Le poste Administrateur Système (Réseau & Sécurité)
Partager cette offre
Objectif global : Renforcer l’infrastructure réseau et améliorer la posture de sécurité.
Livrables attendus :
Évaluation complète de l’architecture réseau actuelle (topologie, flux, règles, performances, points de défaillance).
Propositions d’optimisation en routage & switching (schémas cibles, plan de migration, quick wins).
Implémentation de firewalls avancés (politiques, segmentation, IPS/IDS) et solutions VPN sécurisées (site-to-site, accès nomade, MFA).
Formation de l’équipe technique (ateliers, runbooks, bonnes pratiques, transfert de compétences).
Documentation détaillée (HLD/LLD, procédures d’exploitation, PRA/PCA réseau & sécurité, cartographie des flux et des ACL).
Audit & diagnostic : inventaire des équipements, versioning, revue des ACL, performance des liaisons, redondance, monitoring.
Architecture & design : segmentation (VLANs, VRF), routage (OSPF/BGP), politiques de sécurité, NAT, publication de services.
Sécurité : durcissement, filtrage L3/L7, proxy si nécessaire, IDS/IPS, MFA, VPN, conformité aux bonnes pratiques.
Opérations & automatisation : modèles de configuration, gestion centralisée via FortiManager et Cisco Meraki Dashboard, standardisation des règles.
Résilience & continuité : HA firewalls, bascules contrôlées, tests de PRA/PCA, alerting.
Accompagnement & formation : sessions pratiques, guides, checklists, support au démarrage.
Profil recherché
FORTIMANAGER — Expert
FORTIGATE — Expert
Cisco Meraki — Expert
NetCenter — Expert (selon votre environnement, administration et supervision)
Routage (OSPF/BGP) — Expert
Firewall — Expert
Architecture réseau — Expert
Switching — Confirmé
Gestion de projet — Confirmé (pilotage des lots, planning, risques, communication)
Pare-feu Fortinet (FortiGate, FortiManager), Cisco Meraki (MX/MS/MR), VPN site-to-site & nomade, MFA.
Protocoles : OSPF/BGP, IPSec/SSL VPN, 802.1X, DHCP/DNS, NTP, SNMP/Syslog.
Segmentation : VLANs, VRF, policy-based routing.
Supervision & logs : tableaux de bord, alerting, corrélation (SIEM si disponible).
Documentation : HLD/LLD, schémas Visio/Lucid, runbooks, checklists.
Rapport d’audit (constats, risques, priorisation, quick wins).
HLD/LLD (architecture cible, schémas, adressage, routage, règles).
Plan d’implémentation & de migration (phases, fenêtres, rollback).
Dossier sécurité (politiques, profils, MFA, VPN, durcissement).
Procédures d’exploitation (MOP/SOP, runbooks, checklists).
Plan de tests & PV de recette (connectivité, performance, sécurité).
Kit de formation (présentations, exercices, FAQs).
Réduction des incidents réseau et temps moyen de résolution.
Amélioration des latences, taux de disponibilité et débit inter-sites.
Conformité des règles de sécurité et taux de durcissement atteint.
Taux de couverture de la documentation et satisfaction de l’équipe formée.
Zéro régression post-migration (tests validés / PV signés).
Pédagogie, sens du transfert de compétences, communication claire.
Rigueur, documentation exemplaire, approche orientée résultats.
Capacité à prioriser, sécuriser les mises en production, travailler en équipe.
Esprit d’analyse et proactivité (propositions d’amélioration continue).
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Administrateur Système (Réseau & Sécurité)
HAYS France