Ingenieur Reseaux et Securite Senior H/F

Inetum Computing Inc
Canton of Pessac-2, France
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Senior

Job location

Canton of Pessac-2, France

Tech stack

Border Gateway Protocol
Cisco PIX
Computer Networks
Dynamic Host Configuration Protocol
DNS
Hypertext Transfer Protocols (HTTP)
Internet Control Message Protocol
Virtual Private Networks (VPN)
Python
Network Troubleshooting
Simple Mail Transfer Protocols
NetFlow
Open Shortest Path First
Ansible
Simple Network Management Protocols
Syslog
TCP/IP
Virtual Local Area Networks
Scripting (Bash/Python/Go/Ruby)
Transport Layer Security
Routing & Switching
Firepower
REST
Splunk

Job description

Objectifs :

  • Concevoir et maintenir l'infrastructure réseau

  • Gestion des pare-feu et de la sécurité

  • Surveillance et dépannage du réseau

  • Gestion de la conformité et des risques

  • Documentation et gestion des changements

  • Collaboration et support

  • Amélioration continue

  • Responsabilités :

  • Remonter au Pôle les irritants, les réclamations des utilisateurs et les jalons critiques des entités afin de faire prioriser les ressources RUN.

  • Participer aux rituels des Clusters pour donner de la visibilité sur les plans d'amélioration continue.

  • Être informé et/ou participer à la validation du Build-to-Run des produits en coordination avec les SM DE et les PO.

  • Garantir le respect des SLAs, backlogs et délais des demandes.

  • Suivre et coordonner les plans d'actions de sécurisation du RUN en collaboration avec les SM DE.

  • Superviser et prioriser le traitement des incidents et irritants.

  • Veiller à la bonne prise en charge des utilisateurs.

  • Gérer le premier niveau d'escalade des Clusters.

  • Produire, suivre et diffuser hebdomadairement les dashboards et indicateurs opérationnels sur la QOS., + Conception de matrices de flux : o Compétence dans la création de matrices de flux qui cartographient :

Zones/sous-réseaux sources et zones/sous-réseaux de destination

Services/ports autorisés

Directionnalité (entrant/sortant)

Niveaux de sécurité ou frontières de confiance

o Souvent utilisé dans les architectures de confiance zéro ou les stratégies de micro-segmentation.

  • Surveillance et journalisation : o Utilisation d'outils comme Splunk, Syslog, SNMP ou NetFlow pour surveiller l'activité des pare-feu et le trafic réseau. o Capacité à interpréter les journaux et à corréler les événements pour le dépannage et l'audit.

  • Réponse aux incidents et criminalistique : o Soutient les enquêtes en analysant les journaux des pare-feu et les modèles de trafic. o Aide à isoler les menaces et à bloquer le trafic malveillant lors des incidents.

Requirements

Compétences Requises :Techniques :Protocoles et services réseau :Compréhension approfondie de TCP/IP, UDP, ICMP, DNS, DHCP, HTTP/S, SMTP, etc.Capacité à analyser les flux de trafic et le comportement des protocoles pour la définition des règles.Routage et commutation :Expertise en routage statique et dynamique (OSPF, BGP), VLANs, STP et QoS.Assure une segmentation et un routage appropriés du trafic pour un accès sécurisé.Politiques de sécurité et gestion des règles :Capacité à définir des politiques de contrôle d'accès granulaires basées sur la source/destination, les ports, les protocoles et les applications.Expérience avec les politiques basées sur les zones, les groupes d'objets et les hiérarchies de politiques.Conception de matrices de flux :Compétence dans la création de matrices de flux qui cartographient :Zones/sous-réseaux sources et zones/sous-réseaux de destinationServices/ports autorisésDirectionnalité (entrant/sortant)Niveaux de sécurité ou frontières de confianceSouvent utilisé dans les architectures de confiance zéro ou les stratégies de micro-segmentation.Surveillance et journalisation :Utilisation d'outils comme Splunk, Syslog, SNMP ou NetFlow pour surveiller l'activité des pare-feu et le trafic réseau.Capacité à interpréter les journaux et à corréler les événements pour le dépannage et l'audit.Réponse aux incidents et criminalistique :Soutient les enquêtes en analysant les journaux des pare-feu et les modèles de trafic.Aide à isoler les menaces et à bloquer le trafic malveillant lors des incidents.Secondaires :Technologies de pare-feu :Connaissance des plateformes comme Palo Alto, Cisco ASA/Firepower, Check Point, etc.Expérience avec l'inspection à état, NAT, VPN, inspection SSL et filtrage au niveau des applications.Automatisation et scripting :Familiarité avec Ansible, Python ou les API REST pour automatiser le déploiement des règles de pare-feu et les audits.Gestion des changements :Suit des processus structurés pour les changements de règles, y compris l'analyse d'impact, les tests et les plans de retour en arrière.Collabore avec les parties prenantes pour valider les exigences des règles.Comportementales (Soft Skills) :Résolution de problèmesCommunication (technique et non technique)Travail d'équipe et collaboration avec les propriétaires d'applications, les équipes de sécurité et les architectes cloud pour définir une connectivité sécurisée.Apprentissage continu et adaptabilité, + Protocoles et services réseau : o Compréhension approfondie de TCP/IP, UDP, ICMP, DNS, DHCP, HTTP/S, SMTP, etc. o Capacité à analyser les flux de trafic et le comportement des protocoles pour la définition des règles.

