Contexte : Dans le cadre d'un environnement international et à forts enjeux de sécurité, notre client recherche un Expert Infrastructures Réseaux & Sécurité N4 pour intégrer une équipe en charge du Build, du Maintien en Condition Opérationnelle (MCO) et du Run des infrastructures de sécurité. Le consultant interviendra dans un environnement de production critique, au sein d'une équipe transverse et multi-domaines. Il devra être capable de comprendre les architectures réseau et sécurité de grands comptes, tout en apportant son expertise et en étant force de proposition sur les évolutions d'infrastructure. Missions : Concevoir et faire évoluer les architectures réseau et sécurité : LAN, WAN, Wi-Fi, Firewall, Load Balancer, WAF, DNS/DHCP/IPAM. Réaliser l'ingénierie, l'installation, le paramétrage et la validation des infrastructures dans le cadre des projets Build. Assurer le Run et le MCO des infrastructures sous responsabilité. Participer aux études d'évolution et proposer des solutions d'amélioration des performances et de la disponibilité. Réaliser les diagnostics techniques, identifier les causes de dysfonctionnement et mettre en œuvre les corrections ou solutions de contournement. Assurer l'exploitation des composants techniques et participer au capacity planning. Définir et mettre en œuvre les règles de bonne gestion, d'exploitabilité et de sécurité des infrastructures. Coordonner les différents intervenants techniques et assurer l'interface avec les experts des autres domaines. Veiller au respect des normes de sécurité informatique et de qualité. Effectuer une veille technologique et contribuer à l'évaluation de nouvelles solutions. Participer aux études de conception et de qualification des infrastructures. Être force de proposition sur les évolutions techniques et l'optimisation des infrastructures. Une compétence en développement Python constitue un plus.
En tant qu'ingénieur réseaux et sécurité, vous Intégrerez l'équipe de production de l'offre Micro-SOC Shield basée sur des solutions WAF, SSE, ZTNA. Le scope d'intervention portera sur l'intégration, la surveillance proactive des activités de sécurité, la gestion des incidents et la maintenance opérationnelle des plateformes intégrées. Au sein de l'équipe de production/run et sous la responsabilité du responsable opérationnel, vous aurez pour objectif de : Configurer les solutions WAF, SSE, ZTNA chez nos clients afin de leur garantir une protection maximale contre les menaces actuelles Analyser les alertes de sécurité (MCS) et MCO remontées par les solutions et mener les actions de remédiations nécessaires Traiter les tickets et demandes clients Elaborer des documentations techniques, spécifications générales et détaillées. Mener des interactions régulières avec les clients finaux dès la mise en œuvre des solutions et durant le Run Contribuer à la mise en œuvre et à l'amélioration des processus de monitoring et de contrôle opérationnels des solutions techniques. Réaliser des projets : ingénierie, déploiement, mise en production, transfert de connaissances, migration La liste des missions n'est pas exhaustive, elles dépondront de vos aptitudes, compétences et souhaits d'évolution. Titulaire d'un Bac +5 en cybersécurité avec une spécialisation en sécurité et réseaux, vous justifiez d'une première expérience sur un poste orienté sécurité pour la protection des réseaux et des applications. Vous avez une très bonne connaissance et une expérience reconnue sur les protocoles, les notions de routage (dynamique/statique) et de connectivité réseaux (WAN, SDWAN, VPN…). Vous avez également de très bonnes connaissances techniques des technologies de type WAF, SSE, ZTNA, SASE sur des gammes de constructeurs variées (Cato Networks, Cloudflare, Prisma Access, Zscaler, …) acquises sur votre précédent poste. Une connaissance technique dans l'administration des firewalls et des routeurs (VPN IPSEC, règles de filtrage, troubleshooting) est attendue. Vous avez une bonne capacité d'analyse et une très bonne compréhension des concepts de surveillance, de détection d'incidents et de réponse à incident. Votre aptitude à travailler en équipe et vos compétences en communication écrite et verbale seront sollicitées au quotidien. Un dernier plus pour réussir sur ce poste serait un esprit analytique et une capacité à résoudre des problèmes de manière proactive
