Plus qu'un métier, itéa a pour vocation de déceler et révéler les bons profils, avec une curiosité qui va souvent au-delà des compétences et parfois entre les lignes d'un CV. Aujourd'hui, nous recherchons pour l'un de nos clients un Ingénieur Réseau H/F et vous présentons les points clés du poste : Les missions : Dans un contexte multisites à l'international : Administration de l'architecture WAN / SD-WAN Cisco Meraki couvrant plus de 240 sites en Europe et Amérique du Nord ainsi que 4 Datacenters. Administration des services réseau : MPLS/BVPN Orange, VPN IPsec, QoS et téléphonie IP. Administration des solutions Meraki, Fortinet et Palo Alto et sécurisation des flux IT/OT. Conception, exploitation et maintien en condition opérationnelle des infrastructures réseau critiques en environnements OT industriels. Supervision de l'ensemble de l'architecture réseau du groupe via Centreon et Grafana et support de niveau 3. Pilotage de l'intégration de nouveaux sites et filiales, coordination avec les opérateurs télécoms et les équipes locales. Automatisation des opérations réseau via Python, API Meraki et NetBox. Maintien de la documentation technique, des procédures d'exploitation et des cartographies réseau des Datacenters et sites distants. Accompagnement des prestataires OT et promotion des bonnes pratiques réseau et sécurité.
Contexte de la mission Dans le cadre d'un renfort temporaire au sein de sa Direction des Systèmes d'Information, notre client (secteur santé) recherche un Responsable Infrastructure / Architecte Technique pour une mission d'intérim de 3 à 6 mois, avec possibilité de prolongation selon les besoins du projet. Le poste s'adresse à un profil expérimenté, autonome et polyvalent, capable de prendre en main rapidement un périmètre infrastructure critique (réseau, téléphonie, stockage, sauvegardes) sans montée en compétence prolongée. Mission entre 3 et 6 mois. Missions principales Piloter et superviser l'infrastructure technique existante : réseaux LAN/WAN, téléphonie (fixe et/ou IP), solutions de stockage et systèmes de sauvegarde Assurer la continuité opérationnelle et la fiabilité des environnements en production Diagnostiquer, dépanner et résoudre les incidents infrastructure de niveau 2/3 Participer à des projets d'évolution ou de migration (réseau, stockage, sauvegardes) Garantir la sécurité et la performance des équipements et flux réseau Documenter les architectures existantes et les procédures d'exploitation Assurer un reporting régulier auprès des équipes IT et de la direction Collaborer avec les équipes internes et les prestataires externes (opérateurs, éditeurs, intégrateurs)
Contexte : L'équipe en charge des infrastructures de sécurité utilisateurs gère un périmètre étendu incluant : Firewalls campus et solutions SD‑WAN (Fortinet, Palo Alto) VPN utilisateurs (Palo Alto, Cisco, Ivanti) NAC (Cisco ISE) Proxys utilisateurs (Skyhigh) Services DDI (Infoblox, Meinberg) Elle assure : le Run pour plus de 100 000 utilisateurs, le MCO de plus de 500 équipements, le Design avec plusieurs projets d'évolution majeurs chaque année. Dans une démarche d'industrialisation, l'équipe souhaite accélérer l'automatisation de ses processus via des chantiers structurants : automatisation du fichier PAC, automatisation des services DDI Infoblox, automatisation du DRP inter‑région, etc. La mission se déroule à Toulouse, sous l'encadrement d'un expert DevOps, et nécessite une expérience confirmée en automatisation d'infrastructures physiques, idéalement dans les domaines réseau et sécurité. Missions : Automatisation & DevOps Développer l'automatisation des infrastructures réseau et sécurité. Concevoir, industrialiser et maintenir des pipelines CI/CD. Automatiser les processus critiques : PAC, DDI Infoblox, DRP inter‑région, etc. Définir les méthodes, outils et protocoles nécessaires à la qualification des infrastructures automatisées. Ingénierie & Build Assurer l'ingénierie d'installation et de paramétrage des plateformes techniques. Réaliser la conception technique (design) des infrastructures ou produits. Participer aux études d'évolution et à la qualification des infrastructures. Installer, paramétrer et valider les composants techniques. Run & MCO Garantir la disponibilité, la sécurité et la performance des infrastructures. Assurer le maintien en conditions opérationnelles des équipements réseau et sécurité. Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions de contournement. Participer au capacity planning et à l'exploitation des composants techniques. Expertise & Collaboration Fournir conseil, assistance, information et alerte sur les infrastructures sous responsabilité. Collaborer avec les experts réseau, sécurité et systèmes. Vérifier l'application des normes de sécurité informatique et de qualité. Réaliser une veille technologique et évaluer les solutions émergentes.