  • Routage et commutation : o Expertise en routage statique et dynamique (OSPF, BGP), VLANs, STP et QoS. o Assure une segmentation et un routage appropriés du trafic pour un accès sécurisé.

  • Politiques de sécurité et gestion des règles : o Capacité à définir des politiques de contrôle d'accès granulaires basées sur la source/destination, les ports, les protocoles et les applications. o Expérience avec les politiques basées sur les zones, les groupes d'objets et les hiérarchies de politiques., + Technologies de pare-feu : o Connaissance des plateformes comme Palo Alto, Cisco ASA/Firepower, Check Point, etc. o Expérience avec l'inspection à état, NAT, VPN, inspection SSL et filtrage au niveau des applications.

  • Automatisation et scripting : o Familiarité avec Ansible, Python ou les API REST pour automatiser le déploiement des règles de pare-feu et les audits.

  • Gestion des changements : o Suit des processus structurés pour les changements de règles, y compris l'analyse d'impact, les tests et les plans de retour en arrière. o Collabore avec les parties prenantes pour valider les exigences des règles.

  • Comportementales (Soft Skills) :
  • Résolution de problèmes
  • Communication (technique et non technique)
  • Travail d'équipe et collaboration avec les propriétaires d'applications, les équipes de sécurité et les architectes cloud pour définir une connectivité sécurisée.
  • Apprentissage continu et adaptabilité

About the company

Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun. Présent dans 19 pays au plus près des territoires, et avec ses grands partenaires éditeurs de logiciels, Inetum répond aux enjeux de la transformation digitale avec proximité et flexibilité. Porté par son ambition de croissance et d'industrialisation, Inetum a généré en 2023 un chiffre d'affaires de 2,5 milliards d'€. Pour répondre à un marché en croissance continue depuis plus de 30 ans, Inetum a fait le choix délibéré de se recentrer sur 4 métiers afin de gagner en puissance et proposer des solutions sur mesure, adaptées aux besoins spécifiques de ses clients : le conseil (Inetum Consulting), la gestion des infrastructures et applications à façon (Inetum Technologies), l'implémentation de progiciels (Inetum Solutions) et sa propre activité d'éditeur de logiciels (Inetum Software). Inetum a conclu des partenariats stratégiques avec 4 grands éditeurs mondiaux - Salesforce, ServiceNow, Microsoft et SAP et poursuit une stratégie d'acquisitions dédiée afin d'entrer dans le top 5 européen sur ces technologies et proposer la meilleure expertise à ses clients. Tous nos postes sont ouverts aux personnes en situation de handicap. Inetum, leader des services et solutions digitales, recherche un Ingénieur Réseau et Sécurité pour rejoindre notre agence de Bordeaux. Si vous êtes passionné par la conception et la maintenance d'infrastructures réseau sécurisées et souhaitez travailler dans un environnement dynamique et innovant, cette opportunité est faite pour vous., Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun.Présent dans 19 pays au plus près des territoires, et avec ses grands partenaires éditeurs de logiciels, Inetum répond aux enjeux de la transformation digitale avec proximité et flexibilité.Porté par son ambition de croissance et d'industrialisation, Inetum a généré en 2023 un chiffre d'affaires de 2,5 milliards d'€.Pour répondre à un marché en croissance continue depuis plus de 30 ans, Inetum a fait le choix délibéré de se recentrer sur 4 métiers afin de gagner en puissance et proposer des solutions sur mesure, adaptées aux besoins spécifiques de ses clients : le conseil (Inetum Consulting), la gestion des infrastructures et applications à façon (Inetum Technologies), l'implémentation de progiciels (Inetum Solutions) et sa propre activité d'éditeur de logiciels (Inetum Software). Inetum a conclu des partenariats stratégiques avec 4 grands éditeurs mondiaux - Salesforce, ServiceNow, Microsoft et SAP et poursuit une stratégie d'acquisitions dédiée afin d'entrer dans le top 5 européen sur ces technologies et proposer la meilleure expertise à ses clients.Tous nos postes sont ouverts aux personnes en situation de handicap.

Apply for this position