Ingénieur Réseaux Sécurité H/F

Il y a 2 jours

MontreuilsurMer, Hauts-de-France Klesia Temps plein 65 000 € - 95 000 €/an

Ce poste est ouvert à tout type de handicap.

Au sein de la Direction du Numérique, des Process et de l'Innovation (DNPI), nous recherchons notre ingénieur Réseaux Sécurité.

1. Administration et exploitation des réseaux :

  • Assurer l’expertise de niveau 3 sur les infrastructures réseau et de sécurité : cœurs de réseau et commutateurs Cisco, firewalls Check Point, F5 BIG-IP, WAF Akamai et F5, proxy Zscaler et réseaux Azure.
  • Prendre en charge les incidents complexes et critiques escaladés par les équipes de niveau 2.
  • Réaliser les diagnostics approfondis, identifier les causes racines et définir les corrections durables.
  • Piloter les investigations techniques avec les constructeurs, éditeurs et prestataires.
  • Analyser les performances, les capacités et les dépendances des infrastructures ; proposer les optimisations nécessaires.
  • Concevoir les évolutions techniques en collaboration avec les architectes et garantir leur exploitabilité.
  • Définir et sécuriser les changements complexes, les migrations et les montées de version, avec leurs procédures de validation et de retour arrière.
  • Élaborer et maintenir les standards de configuration, les procédures de diagnostic et la documentation technique de référence.
  • Accompagner les ingénieurs réseaux N2, assurer le transfert de connaissances et contribuer à leur montée en compétences.

2. Automatisation et industrialisation :

  • Définir les standards d’automatisation réseau et les règles de développement des scripts, playbooks et modules.
  • Concevoir et maintenir les automatisations complexes avec Ansible et les API des équipements.
  • Structurer des composants réutilisables pour la configuration, la gestion des flux, la publication des services et les contrôles techniques.
  • Contribuer à la conception et à l’évolution de la Fabric d’automatisation KLESIA avec les architectes et les équipes techniques.
  • Définir les workflows réseau du catalogue de services, leurs prérequis, validations, contrôles et mécanismes de reprise.
  • Réaliser les revues de code et de configuration et définir les tests nécessaires avant déploiement.
  • Industrialiser la détection des écarts de configuration et leur correction selon les règles approuvées.
  • Conduire les études techniques et les POC ; évaluer les solutions et formuler des recommandations.
  • Accompagner la reprise et l’industrialisation des activités précédemment réalisées par les infogérants.

3. Sécurité et conformité :

  • Décliner les exigences de cybersécurité en standards techniques de segmentation, de filtrage, de publication et d’administration.
  • Expertiser les configurations Check Point, F5, Akamai et Zscaler et proposer leur sécurisation.
  • Définir et accompagner les revues des règles de firewall, des flux, des politiques WAF et des accès privilégiés.
  • Analyser l’impact des vulnérabilités et définir les mesures correctives ou compensatoires avec les équipes Cybersécurité.
  • Qualifier les mises à jour sensibles et les changements de politiques avant leur déploiement en production.
  • Expertiser les problématiques de certificats, de chiffrement et d’inspection TLS.
  • Contribuer aux audits techniques et au traitement des écarts de conformité.
  • Participer aux investigations lors d’incidents de sécurité et mettre en œuvre les actions réseau validées.
  • Garantir l’intégration des exigences de traçabilité et de protection des accès dans les solutions techniques et les automatisations.

4. Supervision et résilience :

  • Définir les standards de supervision et les indicateurs de disponibilité, de performance et de capacité des services réseau.
  • Expertiser les dysfonctionnements complexes de routage, de connectivité, de répartition de charge et de publication.
  • Réaliser des analyses approfondies de captures réseau, de journaux et de flux.
  • Identifier les points uniques de défaillance et proposer les évolutions nécessaires.
  • Définir et valider les mécanismes de haute disponibilité, de convergence et de bascule.
  • Construire les scénarios de tests de résilience et de reprise, en coordination avec les architectes et les équipes RUN.
  • Contribuer au plan de maintenance annuel et définir les contrôles techniques associés.
  • Exploiter les retours d’expérience pour réduire les incidents récurrents et améliorer les procédures de résolution.