Ingénieur Réseau & Sécurité – Migration Check Point vers Palo Alto (H/F) – FreelanceLocalisation : Massy (91) Démarrage : courant aout Durée : Mission jusqu'à fin d'année (renouvellement possible) Statut : Freelance / Consultant externe ContexteDans le cadre d'un vaste programme de transformation de son infrastructure réseau et sécurité, notre client recherche un Ingénieur Réseau & Sécurité afin de participer à un projet stratégique de migration des infrastructures Check Point vers Palo Alto Networks. Le programme porte sur la migration de plus de 250 sites, dans un environnement critique nécessitant rigueur, méthode et coordination avec les différentes équipes techniques.
Mission sur site à Toulouse, 2/3 jours de télétravail / semaine Expert Sécurité Réseau périmètre utilisateur périmètre Network Access Control (NAC Cisco ISE) La mission principale consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité des sites utilisateur, en s'appuyant sur les technologies Cisco ISE (NAC) et les politiques de filtrage firewalls Fortinet (FortiGate). Le candidat idéal est un expert technique polyvalent, capable de concevoir et de déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien. Missions principales : 1. Impératif maitrise domaine Sécurité NAC (Cisco ISE) BUILD : Piloter le déploiement de la solution sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelle solution / configuration pour améliorer la sécurité autour du NAC RUN : Assurer le support avancé : analyse des demandes, troubleshooting des incidents. Gérer les modifications sur la politique de filtrage. Missions complémentaire : 2. connaissance Domaine Firewalling (Fortinet FortiGate) BUILD : Implémenter les matrices de flux pour répondre aux besoins des projets. Créer des matrices de flux à partir des logs Firewall Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions pérennes. Proposer et mettre en œuvre des solutions pour améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'exploitation et l'intégration des nouvelles solutions pour l'équipe de RUN Firewall
o Poste en CDI uniquement (pas d'indépendants) o Expérience attendue : +10 ans d'expertise en réseau et sécurité o Localisation : Hauts-de-Seine (92) - 2 jours de TT par semaine o Disponibilité : flexible selon les profils o Anglais : technique minimum Dans le cadre du renforcement de ses équipes notre client, un acteur du secteur bancaire, recherche plusieurs Architectes Réseau & Sécurité en CDI, afin d'accompagner la transformation et l'évolution de ses infrastructures. Vos missions Au sein d'équipes techniques expertes, vous interviendrez sur des sujets à forte valeur ajoutée autour des infrastructures réseau et sécurité : o Conception et évolution des architectures réseau sécurisées o Participation aux projets de transformation (modernisation, automatisation, cloud) o Déploiement et optimisation de solutions SD-WAN o Contribution à l'industrialisation des infrastructures (approche DevOps) o Collaboration étroite avec les équipes internes et les parties prenantes Environnement technique Réseaux & Sécurité : o ++ SD-WAN (multi-constructeurs) o ++ Cisco o + Azure (Cloud) o + NSX-T o + Netscout (sondes) Automatisation / Industrialisation : o ++ Ansible / Ansible Tower o + Terraform o + Python
Nous recherchons un Ingénieur Réseau/Sécurité Mission en mode projet avec un peu de run lié aux projet travaillés. Contexte Projet Équipe globale d'une trentaine de personnes Localisation Paris Profil Sénior avec les compétences : - SD WAN Fortinet – Projet de migration en cours – idéalement une certification Fortinet ou SDWAN Fortinet - Firewalling Fortinet VDOM / ADOM - Fortimanager / Forti analyser - ARUBA Switching / Wifi - Cisco Switching En plus, mais non indispensable : - PKI /CMS - Cisco ACI - Radware Altéon - F5 - Netskope Mission parmi d'autres : Migration vers du SD WAN Fortinet, projet de refresh site complet ou architecture Datacenter Visibilité mission : minimum 1 an
Contexte : Dans le cadre du renforcement de l'équipe Réseau, nous recherchons un Ingénieur Réseau WAN confirmé pour une mission longue durée. L'objectif global de la mission est d'administrer, exploiter et optimiser les équipements du périmètre WAN, incluant la mise en production, le maintien en conditions opérationnelles et l'amélioration continue des infrastructures réseau. Missions : Build Mise en production des architectures Réseau WAN. Réalisation de tests, maquettes et validations techniques. Rédaction des livrables de conception et d'exploitation. Automatisation du Build via des développements Python. Run Maintien en condition opérationnelle des infrastructures WAN. Gestion des incidents réseau (N2/N3) et diagnostic avancé. Optimisation des performances réseau. Gestion de la QoS. Participation au capacity planning. Contribution à la démarche d'amélioration continue et d'industrialisation. Environnement technique : Équipements WAN opérateur : Cisco (ASR, Nexus, Catalyst), Arista, Alcatel (SR‑OS, 7750, 7705, 7210 SAS‑M). Routage dynamique : BGP, OSPF, IS‑IS. MPLS : LDP, Traffic Engineering, L3VPN, L2VPN, Internet IPv4. SD‑WAN : Fortinet SD‑WAN. Sécurité : Firewalls Fortinet & Palo Alto. Automation : Python. Technologies complémentaires : VxLAN, EVPN. Astreintes soir/week-end. Anglais technique requis.
