Ingenieur Reseaux et Securite Senior H/F
Role details
Job location
Tech stack
Job description
Objectifs :
-
Concevoir et maintenir l'infrastructure réseau
-
Gestion des pare-feu et de la sécurité
-
Surveillance et dépannage du réseau
-
Gestion de la conformité et des risques
-
Documentation et gestion des changements
-
Collaboration et support
-
Amélioration continue
-
Responsabilités :
-
Remonter au Pôle les irritants, les réclamations des utilisateurs et les jalons critiques des entités afin de faire prioriser les ressources RUN.
-
Participer aux rituels des Clusters pour donner de la visibilité sur les plans d'amélioration continue.
-
Être informé et/ou participer à la validation du Build-to-Run des produits en coordination avec les SM DE et les PO.
-
Garantir le respect des SLAs, backlogs et délais des demandes.
-
Suivre et coordonner les plans d'actions de sécurisation du RUN en collaboration avec les SM DE.
-
Superviser et prioriser le traitement des incidents et irritants.
-
Veiller à la bonne prise en charge des utilisateurs.
-
Gérer le premier niveau d'escalade des Clusters.
-
Produire, suivre et diffuser hebdomadairement les dashboards et indicateurs opérationnels sur la QOS., + Conception de matrices de flux : o Compétence dans la création de matrices de flux qui cartographient :
Zones/sous-réseaux sources et zones/sous-réseaux de destination
Services/ports autorisés
Directionnalité (entrant/sortant)
Niveaux de sécurité ou frontières de confiance
o Souvent utilisé dans les architectures de confiance zéro ou les stratégies de micro-segmentation.
-
Surveillance et journalisation : o Utilisation d'outils comme Splunk, Syslog, SNMP ou NetFlow pour surveiller l'activité des pare-feu et le trafic réseau. o Capacité à interpréter les journaux et à corréler les événements pour le dépannage et l'audit.
-
Réponse aux incidents et criminalistique : o Soutient les enquêtes en analysant les journaux des pare-feu et les modèles de trafic. o Aide à isoler les menaces et à bloquer le trafic malveillant lors des incidents.
Requirements
Compétences Requises :Techniques :Protocoles et services réseau :Compréhension approfondie de TCP/IP, UDP, ICMP, DNS, DHCP, HTTP/S, SMTP, etc.Capacité à analyser les flux de trafic et le comportement des protocoles pour la définition des règles.Routage et commutation :Expertise en routage statique et dynamique (OSPF, BGP), VLANs, STP et QoS.Assure une segmentation et un routage appropriés du trafic pour un accès sécurisé.Politiques de sécurité et gestion des règles :Capacité à définir des politiques de contrôle d'accès granulaires basées sur la source/destination, les ports, les protocoles et les applications.Expérience avec les politiques basées sur les zones, les groupes d'objets et les hiérarchies de politiques.Conception de matrices de flux :Compétence dans la création de matrices de flux qui cartographient :Zones/sous-réseaux sources et zones/sous-réseaux de destinationServices/ports autorisésDirectionnalité (entrant/sortant)Niveaux de sécurité ou frontières de confianceSouvent utilisé dans les architectures de confiance zéro ou les stratégies de micro-segmentation.Surveillance et journalisation :Utilisation d'outils comme Splunk, Syslog, SNMP ou NetFlow pour surveiller l'activité des pare-feu et le trafic réseau.Capacité à interpréter les journaux et à corréler les événements pour le dépannage et l'audit.Réponse aux incidents et criminalistique :Soutient les enquêtes en analysant les journaux des pare-feu et les modèles de trafic.Aide à isoler les menaces et à bloquer le trafic malveillant lors des incidents.Secondaires :Technologies de pare-feu :Connaissance des plateformes comme Palo Alto, Cisco ASA/Firepower, Check Point, etc.Expérience avec l'inspection à état, NAT, VPN, inspection SSL et filtrage au niveau des applications.Automatisation et scripting :Familiarité avec Ansible, Python ou les API REST pour automatiser le déploiement des règles de pare-feu et les audits.Gestion des changements :Suit des processus structurés pour les changements de règles, y compris l'analyse d'impact, les tests et les plans de retour en arrière.Collabore avec les parties prenantes pour valider les exigences des règles.Comportementales (Soft Skills) :Résolution de problèmesCommunication (technique et non technique)Travail d'équipe et collaboration avec les propriétaires d'applications, les équipes de sécurité et les architectes cloud pour définir une connectivité sécurisée.Apprentissage continu et adaptabilité, + Protocoles et services réseau : o Compréhension approfondie de TCP/IP, UDP, ICMP, DNS, DHCP, HTTP/S, SMTP, etc. o Capacité à analyser les flux de trafic et le comportement des protocoles pour la définition des règles.
-
Routage et commutation : o Expertise en routage statique et dynamique (OSPF, BGP), VLANs, STP et QoS. o Assure une segmentation et un routage appropriés du trafic pour un accès sécurisé.
-
Politiques de sécurité et gestion des règles : o Capacité à définir des politiques de contrôle d'accès granulaires basées sur la source/destination, les ports, les protocoles et les applications. o Expérience avec les politiques basées sur les zones, les groupes d'objets et les hiérarchies de politiques., + Technologies de pare-feu : o Connaissance des plateformes comme Palo Alto, Cisco ASA/Firepower, Check Point, etc. o Expérience avec l'inspection à état, NAT, VPN, inspection SSL et filtrage au niveau des applications.
-
Automatisation et scripting : o Familiarité avec Ansible, Python ou les API REST pour automatiser le déploiement des règles de pare-feu et les audits.
-
Gestion des changements : o Suit des processus structurés pour les changements de règles, y compris l'analyse d'impact, les tests et les plans de retour en arrière. o Collabore avec les parties prenantes pour valider les exigences des règles.
- Comportementales (Soft Skills) :
- Résolution de problèmes
- Communication (technique et non technique)
- Travail d'équipe et collaboration avec les propriétaires d'applications, les équipes de sécurité et les architectes cloud pour définir une connectivité sécurisée.
- Apprentissage continu et adaptabilité