Vous intervenez principalement sur le périmètre Network Access Control (NAC) et êtes notamment amené à : - Piloter et réaliser le déploiement de la solution Cisco ISE sur de nouveaux sites - Participer aux projets d'évolution et d'optimisation de l'infrastructure NAC - Définir et mettre en œuvre les mécanismes de profiling des terminaux (Endpoint Profiling) - Concevoir et faire évoluer les politiques de sécurité et de contrôle d'accès - Identifier et proposer de nouvelles solutions ou configurations permettant de renforcer la sécurité du périmètre NAC - Contribuer à l'automatisation et à l'amélioration des processus d'exploitation - Assurer le support technique de niveau avancé sur l'environnement Cisco ISE - Analyser et résoudre les incidents complexes liés au NAC - Réaliser les opérations de troubleshooting et d'analyse de logs - Identifier les causes racines et mettre en œuvre des solutions durables - Administrer et faire évoluer les politiques de filtrage et de contrôle d'accès En complément du périmètre NAC, vous intervenez sur les activités Firewall : - Mettre en œuvre les matrices de flux nécessaires aux différents projets - Élaborer les matrices de flux à partir de l'analyse des logs Firewall - Participer à la configuration et à l'évolution des politiques de sécurité sur FortiGate - Diagnostiquer les dysfonctionnements et proposer des corrections adaptées - Contribuer à l'amélioration des performances, de la sécurité et de l'exploitabilité des solutions - Identifier les opportunités d'automatisation et mettre en œuvre les bonnes pratiques associées - Rédiger et maintenir la documentation technique nécessaire à l'exploitation des solutions ENVIRONNEMENT ECHNIQUE : Cisco ISE, Fortinet FortiGate, etc.
Ingénieur Réseau & Sécurité N3 – Expert F5 BIG-IP (F/H) – Freelance / 5 ans de contrat / Chartres ou Tours Nous recherchons pour notre client final qui accompagne quotidiennement des millions de particuliers et de professionnels un(e) Ingénieur Réseau et Sécurité Sénior (N3) avec une très forte expertise F5 BIG-IP, dans le cadre d'un remplacement de prestation pour une mission de très longue durée. Contexte de la mission Au sein du pôle infrastructures et en étroite collaboration avec les équipes sécurité et exploitation, vous intervenez en tant que référent technique N3 pour assurer l'administration, le maintien en condition opérationnelle (MCO) et l'accompagnement aux évolutions de l'ensemble des environnements réseau et sécurité, avec une dominante forte sur le socle F5. Vos principales missions Assurer l'administration quotidienne, le maintien en condition opérationnelle et la pérennité des infrastructures réseau. Prendre en charge en escalade N3 les incidents complexes, le diagnostic avancé (troubleshooting) et le traitement des demandes d'évolution. Piloter l'administration, la maintenance et les montées de version du parc d'équipements F5 BIG-IP. Participer activement aux études d'architecture et aux choix de conception pour les évolutions des infrastructures réseau et connectivité. Contribuer aux projets transverses d'optimisation des technologies réseau et de sécurité. Garantir la supervision, l'observabilité et le suivi des performances globales de l'environnement via les outils dédiés. Collaborer au quotidien avec les équipes d'exploitation, de sécurité et d'ingénierie système.
Contexte : Dans le cadre de projets majeurs de transformation et de modernisation d'infrastructures, nous recherchons un Ingénieur Sécurité Réseaux spécialisé Load Balancing F5. Vous interviendrez principalement sur des activités RUN et support N3, ainsi que sur des projets de migration et d'upgrade d'infrastructures réseaux au sein de plusieurs datacenters européens. Missions : Assurer le support N3 sur le périmètre Load Balancing et sécurité réseau Administrer et maintenir les environnements F5 LTM / GTM Participer aux projets de transformation, migration et upgrade des infrastructures réseaux Piloter et suivre les projets confiés en coordonnant les différents intervenants Préparer, déclarer, exécuter et suivre les interventions techniques Analyser et résoudre les incidents complexes Maintenir à jour les schémas, assets, procédures et bases de connaissances Garantir le respect des processus et standards en vigueur