Ingénieur systèmes et réseaux (F/H) - Nanterre Contexte Dans le cadre du renforcement de ses équipes, Experis accompagne un acteur du secteur IT / infrastructures dans la gestion, l'évolution et la sécurisation de son système d'information. Vous interviendrez sur des environnements complexes, en assurant à la fois le maintien en condition opérationnelle et les projets d'industrialisation. Vos missions RUN - Exploitation et maintien en condition opérationnelle Assurer l'administration quotidienne et la maintenance préventive des infrastructures et postes de travail Garantir le bon fonctionnement des systèmes (Windows, Linux) et des logiciels (patching, mises à jour) Diagnostiquer et résoudre les incidents (analyse logs systèmes et applicatifs) Gérer les habilitations et les droits d'accès utilisateurs Assurer un reporting régulier sur les incidents et l'activité BUILD - Construction et industrialisation Concevoir, déployer et faire évoluer les infrastructures IT Installer et configurer serveurs physiques/virtuels, stockage (IBM, NetApp), solutions de messagerie et de sécurité Administrer Active Directory (GPO, DNS, DHCP, DFS, ADFS) et les environnements multisites Gérer les bases de données (SQL Server, MongoDB : administration, migration) Industrialiser les déploiements postes (SCCM, MDT, Intune) Mettre en place les solutions de sauvegarde, stockage et restauration Automatiser les tâches via scripting PowerShell Sécurité et supervision Contribuer à la sécurité des systèmes (EDR, antivirus, NAC, patch management) Identifier et corriger les vulnérabilités Mettre en œuvre des outils de supervision (Grafana, Palo Alto) Participer aux audits et au durcissement des infrastructures Analyse & amélioration continue Définir les standards, procédures et architectures techniques Piloter le capacity planning et optimiser les performances Participer à la réduction de la dette technique et à la gestion de l'obsolescence Accompagner les équipes projets dans les choix techniques Livrables attendus Pilotage des activités MCO et des opérations de modernisation Production de documentations (dossiers d'exploitation, procédures, modes opératoires) Reporting régulier et suivi des actions validées en CAB
Dans le cadre d'une mission chez l'un de nos clients, nous recherchons un Consultant Architecture Réseau & Détection de Menaces afin de renforcer la stratégie de détection des menaces réseau. Vous interviendrez sur un environnement de sécurité s'appuyant notamment sur les solutions Palo Alto Threat Detection et Gatewatcher NDR, avec pour objectif de concevoir une architecture de détection performante et adaptée aux risques. Vos missions Au sein de l'équipe sécurité, vous serez en charge de : Définir les scénarios de menaces prioritaires à détecter en vous appuyant sur une analyse des risques et des techniques d'attaque. Identifier les zones du réseau et les flux à superviser afin d'optimiser la détection. Déterminer les points de capture et le positionnement des capteurs (Gatewatcher, mirroring, intégration Palo Alto). Concevoir une architecture de surveillance réseau efficace et évolutive. Produire les livrables d'architecture, incluant la cartographie des zones, des flux et des points de collecte. Accompagner les équipes techniques sur les choix d'architecture et les bonnes pratiques de détection.
