Mission sur site à Toulouse, 2/3 jours de télétravail / semaine Expert Sécurité Réseau périmètre utilisateur périmètre Network Access Control (NAC Cisco ISE) La mission principale consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité des sites utilisateur, en s'appuyant sur les technologies Cisco ISE (NAC) et les politiques de filtrage firewalls Fortinet (FortiGate). Le candidat idéal est un expert technique polyvalent, capable de concevoir et de déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien. Missions principales : 1. Impératif maitrise domaine Sécurité NAC (Cisco ISE) BUILD : Piloter le déploiement de la solution sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelle solution / configuration pour améliorer la sécurité autour du NAC RUN : Assurer le support avancé : analyse des demandes, troubleshooting des incidents. Gérer les modifications sur la politique de filtrage. Missions complémentaire : 2. connaissance Domaine Firewalling (Fortinet FortiGate) BUILD : Implémenter les matrices de flux pour répondre aux besoins des projets. Créer des matrices de flux à partir des logs Firewall Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions pérennes. Proposer et mettre en œuvre des solutions pour améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'exploitation et l'intégration des nouvelles solutions pour l'équipe de RUN Firewall
Au sein d'une équipe à taille humaine, vos missions sont les suivantes : Superviser la sécurité, la disponibilité des infrastructures de nos clients. Mettre en oeuvre des évolutions de la sécurité informatique (Firewalls, IPS...) Recherche et développement, gestion de projet internes (développement, veille technologique…) Résoudre les incidents de niveau 3 dans vos domaines d'expertise. Prendre en charge les incidents en provenance de l'outil de supervision, analyser et requalifier si nécessaire les alertes, communiquer avec le client et la hiérarchie sur l'avancée dans la résolution des incidents ouverts. Gestion de projet - Clients : Préparation, migration, configuration et installation de matériel informatique (serveurs, virtualisation, pare-feu, solutions wifi, solutions Cloud, solution de sauvegarde, solution de téléphonie…) Administration Windows, de la messagerie Office 365, SharePoint Rédiger les documentations techniques associées aux évolutions des solutions déployées Formation des utilisateurs, visant à les familiariser avec les solutions technologiques récemment déployées au sein de l'organisation. Gestion et mise à jour du matériel de chaque client dans nos différents outils (ticketing, supervision, console d'administration…) Participer activement à la veille technologique Réalisation de scripts pour des besoins de mise à jour… Gestion de projet en recherche et développement pour de nouvelles solutions techniques Environnement technique :Windows TCP/IP, DNS, DHCP Vmware et Hyper-V LAN / WAN et Wifi Centrex, 3cx
Vous aimez concevoir des solutions qui automatisent des infrastructures réseau complexes plutôt que d'enchaîner les tâches manuelles ? Vous recherchez un environnement international où l'automatisation, l'orchestration et l'innovation sont au cœur des projets ? Nous recrutons un(e) Ingénieur Orchestration et Automatisation Réseau pour rejoindre une équipe d'ingénieurs qui conçoit et fait évoluer des plateformes d'orchestration réseau à grande échelle. Votre rôle sera de transformer des besoins techniques en workflows automatisés, afin d'améliorer la qualité de service, la fiabilité des infrastructures et l'efficacité opérationnelle. Vos missions : 🎯 Concevoir l'architecture des workflows et procédures d'orchestration réseau. Développer et maintenir des solutions d'automatisation pour les opérations réseau. Intégrer différents systèmes via des API afin d'automatiser les fonctions réseau. Développer des scripts et composants permettant l'orchestration de services à grande échelle. Participer au déploiement, aux évolutions et à la maintenance des plateformes d'orchestration. Collaborer étroitement avec les équipes Réseau, Systèmes et Développement pour construire une infrastructure robuste, maintenable et évolutive. Participer aux phases de cadrage technique, de conception jusqu'à la mise en production des projets. Garantir la cohérence entre les services conçus et les engagements de qualité de service. Environnement technique : 🛠️ Vous évoluerez dans un environnement mêlant automatisation, développement et infrastructures réseau. Vous travaillerez notamment avec : Plateformes d'orchestration : Itential, n8n Automatisation : Ansible Développement : Python, Node.js, JavaScript, YAML API : REST, Swagger / OpenAPI, WSDL Données : JSON, SQL Systèmes : Linux, Bash Technologies réseau : Fortinet SDN / NFV Ethernet, MPLS, QinQ BGP, OSPF DNS, DHCP, NTP, RADIUS/AAA Supervision réseau Une expérience des technologies SatCom constitue un plus.
