Dans le cadre du renforcement de son équipe infrastructure, notre client recherche un(e) Ingénieur réseaux et sécurité afin d'intervenir sur des projets techniques et de garantir le maintien en conditions opérationnelles des environnements systèmes et réseaux. Vous interviendrez sur des activités à forte valeur ajoutée mêlant BUILD et RUN : 🔧 Projets & ingénierie Réalisation d'études techniques d'infrastructure Conception et déploiement d'architectures systèmes et réseaux Pilotage de projets techniques (intégration d'équipements, solutions d'authentification type Radius/NPS…) Contribution aux choix d'architecture avec les équipes internes Réalisation des tests (lab), préparation des mises en production et rédaction de la documentation ⚙️ Exploitation & MCO Maintien en conditions opérationnelles des infrastructures Support de niveau 3 sur les environnements systèmes et réseaux Gestion des incidents complexes (réseau, firewall, sécurité) Participation aux optimisations (montées de version, performance, sécurité) Collaboration avec les équipes d'exploitation pour assurer la qualité de service 🛠️ Environnement technique Réseaux & sécurité :Fortinet Palo Alto F5 Switching / routing multi-constructeurs Environnement hybride systèmes & réseaux
Cadre et environnement (Contexte général du projet)Dans le cadre de projets de déploiement d'offres sur mesure, l'entreprise a besoin de s'appuyer sur une expertise technique forte en intégration sur les domaines / constructeurs réseau et en déploiement pour mener à bien ces projets. Les projets à prendre en charge sont à mener pour des clients finaux. Les certifications constructeurs ne sont pas obligatoires, mais la prestation requiert une expertise Professional/Expert => Cisco (Catalyst/NEXUS, Campus & DC), Extreme (Fabric et Campus), Automatisation. Définition de la prestation (Objet & Périmètre de la prestation)Assurer les prestations techniques de déploiement des architectures proposées pour des clients grands comptes. La prestation est réalisée en contact avec un client final grand compte, sur le domaine technique du déploiement d'un nouveau réseau LAN. Elle comprend l'intégration des matériels et/ou logiciels associés, avec la génération des configurations correspondantes, ainsi que la vérification de leur intégration dans les outils de management, de sauvegarde et les référentiels. La prestation porte également sur la conception du design. Le prestataire est, en conséquence, garant des choix techniques réalisés vis-à-vis du chef de projet et du client. La prestation comprend la réalisation des maquettes ou des pilotes, à coordonner avec le déploiement des matériels sur site. Elle comprend également la mise en service et la migration des systèmes d'information (en heures ouvrées et non ouvrées). La prestation inclut le maintien à jour des documents techniques du projet : Documents Techniques de Conception, Documents de Tests et de Recette, Documents et Procédures de Migration, Documents et Procédures d'Exploitation, Comptes rendus d'opération, etc. Enfin, la prestation prévoit d'assurer un transfert de compétences vers les équipes techniques du client. Domaines de compétences et savoir faire de la société prestataire, nécessaires à la bonne réalisation de la prestation : Indispensable : Extreme (Fabric/Campus) Cisco (Fabric/Campus) Bases de developpement pour les aspects d'automatisation Expérience sur équipements de sécurité (fw) serait un plus Souhaité : Expérience(s) sur un des domaines suivants et par ordre de priorité: Extreme LAN
Nous recherchons un Ingénieur Réseau/Sécurité Mission en mode projet avec un peu de run lié aux projet travaillés. Contexte Projet Équipe globale d'une trentaine de personnes Localisation Paris Profil Sénior avec les compétences : - SD WAN Fortinet – Projet de migration en cours – idéalement une certification Fortinet ou SDWAN Fortinet - Firewalling Fortinet VDOM / ADOM - Fortimanager / Forti analyser - ARUBA Switching / Wifi - Cisco Switching En plus, mais non indispensable : - PKI /CMS - Cisco ACI - Radware Altéon - F5 - Netskope Mission parmi d'autres : Migration vers du SD WAN Fortinet, projet de refresh site complet ou architecture Datacenter Visibilité mission : minimum 1 an
Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite également avoir des reporting disponibles dans son outil web PowerBi basé sur l'API Tufin. (exports de préférence en powershell). L'application Tufin est configurée en on-premise sur des appliances Tufin (T-820-worker nodes et T1220-data node) en Aurora. L'objectif est également un accompagnement sur la mise en place de la haute disponibilité et l'ajout du périmètre AWS. Prestation attendue Dans le cadre de cette prestation, le prestataire aura pour mission de : - Etablir les workflows avec Safran pour les demandes suivantes : • ouvertures/fermetures de flux réseaux • mises à jour de groupes de sécurités sur les équipements • vérifications de flux réseaux • extract de règles pour une application/service donné - Interfacer ces workflows avec l'ITSM du groupe (ServiceNOW) et le module SecureChange de Tufin. - Mettre à disposition des exports basés sur l'API Tufin. Le but est de construire des KPI (nombre de demande par jour/semaine, nombre de règles modifiées, nombre d'objets, nombres d'objets dupliqués) et construire ces rapports PowerBI basés sur ces exports. - Mettre en place la migration du RUN Tufin vers une équipe dédiée Run N-1 et N-2 actuellement supporté par les experts N-3. Rédaction de document d'exploitation, arbre de décision, aide à la rédaction d'offres de service telle que : création de compte, demande d'export, etc. - Supporter notre client dans l'exploitation du module SecureTrack en proposant des améliorations et/ou des best practices de l'éditeur. - Support à l'ajout des équipements réseaux AWS sur Tufin. Livrables • Les workflows (de préférence sous MS visio) • Les documents demandés par l'équipe SNOW pour l'interfaçage des 2 applications (contenant le nom des champs des formulaires SecureChange par exemple) de type contrat d'interface • Les guides d'exploitations de SecureChange et SecureTrack destinés à l'équipe de RUN N-1 et N-2 sous format word et pdf. • Les exports (dont le/les script/scripts) et les rapports pour les KPI sous PowerBI • Support de formation à destination des référents Réseaux expert N-1/2/3 (sous PPT) Tous les documents (sauf contre-indication) devront être rédigés en Français ET en Anglais. Les prestations ci-dessus devront être réalisées à partir du 01/03/2024 et se terminer au plus tard le 30/09/2024.
o Poste en CDI uniquement (pas d'indépendants) o Expérience attendue : +10 ans d'expertise en réseau et sécurité o Localisation : Hauts-de-Seine (92) - 2 jours de TT par semaine o Disponibilité : flexible selon les profils o Anglais : technique minimum Dans le cadre du renforcement de ses équipes notre client, un acteur du secteur bancaire, recherche plusieurs Architectes Réseau & Sécurité en CDI, afin d'accompagner la transformation et l'évolution de ses infrastructures. Vos missions Au sein d'équipes techniques expertes, vous interviendrez sur des sujets à forte valeur ajoutée autour des infrastructures réseau et sécurité : o Conception et évolution des architectures réseau sécurisées o Participation aux projets de transformation (modernisation, automatisation, cloud) o Déploiement et optimisation de solutions SD-WAN o Contribution à l'industrialisation des infrastructures (approche DevOps) o Collaboration étroite avec les équipes internes et les parties prenantes Environnement technique Réseaux & Sécurité : o ++ SD-WAN (multi-constructeurs) o ++ Cisco o + Azure (Cloud) o + NSX-T o + Netscout (sondes) Automatisation / Industrialisation : o ++ Ansible / Ansible Tower o + Terraform o + Python
🛠️ Missions principales Réaliser des études techniques pour l'évolution des infrastructures réseau et sécurité. Déployer et configurer des équipements réseau (switches, routeurs, firewalls, WAF, bastions). Mettre en œuvre et administrer des solutions MPLS et SD-WAN. Gérer et optimiser les infrastructures LAN/WLAN. Administrer les solutions de sécurité (firewalls, bastions, WAF, Radius, Cisco ISE). Assurer le support N2/N3 et la résolution d'incidents complexes. Documenter les architectures et procédures d'exploitation. Participer activement aux projets de modernisation du SI.