Fed IT, cabinet entièrement dédié aux recrutements spécialisés sur les métiers de l'informatique (Infra, Data, Développement, MOA, MOE, Management), recherche pour un de ses clients spécialisé dans le secteur des télécommunications, un ou une : Chef de Projet Infrastructures Réseaux (H/F). Le poste est à pourvoir dans le cadre d'une mission de Freelance d'une durée de 12 mois. Au sein DSI d'un opérateur de réseaux de télécommunications, vous rejoindriez une équipe de 7 personnes (ingénieur réseaux et chefs de projets infra réseaux) en charge du RUN N3 et du BUILD sur les infrastructures réseaux de la structure (échelle nationale). A ce titre, vos principales missions seront : - Piloter des projets de déploiement, d'évolution ou de migration d'infrastructures backbone (routeurs cœur, commutateurs, liens WAN/MPLS, DWDM, peering) ; - Rédiger les cahiers des charges techniques et les dossiers d'architecture (HLD/LLD) ; - Établir et suivre les plannings, budgets et risques projets, en coordination avec les équipes internes et les prestataires ; - Coordonner les interventions des équipes réseau, sécurité, exploitation et des opérateurs télécom ; - Participer à la conception des architectures réseau backbone (routage IP, MPLS, BGP, OSPF/IS-IS, QoS), à la définition des standards techniques et documenter les architectures cibles ; - Réaliser les études de capacité et anticiper les besoins d'évolution du réseau ; - Superviser les phases de test, de recette et de mise en production ; - Assurer le suivi auprès des équipes exploitation en cas d'incident critique (niveau 3) ; - Participer à l'élaboration de la roadmap infrastructure réseau…
Contexte : Vous rejoignez une équipe dédiée à l'exploitation et à l'évolution des infrastructures Réseau & Sécurité pour le compte d'un client telecom. Vous intervenez depuis le centre de services externalisé, au sein d'un dispositif d'infogérance regroupant plusieurs experts réseaux, systèmes et sécurité. Dans ce contexte, vous participez au maintien en conditions opérationnelles et aux évolutions d'infrastructures critiques, avec une dominante forte sur les technologies Fortinet. Au sein de l'équipe Réseau & Sécurité, vous êtes un acteur clé de l'exploitation et de l'amélioration continue des infrastructures. Les missions attendues par le Administrateur Cyber et Réseau H/F : - Administrer et maintenir les équipements Fortinet (FortiGate, FortiManager) ; - Assurer le traitement des incidents et problèmes de niveau 2 et 3 ; - Réaliser les opérations de changement et les mises en production ; - Participer à l'analyse et à la résolution d'incidents complexes ; - Garantir la disponibilité, la performance et la sécurité des infrastructures ; - Contribuer à l'automatisation et à l'industrialisation des activités d'exploitation ; - Participer à la rédaction et à l'amélioration de la documentation technique. Livrables : - Exploitation et administration des infrastructures de sécurité ; - Traitement des incidents et demandes de changement ; - Documentation et procédures d'exploitation ; - Rapports d'analyse et comptes-rendus d'intervention ; - Contribution aux projets d'évolution et d'amélioration continue ; - Mise en œuvre des bonnes pratiques de sécurité. Compétences Indispensables : - Administration et exploitation des environnements Juniper (MX / EX Series) ; - Administration des équipements de répartition de charge F5 BIG-IP ; - Administration et sécurisation des infrastructures Fortinet (FortiGate, FortiManager) ; - Solides connaissances des protocoles réseaux : TCP/IP VLAN Routage statique et dynamique (OSPF, BGP) Switching Appréciées : - Environnements Cisco ; - Administration Linux (RedHat, CentOS, Rocky Linux, Ubuntu) ; - Automatisation via Ansible, Shell ou Python ; - Outils de supervision et monitoring (Centreon, Grafana, Zabbix). Compétences clés : Obligatoire : RES LAN Important : RES CISCO admin linux
