الوصف
### Offre d’emploi — Tech Lead Sécurité Réseau
Nous recherchons un(e) **Tech Lead Sécurité Réseau** pour piloter l’architecture et les performances **Aurora Firewall**, définir les choix techniques du plan de données et encadrer les équipes R&D.
**🎯 Missions principales :**
* Mission N°01 : Choisir et posséder l'architecture du plan de données (nftables/conntrack, eBPF/XDP, VPP/DPDK ou pf FreeBSD), décision prise par mesure, documentée dans un ADR et défendue par des chiffres
* Mission N°02 : Concevoir et construire le cœur de traitement de paquets : inspection à état, NAT, évaluation de politique, suivi de connexions, QoS, haute disponibilité, synchronisation d'état et bascule de session
* Mission N°03 : Posséder les moteurs de sécurité : intégration IDS/IPS (Suricata, Zeek), stratégie d'inspection TLS, identification applicative, ingestion de flux de renseignement sur les menaces, filtrage géographique et de réputation
* Mission N°04 : Posséder le routage et les tunnels : BGP/OSPF (FRR), WireGuard, IPsec/IKEv2, routage par politique, chemins SD-WAN et VRF
* Mission N°05 : Posséder la performance : définir la méthodologie de mesure, construire le banc de test, publier débit, latence et taux de connexions par profil matériel, et refuser toute annonce non reproductible
* Mission N°06 : Présider le comité de revue de sécurité du département, piloter la piste de recherche FreeBSD avec des livrables trimestriels écrits, définir l'architecture de l'Appliance de Sécurité
\
**Profil recherché :**
* Bac+5 en Informatique, Réseaux & Télécommunications, Sécurité des SI ou équivalent.
* **8 ans d’expérience minimum** en ingénierie réseau et sécurité, avec une expérience significative dans la conception ou l’évolution d’un pare-feu ou routeur.
\
C**ompétences requises pour le poste :**
* TCP/IP approfondi : lecture de capture réseau et diagnostic d'un chemin défaillant sans conjecture
* Internals réseau Linux : netfilter, nftables, conntrack, contrôle de trafic (tc), namespaces réseau, VRF, XDP
* Ingénierie de pare-feu ou de routeur en production — construction ou extension substantielle, au-delà de la configuration
* C systèmes, ainsi que Go ou Rust ; expérience eBPF fortement souhaitée
* Haute disponibilité d'équipements réseau à état : VRRP/CARP, synchronisation d'état, sémantique de bascule
* Cryptographie appliquée au transport : TLS, IPsec, WireGuard, et limites de l'inspection
* Ingénierie de performance : déchargements de carte réseau, affinité d'interruptions, RSS, NUMA, zéro-copie, profilage sous charge
\
**Qualités Humaines et aptitudes**
* Exigence de preuve : décide par la mesure, non par l'opinion
* Autorité technique et capacité d'arbitrage
* Intégrité intellectuelle sur les annonces de performance
Nous recherchons un(e) **Tech Lead Sécurité Réseau** pour piloter l’architecture et les performances **Aurora Firewall**, définir les choix techniques du plan de données et encadrer les équipes R&D.
**🎯 Missions principales :**
* Mission N°01 : Choisir et posséder l'architecture du plan de données (nftables/conntrack, eBPF/XDP, VPP/DPDK ou pf FreeBSD), décision prise par mesure, documentée dans un ADR et défendue par des chiffres
* Mission N°02 : Concevoir et construire le cœur de traitement de paquets : inspection à état, NAT, évaluation de politique, suivi de connexions, QoS, haute disponibilité, synchronisation d'état et bascule de session
* Mission N°03 : Posséder les moteurs de sécurité : intégration IDS/IPS (Suricata, Zeek), stratégie d'inspection TLS, identification applicative, ingestion de flux de renseignement sur les menaces, filtrage géographique et de réputation
* Mission N°04 : Posséder le routage et les tunnels : BGP/OSPF (FRR), WireGuard, IPsec/IKEv2, routage par politique, chemins SD-WAN et VRF
* Mission N°05 : Posséder la performance : définir la méthodologie de mesure, construire le banc de test, publier débit, latence et taux de connexions par profil matériel, et refuser toute annonce non reproductible
* Mission N°06 : Présider le comité de revue de sécurité du département, piloter la piste de recherche FreeBSD avec des livrables trimestriels écrits, définir l'architecture de l'Appliance de Sécurité
\
**Profil recherché :**
* Bac+5 en Informatique, Réseaux & Télécommunications, Sécurité des SI ou équivalent.
* **8 ans d’expérience minimum** en ingénierie réseau et sécurité, avec une expérience significative dans la conception ou l’évolution d’un pare-feu ou routeur.
\
C**ompétences requises pour le poste :**
* TCP/IP approfondi : lecture de capture réseau et diagnostic d'un chemin défaillant sans conjecture
* Internals réseau Linux : netfilter, nftables, conntrack, contrôle de trafic (tc), namespaces réseau, VRF, XDP
* Ingénierie de pare-feu ou de routeur en production — construction ou extension substantielle, au-delà de la configuration
* C systèmes, ainsi que Go ou Rust ; expérience eBPF fortement souhaitée
* Haute disponibilité d'équipements réseau à état : VRRP/CARP, synchronisation d'état, sémantique de bascule
* Cryptographie appliquée au transport : TLS, IPsec, WireGuard, et limites de l'inspection
* Ingénierie de performance : déchargements de carte réseau, affinité d'interruptions, RSS, NUMA, zéro-copie, profilage sous charge
\
**Qualités Humaines et aptitudes**
* Exigence de preuve : décide par la mesure, non par l'opinion
* Autorité technique et capacité d'arbitrage
* Intégrité intellectuelle sur les annonces de performance
- الفئات: المعلوماتية والتكنولوجيا
- سنوات الخبرة: Sénior
- المنطقة: الجزائر / الجزائر
- وضع في: 18-08-2026 à 10:02:54