Contexte : Dans le cadre du renforcement de l'équipe Sécurité des Réseaux, la mission consiste à accompagner la mise en œuvre de la politique de sécurité des réseaux et à garantir son application opérationnelle. Le périmètre couvre plusieurs domaines critiques : firewalls, proxies, filtrage web, ainsi que l'automatisation des tâches de RUN et la participation aux interventions HNO et astreintes. Le rôle s'inscrit dans un environnement exigeant, où la conformité, la qualité d'exploitation et la maîtrise des risques sont essentielles. Missions : Application & Contrôle de la Politique de Sécurité Appliquer la politique de sécurité réseau et réaliser les contrôles périodiques de niveau 1. Instruire et valider les dérogations à la politique de sécurité. Participer aux audits internes et externes et mettre en œuvre les recommandations. RUN & MCO des infrastructures de sécuritéDomaine FirewallsImplémenter les règles de filtrage dans le respect des standards internes. Diagnostiquer les dysfonctionnements, proposer des corrections et solutions de contournement. Définir les règles de bonne gestion et d'exploitabilité des systèmes. Proposer des améliorations pour optimiser les performances du RUN. Domaine ProxyRéaliser les analyses, troubleshooting et modifications de politiques de filtrage (compilation VPM). Domaine Filtrage WebRUN : configurer les WAF, traiter les incidents de sécurité. BUILD : sécuriser les nouvelles chaînes de liaison. Automatisation & IndustrialisationParticiper aux projets d'automatisation des tâches de RUN. Identifier les éléments nécessaires à l'automatisation. Développer des scripts pour automatiser les tâches récurrentes. Exploitation & AstreintesParticiper aux interventions HNO, horaires postés et aux astreintes réseau & sécurité (firewall, filtrage web, proxy). Assurer la supervision, la prise en charge des incidents et la MCO des infrastructures de sécurité. Documentation & VeilleRédiger et maintenir les guides, standards et documentations d'exploitation. Assurer une veille technologique sur les solutions de sécurité réseau.
Chez notre client, la Direction Sûreté-Santé-Sécurité-Environnement (DHSE) assure, pour le compte de la Direction Générale du groupe, l'animation, le développement de la performance et le contrôle des domaines suivants : la sûreté nucléaire et la prévention des risques industriels et environnementaux des installations du groupe la santé, la sécurité au travail et la radioprotection la préparation aux situations d'urgence, la gestion de crise, la continuité d'activité et la FINA (Force d'Intervention Nationale) la responsabilité sociale de l'entreprise Pour la réalisation de ses missions, DHSE met en œuvre pour son compte et au profit de l'ensemble des entités du groupe de notre client des outils informatiques métiers. Selon les cas, ces outils peuvent être hébergés en Saas. Au sein de DHSE, le Responsable Fonctionnel d'Application (RFA) assure le soutien technique des métiers dans la mise œuvre de ces outils, leurs évolutions, ainsi que les interfaces techniques avec la Direction en charge des Systèmes d'Information du groupe. Dans ce cadre, il répond aux besoins des Directeurs métiers de DHSE et de leurs organisations. Vous justifiez d'une expérience confirmée et significative de 5 ans dans l'administration d'applicatifs métiers avec de forts enjeux. Votre connaissance du domaine de pilotage de projet associée à votre capacité d'analyse et de communication ainsi qu'à votre sens de l'organisation seront des atouts pour mener à bien vos activités. Les livrables : Recueil des besoins métiers et rédaction des spécifications fonctionnelles Rédaction des documents techniques en support aux instances de gouvernance interne des systèmes d'information Formation des utilisateurs aux outils métiers Assistance aux métiers et aux utilisateurs Consolidation des plannings et chiffrages
ContexteDans le cadre du renforcement de ses équipes, nous recherchons un Administrateur Sécurité Mainframe Senior pour intervenir sur des environnements Mainframe z/OS. Le candidat sera en charge des problématiques liées à la sécurité des environnements Mainframe, avec une expertise particulière sur les mécanismes de contrôle des accès, la gestion des habilitations et la protection des données. Missions principalesAdministrer et maintenir la sécurité des environnements Mainframe z/OS. Gérer les profils, droits et habilitations des utilisateurs et applications. Assurer l'administration et la sécurisation de RACF. Participer à la définition et à la mise en œuvre des politiques de sécurité Mainframe. Analyser et traiter les problématiques de sécurité et d'accès aux ressources. Contrôler la conformité des habilitations et des accès. Participer aux audits de sécurité et à la remédiation des éventuelles non-conformités. Contribuer à la sécurisation des données sur environnement Mainframe, notamment