Vos missions ? En tant qu'administrateur système et réseau Linux (H/F), vous assurerez les missions suivantes : · Accompagner les équipes dans l'analyse des besoins clients liés aux migrations d'OS ou de bases de données. · Participer à la conception de solutions techniques fiables et adaptées. · Contribuer aux phases de développement, d'intégration et de validation des projets. · Assurer l'intégration et la qualification des applications dans les environnements d'infrastructure. · Garantir l'exploitabilité des applications en production et assurer le support de niveau 3. · Automatiser et industrialiser les procédures d'installation pour améliorer la fiabilité des déploiements. · Proposer des solutions pour améliorer les performances, la sécurité et la fiabilité des systèmes et réseaux. · Administrer les services réseaux et systèmes : Active Directory, DNS, DHCP, messagerie, et autres. · Assurer la gestion, la surveillance et l'optimisation des équipements réseaux (switches, routeurs, firewalls). · Gérer les connexions VPN, VLAN, et la sécurité du réseau. Compétences techniques : · Linux · Gestion et configuration des switchs (Routage, VRRP...) · VMWARE
Déploiement et configuration : sur un bac à sable, appliquer les spécifications des cahiers d'installation, réaliser le provisionnement complet de l'environnement OpenStack (compute, réseau, stockage, services annexes) en respectant les meilleures pratiques Red Hat. Il a ensuite la charge de produire des chronogrammes détaillées pour une exécution par une équipe d'exploitant en production. • Automatisation et outillage : concevoir, développer et documenter les scripts Ansible et les pipelines CI/CD nécessaires à l'automatisation des opérations d'installation, de configuration et de mise à jour. Cette automatisation inclut la mise en place de jeux de tests de non régression et de validation de nouvelles fonctionnalités. • Extension de l'offre : intégrer de nouveaux services OpenStack conformément aux besoins fonctionnels, en veillant à leur bon dimensionnement et à leur interopérabilité avec les services existants. • Support de niveau 3 et maintenance : assurer le diagnostic avancé des incidents (virtuel : QEMU/KVM, OVN/OVS ; infrastructure : baies de stockage, serveurs x86, interconnexions réseau) et collaborer avec le support éditeur pour identifier et appliquer les correctifs de sécurité ou de stabilité. • Gestion de la sécurité : analyser les vulnérabilités potentielles, appliquer les patches de sécurité, et vérifier la conformité de l'infrastructure aux exigences de la politique de sécurité du ministère (habilitation de secret de défense nationale).
Vous aimez concevoir des infrastructures robustes autant que les maintenir en conditions opérationnelles ? Vous appréciez les environnements techniques où la fiabilité, la sécurité et la disponibilité sont des enjeux majeurs ? Rejoignez une équipe d'experts qui intervient sur des projets d'infrastructure à forte valeur ajoutée, dans des environnements virtualisés et exigeants. Vos missions : 🎯 Au sein d'une équipe technique, vous intervenez sur l'ensemble du cycle de vie des infrastructures Linux, de leur conception jusqu'à leur exploitation. À ce titre, vous serez amené à : Concevoir l'architecture système à partir des besoins exprimés par les clients en intégrant les contraintes de sécurité, de redondance, de sauvegarde et d'exploitation. Déployer et configurer les infrastructures virtualisées sous VMware ou Proxmox. Installer et administrer des serveurs Linux dans des environnements de production. Réaliser les phases de tests, de validation et de mise en service. Produire la documentation technique (architecture, exploitation, procédures, maintenance). Assurer la supervision des infrastructures et intervenir en support de niveau 3 pour garantir leur disponibilité et leurs performances. Participer à l'amélioration continue des plateformes et des bonnes pratiques d'administration. Environnement technique : 🛠️ Virtualisation : VMware, Proxmox Systèmes : Linux (RedHat, CentOS, Oracle Linux, Debian…) Base de données : PostgreSQL Haute disponibilité : DRBD, Pacemaker Supervision & ITSM : Centreon, GLPI Réseaux : TCP/IP, VLAN, routage, DNS Sécurité : Firewall, VPN
