Ingénieur Réseaux Sécurité H/F
Il y a 2 jours
MontreuilsurMer, Hauts-de-France
Klesia
Temps plein
65 000 € - 95 000 €/an
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Ce poste est ouvert à tout type de handicap.
Au sein de la Direction du Numérique, des Process et de l'Innovation (DNPI), nous recherchons notre ingénieur Réseaux Sécurité.
1. Administration et exploitation des réseaux :
- Assurer l’expertise de niveau 3 sur les infrastructures réseau et de sécurité : cœurs de réseau et commutateurs Cisco, firewalls Check Point, F5 BIG-IP, WAF Akamai et F5, proxy Zscaler et réseaux Azure.
- Prendre en charge les incidents complexes et critiques escaladés par les équipes de niveau 2.
- Réaliser les diagnostics approfondis, identifier les causes racines et définir les corrections durables.
- Piloter les investigations techniques avec les constructeurs, éditeurs et prestataires.
- Analyser les performances, les capacités et les dépendances des infrastructures ; proposer les optimisations nécessaires.
- Concevoir les évolutions techniques en collaboration avec les architectes et garantir leur exploitabilité.
- Définir et sécuriser les changements complexes, les migrations et les montées de version, avec leurs procédures de validation et de retour arrière.
- Élaborer et maintenir les standards de configuration, les procédures de diagnostic et la documentation technique de référence.
- Accompagner les ingénieurs réseaux N2, assurer le transfert de connaissances et contribuer à leur montée en compétences.
2. Automatisation et industrialisation :
- Définir les standards d’automatisation réseau et les règles de développement des scripts, playbooks et modules.
- Concevoir et maintenir les automatisations complexes avec Ansible et les API des équipements.
- Structurer des composants réutilisables pour la configuration, la gestion des flux, la publication des services et les contrôles techniques.
- Contribuer à la conception et à l’évolution de la Fabric d’automatisation KLESIA avec les architectes et les équipes techniques.
- Définir les workflows réseau du catalogue de services, leurs prérequis, validations, contrôles et mécanismes de reprise.
- Réaliser les revues de code et de configuration et définir les tests nécessaires avant déploiement.
- Industrialiser la détection des écarts de configuration et leur correction selon les règles approuvées.
- Conduire les études techniques et les POC ; évaluer les solutions et formuler des recommandations.
- Accompagner la reprise et l’industrialisation des activités précédemment réalisées par les infogérants.
3. Sécurité et conformité :
- Décliner les exigences de cybersécurité en standards techniques de segmentation, de filtrage, de publication et d’administration.
- Expertiser les configurations Check Point, F5, Akamai et Zscaler et proposer leur sécurisation.
- Définir et accompagner les revues des règles de firewall, des flux, des politiques WAF et des accès privilégiés.
- Analyser l’impact des vulnérabilités et définir les mesures correctives ou compensatoires avec les équipes Cybersécurité.
- Qualifier les mises à jour sensibles et les changements de politiques avant leur déploiement en production.
- Expertiser les problématiques de certificats, de chiffrement et d’inspection TLS.
- Contribuer aux audits techniques et au traitement des écarts de conformité.
- Participer aux investigations lors d’incidents de sécurité et mettre en œuvre les actions réseau validées.
- Garantir l’intégration des exigences de traçabilité et de protection des accès dans les solutions techniques et les automatisations.
4. Supervision et résilience :
- Définir les standards de supervision et les indicateurs de disponibilité, de performance et de capacité des services réseau.
- Expertiser les dysfonctionnements complexes de routage, de connectivité, de répartition de charge et de publication.
- Réaliser des analyses approfondies de captures réseau, de journaux et de flux.
- Identifier les points uniques de défaillance et proposer les évolutions nécessaires.
- Définir et valider les mécanismes de haute disponibilité, de convergence et de bascule.
- Construire les scénarios de tests de résilience et de reprise, en coordination avec les architectes et les équipes RUN.
- Contribuer au plan de maintenance annuel et définir les contrôles techniques associés.
- Exploiter les retours d’expérience pour réduire les incidents récurrents et améliorer les procédures de résolution.