Nous recherchons un Architecte Réseau & Sécurité senior (10+ ans) Il devra concevoir et déployer des architectures réseau sécurisées LAN/WAN sur différents sites industriels. Une solide expertise en firewall, matrices de flux et sécurisation des accès est indispensable. La maîtrise de Fortinet, FortiManager, FortiAnalyzer et NAC est fortement attendue. Une expérience concrète en sécurité des SI industriels / OT est essentielle. Le profil devra également être capable de coordonner les équipes DSI, intégrateurs et métiers.
Dans le cadre d'un projet européen d'envergure impliquant l'interconnexion sécurisée de plusieurs entités internationales, nous recherchons un Architecte Réseaux & Sécurité senior pour accompagner l'évolution des infrastructures réseau et sécurité. MissionsVous interviendrez notamment sur les sujets suivants : Concevoir et faire évoluer les architectures LAN / WAN Participer aux projets d'interconnexion de plusieurs sites internationaux Définir les architectures de sécurité réseau Réaliser les études techniques et analyses d'impact Produire les DAT et différents documents d'architecture Accompagner les équipes lors des phases d'intégration et de déploiement Participer aux choix techniques et défendre les orientations d'architecture Participer aux réunions et échanges techniques en anglais
Contexte :Dans le cadre de l'évolution et de la sécurisation de ses infrastructures IT, notre client recherche un Architecte Réseau & Sécurité Senior pour intervenir sur des environnements complexes et critiques. La mission porte sur la conception, l'industrialisation et l'évolution des architectures réseau et sécurité, avec des enjeux de modernisation des infrastructures et de migration vers de nouveaux environnements. Le consultant interviendra en lien étroit avec les équipes d'ingénierie et de production. Missions principales :Réaliser des études de faisabilité et d'opportunité sur les évolutions d'infrastructures. Analyser les architectures existantes et réaliser les travaux de rétro-engineering. Concevoir les architectures cibles réseau et sécurité. Définir les scénarios et trajectoires de migration. Concevoir des architectures adaptées aux environnements LAN/WAN, datacenters et interconnexions sécurisées. Prendre en compte les enjeux de sécurité liés aux accès Internet, aux interconnexions et aux infrastructures hybrides. Participer aux comités d'architecture et présenter les choix techniques. Accompagner les équipes d'ingénierie et de production dans la mise en œuvre des architectures définies. Collaborer avec les différentes équipes techniques et parties prenantes. Produire et maintenir la documentation d'architecture HLD/LLD et les dossiers de migration. Contribuer à la définition et à l'évolution des services de sécurité : détection, supervision et gestion des accès. Apporter une expertise sur les modèles d'administration sécurisée et les infrastructures critiques. Livrables attendus :Études de faisabilité et d'opportunité. Architectures réseau et sécurité cibles. Dossiers d'architecture HLD et LLD. Scénarios et plans de migration. Analyses de rétro-engineering des architectures existantes. Documentation technique des solutions et choix d'architecture. Supports et contributions aux comités d'architecture. Recommandations techniques pour l'évolution et la sécurisation des infrastructures.
Dans le cadre d'un projet européen d'interconnexion sécurisée entre plusieurs entités internationales, nous recherchons un Architecte Expert Réseau & Sécurité pour accompagner l'évolution des infrastructures réseau et sécurité du groupe. Vous interviendrez sur la conception et l'évolution des architectures LAN/WAN, participerez aux projets d'interconnexion entre sites internationaux et définirez les architectures de sécurité réseau associées. Vous réaliserez les études techniques et analyses d'impact nécessaires aux évolutions d'infrastructure, produirez les DAT et documents d'architecture, et accompagnerez les équipes techniques lors de l'intégration et des déploiements. Le poste implique une forte dimension internationale, avec la participation à des réunions techniques en anglais et une coordination avec des équipes basées dans plusieurs pays européens. Vous serez également amené à défendre vos choix d'architecture auprès des parties prenantes techniques et métier.