Les environnements Réseau & Sécurité à grande échelle n'ont plus de secret pour toi et tu souhaites mettre à profit ton expertise sur des infrastructures critiques ? C'est sans doute toi qu'on attend pour compléter notre équipe en intégrant ce poste d'Ingénieur.e Sécurité & Réseau ! 🚀 Ton challenge si tu l'acceptes : • Assurer le maintien en conditions opérationnelles et l'évolution des infrastructures réseaux, télécoms et sécurité dans un environnement critique multi-sites. • Intervenir sur les principales briques de sécurité et d'infrastructure : F5 Load Balancer, Palo Alto, Fortinet, Cisco ACI, Cisco IronPort et CyberArk/Conjur. • Assurer le support technique de niveau 3, accompagner les équipes projets et contribuer aux évolutions du système d'information et du schéma directeur. • Participer à la sécurisation des infrastructures via la gestion des flux, des accès, des certificats, des VPN et des équipements de sécurité du SI. • Contribuer à la documentation technique, à l'amélioration des procédures d'exploitation et aux chantiers de transformation Réseau & Sécurité. 👀 Tu as le profil idéal si : • Tu disposes d'au moins 7 ans d'expérience dans des environnements Réseau & Sécurité complexes, dont plusieurs années sur des missions orientées sécurité infrastructure. • Tu maîtrises les technologies F5, Palo Alto, Fortinet, Cisco ACI et possèdes une solide culture Réseau (BGP, OSPF, MPLS, VPN, Cisco, Juniper). • Tu es capable d'intervenir en autonomie sur des sujets critiques de RUN, BUILD et expertise technique. • Tu fais preuve de rigueur, d'un fort sens du service et sais communiquer efficacement avec des équipes techniques, métiers et projets. • Une certification Cisco CCNA ou Juniper constitue un véritable atout. 📍 Localisation : Gradignan 🏡 Rythme hybride : Jusqu'à 2 jours de télétravail par semaine ℹ️ Poste : CDI ou Freelance 💰 Rémunération : Il n'existe pas un salaire défini puisqu'il sera à définir ensemble selon ton expérience et tes compétences 🔥 Nos petits + 🤝 Interviens sur des environnements techniques et/ou fonctionnels variés. 💜 Échange et partage tes expériences avec une équipe passionnée. 💼 Met en avant tes ambitions professionnelles. 📈 Monte en compétences grâce à un plan de développement individualisé. 🥳 Élargis ton cercle social en participant à des afterworks avec tes supers collègues. 🌿 Rejoins une société qui grandit vite mais bien (découvre nos engagements). 🚀 +250 Aleysiens nous ont rencontré et ont décidé de nous rejoindre. 🔜 La suite des évènements : Première rencontre téléphonique Faisons plus ample connaissance lors d'un entretien Échange avec un de nos référents techniques sur tes compétences et son expérience chez nous Explore tes ambitions professionnelles avec la direction Engagés pour l'inclusion et la diversité, tous nos postes sont ouverts aux personnes en situation de handicap. Aleysia, l'ESN qui te donne les clés pour réussir 🚀 Ambition, Engagement et Proximité pour une expérience {IT} Minds Connected; Rejoins-nous, on attend plus que toi !
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Contexte de la mission : Viveris accompagne ses clients dans le déploiement, la maintenance et la sécurisation de leurs infrastructures informatiques. Dans ce cadre, nous recherchons un Ingénieur système, réseau et sécurité pour accompagner notre client dans le secteur public afin de participer à la sécurisation de son Système d'Information. Vous êtes intégré dans l'équipe sécurité opérationnelle de notre client, au sein d'une Direction des Systèmes d'Information (DSI). Responsabilités : - Réaliser les tâches d'exploitation journalières et hebdomadaires ; - Suivre la correction des menaces détectées par le service de SOC externalisé ; - Créer, suivre et traiter les tickets ; - Alerter sur les failles découvertes et suivre les remédiations portées par les équipes opérationnelles ; - Suivre les remédiations à la suite des audits réalisés sur les différents équipements ; - Gérer des projets Cybersécurité.
