Expert migration Zscaler : Migration de FortiClient/FortiEMS vers la plateforme Zero Trust de Zscaler La mission couvre : • La conception • La rédaction des documents d'architecture et d'exploitation. • L'implémentation des services ZIA (Internet Access) et ZPA (Private Access). • La migration progressive des utilisateurs et applications. • L'accompagnement des équipes techniques et support. L'environnement comporte plusieurs contraintes liées à Azure Entra ID, Intune, équipements mobiles, téléphonie, applications métiers critiques et intégration au SIEM.
Expert migration Zscaler: Migration de FortiClient/FortiEMS vers la plateforme Zero Trust de Zscaler La mission couvre : • La conception • La rédaction des documents d'architecture et d'exploitation. • L'implémentation des services ZIA (Internet Access) et ZPA (Private Access). • La migration progressive des utilisateurs et applications. • L'accompagnement des équipes techniques et support. L'environnement comporte plusieurs contraintes liées à Azure Entra ID, Intune, équipements mobiles, téléphonie, applications métiers critiques et intégration au SIEM.
- Concevoir l'architecture cible autour de ZIA et ZPA. - Réaliser l'analyse de l'existant (VPN, flux, applications, dépendances). - Déployer et configurer les composants Zscaler (ZIA, ZPA, App Connectors, Service Edge). - Intégrer la plateforme avec Azure Entra ID, SCIM, Intune et le SIEM. - Préparer et exécuter la migration des accès VPN vers ZPA. - Définir les stratégies de migration des utilisateurs et des applications. - Produire la documentation technique (HLD, LLD, DAT, procédures d'exploitation). - Accompagner les phases pilotes, le déploiement et le transfert de compétences vers les équipes internes. Environnement technique: - Zscaler ZIA / ZPA - Azure Entra ID - SCIM - Microsoft Intune - FortiClient / FortiEMS - SIEM - App Connectors - Service Edge - Windows 11 - SAP, OpenScape, RDP
Contexte de la mission • Pilotage de projets autour de l'infrastructure et du Digital Workplace • Accompagnement des équipes IT sur des sujets à forte valeur ajoutée • Coordination entre les équipes techniques et métiers Votre rôle au quotidien • Apporter une vision fonctionnelle et transverse sur les sujets infra et workplace • Suivre les projets, cadrer les besoins et proposer des recommandations • Être référent sur des solutions comme Zscaler, UiPath et Copilot Informations complémentaires • Secteur : Industrie • Localisation : France (télétravail partiel) • Démarrage : Août 2026 – mission de 6 mois (renouvelable)
Le département CyberDéfense lance un programme de Data Loss Prevention (DLP). Une phase de POC et de benchmark a déjà été menée sur plusieurs modules (CASB, Endpoint DLP, DSPM…), notamment avec Microsoft Purview, Zscaler et Proofpoint. Les capacités techniques des solutions retenues et leur couverture fonctionnelle sont désormais connues et documentées. Un chef de projet est déjà en place pour piloter le programme dans ses dimensions planning, budget et coordination, mais ne dispose pas d'une expertise technique DLP. L'enjeu central de la mission est désormais de transformer les enseignements de ces travaux en un dispositif DLP opérationnel et industrialisé. Le consultant devra définir les fondations nécessaires au programme (classification de la donnée, labels de sensibilité, auto-labelling, etc.), construire une trajectoire de montée en maturité des cas d'usage et des règles de détection, puis accompagner leur mise en œuvre au sein des outils retenus. L'objectif est de fournir au SOC et au CERT des capacités de détection pertinentes et exploitables, générant un niveau de bruit maîtrisé et une réelle valeur opérationnelle. Les travaux liés à la classification et à la protection de l'information seront menés également en coordination avec le département en charge de la Sûreté du Groupe. Mission et activités principales 1. Définition de la roadmap opérationnelle et des fondations DLP - Définir la trajectoire de déploiement et de montée en maturité des capacités DLP du Groupe - Prioriser les cas d'usage de détection en fonction des risques métiers et cyber - Identifier et formaliser les premières règles « Quick Wins » à forte valeur ajoutée, faible bruit et haut niveau de confiance - Construire un catalogue de cas d'usage DLP progressivement enrichi au fur et à mesure de la maturité du programme - Définir les fondations nécessaires à l'efficacité du dispositif : classification de la donnée, labels de sensibilité, auto-labelling, Sensitive Information Types, protection de l'information - Assurer la cohérence entre les politiques DLP et les travaux de classification menés avec les équipes Sûreté ou GRC - Définir les indicateurs permettant de mesurer la pertinence et l'efficacité des règles de détection 2. Implémentation technique et industrialisation des capacités DLP - Configurer et déployer les politiques DLP dans les solutions retenues - Implémenter les scénarios de détection définis lors de la phase de conception - Développer les règles de surveillance, d'alerte, de blocage et de remédiation - Paramétrer les capacités de classification et d'auto-labelling lorsque celles-ci sont intégrées aux solutions - Réaliser les campagnes de tests et d'ajustement des politiques - Optimiser les règles afin de réduire les faux positifs et maximiser leur exploitabilité - Accompagner l'intégration des événements DLP dans les processus du SOC et du CERT - Piloter la définition des procédures de qualification et de traitement des alertes DLP - Assurer un support d'expertise auprès des équipes Cyberdéfense et des équipes opérationnelles 3. Documentation, gouvernance et sensibilisation - Produire la documentation fonctionnelle et technique associée au programme - Documenter les règles DLP, leurs objectifs, leur logique de détection et leur niveau de maturité - Animer des ateliers avec les équipes cybersécurité, IT, métiers et Sûreté - Contribuer aux actions de sensibilisation autour de la classification des données et de la protection de l'information - Assurer le transfert de compétences vers les équipes internes afin de rendre le dispositif autonome à terme
Contexte de la mission • Pilotage de projets autour de l'infrastructure et du Digital Workplace • Accompagnement des équipes IT sur des sujets à forte valeur ajoutée • Coordination entre les équipes techniques et métiers Votre rôle au quotidien • Apporter une vision fonctionnelle et transverse sur les sujets infra et workplace • Suivre les projets, cadrer les besoins et proposer des recommandations • Être référent sur des solutions comme Zscaler, UiPath et Copilot Environnement technique • Environnements Infrastructure & Digital Workplace • Solutions Zscaler, UiPath, Microsoft Copilot • Écosystème Microsoft et outils collaboratifs
Nous recherchons pour le compte de notre client - acteur du secteur du luxe - un responsable d'équipe réseau en afin de gérer la criticité et la complexité croissantes des services de télécommunications et des infrastructures partagées. La mission s'inscrit au sein de la DSI Holding et est rattachée au responsable IT Operations. Elle couvre l'ensemble des réseaux LAN, WAN, Internet ainsi que la sécurité opérationnelle des sites de la Holding et des entités rattachées. Le poste inclut également le support réseau des applications diffusées auprès des différentes entités du groupe. Le poste est à pourvoir exclusivement en CDI au sein de notre ESN. 🎯 Principales missions : - Superviser les activités RUN (incidents, problèmes, changements, configurations) - Manager une équipe réseau (2 à 4 experts) et piloter les priorités - Assurer la coordination avec les équipes Architecture, infogérants et partenaires - Piloter les projets réseau (déploiement, migration, coordination technique) - Garantir la qualité de service et l'expérience utilisateur - Mettre en place et améliorer les processus ITIL (incident, change, problem) - Contribuer aux choix techniques et à l'évolution des architectures réseau - Assurer la gestion des risques, des capacités et des configurations 🌐 Environnement technique : LAN / WAN / WIFI / 5G / Internet Sécurité réseau (Firewall, IPS, Proxy…)
