Zürich
Ingénieur Système - Plateforme de Flotte Sécurisée
- 30 septembre 2026
- 100%
- Durée indéterminée
- Zürich
À propos de cette offre
Ingénieur Système - Plateforme de Flotte Sécurisée (80–100%)
Lieu : Zurich / Berne
Nous recherchons un Ingénieur Système pour rejoindre l'équipe responsable des fondations opérationnelles sécurisées de la plateforme de sécurité gérée d'Open Systems.
Ce rôle se situe au cœur de deux initiatives stratégiques d'ingénierie : une refonte complète de notre architecture d'accès de gestion et une modernisation de la couche de connectivité qui permet une opération sécurisée et fiable d'une flotte de production d'environ 10 000 systèmes.
Vous aiderez à construire les fondations techniques par lesquelles les ingénieurs et les services accèdent, configurent, exploitent, mettent à jour, observent et dépannent cette flotte en toute sécurité. Le travail couvre les systèmes basés sur Linux, l'accès sécurisé, l'authentification et l'autorisation, le réseau, l'automatisation, la configuration, la gestion du cycle de vie des logiciels et les outils opérationnels.
Avec le soutien étroit de collègues expérimentés, vous évoluerez vers une prise en charge indépendante des services et composants. Vous apprendrez à effectuer des modifications sûres dans un environnement en production important et à développer le jugement d'ingénierie nécessaire pour les systèmes de production.
Vous êtes enthousiasmé par la perspective de résoudre des problèmes complexes d'ingénierie de production à l'échelle d'une flotte ; où la sécurité, la fiabilité, l'automatisation et une voie de migration sûre ont une importance égale.
Responsabilités Clés
Architecture d'Accès de Gestion Sécurisée
- Aider à concevoir, implémenter et exploiter la prochaine génération d'accès de gestion sécurisé pour les personnes, les services et les flux de travail opérationnels automatisés.
- Construire des chemins d'accès sécurisés, au moindre privilège et auditable aux systèmes de production, incluant les passerelles de gestion, l'accès SSH, l'authentification, l'autorisation et les contrôles associés.
- Améliorer la résilience, l'utilisabilité, la traçabilité et la sécurité opérationnelle des accès privilégiés.
- Collaborer avec les équipes de sécurité, de plateforme et d'exploitation pour garantir que l'architecture cible fonctionne en opérations normales ainsi que sous pression d'incident.
- Contribuer à la migration progressive des systèmes et flux de travail existants vers la nouvelle architecture d'accès, avec des considérations attentives de retour en arrière et de continuité.
Connectivité de la Flotte et Fondations de la Plateforme
- Aider à repenser la fondation de connectivité sécurisée qui permet l'accès, le contrôle et l'exploitation d'une flotte de production d'environ 10 000 systèmes.
- Concevoir des modèles de connectivité résilients et évolutifs entre les services centraux de la plateforme et les hôtes Linux distribués, machines virtuelles et infrastructures associées.
- Développer l'automatisation, l'observabilité et les outils qui rendent les modifications à l'échelle de la flotte sûres, répétables, mesurables et récupérables.
- Améliorer les fondations utilisées pour la gestion à distance, la livraison de configuration, la gestion du cycle de vie des logiciels, le diagnostic et la réponse aux incidents.
- Exploiter et faire évoluer les services centraux de la plateforme, y compris l'accès de gestion, la connectivité à distance, la synchronisation temporelle, Nginx, Redis et l'infrastructure Linux associée.
Excellence en Ingénierie et Amélioration Continue
- Apprendre à prendre en charge les systèmes tout au long de leur cycle de vie : conception, implémentation, tests, déploiement, exploitation, apprentissage des incidents et amélioration continue.
- Utiliser le développement basé sur Git, CI/CD, infrastructure en tant que code et tests automatisés pour livrer des modifications fiables.
- Collaborer entre l'ingénierie et les opérations de Mission Control pour transformer les exigences de production en capacités pratiques et supportables de la plateforme.
- Contribuer à une documentation opérationnelle claire, des runbooks et à la prise de décisions architecturales.
- Évaluer et adopter des outils et approches qui améliorent la sécurité, la rapidité et la fiabilité de l'équipe.