via les solutions de chiffrement / Data Encryption. Accompagner les équipes techniques sur les sujets liés à la sécurité z/OS. Participer à l'amélioration continue des dispositifs de sécurité Mainframe. Compétences techniques recherchéesIndispensablesExpertise en sécurité Mainframe / z/OS. Solide expérience en administration RACF. Maîtrise des problématiques de gestion des accès et des habilitations sur Mainframe. Bonne connaissance des mécanismes de sécurisation des environnements z/OS. Capacité à intervenir de manière autonome sur des environnements complexes. Compétences appréciéesData Encryption / chiffrement Mainframe. Connaissance des solutions et mécanismes de protection des données sur z/OS. Expérience des audits et contrôles de sécurité Mainframe. Connaissance des bonnes pratiques et standards de sécurité des environnements Mainframe. Profil recherchéNous recherchons un profil Senior / Expert, disposant d'une expérience significative dans la sécurité des environnements Mainframe z/OS. Le candidat devra être : Autonome et rapidement opérationnel ; Force de proposition sur les sujets de sécurité ; À l'aise dans des environnements techniques complexes ; Capable de dialoguer avec différents interlocuteurs techniques et sécurité ; Doté d'une réelle expertise RACF et sécurité z/OS. Une expertise particulièrement forte en sécurité Mainframe, RACF et chiffrement des données sera fortement valorisée.
Contexte de la mission Au sein de l'équipe Ingénierie Intégration Réseau du Pôle Tech Foundation, intervenant sur les infrastructures réseau, sécurité et Internet du client, nous recherchons un Expert Firewalling & Microsegmentation. L'expert intégrera une squad dédiée au pilotage et au traitement des sujets liés au firewalling et à la microsegmentation, dans un environnement de production complexe et à fortes contraintes, notamment dans le secteur bancaire. MissionsLe consultant sera notamment en charge de : Assurer le MCO/MCS des environnements Firewalling. Prendre en charge les incidents et problématiques de niveau 3, réaliser les analyses et assurer les investigations techniques. Accompagner et assister les équipes d'exploitation N2. Participer aux projets d'évolution des infrastructures des différentes filiales du groupe. Prendre en charge les sujets d'obsolescence matérielle et logicielle. Contribuer au traitement des vulnérabilités et problématiques de sécurité. Étudier les besoins et proposer des solutions techniques adaptées et économiquement viables. Réaliser les chiffrages en JH, configurations et travaux techniques associés. Participer à la conception et à la mise en œuvre des solutions. Rédiger les dossiers d'architecture, procédures d'exploitation et documentations techniques. Participer aux astreintes de fonctionnement et interventions HNO. Compétences techniquesFirewalling : Fortinet Palo Alto Check Point Forcepoint Microsegmentation / Cloud Native : VMware NSX-T Guardicore Cilium / CNI Kubernetes Sécurité : Reverse Proxy Proxy WAF Gestion des certificats Réseau : LAN / WAN / MPLS / VPN Switching et routage Load Balancing Maîtrise des protocoles et mécanismes réseau Automatisation : Scripting Automatisation des opérations réseau et sécurité Méthodologies / conformité : ITIL Notions PCI / LPM
Contexte Au sein du département Production, vous êtes garant de la stratégie systèmes de l'entreprise. Votre mission consiste à assurer la disponibilité, la performance et la sécurité des infrastructures tout en accompagnant leur évolution. Véritable référent technique, vous intervenez à la fois sur le pilotage des équipes et des projets d'infrastructure, ainsi que sur les sujets d'expertise liés aux environnements systèmes, virtualisation, stockage et sauvegarde. La répartition du poste est estimée à 60 % pilotage / 40 % expertise technique. Vos missions Pilotage & Gouvernance Encadrer et animer une équipe d'ingénieurs, administrateurs et techniciens systèmes. Définir et mettre en œuvre la stratégie d'évolution des infrastructures. Piloter les contrats de maintenance et les relations avec les fournisseurs, opérateurs et prestataires. Participer à la conception et au suivi des projets d'infrastructure. Assurer une veille technologique permanente et être force de proposition sur les innovations. Réaliser des audits auprès des filiales et formuler des recommandations d'amélioration. Définir et suivre les indicateurs de performance des infrastructures. Gérer les licences logicielles et assurer le maintien de la CMDB. Expertise Technique Administrer, maintenir et sécuriser les infrastructures systèmes et plateformes techniques. Assurer le support de niveau 3 sur les incidents complexes. Administrer les environnements serveurs, virtualisation, stockage et middleware. Garantir la disponibilité et la résilience des infrastructures. Mettre en œuvre et maintenir le Plan de Reprise d'Activité (PRA) ainsi que les exercices associés. Piloter la gestion de l'obsolescence des infrastructures. Produire et maintenir la documentation technique (architectures, procédures et configurations). Environnement technique Systèmes & Virtualisation Windows Server Linux VMware Nutanix Citrix Stockage & Sauvegarde Dell EMC Isilon Dell Data Domain Veeam Backup & Replication Cloud & Infrastructure Microsoft Azure Environnements HPC (High Performance Computing)