PROPULSE IT recherche un Expert Réseau & Sécurité Infrastructure pour être lead dans une équipe BUILD+Run. Dans un environnement Réseau Datacenter + Cloud privé, le client recherche un profil tres expérimenté Fortes compétences Réseaux + F5 + Checkpoint + Fortinet + Zscaler Avoir la capacité de faire, mais aussi de réfléchir en prenant du recul, et de proposer des solutions en soutien des équipes d'experts côté réseau et sécurité des socles d'infrastructure. Les compétences techniques attendues sont les suivantes : • Expertise avancée des infrastructures Cisco VXLAN, EVPN, L2VNI • Expertise des infras de Sécurité : Checkpoint, Fortinet, F5 • Expérience dans le domaine des solutions de sécurité dans le cloud (Proxy ZScaler, Idp OKTA ...) • Expérience SIEM Splunk • Expérience Système : Redhat linux 8, Windwos 2019 • Connaissance en Scripting Shell, Ansible Network Automation, Terraform Les compétences fonctionnelles attendues sont les suivantes (par ordre de priorité) : • Expérience de conception des architectures réseaux et sécurité • Réalisation de projets techniques sur son domaine d'activités • Expérience de suivi & reporting de l'activité au management
Contexte Le poste s'inscrit au sein de la fonction cybersécurité Groupe / BU France, en appui direct à un Architecte Cybersécurité. Les projets couverts sont variés, multi-contextes, multi-entités, avec des environnements : • IT Corporate / IT Client • Cloud public (principalement Azure/AWS) • Solutions de sécurité groupe (Zscaler, Entra ID, WAF, etc.) • Projets applicatifs cloud-native sans lien direct avec le SI Equans Le contexte requiert une forte capacité d'adaptation, une vision transverse et une aisance dans les échanges internationaux. Description Épauler l'architecte cybersécurité dans les activités run, projet, gouvernance et conformité • Garantir la cohérence des architectures cybersécurité sur les projets • Participer à la sécurisation des flux, des applications et des usages cloud • Contribuer à la documentation, la gouvernance et la communication cyber à l'échelle de la BU France Livrables Analyse et traitement des tickets sécurité : o Analyse de flux firewall o Demandes de bypass SSL Zscaler o Raccordement applicatif à Entra ID (Service Principals) • Appui technique aux équipes IT / projets sur les sujets cybers courants Suivi et amélioration de la posture de sécurité Zscaler • Configuration et revue : o Règles ZPA BU FR o Dérogations d'usage (PC Equans Elevated) • Analyse des écarts et propositions d'amélioration Formalisation de notes d'architecture et de gouvernance cyber, notamment sur : o API Management, authentification & autorisation o Entra ID : ▪ Graph API ▪ Service Principals o Gouvernance Zscaler o Usage Analytics o SSO & MFA • Contribution à la capitalisation documentaire cyber configuration, revue et dérogations des policies WAF Azure • Analyse des risques liés aux architectures applicatives web cloud-native • Recommandations sur : o Sécurisation des flux o Hébergement o Exposition Internet o Isolation & segmentation Réponses aux sujets suivants : o Architectures applicatives o Interconnexions applicatives o Bases de données o Sécurisation des flux o Hébergement cloud / on-prem o Contraintes réglementaires et cyber Prise en compte des enjeux : o Cybersécurité o RGPD o Contraintes contractuelles o Responsabilités client / hébergeur
PROPULSE IT recherche un consultant Senior - Architecte Réseau Datacenter Dans une équipe qui a pour missions principales l'élaboration de la stratégie, la conception, la mise en œuvre technique et le support des Infras en datacenter (Cloud privé on premise), en l'occurrence les infras de Virtualisation, Stockage et le socle Réseau datacenter Cette équipe souhaite renforcer son périmètre Réseau, avec un Expert Réseau Datacenter, afin de l'assister dans : - Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité - mise en œuvre et industrialisation Infra réseau et sécurité au sein des datacenters. - Mise en œuvre de projets d'infras réseau & sécurité - Support technique N3 sur les technologies réseau & sécurité Les principales compétences attendues : - Expérience technique avancée en Proxy Web de ZScaler - Expérience technique avancée en Firewalling (Checkpoint, Fortinet et Palo Alto) - Expérience technique avancée en F5 (Loadbalancing, APM)