Dans le cadre du renforcement de son équipe interne, Inetum recherche un Architecte Infrastructure spécialisé en sécurité, PKI et gestion des certificats numériques. Le consultant intégrera une équipe d'architectes et d'experts sécurité en charge de concevoir, faire évoluer et industrialiser des services de sécurité mutualisés. Une expérience concrète sur une solution de Certificate Lifecycle Management (CLM) ainsi qu'une forte expertise HashiCorp Vault / PKI sont prioritaires. Missions : - Concevoir et faire évoluer les architectures liées aux certificats numériques et aux infrastructures PKI - Définir et industrialiser les services de gestion des certificats internes et publics - Accompagner la mise en œuvre d'une solution de gestion du cycle de vie des certificats (Venafi, CyberArk Certificate Manager, DigiCert Trust Lifecycle Manager ou équivalent) - Automatiser le cycle de vie des certificats : création, renouvellement, révocation, installation et supervision - Concevoir et mettre en œuvre des solutions basées sur le protocole ACME - Exploiter et faire évoluer HashiCorp Vault, notamment son moteur PKI - Participer aux développements, tests, intégrations et diagnostics des solutions d'automatisation - Définir l'intégration des certificats dans les architectures applicatives - Accompagner l'intégration des certificats dans les architectures réseau : WIP, Web publié, VIP HTTPS, etc - Garantir la conformité des solutions avec les exigences de sécurité et la PSSI Groupe - Prendre en compte les normes et standards liés aux certificats numériques, aux PKI et aux autorités de certification - Suivre les recommandations et évolutions du CA/B Forum - Travailler en proximité avec les équipes infrastructures, réseaux, sécurité, projets et STRS - Animer des ateliers techniques et accompagner les différentes équipes dans leurs projets - Produire la documentation technique et assurer le partage de connaissances - Participer aux activités de conception et d'industrialisation dans un environnement SAFe / Scrum / Kanban - Assurer le suivi des travaux et la coordination via Jira, SharePoint, Teams et Klaxoon Profil attendu : Architecte Infrastructure / Sécurité Senior avec plus de 8 ans d'expérience, disposant d'une expertise forte en PKI, certificats numériques et HashiCorp Vault. Une expérience concrète d'implémentation ou d'exploitation d'une solution CLM est fortement recherchée. Le consultant doit également être à l'aise dans les environnements complexes, l'animation d'ateliers et la coordination transverse.
Astrelya est un cabinet de conseil franco/suisse, en très forte croissance depuis sa création en 2017, spécialisé dans la transformation digitale, l'excellence opérationnelle et l'innovation technologique. Il est composé de 300 expert passionnés. Le cabinet accompagne ses clients sur l'ensemble du cycle de transformation, depuis la phase de cadrage jusqu'à la mise en œuvre opérationnelle, avec une expertise forte en Data/IA, Cloud, DevOps et méthodes agiles. Astrelya se distingue par un modèle fondé sur la proximité, la confiance et une culture humaine forte, qui place les collaborateurs au cœur de la création de valeur. Dans le cadre d'un projet stratégique mené au sein d'un grand acteur du transport, nous recherchons un(e) Architecte Réseau & Sécurité Senior pour accompagner la transformation et la sécurisation de ses infrastructures Datacenter. Vous interviendrez sur un enjeu majeur : concevoir et industrialiser une offre de cloisonnement des systèmes d'information, afin de faire évoluer les infrastructures existantes vers une architecture davantage segmentée, sécurisée et industrialisée. 🎯 Vos principales missions Analyser l'architecture Réseau & Sécurité existante et identifier les risques et points de faiblesse. Définir l'architecture cible de cloisonnement en fonction des différents niveaux de criticité des SI. Concevoir et industrialiser une offre de services de cloisonnement / micro-segmentation. Définir les patterns d'architecture, niveaux de cloisonnement, prérequis et règles d'éligibilité. Construire une roadmap d'optimisation et d'industrialisation de la gestion des ouvertures de flux. Identifier les outils nécessaires pour automatiser et fluidifier la gestion des demandes et validations. Définir les processus d'exploitation et de maintien en conditions opérationnelles de la nouvelle offre. Piloter la transformation, coordonner les différentes équipes techniques et assurer l'accompagnement au changement. 🛠 Environnement technique Sécurité : Check Point, Fortinet, F5 Micro-segmentation : VMware NSX Gestion des flux : Tufin, AlgoSec Réseau Datacenter : Cisco, VXLAN Systèmes : Red Hat Linux 8, Windows Server 2019 Automatisation / IaC : Ansible Network Automation, Terraform, Shell