Vous interviendrez dans le cadre d'un projet de refonte d'une infra réseaux chez l'un de nos clients. Votre mission consistera à assurer le déploiement de la partie réseau de notre NSI (network security Infra) à partir des documents d'architecture qui auront été produits : - Configuration, documentation et exploitation de parefeu - Configuration, documentation et exploitation de commutateurs - Configuration, documentation et exploitation de concentrateurs VPN Vous êtes diplômé d'un bac +4/5, et vous avez une expérience confirmée (plus de 5 ans) dans le réseau et idéalement sur du support N2 ou N3. Les compétences techniques attendues sont : - Maitrise LAN (private VLAN, routage) - Connaissance de WAN (BGP, VRF) - Architecture Haute disponibilité (niveau 2) Compétences comportementales : - Autonomie - Rigueur - Travail en équipe
PROPULSE IT recherche un Architecte Réseau et sécurité Datacenter. Le client souhaite renforcer son équipe par un architecte réseau et sécurité Datacenter, afin de l'assister dans la conception, mise en oeuvre et industrialisation réseau au sein des datacenters. - Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité - Mise en œuvre de projets d'infras réseau & sécurité - Support technique sur les technologies réseau & sécurité Les compétences techniques attendues sont les suivantes : - Expertise réseaux LAN : Cisco Fabric Path/VxLAN, - Expérience Système : Redhat linux 8, Windwos 2019 - Expériences en études et déploiement de réseaux Telecom Les compétences fonctionnelles attendues sont les suivantes : - Conception des architectures et expertise - Rédaction/ Enrichissement de base de connaissances - Reporting de l'activité projet au management
🌟 Quel sera ton poste ? 🌟 💼 Poste : OPS Réseau & Automatisation H/F 📍 Lieu : Niort (79) 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💰Rémunération : 48k-50k 👉 Contexte client : Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans la modernisation, l'industrialisation et l'automatisation de ses infrastructures réseau. Dans un contexte de transformation continue du système d'information, les équipes renforcent leur expertise OPS afin d'améliorer la qualité de service, réduire les opérations manuelles et accroître la fiabilité des infrastructures critiques. Cette mission s'inscrit au sein d'une squad réseau en charge de développer et déployer les automatismes permettant d'accélérer, fiabiliser et standardiser les opérations d'exploitation. Tu auras pour missions de : Concevoir, développer et maintenir les automatisations liées à l'exploitation des infrastructures réseau. Participer à la définition des standards d'automatisation et d'exploitation du domaine réseau. Industrialiser les opérations d'administration et de configuration des équipements réseau. Développer des scripts et composants d'automatisation en Python, Ansible et via API REST. Mettre en œuvre des mécanismes de contrôle de conformité des configurations réseau. Participer à l'intégration des équipements réseau dans les chaînes CI/CD. Déployer et maintenir les solutions d'observabilité, de supervision et de métrologie des services réseau. Définir et suivre les indicateurs de qualité de service et de performance. Participer aux analyses d'incidents, aux exercices de Capacity Planning et aux démarches d'amélioration continue. Accompagner les équipes dans l'adoption des pratiques DevOps, SRE et d'automatisation des infrastructures. Maintenir à jour la documentation technique, les procédures d'exploitation et les standards réseau. 🧰 Stack technique : Automatisation & IaC : Python, Ansible, API REST, Terraform, OpenTofu. Réseau : Cisco, Fortinet, F5, automatisation des équipements réseau, Git, GitOps, gestion des configurations. Observabilité : Grafana, Prometheus, Alertmanager, Dynatrace, Kibana. Cloud & Plateformes : Azure, Kubernetes, VMware, oVirt. Méthodologies : CI/CD, DevOps, SRE, Infrastructure as Code, industrialisation des infrastructures
Contexte Nous recherchons pour notre client situé à Alès (30) un Administrateur Réseau (H/F) dans le cadre d'un renforcement d'équipe. Vous interviendrez en complément de l'administrateur réseau actuel afin d'assurer la gestion, la maintenance et la sécurisation du réseau industriel. Missions principales Assurer le maintien en conditions opérationnelles du réseau OT. Administrer un parc d'environ 100 switchs industriels (SIEMENS, Hirschmann, Dell, Netgear). Superviser la configuration, le monitoring et le dépannage des équipements réseau. Identifier et suivre l'obsolescence des matériels réseau. Proposer et mettre en œuvre des plans de remplacement des équipements obsolètes. Participer à l'installation, la configuration et la mise en service des projets firewall. Contribuer à l'amélioration continue de la sécurité du réseau OT.
Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite également avoir des reporting disponibles dans son outil web PowerBi basé sur l'API Tufin. (exports de préférence en powershell). L'application Tufin est configurée en on-premise sur des appliances Tufin (T-820-worker nodes et T1220-data node) en Aurora. L'objectif est également un accompagnement sur la mise en place de la haute disponibilité et l'ajout du périmètre AWS. Prestation attendue Dans le cadre de cette prestation, le prestataire aura pour mission de : - Etablir les workflows avec Safran pour les demandes suivantes : • ouvertures/fermetures de flux réseaux • mises à jour de groupes de sécurités sur les équipements • vérifications de flux réseaux • extract de règles pour une application/service donné - Interfacer ces workflows avec l'ITSM du groupe (ServiceNOW) et le module SecureChange de Tufin. - Mettre à disposition des exports basés sur l'API Tufin. Le but est de construire des KPI (nombre de demande par jour/semaine, nombre de règles modifiées, nombre d'objets, nombres d'objets dupliqués) et construire ces rapports PowerBI basés sur ces exports. - Mettre en place la migration du RUN Tufin vers une équipe dédiée Run N-1 et N-2 actuellement supporté par les experts N-3. Rédaction de document d'exploitation, arbre de décision, aide à la rédaction d'offres de service telle que : création de compte, demande d'export, etc. - Supporter notre client dans l'exploitation du module SecureTrack en proposant des améliorations et/ou des best practices de l'éditeur. - Support à l'ajout des équipements réseaux AWS sur Tufin. Livrables • Les workflows (de préférence sous MS visio) • Les documents demandés par l'équipe SNOW pour l'interfaçage des 2 applications (contenant le nom des champs des formulaires SecureChange par exemple) de type contrat d'interface • Les guides d'exploitations de SecureChange et SecureTrack destinés à l'équipe de RUN N-1 et N-2 sous format word et pdf. • Les exports (dont le/les script/scripts) et les rapports pour les KPI sous PowerBI • Support de formation à destination des référents Réseaux expert N-1/2/3 (sous PPT) Tous les documents (sauf contre-indication) devront être rédigés en Français ET en Anglais. Les prestations ci-dessus devront être réalisées à partir du 01/03/2024 et se terminer au plus tard le 30/09/2024.
Contexte : La mission concerne l'accompagnement d'un Expert Sécurité Réseau – périmètre utilisateur, spécialisé en Network Access Control (NAC Cisco ISE). L'objectif est de renforcer la sécurité des sites utilisateurs, d'accompagner les déploiements de nouveaux sites et d'améliorer les politiques de sécurité réseau. Le consultant interviendra au sein d'une équipe Réseau & Sécurité, avec un périmètre couvrant NAC, firewalling et proxys, incluant des interventions en HNO et des astreintes Missions : Objectif globalAccompagner l'expert Sécurité Réseau dans le renforcement des politiques NAC Cisco ISE et dans les projets de sécurisation des sites utilisateurs. 1. Sécurité NAC – Cisco ISE (Impératif)BUILD : Piloter le déploiement de la solution NAC sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelles configurations pour renforcer la sécurité autour du NAC. RUN : Assurer le support avancé : analyse, diagnostic, troubleshooting. Gérer les modifications sur les politiques de filtrage NAC. 2. Firewalling – Fortinet FortiGate (Appréciable)BUILD : Implémenter les matrices de flux pour les besoins projets. Construire des matrices de flux à partir des logs firewall. Diagnostiquer les dysfonctionnements et proposer des solutions pérennes. Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'intégration des nouvelles solutions par l'équipe RUN Firewall. Conditions spécifiquesInterventions en Heures Non Ouvrées (HNO) pour les mises en production. Participation aux astreintes réseau & sécurité (NAC, Firewalling, Proxys).
