Oodrive logo

Infrastructure Security Engineer

Hiring from
France
Work type
Hybrid
Posted
Is this job info correct?
Show job description

Pourquoi rejoindre Oodrive

Oodrive est un éditeur français de logiciels, pionnier des solutions collaboratives sécurisées et souveraines. Nous accompagnons les entreprises, institutions et administrations dans la gestion de leurs documents sensibles, avec une plateforme collaborative complète et certifiée (SecNumCloud, ISO, HDS…).

Chez Oodrive, vous trouverez :

  • Des produits à impact, conçus pour protéger les données les plus critiques.

  • Un environnement stimulant, alliant agilité, excellence technique et enjeux de souveraineté numérique.

  • Une culture d'équipe bienveillante, où chacun peut grandir, s’exprimer et progresser.

  • Une société à mission, où chaque collaborateur.rice contribue à un objectif qui dépasse le business, garantir la confiance numérique pour les données sensibles des organisations.

Nous proposons une plateforme collaborative et sécurisée à nos clients, avec :

  • Work : une solution de partage et de stockage,

  • Board : une solution de dématérialisation des réunions de gouvernance.

Pour voir nos actualités, n’hésitez pas à vous abonner à nos pages LinkedIn et Youtube.

Ce que vous allez faire au quotidien :

En tant qu'Infrastructure Security Engineer, vous rejoignez l'équipe Infrastructure & Sécurité du Pôle Plateforme, rattaché.e à l'Infrastructure Manager. L'équipe couvre l'intégralité du spectre IaaS d'Oodrive : datacenters, réseau, systèmes, stockage, firewalling et services d'infrastructure, on-premise comme chez nos cloud providers.

Votre mission : faire en sorte que la sécurité soit intégrée au socle infrastructure dès sa conception, et pas ajoutée après coup. Vous durcissez nos systèmes et équipements, gérez nos flux et nos firewalls, maintenez nos briques de sécurité (SIEM, PKI, HSM) et contribuez à nos audits SecNumCloud, ISO 27001 et HDS. Vous travaillez au quotidien avec les ingénieur.e.s infra, l'équipe Platform Engineering, le SRE et l'équipe Sécurité.

Le poste est 100 % hands-on, partagé entre Build (projets, durcissement, automatisation) et Run (MCO/MCS, demandes d'ouverture de flux, traitement des vulnérabilités). C'est un poste idéal pour monter en compétences rapidement sur un environnement souverain et certifié, accompagné.e par une équipe expérimentée.

Votre rôle au sein de cette équipe :

  • Hardening des infrastructures : Vous appliquez et faites évoluer nos standards de durcissement sur les systèmes Linux (Debian, Rocky), les hyperviseurs Proxmox et les équipements réseau. Vous vous appuyez sur les référentiels reconnus (guides ANSSI, CIS) et vous contrôlez la conformité de notre parc.

  • Firewalling et gestion des flux : Vous administrez nos firewalls multi-constructeurs et traitez les demandes d'ouverture de flux en garantissant leur justification, leur traçabilité et le respect de la segmentation. Vous participez à la tenue de la matrice de flux et à la revue régulière des règles.

  • Briques de sécurité de l'infrastructure : Vous assurez le MCO/MCS du SIEM et des différentes briques d'analyse sécurité. Vous participez aussi a la conception. Vous contribuez à l'exploitation de nos PKI et de nos HSM Thales Luna, aux côtés des ingénieur.e.s plus expérimenté.e.s.

  • Gestion des vulnérabilités : Vous suivez les vulnérabilités qui touchent notre parc de façon transverse au pole plateforme, priorisez les correctifs avec les équipes et pilotez leur application jusqu'à leur clôture.

  • Sécurité as Code : Vous intégrez la sécurité dans nos automatisations et notre Infrastructure as Code (baselines de durcissement, contrôles automatisés, règles de firewall versionnées), pour que le socle livré aux autres équipes soit sécurisé par défaut.

  • Audits et conformité : Vous participez activement à nos audits de sécurité internes et externes (SecNumCloud, ISO 27001, HDS) : collecte des preuves, réponses techniques, suivi des plans de remédiation côté infrastructure.

  • Documentation et partage : Vous documentez les procédures, les choix de sécurité et les configurations, et vous sensibilisez l'équipe aux bonnes pratiques.