Contexte Objectif global : Intégrer L'agent Netskope sur des postes de travail Mac MISSIONS L'agent Netskope est aujourd'hui déployé sur l'ensemble du parc Windows. Il faut maintenant couvrir le périmètre des postes Mac. La mission consiste à définir le paramétrage technique de l'agent Netskope sur poste Mac pour qu'il s'intègre à l'infrastructure existante, de tester l'application des politiques existantes et leurs fonctionnements et enfin de réaliser un pilote et de proposer un principe pour le déploiement. Le livrable est : Paramétrage de l'agent, principe de déploiement et réalisation d'un pilote Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
Contexte et Objectifs l'entreprise recherche un profil Sécurité de l'Information pour accompagner l'activité mondiale de gestion des Identités et des Accès (IAM) au sein de l'équipe Cyberdéfense. La mission portera sur : - Le support aux clients internes dans les tâches opérationnelles de sécurité - La garantie que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - L'exécution et l'amélioration des processus, contrôles et procédures IAM opérationnels - Le soutien au responsable d'équipe dans l'activité quotidienne et l'assurance d'un relais en cas de besoin Le profil recherché est un passionné de la sécurité de l'information, capable de communiquer en français comme en anglais, et doté d'excellentes compétences analytiques, de rigueur et de curiosité. Tâches de la mission Conseil et support Cyberdéfense : - Fournir des conseils et recommandations sur les sujets de cybersécurité aux clients internes et aux affiliés - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes - Identifier les faiblesses potentielles et conseiller sur les mesures de mitigation et de contrôle - Suivre les écarts par rapport aux politiques de sécurité et aux réglementations - Analyser les dernières évolutions en matière de sécurité et de technologie Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM Métriques et Reporting : - Générer des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
Rattaché à la Direction Générale, vous intervenez comme référent unique des systèmes d'information du groupe. Véritable partenaire des équipes médicales, soignantes et administratives, vous garantissez la continuité, la sécurité et l'évolution du système d'information. À ce titre, vous : - Assurez le bon fonctionnement du SI :Gérer le parc informatique d'environ 70 à 80 postes. Assurer le support utilisateurs de premier niveau et accompagner les collaborateurs dans l'utilisation quotidienne des outils numériques. Gérer les identités, habilitations et droits d'accès. Administrer les logiciels métiers et réaliser les paramétrages nécessaires en fonction des besoins des utilisateurs. Réaliser des requêtes, analyses et extractions de données sur les outils métiers. Coordonner les prestataires d'infogérance, les éditeurs et les partenaires techniques. Garantir la mise à jour des procédures et de la cartographie du système d'information. - Pilotez l'infrastructure et la téléphonie :Assurer le suivi des infrastructures systèmes et réseaux en lien avec les partenaires techniques. Coordonner les opérations de maintenance et les évolutions techniques. Gérer la téléphonie IP, le centre d'appels et les équipements mobiles. Garantir la continuité des services critiques liés aux activités de soins et d'accueil. - Développez la cybersécurité et la conformité :Déployer et faire vivre la politique de cybersécurité du groupe. Sensibiliser et former les utilisateurs aux bonnes pratiques numériques. Veiller à la conformité des sauvegardes, des accès et des procédures de sécurité. Gérer les certificats électroniques et les dispositifs d'identification professionnels. Travailler en lien avec les interlocuteurs qualité et RGPD sur la protection des données de santé. Participer à la préparation et au suivi de la certification HAS. - Accompagnez les projets stratégiques :Contribuer activement aux programmes nationaux du numérique en santé. Piloter les projets d'évolution du système d'information. Recueillir les besoins des utilisateurs et assurer l'interface entre les métiers, les éditeurs et les prestataires. Accompagner le changement auprès des équipes médicales, soignantes et administratives. Intervenir notamment sur les projets majeurs de renouvellement du Dossier Patient Informatisé (DPI), de modernisation des outils numériques et d'amélioration continue du SI.
