Mission
Ce poste est ouvert à tout type de handicap.
Au sein de la Direction du Numérique, des Process et de l'Innovation (DNPI), nous recherchons notre ingénieur Réseaux Sécurité.
Vos missions sont les suivantes :
1. Administration et exploitation des réseaux :
- Assurer l’expertise de niveau 3 sur les infrastructures réseau et de sécurité : cœurs de réseau et commutateurs Cisco, firewalls Check Point, F5 BIG-IP, WAF Akamai et F5, proxy Zscaler et réseaux Azure.
- Prendre en charge les incidents complexes et critiques escaladés par les équipes de niveau 2.
- Réaliser les diagnostics approfondis, identifier les causes racines et définir les corrections durables.
- Piloter les investigations techniques avec les constructeurs, éditeurs et prestataires.
- Analyser les performances, les capacités et les dépendances des infrastructures ; proposer les optimisations nécessaires.
- Concevoir les évolutions techniques en collaboration avec les architectes et garantir leur exploitabilité.
- Définir et sécuriser les changements complexes, les migrations et les montées de version, avec leurs procédures de validation et de retour arrière.
- Élaborer et maintenir les standards de configuration, les procédures de diagnostic et la documentation technique de référence.
- Accompagner les ingénieurs réseaux N2, assurer le transfert de connaissances et contribuer à leur montée en compétences.
2. Automatisation et industrialisation :
- Définir les standards d’automatisation réseau et les règles de développement des scripts, playbooks et modules.
- Concevoir et maintenir les automatisations complexes avec Ansible et les API des équipements.
- Structurer des composants réutilisables pour la configuration, la gestion des flux, la publication des services et les contrôles techniques.
- Contribuer à la conception et à l’évolution de la Fabric d’automatisation KLESIA avec les architectes et les équipes techniques.
- Définir les workflows réseau du catalogue de services, leurs prérequis, validations, contrôles et mécanismes de reprise.
- Réaliser les revues de code et de configuration et définir les tests nécessaires avant déploiement.
- Industrialiser la détection des écarts de configuration et leur correction selon les règles approuvées.
- Conduire les études techniques et les POC ; évaluer les solutions et formuler des recommandations.
- Accompagner la reprise et l’industrialisation des activités précédemment réalisées par les infogérants.
3. Sécurité et conformité :
- Décliner les exigences de cybersécurité en standards techniques de segmentation, de filtrage, de publication et d’administration.
- Expertiser les configurations Check Point, F5, Akamai et Zscaler et proposer leur sécurisation.
- Définir et accompagner les revues des règles de firewall, des flux, des politiques WAF et des accès privilégiés.
- Analyser l’impact des vulnérabilités et définir les mesures correctives ou compensatoires avec les équipes Cybersécurité.
- Qualifier les mises à jour sensibles et les changements de politiques avant leur déploiement en production.
- Expertiser les problématiques de certificats, de chiffrement et d’inspection TLS.
- Contribuer aux audits techniques et au traitement des écarts de conformité.
- Participer aux investigations lors d’incidents de sécurité et mettre en œuvre les actions réseau validées.
- Garantir l’intégration des exigences de traçabilité et de protection des accès dans les solutions techniques et les automatisations.
4. Supervision et résilience :
- Définir les standards de supervision et les indicateurs de disponibilité, de performance et de capacité des services réseau.
- Expertiser les dysfonctionnements complexes de routage, de connectivité, de répartition de charge et de publication.
- Réaliser des analyses approfondies de captures réseau, de journaux et de flux.
- Identifier les points uniques de défaillance et proposer les évolutions nécessaires.
- Définir et valider les mécanismes de haute disponibilité, de convergence et de bascule.
- Construire les scénarios de tests de résilience et de reprise, en coordination avec les architectes et les équipes RUN.
- Contribuer au plan de maintenance annuel et définir les contrôles techniques associés.