Le Team Leader Administrateur Systèmes & Réseaux assure la production technique sur les infrastructures de plusieurs clients tout en jouant un rôle de référent technique auprès de son équipe. Il garantit la qualité des traitements, accompagne la montée en compétences des administrateurs, participe aux projets techniques et veille au respect des bonnes pratiques d'exploitation. Il intervient sur des environnements variés (on-premise, Cloud et hybrides) dans un contexte de services managés. Vos missions principales : Production et exploitation : • Administrer et maintenir les infrastructures systèmes, réseaux et de virtualisation. • Traiter les incidents complexes (N2/N3) et assurer leur résolution. • Réaliser les opérations d'administration, les changements et les évolutions techniques. • Garantir la disponibilité, la performance et la sécurité des infrastructures clients. • Assurer le respect des engagements de service (SLA). • Maintenir une documentation technique fiable et à jour. Référent technique : • Être le référent technique de l'équipe. • Accompagner les administrateurs sur les dossiers complexes. • Partager les bonnes pratiques et les retours d'expérience. • Participer aux analyses d'incidents majeurs et proposer des actions d'amélioration. • Contribuer à la standardisation et à l'industrialisation des opérations. Pilotage et amélioration continue : • Participer aux projets d'évolution des infrastructures. • Réaliser des audits techniques et formuler des recommandations. • Participer aux comités techniques avec les clients. • Veiller au respect des procédures et à la qualité des interventions. • Contribuer à l'amélioration continue des processus et des services. Qualité de service : • Garantir la qualité des interventions. • Contrôler le respect des procédures. • Veiller à la qualité documentaire. • Participer à l'amélioration continue des processus. • Contribuer à l'industrialisation des opérations récurrentes. Accompagnement des équipes : • Accompagner la montée en compétences des administrateurs. • Participer à l'intégration des nouveaux collaborateurs. • Animer le partage des connaissances au sein de l'équipe. Les missions énumérées ne sont pas exhaustives, il s'agit des missions principales. Référence de l'offre : p36uh5e3bc
Dans le cadre d'un programme majeur de transformation des infrastructures réseau, nous recherchons un Ingénieur Réseau expérimenté pour intervenir en tant que référent technique sur une ligne de service réseau. Le consultant sera l'interface entre les équipes d'expertise N3 du client et les équipes N2 en charge du RUN, tout en contribuant à l'exploitation, l'évolution et la sécurisation des infrastructures réseau on-premise et Cloud. Informations généralesDémarrage : ASAP Durée : mission longue jusqu'au 31/12/2027 Localisation : Île-de-France Télétravail : 2 jours par semaine Astreintes : Oui Déplacements : Non MissionsExploitation et AdministrationTraitement des alertes et alarmes de supervision Suivi des performances réseaux et des bandes passantes Administration des équipements réseau et sécurité Gestion des sauvegardes des configurations Patching et montées de version des équipements Mise à jour des inventaires techniques Réseau & CloudConfiguration des infrastructures réseau dans le Cloud Gestion des interconnexions entre réseaux internes et Cloud Gestion des ouvertures de flux et règles de filtrage Mise en œuvre et maintien des certificats Tests de bascule et de continuité de service Intégration & Mise en ProductionPréparation et intégration des nouveaux équipements réseau et sécurité Participation aux mises en production Rédaction des dossiers techniques et procédures Mise en supervision des équipements Amélioration ContinueAutomatisation et industrialisation des tâches Accompagnement des équipes N2 Contribution au transfert de compétences Participation à l'amélioration continue des services Consolidation des prévisions d'activités Environnement techniqueRéseauCisco NDFC / DCNM Cisco Nexus Cisco Catalyst Architecture Spine & Leaf DELL Force10 AVAYA ProtocolesOSPF BGP PIM IP Multicast PTP / NTP SécuritéPalo Alto Cisco ASA Gestion des flux et filtrages Certificats Load BalancingF5 Big-IP LTM APM ASM WAF Outils & SupervisionPrometheus IPAM RESASAT E-DLiveR-v2
Notre client, acteur majeur des secteurs de la Défense et du Spatial, recherche son futur Ingénieur Réseau Cisco (H/F) pour son site de Toulouse, dans le cadre du renforcement de ses équipes infrastructures intervenant sur des environnements critiques à fortes exigences de sécurité. Vos missions : Intégré à une équipe d'experts réseaux et infrastructures, vous serez amené à : * Assurer l'administration et le maintien en condition opérationnelle des infrastructures réseau Cisco. * Participer aux projets d'évolution et de modernisation des architectures réseau. * Déployer, configurer et intégrer de nouveaux équipements. * Traiter les incidents complexes de niveau 2 et 3. * Réaliser les analyses de performance et proposer des axes d'amélioration. * Participer à la sécurisation et à la fiabilisation des infrastructures. * Rédiger et maintenir la documentation technique. * Collaborer avec les équipes systèmes, cybersécurité et exploitation ### Compétences techniques attendues * Cisco Routing & Switching * Catalyst et Nexus * OSPF, BGP * LAN / WAN * TCP/IP * VLAN, STP, HSRP * Troubleshooting avancé * Environnements Datacenter Compétences appréciées : * Cisco ISE * Cisco ACI * Firewalling * Automatisation réseau * Environnements sensibles ou classifiés