Méthodes et outils :

Vous évoluez dans un environnement structuré autour des référentiels SecNumCloud, ISO 27001 et HDS. L'équipe fonctionne en mode Build/Run avec un suivi par ticketing, des processus documentés et des projets cadrés. Votre environnement technique :

  • Firewalling : Fortinet, Check Point, Forcepoint, Stormshield, VyOS.

  • Supervision sécurité : SIEM (MCO/MCS).

  • Cryptographie : PKI, HSM Thales Luna.

  • Systèmes : Linux Debian et Rocky, hyperviseurs Proxmox.

  • Réseau : L2/L3, Cisco, Arista, VXLAN, BGP, MACsec.

  • Services d'infrastructure : annuaires (OpenLDAP, FreeIPA), DNS, NTP, HAProxy.

  • Stockage : baies block et NAS, NFS, S3, SFTP.

  • Automatisation : Infrastructure as Code, scripting, Kubernetes pour les services d'infrastructure à terme.

Comment vous ferez la différence :

  • Une première expérience solide en sécurité infrastructure : Vous justifiez a minima de 2 ans d'expérience sur des sujets de sécurité système et réseau. Vous avez déjà administré des firewalls, durci des serveurs Linux et traité des vulnérabilités. Vous n'avez pas besoin de tout maîtriser : la curiosité et l'envie d'apprendre comptent autant que l'expérience.

  • Des bases réseau et système saines : Vous comprenez le fonctionnement d'un réseau L2/L3, d'un flux et d'une segmentation. Vous êtes à l'aise en ligne de commande Linux et vous savez diagnostiquer un problème méthodiquement.

  • Un intérêt pour l'automatisation : Vous scriptez déjà (Bash, Python) et vous avez envie de progresser sur l'Infrastructure as Code et l'automatisation des contrôles de sécurité.

  • Des plus appréciés : une première expérience en environnement certifié (ISO 27001, SecNumCloud, HDS), une exposition à un SIEM, aux PKI ou aux HSM, ou une certification sécurité ou constructeur (NSE Fortinet, CCNA…).

  • Rigueur et sens du service : Vous tracez ce que vous faites, vous documentez et vous suivez vos actions jusqu'au bout. Vous savez expliquer une règle de sécurité à vos interlocuteurs et proposer une solution plutôt que de bloquer.

Conditions de travail :

  • Un parcours de formation durant votre intégration (certifications internes, formations produits)

  • 25 jours de CP et jours de RTT

  • Remboursement à hauteur de 50% du titre de transport Navigo ou Forfait de Mobilité Durable de 40€ versé mensuellement

  • Carte Ticket Restaurant d’une valeur de 11€ / jour (54% pris en charge par Oodrive)

  • 2 jours de télétravail / semaine

  • Mutuelle AON – Régime isolé : 100% pris en charge par Oodrive et Régime Famille : 77% pris en charge par Oodrive

  • Chèques cadeaux Glady (autour de 100€ / an)

  • PEI / PERCO avec abondement (autour de 300€)

  • Des locaux au cœur de Paris avec une grande terrasse pour accueillir nos moments conviviaux (petits déjeuners à thème, afterworks, Summer & Winter Party…)

Process de recrutement :

  • Un échange téléphonique de 30 minutes avec Camille, Talent Acquisition Business Partner pour comprendre votre parcours et vos attentes professionnelles,

  • Un échange visio d'1h avec Maxime, Platform Director, pour vous parler plus en détails du poste, de ses attentes et des challenges à venir,

  • Un échange dans nos locaux d'1h avec Christophe (Senior Network Engineer) et Yassine (SOC Manager) pour échanger davantage sur la technique. Ce sera également l'occasion de découvrir notre environnement de travail.

Envie de contribuer à un projet qui a du sens, tout en vous épanouissant dans une équipe à taille humaine ?
Postulez dès maintenant !

Des études montrent que les femmes hésitent plus souvent à postuler lorsqu’elles ne correspondent pas à 100% aux critères listés. Or, cette liste n’est qu’un guide. Nous serions ravis de recevoir votre candidature, même si vous estimez ne remplir qu’une partie de ces critères. Notre objectif est de constituer des équipes créatives et innovantes, et non simplement de cocher des cases sur une fiche de poste.

Similar jobs

Apply for this job