Ingénieur Réseaux Sécurité H/F

  • CDI
  • Temps plein
  • Au moins 5 ans d'expérience
  • Master, Bac+5
  • K6SYS10040 - Expert système, réseaux, télécom H/F

Mission

Ce poste est ouvert à tout type de handicap.

Au sein de la Direction du Numérique, des Process et de l'Innovation (DNPI), nous recherchons notre ingénieur Réseaux Sécurité.

Vos missions sont les suivantes : 

1.     Administration et exploitation des réseaux :

  • Assurer l’expertise de niveau 3 sur les infrastructures réseau et de sécurité : cœurs de réseau et commutateurs Cisco, firewalls Check Point, F5 BIG-IP, WAF Akamai et F5, proxy Zscaler et réseaux Azure.
  • Prendre en charge les incidents complexes et critiques escaladés par les équipes de niveau 2.
  • Réaliser les diagnostics approfondis, identifier les causes racines et définir les corrections durables.
  • Piloter les investigations techniques avec les constructeurs, éditeurs et prestataires.
  • Analyser les performances, les capacités et les dépendances des infrastructures ; proposer les optimisations nécessaires.
  • Concevoir les évolutions techniques en collaboration avec les architectes et garantir leur exploitabilité.
  • Définir et sécuriser les changements complexes, les migrations et les montées de version, avec leurs procédures de validation et de retour arrière.
  • Élaborer et maintenir les standards de configuration, les procédures de diagnostic et la documentation technique de référence.
  • Accompagner les ingénieurs réseaux N2, assurer le transfert de connaissances et contribuer à leur montée en compétences.

2.     Automatisation et industrialisation :

  • Définir les standards d’automatisation réseau et les règles de développement des scripts, playbooks et modules.
  • Concevoir et maintenir les automatisations complexes avec Ansible et les API des équipements.
  • Structurer des composants réutilisables pour la configuration, la gestion des flux, la publication des services et les contrôles techniques.
  • Contribuer à la conception et à l’évolution de la Fabric d’automatisation KLESIA avec les architectes et les équipes techniques.
  • Définir les workflows réseau du catalogue de services, leurs prérequis, validations, contrôles et mécanismes de reprise.
  • Réaliser les revues de code et de configuration et définir les tests nécessaires avant déploiement.
  • Industrialiser la détection des écarts de configuration et leur correction selon les règles approuvées.
  • Conduire les études techniques et les POC ; évaluer les solutions et formuler des recommandations.
  • Accompagner la reprise et l’industrialisation des activités précédemment réalisées par les infogérants.

3.     Sécurité et conformité :

  • Décliner les exigences de cybersécurité en standards techniques de segmentation, de filtrage, de publication et d’administration.
  • Expertiser les configurations Check Point, F5, Akamai et Zscaler et proposer leur sécurisation.
  • Définir et accompagner les revues des règles de firewall, des flux, des politiques WAF et des accès privilégiés.
  • Analyser l’impact des vulnérabilités et définir les mesures correctives ou compensatoires avec les équipes Cybersécurité.
  • Qualifier les mises à jour sensibles et les changements de politiques avant leur déploiement en production.
  • Expertiser les problématiques de certificats, de chiffrement et d’inspection TLS.
  • Contribuer aux audits techniques et au traitement des écarts de conformité.
  • Participer aux investigations lors d’incidents de sécurité et mettre en œuvre les actions réseau validées.
  • Garantir l’intégration des exigences de traçabilité et de protection des accès dans les solutions techniques et les automatisations.

4.     Supervision et résilience :

  • Définir les standards de supervision et les indicateurs de disponibilité, de performance et de capacité des services réseau.
  • Expertiser les dysfonctionnements complexes de routage, de connectivité, de répartition de charge et de publication.
  • Réaliser des analyses approfondies de captures réseau, de journaux et de flux.
  • Identifier les points uniques de défaillance et proposer les évolutions nécessaires.
  • Définir et valider les mécanismes de haute disponibilité, de convergence et de bascule.
  • Construire les scénarios de tests de résilience et de reprise, en coordination avec les architectes et les équipes RUN.
  • Contribuer au plan de maintenance annuel et définir les contrôles techniques associés.
  • Exploiter les retours d’expérience pour réduire les incidents récurrents et améliorer les procédures de résolution.