Prestation d'assistance à la maîtrise d'ouvrage / PMO transverse au profit du Responsable de la Verticale Technique du Programme S4PHIR (environnement SAP S4HANA). Le prestataire (le TITULAIRE) a une obligation de résultat sur les livrables et activités confiées. Périmètre & Rôle du Prestataire Le TITULAIRE apporte un appui transverse de pilotage et de coordination sans se substituer à la responsabilité opérationnelle ou hiérarchique des différents Pilotes de Lot et Pilotes de Domaine Technique (architecture, sécurité, données, analytics, interfaces, tests, bascule, MCO, etc.). Synthèse des Directives et Activités Pilotage global & Vision consolidée : Construction et suivi de la trajectoire globale de la Verticale Technique. Mesure des écarts (prévisionnel vs réalisé), identification des chemins critiques, des dépendances et scénarios de replanification. Suivi de la mise en œuvre des décisions. Coordination opérationnelle : Collecte des avancements, contrôle de cohérence des données et suivi du reste à faire auprès des pilotes. Identification des points d'interface, dépendances transverses et alertes précoces. Instances & Gouvernance : Préparation (ordres du jour, supports), organisation, compte-rendu et animation sur délégation des instances opérationnelles. Rédaction et suivi des plans d'actions. Gestion du Planning & des Risques : Tenue du planning maître consolidé (jalons contractuels, livrables, éditeurs/intégrateurs, environnements, marges). Tenue du registre consolidé des risques, alertes, hypothèses et opportunités (niveau de criticité, impacts, plans de couverture). Préparation des Arbitrages : Rédaction des dossiers d'arbitrage structurés (contexte, options envisagées, impacts coûts/délais/qualité, recommandations). Tests, Bascule & Maintien en Conditions Opérationnelles (MCO) : Consolidation des stratégies de tests, des plans de bascule (répétitions, critères Go/No-Go) et du transfert vers l'exploitant (dossiers d'exploitation, supervision, leveling des réserves). Profils & Compétences Exigées DomaineNiveau requisPilotage technique transverseExpertSAP S4HANAExpertCoordinationExpert
Contexte de la mission Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives. Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l'architecture jusqu'au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public. MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI. Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC). Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets. Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift. Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d'admission. Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks. Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies. Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation. Exploiter les logs d'audit OpenShift et contribuer à leur intégration au SIEM. Participer au maintien en condition de sécurité et à la réponse aux incidents. Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
ContexteRattaché(e) au Responsable AppSec, vous êtes le référent technique pour la sécurisation du cycle de développement (SDLC). Votre rôle est de transformer les résultats bruts des scans de sécurité en plans d'action concrets et prioritaires pour les équipes de développement, tout en garantissant la pertinence des alertes. MissionsAnalyser les rapports Fortify (SAST - revue de code) et Sonatype (SCA - gestion des dépendances) pour éliminer les faux positifs. Porter un regard critique sur les outils : ajuster les règles de scan, créer des filtres personnalisés pour réduire le bruit. Évaluer la dangerosité réelle d'une vulnérabilité en fonction du contexte métier et technique (accessibilité, contrôles existants). Guider les développeurs dans la compréhension des vulnérabilités (ex : expliquer pourquoi un Insecure
Test dynamique de sécurité des applications (DAST)
API
+5
SKOTT GROUP SAS
