Salle serveurs et équipements réseau
Secteur · IT & Systèmes d’information

Cloud, infrastructure & réseaux

Derrière un système d'information, il y a des serveurs, des baies de stockage, des liens opérateurs et un contrat d'hébergement. Cette couche basse se conçoit, se construit puis s'exploite en continu : sur site ou chez un fournisseur cloud, en machines virtuelles ou en conteneurs, avec des sauvegardes et un plan de reprise. NORIA mobilise des ingénieurs systèmes, réseaux, stockage et plateformes, auprès de directions informatiques et d'exploitants industriels partout en France.

Repères du secteur

OVHcloud · Scaleway · Microsoft Azure

Fournisseurs de cloud

Cisco · Juniper · Arista

Équipementiers réseau

ANSSI · CNIL · ARCEP

Autorités et régulateurs

NIS 2 · ISO/IEC 27001 · SecNumCloud

Référentiels structurants

Nos interventions

Par métier, en cloud, infrastructure & réseaux.

Sélectionnez un métier pour voir les outils, normes, référentiels et types de missions que nos consultants couvrent sur ce périmètre.

Architecture d'hébergement et de réseau

Une architecture d'infrastructure se juge sur ce qu'elle supporte quand un composant tombe : redondance des alimentations et des liens, répartition des domaines de panne, latence entre deux sites qui limite la réplication synchrone, et adressage prévu pour dix ans plutôt que pour l'année en cours.

Profils mobilisables

Architectes techniques, ingénieurs systèmes Linux, ingénieurs systèmes Windows, ingénieurs réseaux, architectes cloud, ingénieurs virtualisation, ingénieurs stockage, ingénieurs datacenter.

Salle machines et virtualisation

EN 50600 / ISO/IEC 22237 ANSI/TIA-942 Confinement d'allée froide VMware vSphere Proxmox VE OpenStack KVM / QEMU Ceph

Réseaux d'entreprise et d'atelier

BGP-4 (RFC 4271) OSPFv2 (RFC 2328) VXLAN (RFC 7348) EVPN (RFC 7432) IEEE 802.1Q IEEE 802.1X Modèle Purdue IEC 62443-3-2 (zones et conduits)

Types de missions

  • → Concevoir l'hébergement d'une application métier et arbitrer entre site propre, cloud public et modèle hybride
  • → Dimensionner les ressources de calcul et de stockage à partir des volumétries relevées
  • → Découper le réseau en zones et définir les règles de filtrage qui les séparent
  • → Concevoir un cluster Kubernetes avec ses briques réseau, stockage et identité
  • → Rédiger le dossier d'architecture technique et les schémas de flux remis à l'exploitant

Management de projet

La mise en service passe par une interruption annoncée aux métiers, de nuit ou en fin de semaine : le plan de charge se construit à rebours de cette fenêtre. Autour, des équipements commandés des mois à l'avance et un budget partagé entre immobilisation et abonnement.

Profils mobilisables

Chefs de projet infrastructure, directeurs de programme, PMO, responsables d'exploitation informatique, responsables de contrat d'infogérance, responsables de la gouvernance des systèmes d'information.

Bascule et fenêtre d'arrêt

ISO 21502:2020 Migration par vagues Dépendances applicatives Dry run de bascule Plan de retour arrière Gel des changements Chemin critique (CPM) Jalon go / no-go

Contrat d'hébergement et d'infogérance

Niveau de service (SLA) Taux de disponibilité Pénalités de disponibilité Plan d'assurance qualité (PAQ) COBIT 2019 Comité des changements (CAB) Immobilisation / abonnement Amortissement du matériel

Types de missions

  • → Pilotage d'un programme de migration vers le cloud
  • → Conduite d'un projet de refonte de réseau d'entreprise
  • → Direction d'un projet de construction ou d'extension de salle serveurs
  • → Pilotage d'un changement d'hébergeur ou d'infogérant
  • → Cadrage d'un projet d'infrastructure et chiffrage des scénarios

Intégration & livraison continue

Décrire en code versionné les serveurs, les réseaux virtuels et les règles de filtrage rend deux environnements comparables ligne à ligne. Puis la chaîne de fabrication (dépôt, intégration continue, images signées, déploiement) et une exigence : appliqué deux fois, le même code donne le même état.