Contexte : Nous recherchons pour rejoindre notre équipe Sécurité Réseau Utilisateur. La mission principale consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité des sites utilisateur, en s'appuyant sur les technologies Cisco ISE (NAC) et les politiques de filtrage firewalls Fortinet (FortiGate). Le candidat idéal est un expert technique polyvalent, capable de concevoir et de déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien. Contrainte forte du projet Maitrise des politiques de sécurité NAC CISCO ISE MISSIONS Titre du poste : Expert Sécurité Réseau périmètre utilisateur périmètre Network Access Control (NAC Cisco ISE) 1. Impératif maitrise domaine Sécurité NAC (Cisco ISE) BUILD : Piloter le déploiement de la solution sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelle solution / configuration pour améliorer la sécurité autour du NAC RUN : Assurer le support avancé : analyse des demandes, troubleshooting des incidents. Gérer les modifications sur la politique de filtrage. Missions complémentaire : 2. connaissance Domaine Firewalling (Fortinet FortiGate) BUILD : Implémenter les matrices de flux pour répondre aux besoins des projets. Créer des matrices de flux à partir des logs Firewall Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions pérennes. Proposer et mettre en œuvre des solutions pour améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'exploitation et l'intégration des nouvelles solutions pour l'équipe de RUN Firewall
Notre client, acteur majeur du secteur aéronautique, recherche son futur Ingénieur Réseau Sécu (H/F) pour son site de Toulouse dans le cadre du renforcement de ses équipes infrastructures. Vos missions : Intégré à une équipe d'experts réseaux et infrastructures, vous devrez : * Administrer et maintenir les environnements réseau Cisco. * Participer aux projets d'évolution des infrastructures LAN, WAN et Datacenter. * Configurer et déployer les équipements réseau. * Assurer le support et le traitement des incidents de niveau avancé. * Garantir la disponibilité et la performance du réseau. * Réaliser les analyses techniques et proposer des améliorations. * Rédiger et maintenir la documentation d'exploitation. * Participer à l'administration et à l'évolution des solutions Cisco ISE pour la gestion des accès réseau et l'authentification des utilisateurs et équipements. * Contribuer au renforcement de la sécurité réseau via les solutions NAC et les mécanismes d'authentification Cisco. ### Compétences techniques attendues * Cisco Routing & Switching * Protocoles TCP/IP, OSPF, BGP * VLAN, STP, HSRP * Cisco Catalyst et Nexus * Environnements LAN, WAN et Datacenter * Troubleshooting N2/N3 * Cisco Identity Services Engine (ISE) * Bonnes connaissances des architectures de contrôle d'accès réseau (NAC) * Anglais technique ### Compétences appréciées * Cisco ISE (administration, politiques d'accès, authentification 802.1X) * Cisco ACI * Cisco DNA Center * SD-WAN * Cisco Firepower * Certification CCNP Enterprise
Missions Vous intervenez sur des missions à forte valeur ajoutée en tant que Architecte Sécurité Réseau & Cloud. En étroite collaboration avec vos interlocuteurs, vous accompagnez et conseillez notre client dans le cadre de la gestion du cycle de vie de ses infrastructures actuelles et participez au projet d'évolution et au maintien en condition opérationnelle. Vos tâches seront les suivantes : ● Travailler en équipe, coordonner et reporter les différentes actions et démarches ● Concevoir et mettre en œuvre des projets de la Squad sur le périmètre Cloud et On-Prem ● Travailler en mode projet et mener son projet de bout en bout ● Déployer 'As Code' ● Assister les ingénieries dans le déploiement des solutions ● Maintenir en conditions opérationnelles les systèmes ● Réaliser les évolutions nécessaires dans le cadre des demandes projets, en proposant des actions d'automatisation de ces modifications ● Rédiger, maintenir et améliorer, le cas échéant, les documentations de spécification, de mise en œuvre et d'exploitation ● Assurer les analyses réseaux lors de constat de dégradation de service ● Assurer la gestion des incidents relatifs aux équipements des réseaux de production et de recette, en 24/24 - 7/7 (par périodes d'astreintes d'une semaine)
