Ingénieur Expert Système Réseau et Cybersécurité H/F
Role details
Job location
Tech stack
Job description
Nous recherchons un(e) Architecte Senior passionné(e) par la sécurité des SI, doté(e) d'une expertise pointue en Active Directory, scripting (PowerShell) et monitoring (Splunk, Centreon).
Vous intégrez un SOC N2 dynamique pour garantir la conformité, la sécurité et la performance d'un environnement de production critique (SNP).
En tant que référent technique, vous jouez un rôle clé dans la définition des standards et assurez le Maintien en Condition Opérationnelle (MCO). Vous êtes le garant des activités du Service Exploitation Sécurité (SES), notamment sur la conformité AD.
Ce poste inclut un devoir essentiel d'accompagnement et de montée en compétence des profils confirmés et juniors de l'équipe., Votre rôle s'articule autour de 4 piliers :
- Architecture, Leadership & Conformité
Définir, mettre en oeuvre et maintenir l'architecture des systèmes (Windows Server / AD) et de la sécurité.
Agir en tant que Référent Technique : accompagner l'équipe, valider les choix techniques et assurer la transmission de compétences.
Piloter la conformité AD : Produire et automatiser (via scripting) les rapports de conformité, analyser les résultats et suivre les plans de remédiation.
Évaluer et intégrer de nouvelles technologies, solliciter le support N3 et capitaliser sur les retours.
- Maintien en Condition Opérationnelle (MCO)
Superviser et assurer l'intégralité du cycle MCO (correctif, préventif, adaptatif et évolutif) des infrastructures critiques.
Gérer les incidents N2/N3 et réparer les avaries.
Piloter les évolutions en exploitation (ex: ajout de serveurs) et participer aux projets de transformation d'architecture (ex: migration de services).
- Sécurité Opérationnelle (SES)
Gérer les habilitations et les accès : Traiter les demandes sur les environnements à privilèges (comptes AD SNP, comptes de service, 2FA, certificats).
Gérer les incidents de sécurité : Traiter les pertes/vols d'équipements (révocation, déclaration GESSI) et présenter des synthèses.
Piloter les démantèlements d'infrastructures : Assurer la suppression complète des actifs (flux, règles, logs SIEM, CMDB, certificats).
- Monitoring & Exploitation
Exploiter et améliorer les tableaux de bord de supervision sur Splunk et Centreon.
Garantir la supervision des infrastructures et la remontée des logs SIEM.
Maintenir à jour les référentiels (CMDB, Plan d'adressage, Matrice de droits) et effectuer les revues annuelles., Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
- Premier entretien avec notre service de Ressources Humaines
- Second entretien avec votre (futur.e) N+1
- Dernier entretien avec votre (futur.e) N+2
Requirements
Vous justifiez de plus de 10 ans d'expérience en ingénierie des systèmes et sécurité, dans des environnements de production exigeants.
- Vous possédez une forte capacité d'analyse, une grande rigueur et vous êtes force de proposition.
- Vous aimez transmettre votre savoir et agir en tant que mentor technique.
Compétences Techniques Indispensables :
- Active Directory : Expertise en administration avancée, GPO, sécurité et scripts de revue.
- Scripting : Maîtrise de PowerShell pour l'automatisation, l'administration et le reporting.
- Monitoring / SIEM : Maîtrise de Splunk (tableaux de bord, alerting) et Centreon.
- Sécurité : Gestion des accès et des identités, remédiation, conformité.
- Systèmes : Windows Server, Virtualisation (VMware, Hyper-V).
Un atout : Connaissance des environnements Cloud (Azure / AWS)., Mots clés techniques : Active Directory, PowerShell, Splunk, Centreon, MCO, conformité, sécurité des accès, SOC N2, Windows Server, GPO, supervision, remédiation
Mots clés fonctionnels : Architecture SI, conformité réglementaire, gestion des habilitations, monitoring, sécurité opérationnelle, transmission de compétences
Benefits & conditions
Conditions : 2 jours de télétravail prévus (après une période initiale de montée en compétence sur site).
Date de disponibilité : Au plus tôt., * Télétravail possible plusieurs jours par semaine
- Bonne mutuelle
- 100% de prise en charge de l'abonnement aux transports en commun
- RTT
- Evènements internes tout au long de l'année
- Politique d'inclusion et de diveristé
- Université Randstad Digital : plan de formation interne personnalisé
- Indemnités kilométriques en vélo