Description du besoin : Client : Banque Poste : Consultant Firewall - Palo alto - Fortinet - NSX Séniorité : 3 à 6 ans Démarrage : 01/08 Localisation : Paris TT : 3j/ semaine Objectif global : Accompagner La mise en œuvre de la politique de sécurité des réseaux. Compétences techniques : Firewall - Confirmé - Impératif PALO ALTO - Confirmé - Impératif FORTINET - Confirmé - Impératif NSX - Confirmé - Impératif Anglais Professionnel (Impératif) Description détaillée : RUN : Delivery : Demande d'analyse, Troubleshooting Modification de la politique filtrage Pour le domaine Infrastructures Firewall : BUILD : Implémenter la matrice de flux correspondant aux attentes des projets . RUN : Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. Proposer des solutions pour améliorer les performances de l'activité RUN. Esprit d'équipe, autonomie et bonne communication (être capable d'expliquer clairement ce qu'on fait et pourquoi on le fait) Participer aux interventions HNO et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
Ingénieur DevOps Automatisation (Réseau & Sécurité) (H/F) - Toulouse Nous recrutons un Ingénieur DevOps Automatisation (Réseau & Sécurité) (H/F). Votre mission sera de piloter et accélérer l'automatisation des plateformes réseau & sécurité à grande échelle, dans un environnement critique. Au-delà de votre expertise technique, vous jouez un rôle clé dans la transformation des pratiques vers davantage d'industrialisation, de fiabilité et de performance des infrastructures. Les missions principales : Concevoir et mettre en œuvre des solutions d'automatisation sur des infrastructures réseau et sécurité (firewalls, VPN, SD-WAN, NAC, proxy, DDI). Intervenir sur des chantiers structurants tels que :Automatisation de la gestion du fichier PAC Industrialisation du service DDI (Infoblox) Mise en œuvre de solutions de PRA / DRP inter-région Participer au Run, au Maintien en Conditions Opérationnelles (MCO) et au Design des plateformes. Développer des scripts et outils d'automatisation robustes pour améliorer l'exploitation. Intégrer les pratiques DevOps dans les processus existants. Contribuer à l'amélioration continue des méthodes, standards et performances des infrastructures. Travailler en étroite collaboration avec l'expert DevOps référent basé à Toulouse et les équipes réseau/sécurité. Assurer la documentation et la capitalisation des solutions mises en place.
Missions principales · Gérer l'ensemble du cycle de vie des projets : cadrage, planning, budget, exécution, gestion des risques, communication et reporting. · Mettre à jour au quotidien l'outil de gestion de projet · Animer les comités projet et participer à la documentation (design, plans de tests, plans de transition). · Piloter des projets réseau (WAN/SD-WAN, LAN, WiFi, firewalls), workplace (Intune, M365, Windows), cloud Azure (IaaS/PaaS) et datacenter (VMware/Hyper‑V). · Coordonner architectes, ingénieurs, IT locaux, sécurité, fournisseurs et intégrateurs. · Assurer la conformité (sécurité, RGPD, gouvernance cloud) et la transition vers les équipes opérationnelles.