Mission sur site à Toulouse, 2/3 jours de télétravail / semaine Expert Sécurité Réseau périmètre utilisateur périmètre Network Access Control (NAC Cisco ISE) La mission principale consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité des sites utilisateur, en s'appuyant sur les technologies Cisco ISE (NAC) et les politiques de filtrage firewalls Fortinet (FortiGate). Le candidat idéal est un expert technique polyvalent, capable de concevoir et de déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien. Missions principales : 1. Impératif maitrise domaine Sécurité NAC (Cisco ISE) BUILD : Piloter le déploiement de la solution sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelle solution / configuration pour améliorer la sécurité autour du NAC RUN : Assurer le support avancé : analyse des demandes, troubleshooting des incidents. Gérer les modifications sur la politique de filtrage. Missions complémentaire : 2. connaissance Domaine Firewalling (Fortinet FortiGate) BUILD : Implémenter les matrices de flux pour répondre aux besoins des projets. Créer des matrices de flux à partir des logs Firewall Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions pérennes. Proposer et mettre en œuvre des solutions pour améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'exploitation et l'intégration des nouvelles solutions pour l'équipe de RUN Firewall
Contexte : La mission concerne l'accompagnement d'un Expert Sécurité Réseau – périmètre utilisateur, spécialisé en Network Access Control (NAC Cisco ISE). L'objectif est de renforcer la sécurité des sites utilisateurs, d'accompagner les déploiements de nouveaux sites et d'améliorer les politiques de sécurité réseau. Le consultant interviendra au sein d'une équipe Réseau & Sécurité, avec un périmètre couvrant NAC, firewalling et proxys, incluant des interventions en HNO et des astreintes Missions : Objectif globalAccompagner l'expert Sécurité Réseau dans le renforcement des politiques NAC Cisco ISE et dans les projets de sécurisation des sites utilisateurs. 1. Sécurité NAC – Cisco ISE (Impératif)BUILD : Piloter le déploiement de la solution NAC sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelles configurations pour renforcer la sécurité autour du NAC. RUN : Assurer le support avancé : analyse, diagnostic, troubleshooting. Gérer les modifications sur les politiques de filtrage NAC. 2. Firewalling – Fortinet FortiGate (Appréciable)BUILD : Implémenter les matrices de flux pour les besoins projets. Construire des matrices de flux à partir des logs firewall. Diagnostiquer les dysfonctionnements et proposer des solutions pérennes. Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'intégration des nouvelles solutions par l'équipe RUN Firewall. Conditions spécifiquesInterventions en Heures Non Ouvrées (HNO) pour les mises en production. Participation aux astreintes réseau & sécurité (NAC, Firewalling, Proxys).
En tant qu'Ingénieur Réseau (F/H) avec rôle de référent technique, vous serez en charge de l'ensemble des infrastructures réseau. Vous interviendrez à différentes étapes des productions techniques liées aux affaires dans le domaine réseau et aurez un rôle de référent technique pour la Direction. Vous intégrerez la Direction Technique et Systèmes d'Information, plus précisément le Département Numérique et Cybersécurité. Vous serez rattaché au responsable de l'Administration des SI. Vos missions seront articulées autour d'activités Build & Run de l'environnement de Commutation / Routage / sécurité (Firewall). Build (conception et évolution) : Concevoir et faire évoluer les architectures LAN/WAN, accès distants clients et sites distants Rédiger la documentation technique (dossiers d'architecture, dossiers d'exploitation, dossiers d'intégration, gestion du parc réseau) Assurer la sécurisation et le durcissement des équipements Participer aux chiffrages des nouvelles architectures (matériel et main d'œuvre) Effectuer une veille technique en collaboration avec les fournisseurs Rechercher des pistes d'automatisation (ex : sauvegarde) MCO (Maintenance et Exploitation) : Assurer le maintien en conditions opérationnelles (MCO) : diagnostic, optimisation, pilotage des cycles de vie (matériel, licences), adaptation du routage et des règles de filtrage, sauvegarde Maintien en conditions de sécurité (MCS) : montée de versions, évolution du chiffrement, mise en place des plans d'amélioration liés à la sécurité Affaires : Participer aux phases d'avant-vente et d'études pour définir et concevoir les infrastructures réseau dans le cadre de projets clients
Vous interviendrez dans le cadre d'un projet de refonte d'une infra réseaux chez l'un de nos clients. Votre mission consistera à assurer le déploiement de la partie réseau de notre NSI (network security Infra) à partir des documents d'architecture qui auront été produits : - Configuration, documentation et exploitation de parefeu - Configuration, documentation et exploitation de commutateurs - Configuration, documentation et exploitation de concentrateurs VPN Vous êtes diplômé d'un bac +4/5, et vous avez une expérience confirmée (plus de 5 ans) dans le réseau et idéalement sur du support N2 ou N3. Les compétences techniques attendues sont : - Maitrise LAN (private VLAN, routage) - Connaissance de WAN (BGP, VRF) - Architecture Haute disponibilité (niveau 2) Compétences comportementales : - Autonomie - Rigueur - Travail en équipe