Taux journalier (TJM): 650
3 mois full présentiel pour l'onboarding et le temps d'avoir les accréditations puis 2 jours de TT
Contexte :
Dans un environnement Datacenter hybride (virtualisé et OpenStack), hautement disponible et exposé, le client recherche un Architecte Sécurité Infrastructure en charge de la définition, de l’évolution et de la cohérence des architectures de sécurité réseau, système et plateforme.
L’environnement technique comprend notamment :
Firewalling nouvelle génération
WAF
Cisco Nexus
Reverse proxies / proxies
IDS / IPS
Linux
Passerelles d’authentification SSO
VMware (>6.5) / NSX
OpenStack
Stockage bloc & objet
Architectures haute disponibilité
Missions principales :
1. Architecture & Design
Définir les architectures de sécurité réseau et plateforme (on-prem et cloud privé).
Concevoir les modèles de segmentation (VLAN, VRF, micro-segmentation NSX).
Définir les patterns d’exposition applicative sécurisée (WAF, reverse proxy, DMZ).
Intégrer les exigences SSI dans les architectures OpenStack et VMware.
Concevoir les architectures résilientes (HA, PRA, redondance multi-sites).
2. Gouvernance & Standards
Rédiger les dossiers d’architecture (HLD / LLD).
Définir les standards sécurité infrastructure.
Participer aux comités d’architecture.
Contribuer aux homologations sécurité.
Assurer la cohérence avec les politiques SSI du groupe.
3. Sécurité Réseau & Périmétrique
Architecture firewalling multi-zones.
Intégration et optimisation WAF.
Définition des règles IPS / IDS.
Sécurisation des flux Est/Ouest et Nord/Sud.
Validation des architectures Cisco Nexus.
4. Sécurité des plateformes virtualisées
Hardening VMware / NSX.
Sécurisation OpenStack.
Segmentation logique.
Sécurisation du stockage bloc et objet.
5. Veille & Amélioration continue
Veille sur les menaces et technologies émergentes.
Proposition d’évolutions techniques.
Contribution aux roadmaps sécurité.
Profil recherché :
8 à 15 ans d’expérience minimum en sécurité infrastructure.
Expérience Datacenter critique / grand compte.
Maîtrise des architectures réseau sécurisées.
Très bonne connaissance Linux.
Expérience cloud privé (OpenStack / VMware).
Connaissance des architectures SSO appréciée.
Capacité à arbitrer, documenter et défendre des choix techniques.
Habilitable sécurité défense : Nationalité française requise + casier judiciaire vierge