Toulouse, Occitanie, France
AGH CONSULTING
Temps plein
Au sein des équipes Infrastructure & Cybersécurité de notre client, l'Expert Administration Solutions DDoS est responsable de l'administration, de l'exploitation et de l'optimisation des solutions de protection contre les attaques par déni de service distribué (DDoS). Il contribue à renforcer la résilience des infrastructures critiques en définissant les stratégies de protection, en pilotant les solutions Radware et en automatisant leur exploitation.
Principales responsabilités :
Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service, etc.).
Analyser les attaques et les alertes DDoS détectées afin d'adapter les règles de protection et de mettre en ?uvre les contre-mesures appropriées, en collaboration avec les équipes Sécurité Réseaux.
Administrer et optimiser les solutions de protection DDoS Cloud (scrubbing centers, mitigation volumétrique, protection applicative) en coordination avec les fournisseurs et partenaires.
Développer et maintenir des scripts d'automatisation ainsi que des déploiements Infrastructure as Code à l'aide de Terraform et Ansible.
Concevoir et maintenir les tableaux de bord de supervision, de détection et de mitigation des attaques via Splunk ou tout outil équivalent.
Définir, documenter et faire évoluer le processus de gestion des incidents DDoS :
Détection
Qualification
Escalade
Mitigation
Retour à la normale
Analyse post-incident (Post-Mortem)
Produire et maintenir la documentation technique :
Documents d'architecture
Schémas de flux
Procédures d'exploitation
Guides d'administration
Principales responsabilités :
Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service, etc.).
Analyser les attaques et les alertes DDoS détectées afin d'adapter les règles de protection et de mettre en ?uvre les contre-mesures appropriées, en collaboration avec les équipes Sécurité Réseaux.
Administrer et optimiser les solutions de protection DDoS Cloud (scrubbing centers, mitigation volumétrique, protection applicative) en coordination avec les fournisseurs et partenaires.
Développer et maintenir des scripts d'automatisation ainsi que des déploiements Infrastructure as Code à l'aide de Terraform et Ansible.
Concevoir et maintenir les tableaux de bord de supervision, de détection et de mitigation des attaques via Splunk ou tout outil équivalent.
Définir, documenter et faire évoluer le processus de gestion des incidents DDoS :
Détection
Qualification
Escalade
Mitigation
Retour à la normale
Analyse post-incident (Post-Mortem)
Produire et maintenir la documentation technique :
Documents d'architecture
Schémas de flux
Procédures d'exploitation
Guides d'administration