Contexte : Dans le cadre du renforcement de l'équipe Réseau, nous recherchons un Ingénieur Réseau WAN confirmé pour une mission longue durée. L'objectif global de la mission est d'administrer, exploiter et optimiser les équipements du périmètre WAN, incluant la mise en production, le maintien en conditions opérationnelles et l'amélioration continue des infrastructures réseau. Missions : Build Mise en production des architectures Réseau WAN. Réalisation de tests, maquettes et validations techniques. Rédaction des livrables de conception et d'exploitation. Automatisation du Build via des développements Python. Run Maintien en condition opérationnelle des infrastructures WAN. Gestion des incidents réseau (N2/N3) et diagnostic avancé. Optimisation des performances réseau. Gestion de la QoS. Participation au capacity planning. Contribution à la démarche d'amélioration continue et d'industrialisation. Environnement technique : Équipements WAN opérateur : Cisco (ASR, Nexus, Catalyst), Arista, Alcatel (SR‑OS, 7750, 7705, 7210 SAS‑M). Routage dynamique : BGP, OSPF, IS‑IS. MPLS : LDP, Traffic Engineering, L3VPN, L2VPN, Internet IPv4. SD‑WAN : Fortinet SD‑WAN. Sécurité : Firewalls Fortinet & Palo Alto. Automation : Python. Technologies complémentaires : VxLAN, EVPN. Astreintes soir/week-end. Anglais technique requis.
Contexte : L'équipe en charge des infrastructures de sécurité utilisateurs gère un périmètre étendu incluant : Firewalls campus et solutions SD‑WAN (Fortinet, Palo Alto) VPN utilisateurs (Palo Alto, Cisco, Ivanti) NAC (Cisco ISE) Proxys utilisateurs (Skyhigh) Services DDI (Infoblox, Meinberg) Elle assure : le Run pour plus de 100 000 utilisateurs, le MCO de plus de 500 équipements, le Design avec plusieurs projets d'évolution majeurs chaque année. Dans une démarche d'industrialisation, l'équipe souhaite accélérer l'automatisation de ses processus via des chantiers structurants : automatisation du fichier PAC, automatisation des services DDI Infoblox, automatisation du DRP inter‑région, etc. La mission se déroule à Toulouse, sous l'encadrement d'un expert DevOps, et nécessite une expérience confirmée en automatisation d'infrastructures physiques, idéalement dans les domaines réseau et sécurité. Missions : Automatisation & DevOps Développer l'automatisation des infrastructures réseau et sécurité. Concevoir, industrialiser et maintenir des pipelines CI/CD. Automatiser les processus critiques : PAC, DDI Infoblox, DRP inter‑région, etc. Définir les méthodes, outils et protocoles nécessaires à la qualification des infrastructures automatisées. Ingénierie & Build Assurer l'ingénierie d'installation et de paramétrage des plateformes techniques. Réaliser la conception technique (design) des infrastructures ou produits. Participer aux études d'évolution et à la qualification des infrastructures. Installer, paramétrer et valider les composants techniques. Run & MCO Garantir la disponibilité, la sécurité et la performance des infrastructures. Assurer le maintien en conditions opérationnelles des équipements réseau et sécurité. Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions de contournement. Participer au capacity planning et à l'exploitation des composants techniques. Expertise & Collaboration Fournir conseil, assistance, information et alerte sur les infrastructures sous responsabilité. Collaborer avec les experts réseau, sécurité et systèmes. Vérifier l'application des normes de sécurité informatique et de qualité. Réaliser une veille technologique et évaluer les solutions émergentes.