Profil

Formation et Expérience :

  • Formation Bac+5 en informatique, réseaux, télécommunications ou cybersécurité, obtenue en école d’ingénieurs ou à l’université, ou expérience professionnelle équivalente.
  • Expérience professionnelle d’au moins 7 ans dans les infrastructures réseau et de sécurité, comprenant une pratique confirmée du support N3.
  • Expérience significative dans la résolution d’incidents critiques et le diagnostic d’environnements de production complexes.
  • Expertise confirmée sur les infrastructures Cisco et les firewalls Check Point.
  • Expérience approfondie sur plusieurs des solutsions suivantes : F5 BIG-IP, WAF Akamai et F5, Zscaler et réseaux Azure.
  • Expérience dans la conception technique, les migrations et la sécurisation de changements à fort impact.
  • Expérience pratique en automatisation réseau, notamment avec Ansible, Python et les API.
  • Expérience dans l’accompagnement d’équipes techniques et le transfert de compétences.
  • Une expérience de transition d’infogérance ou de réinternalisation constitue un atout.
  • Des certifications avancées Cisco, Check Point, F5 ou Microsoft Azure constituent un atout.

Compétences requises :

  • Réseaux et protocoles : maîtrise approfondie de TCP/IP, VLAN, routage statique et dynamique, OSPF, BGP, NAT, VPN IPsec, MTU, QoS, DNS et DHCP.
  • Commutation et routage : infrastructures Cisco, redondance des passerelles, agrégation de liens, prévention des boucles, convergence et diagnostic des chemins réseau.
  • Firewalls : expertise Check Point, politiques de filtrage, NAT, VPN, gestion centralisée, haute disponibilité et analyse des performances.
  • Publication et répartition de charge : F5 BIG-IP, serveurs virtuels, pools, sondes, persistance, reverse proxy, terminaison TLS et diagnostic des flux applicatifs.
  • Sécurité applicative : WAF Akamai et F5, analyse HTTP/HTTPS, qualification des règles de protection et traitement des faux positifs.
  • Proxy et accès Internet : Zscaler, politiques d’accès, authentification, acheminement du trafic et diagnostic de l’inspection TLS.
  • Cloud et réseaux hybrides : réseaux Azure, NSG, routage, peering, VPN Gateway, ExpressRoute, Private Endpoints et résolution DNS hybride.
  • Automatisation et scripting : Ansible, Python, API REST, YAML et JSON ; conception de modules réutilisables et gestion des erreurs.
  • Industrialisation : Git, revues de code, pipelines de tests et de déploiement, validation des configurations et gestion des secrets.
  • Supervision et diagnostic : Wireshark, tcpdump, SNMP, Syslog, NetFlow, Zabbix, Grafana et Azure Monitor.
  • Résilience : analyse des domaines de panne, haute disponibilité, tests de bascule, sauvegarde et restauration des configurations, PRA.
  • Gestion des services IT : ServiceNow, gestion des problèmes et changements complexes, analyses de causes racines, documentation et CMDB.
  • Compétences transverses : rigueur d’analyse, coordination technique en situation d’incident, pédagogie, rédaction de recommandations et anglais technique.

Rejoindre KLESIA, c'est bénéficier d'avantages :

  • Titre restaurant d'une valeur de 12,20€ par jour travaillé (pris en charge par KLESIA à hauteur de 60%)
  • Remboursement de vos frais de transports en commun à hauteur de 75%
  • Contrat santé famille (tarif unique, sans supplément pour le/la conjoint(e) et les enfants) et prévoyance
  • Possibilité de télétravail (1 à 2 jours / semaine dès 3 mois d'ancienneté), horaires variables et plusieurs formules RTT au choix pour les non-cadres
  • Plan d'Epargne Retraite (à partir de 2 mois d'ancienneté)
  • Prestations CSE à compter de 2 mois d'ancienneté : chèques vacances, chèques rentrée scolaires, chèques noël et plus encore…