Nous recherchons un Analyste Sécurité Offensive Senior / Lead pour rejoindre une équipe Cybersécurité et contribuer au renforcement des dispositifs de sécurité offensive. Vos principales missions : • Piloter des campagnes de pentests automatisés, notamment sur des approches enrichies par l'IA, et analyser les résultats afin d'identifier les vulnérabilités et axes d'amélioration. • Piloter et challenger les pentests manuels réalisés sur les applications, infrastructures et environnements exposés, en veillant à la pertinence des méthodologies et des résultats. • Participer aux campagnes Red Team et contribuer à l'identification des scénarios d'attaque, à leur préparation et à l'analyse des résultats. • Contribuer à la mise en place et au développement d'un programme Bug Bounty : cadrage, suivi des soumissions, qualification des vulnérabilités et accompagnement de leur remédiation. • Challenger les prestataires en charge des activités de sécurité offensive, analyser leurs livrables et restituer les résultats auprès des équipes concernées. • Assurer le suivi des vulnérabilités identifiées, de leur qualification jusqu'à leur remédiation, et contribuer au pilotage des plans d'actions. • Contribuer à l'amélioration continue des pratiques de sécurité offensive et à l'intégration de nouvelles approches liées à l'automatisation et à l'IA.
Pour le compte d'un grand groupe bancaire français, au sein de l'entité informatique mutualisée du groupe, nous recherchons un(e) ingénieur(e) sécurité spécialisé(e) en protection anti-DDoS. Vous interviendrez dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service). Vos missions : Définir les politiques et stratégies de protection contre les attaques DDoS Analyser les attaques et alertes détectées, puis ajuster les paramétrages et contre-mesures en coordination avec les équipes Sécurité Réseaux Administrer et optimiser les solutions de protection cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs Automatiser la mise à jour des configurations via l'infrastructure as code (Terraform, Ansible) Produire les reportings de détection et de mitigation : tableaux de bord et KPI sous Splunk ou équivalent Définir le processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale, post-mortem Maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation
ContexteL'administrateur de solutions de sécurité installe, met en production, administre et exploite des solutions de sécurité (antivirus, sondes, firewalls, IAM, etc.). Il participe au bon fonctionnement des solutions de sécurité en garantissant le maintien en conditions opérationnelles et de sécurité. Nous recherchons un Responsable Sécurité Opérationnelle de transition. En charge du pilotage du RUN Sécurité, il garantit la maîtrise des risques, la cohérence des opérations, la qualité des outils SecOps et le support aux équipes de cyberdéfense lors des incidents majeurs. Le rôle comporte une forte dimension transverse, de pilotage d'équipes et de prestataires, ainsi qu'un enjeu d'industrialisation et d'amélioration continue des processus de sécurité, tout en gérant une équipe internationale, mêlant 3 expertises : réseaux, cloud et collaboration. MissionsManager une équipe d'ingénieurs réseau basés en France et à l'international Structurer et piloter le RUN Sécurité Assurer la stabilité et la qualité des outils SecOps Intégrer les exigences cybersécurité dans les opérations quotidiennes Prioriser les activités, gérer les escalades, animer les rituels opérationnels Participer aux RFP sur la partie sécurité opérationnelle Définir et suivre les indicateurs (KPI/KRI) Piloter le backlog selon l'exposition aux risques et les engagements de service Contribuer à la cartographie des risques cyber Travailler étroitement avec les équipes IT pour garantir un MCS robuste Accompagner des équipes multi-sites et piloter des prestataires Appuyer la cyberdéfense dans les incidents complexes et les retours d'expérience Déployer des processus et contrôles continus Industrialiser le RUN pour gagner en efficacité et en qualité de service Produire un reporting clair et actionnable pour le management