En tant qu'Ingénieur Réseau (F/H) avec rôle de référent technique, vous serez en charge de l'ensemble des infrastructures réseau. Vous interviendrez à différentes étapes des productions techniques liées aux affaires dans le domaine réseau et aurez un rôle de référent technique pour la Direction. Vous intégrerez la Direction Technique et Systèmes d'Information, plus précisément le Département Numérique et Cybersécurité. Vous serez rattaché au responsable de l'Administration des SI. Vos missions seront articulées autour d'activités Build & Run de l'environnement de Commutation / Routage / sécurité (Firewall). Build (conception et évolution) : Concevoir et faire évoluer les architectures LAN/WAN, accès distants clients et sites distants Rédiger la documentation technique (dossiers d'architecture, dossiers d'exploitation, dossiers d'intégration, gestion du parc réseau) Assurer la sécurisation et le durcissement des équipements Participer aux chiffrages des nouvelles architectures (matériel et main d'œuvre) Effectuer une veille technique en collaboration avec les fournisseurs Rechercher des pistes d'automatisation (ex : sauvegarde) MCO (Maintenance et Exploitation) : Assurer le maintien en conditions opérationnelles (MCO) : diagnostic, optimisation, pilotage des cycles de vie (matériel, licences), adaptation du routage et des règles de filtrage, sauvegarde Maintien en conditions de sécurité (MCS) : montée de versions, évolution du chiffrement, mise en place des plans d'amélioration liés à la sécurité Affaires : Participer aux phases d'avant-vente et d'études pour définir et concevoir les infrastructures réseau dans le cadre de projets clients
Dans le cadre du renforcement de notre équipe Infrastructure, nous recherchons un(e) Ingénieur Réseau & Sécurité spécialisé(e) sur les solutions F5 et CyberArk. Vous intégrerez une équipe d'experts en charge de concevoir, faire évoluer et maintenir les infrastructures réseau et sécurité de l'entreprise. Vous participerez à des projets stratégiques tout en garantissant la disponibilité, la performance et la sécurisation des services. Vos missions En tant qu'Ingénieur Réseau & Sécurité, vous serez responsable de l'administration, de l'évolution et de l'optimisation des infrastructures réseau et des solutions de sécurité. À ce titre, vous aurez pour principales missions de : Administrer, maintenir et faire évoluer les infrastructures réseau et sécurité. Assurer l'administration avancée des équipements F5 BIG-IP (LTM, ASM, APM, DNS/GTM selon votre expertise). Administrer et maintenir la plateforme CyberArk (PAM), en garantissant la sécurité des comptes à privilèges. Concevoir et mettre en œuvre les architectures réseau et sécurité adaptées aux besoins des projets. Participer aux projets d'évolution des infrastructures et accompagner les équipes techniques dans leur mise en œuvre. Garantir la disponibilité, la performance et la résilience des environnements de production. Assurer la supervision des infrastructures et intervenir en cas d'incident ou de problème complexe. Réaliser les analyses techniques, les diagnostics et les actions correctives. Mettre en œuvre les bonnes pratiques de cybersécurité et veiller au respect des politiques de sécurité. Rédiger la documentation technique et les procédures d'exploitation. Assurer une veille technologique afin de proposer des axes d'amélioration des infrastructures.