Administrateur Réseaux & Sécurité F/H - Nantes Contexte Dans le cadre du renforcement de nos équipes en Services Managés, Experis recherche un Administrateur Réseaux pour intervenir auprès d'un acteur du secteur Retail. Vous évoluerez au sein d'une équipe de 4 administrateurs dédiée au maintien en condition opérationnelle et à l'évolution des infrastructures réseaux. Vos missions Administrer et maintenir les infrastructures réseaux Assurer le maintien en condition opérationnelle (MCO) Traiter les demandes de services et incidents Gérer les équipements de sécurité (firewalls) : règles, flux, routage Participer aux projets de renouvellement et d'optimisation des infrastructures Intervenir ponctuellement en heures non ouvrées (HNO)
Dans un contexte d'évolution de son système d'information et de transformation digitale, nous recherchons un Responsable des Systèmes d'Information capable de conjuguer vision stratégique, pilotage transverse et proximité opérationnelle. Entreprise industrielle spécialisée dans le développement de systèmes électroniques embarqués à forte valeur ajoutée, nous concevons et fabriquons des solutions destinées à des secteurs exigeants tels que le transport, l'énergie, la défense et les infrastructures critiques. Vous évoluerez dans un environnement multisites et collaborerez étroitement avec les équipes métiers, les équipes techniques ainsi que les principaux acteurs de la DSI au niveau du groupe afin d'accompagner les projets de modernisation, de cybersécurité et d'amélioration continue du SI. ## Missions principales # Gouvernance SI & pilotage stratégique Recueillir, analyser et prioriser les besoins des métiers afin de cadrer les projets SI Définir les priorités en cohérence avec les enjeux business et industriels Piloter le portefeuille de projets transverses et assurer le reporting associé Suivre les budgets, les risques et les indicateurs de performance des projets Coordonner les actions avec la DSI groupe et garantir l'alignement des initiatives SI # Exploitation & environnement Microsoft Superviser l'exploitation des services Azure et Microsoft 365 Garantir la disponibilité, la sécurité et la conformité des environnements numériques Administrer et faire évoluer les services collaboratifs : Teams, SharePoint, OneDrive, Entra ID, Intune. Assurer la gouvernance des identités, des accès et des données Accompagner l'adoption des usages collaboratifs par les équipes # Cybersécurité & conformité Définir et déployer les bonnes pratiques de cybersécurité Sensibiliser les équipes aux enjeux de sécurité des systèmes d'information Participer aux sujets de cybersécurité appliqués aux produits et systèmes développés par l'entreprise Veiller à la conformité des pratiques SI avec les référentiels : ISO 27001, ISO 62443, RGPD Contribuer aux audits et aux démarches d'amélioration continue # Support & opérations IT Organiser et améliorer le support informatique de proximité (N1 / N2) Structurer les processus de support et d'escalade Garantir la qualité de service et le suivi des incidents Accompagner les utilisateurs dans leurs problématiques quotidiennes Identifier et mettre en œuvre des actions d'amélioration opérationnelle # Coordination & gestion des partenaires Piloter la relation avec les prestataires IT et les fournisseurs de services Suivre les engagements contractuels et les niveaux de service Coordonner les interventions techniques sur les différents sites Assurer une communication fluide entre les métiers, les équipes techniques et la DSI groupe # Amélioration continue & transformation digitale Identifier les opportunités d'optimisation du système d'information et des processus métiers Proposer des évolutions d'architecture et d'organisation adaptées aux enjeux de l'entreprise Accompagner la modernisation des outils et des usages Contribuer à la montée en maturité des pratiques IT et de la gouvernance SI Environnement technique Microsoft 365 (Teams, SharePoint, OneDrive, Entra ID, Intune) Microsoft Azure Modern Workplace ITIL ISO 27001 / ISO 62443 / RGPD Environnement industriel multisites