Ingénieur Réseau & Sécurité N3 – Expert F5 BIG-IP (F/H) – Freelance / 5 ans de contrat / Chartres ou Tours Nous recherchons pour notre client final qui accompagne quotidiennement des millions de particuliers et de professionnels un(e) Ingénieur Réseau et Sécurité Sénior (N3) avec une très forte expertise F5 BIG-IP, dans le cadre d'un remplacement de prestation pour une mission de très longue durée. Contexte de la mission Au sein du pôle infrastructures et en étroite collaboration avec les équipes sécurité et exploitation, vous intervenez en tant que référent technique N3 pour assurer l'administration, le maintien en condition opérationnelle (MCO) et l'accompagnement aux évolutions de l'ensemble des environnements réseau et sécurité, avec une dominante forte sur le socle F5. Vos principales missions Assurer l'administration quotidienne, le maintien en condition opérationnelle et la pérennité des infrastructures réseau. Prendre en charge en escalade N3 les incidents complexes, le diagnostic avancé (troubleshooting) et le traitement des demandes d'évolution. Piloter l'administration, la maintenance et les montées de version du parc d'équipements F5 BIG-IP. Participer activement aux études d'architecture et aux choix de conception pour les évolutions des infrastructures réseau et connectivité. Contribuer aux projets transverses d'optimisation des technologies réseau et de sécurité. Garantir la supervision, l'observabilité et le suivi des performances globales de l'environnement via les outils dédiés. Collaborer au quotidien avec les équipes d'exploitation, de sécurité et d'ingénierie système.
Contexte Anglais : Professionnel – impératif Dans le cadre du déploiement et de la sécurisation des plateformes OpenShift du Groupe, notamment à l'international sur les zones AMER et APAC, nous recherchons un Expert Sécurité OpenShift / Sécurité Réseau des environnements conteneurisés. Le consultant participera à la définition et à la mise en œuvre d'une stratégie de sécurité réseau robuste et cohérente sur les environnements OpenShift. Il interviendra dans un écosystème de filtrage hybride et hétérogène et devra appréhender la sécurisation des flux de manière globale, depuis leur définition jusqu'à leur supervision et leur maintien en conditions opérationnelles. Une dimension importante de la mission concernera également le transfert de compétences et l'accompagnement des équipes internes, notamment en zones AMER et APAC. Missions principales Stratégie & Architecture Définir et formaliser les politiques et stratégies de filtrage réseau ; Définir les règles de sécurisation des flux et de micro-segmentation ; Participer à la mise en œuvre des infrastructures OpenShift en zones AMER et APAC ; Participer à la définition des standards d'architecture des plateformes conteneurisées ; Anticiper l'extension des plateformes à l'hébergement de machines virtuelles via OpenShift Virtualization ; Définir et mettre en œuvre des architectures techniques de sécurité. Expertise Sécurité & Réseau Piloter l'implémentation et l'administration des règles de sécurité OpenShift ; Administrer et sécuriser les composants de Load Balancing ; Collaborer avec les équipes Plateforme, Réseau et Sécurité ; Analyser les incidents de connectivité et les alertes de sécurité ; Définir et piloter les plans de remédiation ; Participer à la mise en application et au contrôle de la Politique de Sécurité ; Instruire les dérogations à la Politique de Sécurité ; Participer aux audits internes et externes et assurer la mise en œuvre des recommandations ; Assurer le MCO des infrastructures de sécurité : supervision, incidents, problèmes, installation et configuration. Automatisation, SOC & amélioration continue Identifier les besoins d'automatisation pour la gestion des flux et de la conformité ; Collaborer avec les équipes de développement sur leur mise en œuvre ; Collaborer avec le SOC pour la conception de dashboards de sécurité sous Splunk ; Rédiger les guides, standards et bonnes pratiques de sécurité ; Proposer des solutions permettant d'améliorer la sécurité, la qualité, les performances et les coûts d'exploitation. Transfert de compétences Accompagner et former les équipes internes aux bonnes pratiques de sécurisation OpenShift ; Accompagner les équipes internationales AMER / APAC ; Agir comme référent et mentor auprès de l'équipe Sécurité des Réseaux (SRE) ; Assurer une veille technologique sur les solutions de sécurité OpenShift.