PROPULSE IT Recherche pour un de ses clients grands comptes : Un Architecte technique / Expert réseau sécurité Datacenter L'objectif est d'assister le client dans la conception, mise en œuvre et industrialisation Infra réseau et sécurité au sein des datacenters. L'intervenant doit obligatoirement avoir des compétences avancées en : ▪ Conception d'architecture réseau complexe en datacenter ▪ Déploiement de projet d'envergure en réseau et sécurité ▪ Etudes de faisabilité technique et financière (DAT et Chiffrage des propositions) ▪ Support N2 et N3 sur des infras critiques en production ▪ Maitrise technique avancée les technologies Cisco Nexus/VXLAN, firewall Fortinet, Checkpoint et Palo Alto, F5 LTM et APM, Proxy ZScaler Mission : Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité Mise en œuvre de projets d'infras réseau & sécurité Support technique sur les technologies réseau & sécurité
PROPULSE IT recherche un Expert Réseau et Sécurité Datacenter afin d'assister le client dans la conception, mise en œuvre et industrialisation Infra réseau et sécurité au sein des datacenters. - Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité - Mise en œuvre de projets d'infras réseau & sécurité - Support technique N3 sur les technologies réseau & sécurité Les principales compétences attendues : - Expérience technique avancée en Proxy Web de ZScaler - Expérience technique avancée en Firewalling (Checkpoint, Fortinet et Palo Alto) - Expérience technique avancée en F5 (Loadbalancing, APM) Golbalement l'équipe a pour mission l'élaboration de la stratégie, la conception, la mise en œuvre technique et le support des Infras en datacenter (Cloud privé on premise), en l'occurrence les infras de Virtualisation, Stockage et le socle Réseau datacenter
- Date de prise de poste : ASAP. - Localisation : La Défense - 2j de TT par semaine. - Expérience requise : 5 ans minimum. - Langues : anglais professionnel requis. - Compétences techniques indispensables : N3 Cisco et Palo Alto. Notre client, un grand groupe multi-sites international, recherche un ingénieur réseau expérimenté pour du support N2/N3 sur des infrastructures réseau critiques. Missions principales o Support N2/N3 sur incidents réseau LAN/WAN pour un environnement multi-site o Gestion des changements (Change Management) : tests, passage en comité de validation (CAB), communication, mise en oeuvre o Pilotage de migrations réseau : coordination des fournisseurs/opérateurs, planification, communication avec les équipes IT locales o Administration de parcs de pare-feux à grande échelle (Fortinet FortiGate ET Palo Alto), via des consoles de pilotage centralisées (Fortimanager, Fortianalyzer, Panorama) o Administration Wifi à grande échelle (bornes Meraki/Aruba) o Administration de commutateurs Cisco Catalyst et Meraki o Administration de SD-WAN (Meraki et Fortinet) -- une techno qui pilote le réseau depuis le cloud plutôt que via des liaisons figées classiques o Administration DHCP centralisée (Infoblox) o Troubleshooting avancé LAN/WAN/VLAN/routage/NAT/VPN IPSec o Support N3 sur un périmètre international (plusieurs zones géographiques, plusieurs centaines de sites) o Maintien en conditions opérationnelles (MCO) du réseau o Définition et mise en oeuvre de standards réseau o Rédaction de documentation d'architecture (HLD/LLD -- conception haut niveau et détaillée) o Gestion de projets techniques en mode agile o Participation à la définition de la stratégie réseau (roadmap) avec l'équipe o Gestion de l'Active Directory (comptes, groupes, GPO, droits d'accès, intégration des équipements réseau) Compétences techniques o Priorité n°1 : Cisco (routeurs/switches, niveau N3) et Palo Alto (firewalls, niveau N3) o Fortement valorisé : Fortinet FortiGate + consoles Fortimanager/Fortianalyzer, Meraki, Cisco ISE o Réseau coeur : LAN, WAN, VLAN, routage, NAT, VPN IPSec, MPLS o Autres briques utiles : Infoblox, Zscaler, Centreon, Active Directory, notions cloud o Niveau de support : N2/N3, avec une vraie capacité de diagnostic