TACHES Planification, préparation, design de la nouvelle infrastructure technique
Préparer la mise en oeuvre d’un nouveau socle d’infrastructure
Définition des composants d’infrastructure
Choix des matériels
Plan d’urbanisation des baies
Rédaction du DAT
Plan de migration
Scénarios de bascule
2027 : Mise en oeuvre, homologation de sécurité, maintien de la qualification ...
Mise en oeuvre de l’infrastructure
Réception des équipements
Mise en baie
Câblage
Installation de l’infrastructure
Virtualisation
Stockage
Sauvegarde
Réseau
Système
Mise en oeuvre des composants systèmes
Installation et configuration des différentes VMs de l’infrastructure
Migration des applicatifs métier sur la nouvelle infrastructure
Participation au processus d’homologation de sécurité du système
Participation à l’audit de renouvellement de qualification des services de confiance supportés par l’infrastructure
Préparer et planifier la nouvelle infrastructure technique
Définir les composants et choisir les matériels adaptés
Concevoir le plan d’urbanisation des baies
Rédiger le document d’architecture technique (DAT)
Élaborer le plan de migration et les scénarios de bascule
Réceptionner, installer et câbler les équipements
Installer et configurer la virtualisation, le stockage, la sauvegarde, le réseau et les systèmes
Installer et configurer les machines virtuelles (VMs)
Migrer les applicatifs métier vers la nouvelle infrastructure
Participer à l’homologation de sécurité et à l’audit de renouvellement de qualification
Assurer le maintien en condition opérationnelle et de sécurité
Participer à la mise en oeuvre des nouveaux services de confiance
Concepts et enjeux de la sécurité numérique
Conception d’architectures techniques
Rédaction de documents techniques : DAT, matrice de flux, dossier d’exploitation (DEX), Plan de Reprise d’Activité (PRA), Plan de Continuité d’Activité (PCA)
Administration de systèmes dans les domaines suivants :
Commutateur réseau (Cisco, FS)
Pare-feu (Stormshield, Palo Alto, Fortigate)
Stockage (ZFS, NFS, CIFS, LVM, RAID)
Virtualisation (Proxmox Virtual Environment)
Sauvegardes (Proxmox Backup Server)
Supervision (Zabbix)
SIEM (ELK)
Proxy (Squid, HAProxy)
Bases de données (notamment PostgreSQL)
Systèmes d’exploitation (majoritairement Linux Ubuntu, Debian)
EDR (HarfangLab)
Sécurité des architectures (Bastion Wallix, pare-feu applicatifs ModSecurity/CrowdSec)
Outils d’automatisation : Ansible, Terraform
Concepts et règles d’emploi de la cryptographie, notamment asymétrique et infrastructures à gestion de clés
Cycle de vie d’un certificat X509
Connaissance du produit EJBCA de KeyFactor (un plus)
Connaissance des boîtiers de sécurité matériels (Hardware Security Module - HSM)
Maîtrise des langues française et anglaise (lu, écrit, parlé)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.