Vous intégrez une équipe en charge de l'infrastructure de gestion de la donnée d'un acteur bancaire en ligne à très forte volumétrie, sur un système d'information majoritairement construit en briques open source. L'équipe couvre l'intégralité du cycle de vie des plateformes data — conception, déploiement, administration, supervision — sans séparation build/run ni logique de procédures cloisonnées. Vous n'êtes pas administrateur de bases de données au sens classique : vous concevez, scalez, sécurisez et industrialisez les moteurs de données. L'optimisation de requêtes reste marginale. Volumétrie de référence : 180 instances MySQL avec sharding, cluster Hadoop d'environ 3 Po, stockage objet S3 de plusieurs pétaoctets. Vos missions : Traitement N3 des incidents de production sur l'ensemble des briques de gestion de la donnée Industrialisation des moteurs de données via déploiement automatisé (Terraform, sur VM pré-outillées EDR/hardening) Conception et exploitation des mécanismes de haute disponibilité, scalabilité, réplication et sharding à l'échelle Définition et exécution des stratégies de backup/restauration sur gros volumes Traitement de l'obsolescence : montée de version MySQL vers 8.x sur l'ensemble du parc Qualification et industrialisation de nouvelles briques techniques Pilotage de la couche système sous-jacente et des couches d'exposition (ex. Consul) Suivi des KPIs de production et mise en œuvre d'actions correctives Traitement des sujets de sécurité sur les plateformes data Interface quotidienne avec les équipes de développement et l'infrastructure Environnement technique : Socle commun : Linux (Debian/RHEL) niveau confirmé à avancé, Terraform/Ansible/Puppet, CI/CD, Git, Docker, Kubernetes (RKE2) en trajectoire GitOps (ArgoCD) Bigdata/Hadoop (cœur du poste) : Hadoop, Hive, Hue, Yarn, Zeppelin, Spark Streaming — niveau confirmé Autres : Cassandra, Kafka, Airflow niveau confirmé ; MySQL niveau avancé ; suite ELK Supervision : Zabbix, Prometheus, Grafana, Loki
ACCROCHE SI TU AIMES RÉSOUDRE LES PROBLÈMES LÀ OÙ D'AUTRES ABANDONNENT, CETTE ANNONCE EST FAITE POUR TOI ... CE QUE TU RECHERCHES : Intervenir sur des incidents techniques complexes de niveau 2 Assister les utilisateurs avec efficacité, pédagogie et réactivité Relever des défis au quotidien dans un environnement dynamique et exigeant Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi Au sein d'un acteur majeur du secteur du retail tu assureras le support technique de niveau 2 (incidents et demandes) des points de ventes en matière de reseau/wifi pour garantir la continuité de service et la satisfaction des utilisateurs Analyse et résolution des incidents complexes, tu réaliseras Diagnostic approfondi et escalade au niveau 3 si nécessaire, tu piloteras Installation, configuration et maintenance des équipements, tu assureras Suivi des tickets dans l'outil ITSM et mise à jour des procédures, tu coordonneras Participation au déploiement de nouveaux outils ou projets IT, tu contribueras Veille au respect des normes de sécurité et des bonnes pratiques, tu garantiras Accompagnement des utilisateurs dans l'usage des outils, tu animeras QUI TU ES : Diplômé(e) de la formation qui va bien Expérience de 6 ans minimum en support technique ou administration de postes Maîtrise des environnements : Windows Compétences en support matériel (PC, imprimantes, téléphonie IP) et logiciels métiers Connaissance des outils ITSM : ServiceNow, DNS, DHCP, Wifi AU-DELÀ DES COMPÉTENCES TECHNIQUES, TU ES / AS : Réactif(ve) : tu interviens vite et bien dès qu'un incident survient Patient(e) : tu accompagnes les utilisateurs sans jamais perdre ton calme Méthodique : tu analyses les causes et documentes les solutions Autonome : tu sais gérer tes priorités sans supervision constante Communicant(e) : tu expliques simplement des sujets techniques Rigoureux(se) : tu respectes les processus IT et les engagements de service Pédagogue : tu aides les utilisateurs à monter en compétence Orienté(e) satisfaction : tu mets l'expérience utilisateur au cœur de ta missiona