Notre client, acteur majeur des secteurs de la Défense et du Spatial, recherche son futur Ingénieur Réseau Cisco (H/F) pour son site de Toulouse, dans le cadre du renforcement de ses équipes infrastructures intervenant sur des environnements critiques à fortes exigences de sécurité. Vos missions : Intégré à une équipe d'experts réseaux et infrastructures, vous serez amené à : * Assurer l'administration et le maintien en condition opérationnelle des infrastructures réseau Cisco. * Participer aux projets d'évolution et de modernisation des architectures réseau. * Déployer, configurer et intégrer de nouveaux équipements. * Traiter les incidents complexes de niveau 2 et 3. * Réaliser les analyses de performance et proposer des axes d'amélioration. * Participer à la sécurisation et à la fiabilisation des infrastructures. * Rédiger et maintenir la documentation technique. * Collaborer avec les équipes systèmes, cybersécurité et exploitation ### Compétences techniques attendues * Cisco Routing & Switching * Catalyst et Nexus * OSPF, BGP * LAN / WAN * TCP/IP * VLAN, STP, HSRP * Troubleshooting avancé * Environnements Datacenter Compétences appréciées : * Cisco ISE * Cisco ACI * Firewalling * Automatisation réseau * Environnements sensibles ou classifiés
Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite également avoir des reporting disponibles dans son outil web PowerBi basé sur l'API Tufin. (exports de préférence en powershell). L'application Tufin est configurée en on-premise sur des appliances Tufin (T-820-worker nodes et T1220-data node) en Aurora. L'objectif est également un accompagnement sur la mise en place de la haute disponibilité et l'ajout du périmètre AWS. Prestation attendue Dans le cadre de cette prestation, le prestataire aura pour mission de : - Etablir les workflows avec Safran pour les demandes suivantes : • ouvertures/fermetures de flux réseaux • mises à jour de groupes de sécurités sur les équipements • vérifications de flux réseaux • extract de règles pour une application/service donné - Interfacer ces workflows avec l'ITSM du groupe (ServiceNOW) et le module SecureChange de Tufin. - Mettre à disposition des exports basés sur l'API Tufin. Le but est de construire des KPI (nombre de demande par jour/semaine, nombre de règles modifiées, nombre d'objets, nombres d'objets dupliqués) et construire ces rapports PowerBI basés sur ces exports. - Mettre en place la migration du RUN Tufin vers une équipe dédiée Run N-1 et N-2 actuellement supporté par les experts N-3. Rédaction de document d'exploitation, arbre de décision, aide à la rédaction d'offres de service telle que : création de compte, demande d'export, etc. - Supporter notre client dans l'exploitation du module SecureTrack en proposant des améliorations et/ou des best practices de l'éditeur. - Support à l'ajout des équipements réseaux AWS sur Tufin. Livrables • Les workflows (de préférence sous MS visio) • Les documents demandés par l'équipe SNOW pour l'interfaçage des 2 applications (contenant le nom des champs des formulaires SecureChange par exemple) de type contrat d'interface • Les guides d'exploitations de SecureChange et SecureTrack destinés à l'équipe de RUN N-1 et N-2 sous format word et pdf. • Les exports (dont le/les script/scripts) et les rapports pour les KPI sous PowerBI • Support de formation à destination des référents Réseaux expert N-1/2/3 (sous PPT) Tous les documents (sauf contre-indication) devront être rédigés en Français ET en Anglais. Les prestations ci-dessus devront être réalisées à partir du 01/03/2024 et se terminer au plus tard le 30/09/2024.
L'équipe CSA de notre siège basé à La Ciotat recherche un Administrateur Systèmes et Réseaux Junior en CDI. Vous aurez comme missions principales : PÉRIMÈTRE SYSTÈMES : • Exploitation quotidienne des environnements Linux et Windows • Traitement des incidents systèmes escaladés du N1 • Analyse des logs systèmes et applicatifs • Gestion des comptes, groupes et droits (AD, LDAP, RBAC) • Application des correctifs systèmes et mises à jour de sécurité • Gestion des machines virtuelles (création, modification, suppression) • Administration des hyperviseurs (VM, réseaux virtuels, datastores) • Supervision des systèmes via outils de supervision • Exécution des sauvegardes et restaurations standards (Veeam, etc...) • Gestion opérationnelle du stockage (NAS, SAN, volumes, LUN) • Renouvellement et déploiement des certificats • Exploitation des ressources Azure existantes • Traitement des tickets incidents, demandes et changements via l'outil ITSM PÉRIMÈTRE RÉSEAUX & SÉCURITÉ : • Exploitation quotidienne des infrastructures LAN et WIFI • Support et résolution des incidents de connectivité • Configuration et maintenance des équipements réseaux • Supervision des infrastructures réseaux • Exploitation des solutions SD-WAN • Administration des firewalls (CheckPoint, Palo Alto) • Gestion des règles de filtrage et des politiques existantes • Exploitation des VPN IPSEC et SSL • Administration des proxy servers • Exploitation des load balancers F5 (modifications simples) • Analyse des logs sécurité et réseau • Traitement des tickets incidents, demandes et changements L'équipe est composée d'environ 25 collaborateurs de niveau N2/N3 spécialisés dans les technologies d'infrastructure (réseau, système, base de données) et les environnements Modern Desktop (Intune, Autopilot, etc.). Les missions énumérées ci-dessus ne sont pas exhaustives, il s'agit des missions principales. Référence de l'offre : knf27t395j