Profils mobilisables

Ingénieurs DevOps, ingénieurs cloud, ingénieurs d'intégration continue, administrateurs systèmes Linux, ingénieurs d'automatisation réseau, ingénieurs de production informatique.

Infrastructure décrite en code

Terraform OpenTofu Ansible Helm Argo CD NETCONF (RFC 6241) HashiCorp Vault NetBox (IPAM / DCIM)

Fabrique d'images et registres

GitLab CI GitHub Actions Harbor OCI Image Format SBOM CycloneDX SPDX (ISO/IEC 5962) Sigstore / cosign Trivy

Types de missions

  • → Industrialisation d'un socle d'infrastructure décrit en code
  • → Mise en place d'une chaîne d'intégration et de déploiement continus
  • → Construction de gabarits d'images serveur durcies
  • → Mise en place d'un registre d'images et de sa politique de signature
  • → Automatisation des configurations réseau depuis un référentiel unique

Achats & licences

Un commutateur s'approvisionne comme un équipement industriel, avec son délai et sa date de fin de commercialisation. Une licence se paie sur une métrique (cœur, socket, machine virtuelle) que doubler les cœurs d'un hyperviseur suffit à faire varier. L'hébergement, lui, se facture à l'usage.

Profils mobilisables

Acheteurs informatiques, gestionnaires de contrats éditeurs, responsables de licences logicielles, approvisionneurs, chargés d'expediting, contract managers.

Licences et métriques éditeur

Licence au cœur / socket Utilisateur nommé ISO/IEC 19770-1 Audit de conformité éditeur Crédits d'engagement cloud Clause de réversibilité Loi SREN n° 2024-449 Data Act (art. 29)

Approvisionnement et réception matérielle

Délai d'approvisionnement Fin de commercialisation (EOL) Expediting fournisseur PV de réception matérielle Incoterms 2020 Garantie constructeur Stock de rechange Reprise DEEE

Types de missions

  • → Rédaction du cahier des charges d'une consultation d'infogérance
  • → Négociation d'un contrat-cadre éditeur et de ses métriques de licence
  • → Révision d'un portefeuille de licences après changement d'architecture
  • → Expediting et réception de matériel pour une salle serveurs
  • → Sécurisation des clauses de réversibilité et de sortie de contrat

Recette technique et mise en production

Une bascule ne se prouve pas sur plan. Les chiffres qui comptent se mesurent : débit atteint avant saturation, temps réel de retour en service après coupure d'un lien, volume de données perdues pendant la fenêtre, contenu réellement relu après restauration.

Profils mobilisables

Ingénieurs de recette, ingénieurs performance et tests de charge, ingénieurs test et validation, responsables de mise en production, administrateurs systèmes et réseaux.

Charge et panne provoquée

k6 Gatling Apache JMeter Locust Chaos Mesh LitmusChaos Bascule failover Restauration de sauvegarde

Vérification avant ouverture

Cahier de recette CIS Benchmarks Test d'intrusion CVSS v4.0 Supervision et alertes RPO mesuré Procès-verbal de recette Go / no-go

Types de missions

  • → Définir la stratégie de recette d'une nouvelle infrastructure et ses critères d'acceptation
  • → Conduire une campagne de tests de charge jusqu'au point de saturation
  • → Provoquer la perte d'un nœud ou d'un lien pour observer le comportement du service
  • → Restaurer une sauvegarde complète et relever le temps et l'écart obtenus
  • → Instruire le passage en production et consigner la décision dans un procès-verbal

Qualité & conformité

Une salle serveurs est d'abord une installation électrique : armoires sous tension permanente, batteries d'onduleurs, gaz d'extinction qui impose d'évacuer avant décharge. L'autre versant est documentaire : prouver à froid qu'une règle s'applique, sur des données soumises au RGPD et, en santé, à la certification HDS.