Responsabilités opérationnelles Déploiement et configuration : appliquer les spécifications des cahiers d'installation pour installer des clusters OpenShift Bare-metal (UPI), dimensionner les nœuds de contrôle et de calcul, assurer l'intégration réseau et stockage. Installation automatisée de serveurs physiques : concevoir et piloter les processus d'installation automatisée sous Debian et RHEL (Kickstart, PXE, cloud-init, Ignition), en garantissant la cohérence avec les exigences de la plateforme OpenShift. Automatisation et documentation : développer, versionner et documenter les roles/playbooks Ansible, pipelines GitLab CI/CD et tout outillage d'orchestration nécessaire à l'automatisation des opérations d'installation, de configuration et de mise à jour des clusters. Mise en place de services de proxyfication : concevoir, déployer et assurer le suivi des solutions de proxyfication entrante et sortante à l'aide de NGINX ou Squid, en garantissant la conformité aux politiques d'accès et de sécurisation du trafic en amont et en aval des clusters. Enrichissement de l'offre : concevoir et déployer de nouveaux services OpenShift (operators, add-ons, solutions d'observabilité) conformément aux besoins fonctionnels du projet. Support de niveau 3 et maintenance : diagnostiquer les incidents (problèmes de virtualisation, stockage, interconnexion, performances ou sécurité), collaborer avec le support éditeur Red Hat et appliquer les correctifs ou mesures d'atténuation nécessaires. Gestion de la sécurité : identifier les vulnérabilités, appliquer les patchs de sécurité, vérifier la conformité du périmètre OpenShift aux exigences de secret de défense nationale et aux bonnes pratiques de sécurisation réseau.
ContexteDans le cadre du renforcement de la sécurité du système d'information, la mission consiste à réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés sur les applications, les infrastructures et les flux de données. Ce volet doit permettre de réduire l'exposition aux risques cyber, de prioriser les mesures de remédiation et de renforcer la continuité des services essentiels portés par le système d'information. MissionLe pentester intervient dans le cadre d'une mission d'audit du système d'information et de cybersécurité. Il évalue le niveau de sécurité des applications, des infrastructures et des flux de données, identifie les vulnérabilités exploitables et formule des recommandations de remédiation adaptées aux enjeux métiers et techniques. Objectifs de la mission· Identifier les vulnérabilités techniques susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité du système d'information. · Évaluer les risques liés aux applications, infrastructures, configurations et flux de données. · Réaliser des tests d'intrusion ciblés selon une méthodologie structurée et maîtrisée. · Prioriser les actions correctives en fonction du niveau de criticité et de l'impact métier. · Contribuer à l'amélioration continue du niveau de cybersécurité de l'organisation. Périmètre d'intervention· Applications internes, externes ou exposées sur Internet. · Infrastructures systèmes, réseaux et environnements techniques associés. · Flux de données sensibles ou critiques pour l'activité. · Composants techniques participant à la continuité des services essentiels. Activités principales· Préparer les campagnes de tests en définissant les scénarios, les prérequis et les règles d'engagement. · Réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés. · Exploiter les vulnérabilités identifiées dans un cadre contrôlé afin d'en mesurer l'impact réel. · Documenter les constats, preuves techniques, niveaux de criticité et risques associés. · Présenter les résultats aux parties prenantes techniques et métiers. · Proposer des recommandations de remédiation pragmatiques, priorisées et adaptées au contexte. · Accompagner les équipes dans la compréhension des vulnérabilités et le suivi des corrections. Livrables attendus· Plan de tests et périmètre validé. · Rapport d'audit technique détaillant les vulnérabilités identifiées. · Synthèse managériale des risques et des priorités de remédiation. · Recommandations techniques et organisationnelles. · Tableau de priorisation des actions correctives. · Restitution orale des résultats auprès des parties prenantes concernées.