Responsable Équipe Réseau et Sécurité H/F

Soors
Canton of Bordeaux-2, France
2 days ago

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Intermediate

Job location

Remote
Canton of Bordeaux-2, France

Tech stack

API
Azure
Border Gateway Protocol
Dynamic Host Configuration Protocol
DDoS Mitigation
Virtual Private Networks (VPN)
Python
Network Security
Cisco Nexus Switches
Open Shortest Path First
PCI Data Security Standards
Zero Trust Network Access
Virtual Local Area Networks
VLAN Trunking Protocol (VTP)
Amazon Web Services (AWS)
Check Point Firewalls
Cloudflare
Big Ip
Cisco networks
SSL VPN

Job description

OBJECTIF - Diriger l'équipe Réseau et Sécurité, garantir la sécurité et la continuité de l'infrastructure, et piloter la roadmap technique dans le respect des exigences de conformité PCI DSS.

ACTIVITÉS

  • Encadrer une équipe de 8 personnes : ingénieurs réseau, administrateurs systèmes, product owner
  • Fixer les objectifs annuels, conduire les entretiens d'évaluation et les plans de développement
  • Définir et piloter la roadmap réseau et sécurité
  • Structurer les rituels d'équipe : comités, suivi des KPI, priorisation du backlog
  • Piloter le budget CAPEX et OPEX, arbitrer et optimiser les coûts
  • Assurer la gestion contractuelle et la négociation avec les fournisseurs stratégiques
  • Coordonner avec le RSSI, le DPO, les équipes métier et la direction
  • Assurer la gestion de crise et la réponse aux incidents majeurs
  • Garantir la conformité PCI DSS : standards de sécurité réseau, accompagnement des audits, suivi des remédiations

ENVIRONNEMENT - SSE et Zero Trust avec Cato Networks (SWG, SSL VPN, ZTNA). Pare-feu Check Point (Gaia, R81.x, R82, Maestro). Sécurité L7 et anti-DDoS avec Cloudflare, Imperva, F5 BIG-IP et Corero. LAN et switching Cisco (ACI, Nexus, Catalyst, Meraki). Protocoles STP/RSTP/MSTP, VLAN, VXLAN, VTP, StackWise Virtual, vPC, ARP, DHCP. Routage BGP, MP-BGP, OSPF et statique. Cloud Azure et automatisation en Python.

MODALITÉS - Poste basé à Bordeaux Bacalan. Présence sur site les lundi, mardi et jeudi, télétravail les mercredi et vendredi. Temps plein, 39 heures hebdomadaires. Mission longue durée, démarrage souhaité en septembre ou octobre. Rémunération selon profil et expérience.

Requirements

Profil recherchéPROFIL RECHERCHÉEXPÉRIENCE - 3 à 7 ans d'expérience en infrastructure réseau et sécurité, avec une première expérience réussie d'encadrement d'équipe. Pratique d'environnements de production critiques fonctionnant en 24/7, idéalement sur des plateformes à fort trafic.COMPÉTENCES INDISPENSABLESRoutage et switching : BGP, MP-BGP, OSPF, VXLAN, vPC, STP/RSTP/MSTPArchitectures datacenter et LAN Cisco : ACI, NexusSécurité réseau et applicative : administration de pare-feu, WAF, protection anti-DDoS L3/L4 et L7Architectures SSE et Zero Trust : ZTNA, SWG, SSL VPN, WAN nouvelle générationManagement d'équipe, gestion budgétaire et négociation fournisseursCOMPÉTENCES APPRÉCIÉESConnaissance des exigences de conformité PCI DSSCloud AzureAutomatisation en Python : configuration, audit, reporting, APIsQUALITÉS ET CONTRAINTES - Capacité à piloter en situation de crise, aisance dans la coordination transverse avec des interlocuteurs sécurité, juridiques et métier. Sens de l'arbitrage et de la priorisation.Points à confirmer avec le clientNombre d'années d'expérience managériale attendu : la fonction (8 personnes, budget, négociation) est plus exigeante que le niveau confirmé retenuExistence d'astreintes ou d'un régime d'intervention hors horaires lié au 24/7Niveau d'anglais attendu, notamment pour la relation fournisseursPossibilité de nommer le client dans l'annonce, EXPÉRIENCE - 3 à 7 ans d'expérience en infrastructure réseau et sécurité, avec une première expérience réussie d'encadrement d'équipe. Pratique d'environnements de production critiques fonctionnant en 24/7, idéalement sur des plateformes à fort trafic., * Routage et switching : BGP, MP-BGP, OSPF, VXLAN, vPC, STP/RSTP/MSTP

  • Architectures datacenter et LAN Cisco : ACI, Nexus
  • Sécurité réseau et applicative : administration de pare-feu, WAF, protection anti-DDoS L3/L4 et L7
  • Architectures SSE et Zero Trust : ZTNA, SWG, SSL VPN, WAN nouvelle génération
  • Management d'équipe, gestion budgétaire et négociation fournisseurs

COMPÉTENCES APPRÉCIÉES

  • Connaissance des exigences de conformité PCI DSS
  • Cloud Azure
  • Automatisation en Python : configuration, audit, reporting, APIs

QUALITÉS ET CONTRAINTES - Capacité à piloter en situation de crise, aisance dans la coordination transverse avec des interlocuteurs sécurité, juridiques et métier. Sens de l'arbitrage et de la priorisation.

Points à confirmer avec le client

  • Nombre d'années d'expérience managériale attendu : la fonction (8 personnes, budget, négociation) est plus exigeante que le niveau confirmé retenu
  • Existence d'astreintes ou d'un régime d'intervention hors horaires lié au 24/7
  • Niveau d'anglais attendu, notamment pour la relation fournisseurs
  • Possibilité de nommer le client dans l'annonce

EUR

Management d'équipe API Routage ARP Catalyst Gestion de crise Python OSPF VPN Gestion contractuelle VLAN Nexus Pare-feu WAN DHCP

About the company

CONTEXTE - Un acteur majeur du e-commerce implanté à Bordeaux opère une plateforme à fort trafic en environnement 24/7. Rattachée à la Direction Infrastructure et Production, l'équipe Réseau et Sécurité garantit la disponibilité des services ainsi que la confidentialité et l'intégrité des données clients et transactionnelles. Le poste porte à la fois le management de l'équipe et la stratégie d'infrastructure.

Apply for this position