Profils mobilisables

Responsables qualité, auditeurs internes, responsables de la sécurité des systèmes d'information, délégués à la protection des données, chargés de prévention des risques professionnels, responsables HSE.

Sécurité en salle machines

NF C 18-510 Consignation électrique NF EN IEC 62485-2 NF EN 15004-1 Règle APSAD R13 Permis de feu Plan de prévention (R. 4512-6) DUERP

Contrôle qualité et conformité

ISO 9001:2015 ISO 19011:2018 ISO/IEC 27001:2022 EBIOS Risk Manager RGPD (UE) 2016/679 Certification HDS SecNumCloud 3.2 Directive (UE) 2023/1791

Types de missions

  • → Évaluation des risques professionnels d'une salle serveurs et mise à jour du DUERP
  • → Plan de prévention et suivi des interventions d'entreprises extérieures
  • → Audit interne d'un système de management de la sécurité de l'information
  • → Analyse de risque EBIOS Risk Manager sur une infrastructure
  • → Accompagnement d'une certification HDS ou d'une qualification SecNumCloud

Maintenance & fiabilité

Tout part de valeurs annoncées : taux de disponibilité, délai de rétablissement, volume de données que l'on accepte de perdre entre deux points de reprise. Elles fixent la fréquence des sauvegardes et l'effectif d'astreinte. Une alerte sans action associée finit ignorée, et la suivante avec.

Profils mobilisables

Ingénieurs d'exploitation, ingénieurs de fiabilité de site (SRE), administrateurs systèmes et réseaux, techniciens de supervision, responsables d'infogérance, gestionnaires de problèmes et de changements.

Supervision et astreinte

Prometheus Grafana OpenTelemetry Zabbix / Centreon SNMPv3 IPFIX (RFC 7011) ITIL 4 ISO/IEC 20000-1:2018

Obsolescence et dette technique

Fin de support constructeur Gestion des correctifs Avis de sécurité CERT-FR Référentiel CVE Sauvegarde 3-2-1 Immuabilité (object lock) RTO / RPO ISO 22301:2019

Types de missions

  • → Exploitation et astreinte d'un socle serveur, stockage et sauvegarde
  • → Mise en place d'une supervision et d'alertes actionnables
  • → Gestion des correctifs de sécurité sur un parc hétérogène
  • → Plan de sortie d'obsolescence d'équipements réseau ou serveur
  • → Test périodique du plan de reprise et mise à jour des scénarios

Plateforme interne en libre-service

La plateforme interne est le point où le socle rencontre ses utilisateurs. Elle se juge à deux mesures : la part des demandes servies sans intervention humaine, et le délai entre une demande d'environnement et sa mise à disposition.

Profils mobilisables

Ingénieurs plateforme, ingénieurs FinOps, product owners de plateforme, développeurs Python, administrateurs ServiceNow, chargés de conduite du changement.

Portail et libre-service

Backstage Crossplane Kyverno Open Policy Agent ServiceNow GLPI Catalogue de services à la demande Chemin balisé (golden path)

Pilotage des coûts cloud

FinOps Framework FOCUS (facturation cloud) Modèle d'allocation des coûts Refacturation interne (showback) Dimensionnement au juste besoin (rightsizing) Engagements de capacité réservée Prévision de dépense mensuelle Coût unitaire par environnement

Types de missions

  • → Construire un portail interne de fourniture d'environnements et son catalogue de services
  • → Automatiser les gestes d'exploitation répétitifs et les demandes courantes des équipes
  • → Mettre en place le suivi de la dépense cloud et sa refacturation par équipe
  • → Écrire les garde-fous de sécurité et de coût appliqués automatiquement aux déploiements
  • → Accompagner les équipes applicatives dans la prise en main de la plateforme
Candidats

Vous exploitez des plateformes ?

Si vous tenez des infrastructures et des réseaux en production, avec ce que ça implique d’astreintes et d’arbitrages, parlons-nous.

Candidater spontanément

Un besoin sur ce périmètre ?

Décrivez-nous votre contexte : architecture, hébergement, contraintes de continuité. Nous revenons vers vous sous 48 h ouvrées avec des profils qui correspondent.

À explorer aussi