtrage, DNS/DHCP).
- Administrer les accès distants et interconnexions sécurisées.
- Superviser la disponibilité et les performances du réseau, diagnostiquer les incidents et participer à l’amélioration de sa résilience.
- Participer à l’administration et l’évolution des services de téléphonie IP / VoIP.
- Administrer et sécuriser les serveurs et services hébergés sur les infrastructures locales et distantes.
- Exploiter des environnements Linux et les principaux composants associés : services web, reverse proxy, certificats TLS, bases de données et conteneurs Docker.
- Déployer et maintenir de nouveaux services internes en prenant en compte leur sécurité, leur sauvegarde et leur supervision.
- Participer à l’automatisation et à la standardisation des installations et opérations récurrentes.
- Appliquer et maintenir les mesures de sécurité : correctifs, durcissement des systèmes, gestion des vulnérabilités et réduction de la surface d’exposition.
- Administrer la sécurité des accès et services : pare-feu, VPN, certificats, authentification, comptes et privilèges.
- Appliquer les principes de moindre privilège, segmentation, authentification forte et gestion sécurisée des secrets.
- Analyser les journaux et alertes, participer au traitement des incidents de sécurité et à la mise en œuvre des actions correctives.
- Participer aux audits réguliers du SI : configurations, comptes et privilèges, exposition des services et conformité aux bonnes pratiques.
- Administrer et maintenir le parc informatique de l’entreprise, composé d’environ 40 postes de travail, ainsi que les équipements associés.
- Assurer le support auprès des utilisateurs et prendre en charge les incidents matériels, logiciels, systèmes et réseau.
- Gérer les comptes, droits d’accès, VPN et outils internes ainsi que la préparation des arrivées et départs des collaborateurs.
- Maintenir les inventaires, schémas d’architecture, configurations et procédures techniques.
- Documenter les interventions et identifier les actions permettant d’éviter la récurrence des incidents.
- Être force de proposition sur les évolutions permettant d’améliorer la fiabilité, la sécurité et l’exploitation du SI.
Prérequis
- 5 ans ou plus d’expérience en administration systèmes et réseaux dans un environnement de production.
- Maîtrise des environnements Windows Server / Active Directory, GNU/Linux et les fondamentaux réseau.
- À l’aise avec la virtualisation, l’hébergement, les sauvegardes et la supervision.
- Bonne culture de la cybersécurité opérationnelle.
- Autonome, rigoureux(se) et organisé(e).
- Capacité à diagnostiquer les incidents, prioriser les actions et garder son sang-froid face aux situations critiques.
- Force de proposition, capable de challenger l’existant de manière constructive et proposer des améliorations adaptées aux besoins de l’entreprise.
Atouts
- Expérience avec Docker, l’automatisation, l’hébergement Web, la VoIP ou ISO 27001.
Mode de travail
On-site — Sophia Antipolis