Compétences et Expérience Requises
Compétences Essentielles / Obligatoires
- Linux : Connaissance pratique solide des systèmes Linux, gestion des services, permissions, processus, systèmes de fichiers et dépannage.
- Réseau : Bonne compréhension de TCP/IP, DNS, TLS, SSH, fondamentaux du routage et dépannage réseau systématique.
- Accès sécurisé : Expérience ou forte envie d'apprendre l'authentification, l'autorisation, l'accès privilégié, les services VPN ou d'accès à distance et les pratiques opérationnelles sécurisées.
- Automatisation : Expérience en scripting ou programmation en Python, Go, Bash, Perl ou langage comparable.
- Pratiques de livraison : Expérience avec Git, revue de code, CI/CD et déploiements automatisés ou pilotés par configuration.
- Développement Agentique : Expérience pratique de l'utilisation de workflows IA agentiques (par exemple GitHub Copilot, Claude Code, Cursor ou similaire) pour accélérer l'ingénierie quotidienne.
Compétences Souhaitables
- Expérience avec HashiCorp Boundary, architectures bastion ou jump-host, PKI, autorités de certification SSH ou technologies comparables de gestion d'accès.
- Expérience avec OpenVPN ou autres technologies d'accès à distance et de connectivité.
- Expérience avec la gestion de configuration, infrastructure as code, Helm, Kubernetes ou GitOps.
- Expérience dans l'exploitation de services à haute disponibilité ou à état tels que Redis, Nginx, NFS, DNS ou services adjacents aux bases de données.
- Expérience avec le packaging RPM, les processus de publication de logiciels Linux ou la configuration et le déploiement à grande échelle de flottes.
- Expérience avec la surveillance, la journalisation, l'alerte, le traçage ou la réponse aux incidents de production.
Ce Que Vous Apportez
- Vous avez suivi une formation technique pertinente, un diplôme ou acquis une expérience pratique équivalente.
- Vous travaillez avec confiance sous Linux et êtes motivé pour approfondir vos compétences en ingénierie de plateforme, réseau, sécurité et automatisation.
- Vous souhaitez contribuer à la mise en œuvre, aux tests, à l'automatisation et au déploiement sécurisé tout en apprenant à prendre en charge un service de bout en bout.
- Vous posez de bonnes questions, apprenez rapidement, documentez votre travail et travaillez avec soin sur des systèmes en production.
Compétences Douces
- Apprentissage Rapide : Capacité à comprendre rapidement des systèmes et technologies inconnus et à appliquer un jugement d'ingénierie solide.
- Communication : Capacité à expliquer clairement les risques techniques, décisions et conséquences opérationnelles aux parties prenantes techniques et non techniques.
- Orientation Client : Conscience que des opérations de plateforme sécurisées et fiables affectent directement les équipes d'ingénierie internes, Mission Control et la qualité du service client.
- Esprit Collaboratif : Capacité à travailler de manière constructive avec les équipes de sécurité, plateforme, ingénierie logicielle et opérations.
Éducation et Expérience
- Formation technique pertinente en informatique, technologies de l'information, ingénierie des systèmes ou expérience pratique équivalente.
- Intérêt démontré pour la conception, l'automatisation et l'exploitation de systèmes fiables à une échelle significative.
À propos d'Open Systems
Open Systems est un fournisseur leader de solutions Managed SASE, convergeant fonctions réseau et sécurité sur une plateforme cloud-native. Fondée en 1990 et basée à Zurich, cette entreprise suisse de cybersécurité soutient des entreprises et organisations dans plus de 180 pays avec un modèle de service holistique centré sur le client et un support expert 24×7.
Notre plateforme offre une connectivité sécurisée et fiable à travers les environnements cloud, sur site et hybrides tout en fournissant une expérience fluide via un portail client intuitif. Alimentée par une plateforme de données centralisée et des services gérés 24×7, Open Systems aide les organisations à renforcer la sécurité, simplifier les opérations et accélérer l'innovation — permettant des réseaux sécurisés qui évoluent avec leur activité.
Découvrez-en plus sur www.open-systems.com.