Rappelle les Points de Vente suite à un ticket ouvert par le Niveau 1 Enregistre les incidents ou anomalies de fonctionnement dans l'outil de traçabilité Traite au niveau 2 les incidents ou anomalies sur le SI Point de Vente : diagnostic, identification, information, résolution, formulation, en respectant indicateurs de performance (délai de rappel, durée de résolution des tickets) Traite les demandes en s'inscrivant dans la démarche « Améliorer la satisfaction des utilisateurs et rénover l'expérience Point de Vente » Porte la responsabilité du traitement et du suivi des tickets jusqu'à la complète résolution Réalise des demandes d'actions préventives de fond Est force de proposition pour l'amélioration du service Remonte à sa hiérarchie les évènements majeurs impactant l'activité des clients ou les informations manquantes Escalade les demandes non résolues vers le niveau 3 ou autre service interne
Être spécialiste du stockage dans le monde des systèmes « Open » Garantir les solutions techniques et l'optimisation du dispositif de production Piloter l'exploitation et l'administration des infrastructures de stockage Optimiser et reporter la capacité et la performance des infrastructures Développer les relations avec les fournisseurs et constructeurs Intervenir en escalade niveau 3 sur les incidents de production Participer aux astreintes et opérations exceptionnelles du domaine
Vos missions sont les suivantes :Assurer le lead technique des lignes LAN et WAN, en apportant une expertise avancée. Être l'interlocuteur principal interne et client sur les aspects techniques. Supporter les équipes N3 et intervenir en gestion de crise si nécessaire. Collaborer avec le responsable opérationnel pour résoudre les incidents complexes. Participer à la veille technologique et proposer des améliorations. Contribuer aux activités Run et Build, et participer aux réunions avec le client. Assurer le reporting auprès du directeur des opérations.
PROPULSE IT recherche pour un de ses clients, un Product Owner Architecte Réseau et sécurité En tant qu'Architecte technique (60%) : - Porter les projets d'évolutions des infrastructures réseau et sécurité : études et conception détaillée, rédaction des dossiers d'architecture technique (HLD/LLD), pilotage de la mise en œuvre, maîtrise du cycle de vie. - Accompagner les projets SI pour répondre à leurs besoins Réseau spécifiques. - Réaliser un support d'expertise sur les infrastructures réseau en production. - Qualifier les nouvelles solutions techniques : réalisation de PoC, établissement des dossiers d'analyse technico-économique. - Assurer une veille technologique et identifier les tendances technologiques en adéquation avec les besoins IT de l'entreprise. En tant que Product Owner (40%) : - Construire la vision technique et stratégique moyen et long terme du produit et services réseau et sécurité (Infras DC, Passerelle Internet) - Définir et maintenir la roadmap produit alignée avec les besoins métiers, applicatifs et cybersécurité - Piloter et animer le backlog du produit réseau : collecte et traduire les besoins en les priorisant selon leur valeur - Être l'interface entre les métiers, équipes techniques et ses clients internes
ContexteArchitecture réseaux des datacenters d'un grand groupe international. Sujets liés à l'ensemble des métiers du groupe à travers le monde. Conseil en architecture sur nouveaux projets complexes, participation à des projets de veille technologique ou des projets de nouveaux standards (Core DataCenter, Fabriques Datacenter, Cloud Hybrid, etc.). MissionsTester et valider le bon fonctionnement des solutions et des nouveaux designs. Veille technologique : se tenir au courant des avancées des technologies afin de proposer des futurs services aux métiers en anticipant leurs besoins. Accompagner les métiers dans leurs projets, les aider à choisir les bonnes solutions liées au réseau et aux standards du groupe. Cadrer les nouveaux projets d'infrastructure, s'assurer de leur cohérence au niveau HLD et rédaction des documents LLD nécessaires aux différentes équipes de production. Définition des architectures réseau datacenter à base de Cisco ou d'Arista, sur des périmètres Fabriques, Core DC et Cloud Hybrid. Rédaction des HLD des designs réseaux pour les nouveaux services ou l'évolution des services existants. Rédaction des LLD des designs réseaux destinés aux équipes de mise en œuvre. Travailler en étroite collaboration avec les différentes productions du groupe pour les accompagner dans les études et les déploiements de leurs nouvelles infrastructures. Cadrage et définition des solutions pour les nouveaux besoins métiers avec transformation des architectures. Validation de nouvelles gammes matériel. Validation des nouveaux OS (Cisco et Arista) lors de l'introduction d'une nouvelle gamme matériel dans le catalogue. Étude de vulnérabilité (CVE assessment).