- Exploiter les retours d’expérience pour réduire les incidents récurrents et améliorer les procédures de résolution.
Profil
Formation et Expérience :
- Formation Bac+5 en informatique, réseaux, télécommunications ou cybersécurité, obtenue en école d’ingénieurs ou à l’université, ou expérience professionnelle équivalente.
- Expérience professionnelle d’au moins 7 ans dans les infrastructures réseau et de sécurité, comprenant une pratique confirmée du support N3.
- Expérience significative dans la résolution d’incidents critiques et le diagnostic d’environnements de production complexes.
- Expertise confirmée sur les infrastructures Cisco et les firewalls Check Point.
- Expérience approfondie sur plusieurs des solutsions suivantes : F5 BIG-IP, WAF Akamai et F5, Zscaler et réseaux Azure.
- Expérience dans la conception technique, les migrations et la sécurisation de changements à fort impact.
- Expérience pratique en automatisation réseau, notamment avec Ansible, Python et les API.
- Expérience dans l’accompagnement d’équipes techniques et le transfert de compétences.
- Une expérience de transition d’infogérance ou de réinternalisation constitue un atout.
- Des certifications avancées Cisco, Check Point, F5 ou Microsoft Azure constituent un atout.
Compétences requises :
- Réseaux et protocoles : maîtrise approfondie de TCP/IP, VLAN, routage statique et dynamique, OSPF, BGP, NAT, VPN IPsec, MTU, QoS, DNS et DHCP.
- Commutation et routage : infrastructures Cisco, redondance des passerelles, agrégation de liens, prévention des boucles, convergence et diagnostic des chemins réseau.
- Firewalls : expertise Check Point, politiques de filtrage, NAT, VPN, gestion centralisée, haute disponibilité et analyse des performances.
- Publication et répartition de charge : F5 BIG-IP, serveurs virtuels, pools, sondes, persistance, reverse proxy, terminaison TLS et diagnostic des flux applicatifs.
- Sécurité applicative : WAF Akamai et F5, analyse HTTP/HTTPS, qualification des règles de protection et traitement des faux positifs.
- Proxy et accès Internet : Zscaler, politiques d’accès, authentification, acheminement du trafic et diagnostic de l’inspection TLS.
- Cloud et réseaux hybrides : réseaux Azure, NSG, routage, peering, VPN Gateway, ExpressRoute, Private Endpoints et résolution DNS hybride.
- Automatisation et scripting : Ansible, Python, API REST, YAML et JSON ; conception de modules réutilisables et gestion des erreurs.
- Industrialisation : Git, revues de code, pipelines de tests et de déploiement, validation des configurations et gestion des secrets.
- Supervision et diagnostic : Wireshark, tcpdump, SNMP, Syslog, NetFlow, Zabbix, Grafana et Azure Monitor.
- Résilience : analyse des domaines de panne, haute disponibilité, tests de bascule, sauvegarde et restauration des configurations, PRA.
- Gestion des services IT : ServiceNow, gestion des problèmes et changements complexes, analyses de causes racines, documentation et CMDB.
- Compétences transverses : rigueur d’analyse, coordination technique en situation d’incident, pédagogie, rédaction de recommandations et anglais technique.
Rejoindre KLESIA, c'est bénéficier d'avantages :
- Titre restaurant d'une valeur de 12,20€ par jour travaillé (pris en charge par KLESIA à hauteur de 60%)
- Remboursement de vos frais de transports en commun à hauteur de 75%
- Contrat santé famille (tarif unique, sans supplément pour le/la conjoint(e) et les enfants) et prévoyance
- Possibilité de télétravail (1 à 2 jours / semaine dès 3 mois d'ancienneté), horaires variables et plusieurs formules RTT au choix pour les non-cadres
- Plan d'Epargne Retraite (à partir de 2 mois d'ancienneté)
- Prestations CSE à compter de 2 mois d'ancienneté : chèques vacances, chèques rentrée scolaires, chèques noël et plus encore…
