Contexte
Dans un contexte de renforcement de la sécurité réseau et de conformité, un grand acteur de l’assurance souhaite lancer une étude d’architecture stratégique autour de sa solution de microsegmentation actuellement basée sur VMware NSX-T.
L’objectif est de remettre à plat l’existant et identifier des alternatives crédibles dans une logique de transformation et d’optimisation des coûts, de la sécurité et de la complexité d’exploitation.
Missions
Réaliser une étude d’opportunité et d’architecture visant à :
- analyser l’existant NSX-T
- identifier les limites techniques, opérationnelles et coûts
- benchmarker les solutions alternatives du marché
- proposer une architecture cible (HLD) et une trajectoire de migration
Étude de l’existant
Analyse de l’architecture VMware NSX-T en place
Identification des contraintes : opérationnelles, techniques, coûts, intégration SI
Analyse des usages de microsegmentation
Benchmark des solutions alternatives :
- Illumio (Zero Trust Segmentation)
- Cisco Secure Workload / ACI
- solutions réseau sécurité type NetApp / écosystèmes hybrides
- autres solutions de microsegmentation du marché
Critères d’évaluation :
- maturité fonctionnelle
- simplicité d’exploitation
- intégration SI
- scalabilité
- coûts (licences + exploitation)
Architecture cible (HLD) :
- Définition de scénarios d’architecture cible
- Comparaison de plusieurs options d’évolution : maintien NSX-T optimisé, hybridation, remplacement total
- Définition des impacts techniques et organisationnels
Recommandations & trajectoire :
- Définition d’une stratégie de migration / transformation
- Proposition d’une roadmap réaliste
- Estimation des impacts (techniques, organisationnels, coûts)
- Support à la décision (comité architecture / sécurité)
Automatisation (secondaire) :
- Contribution possible à des POC avec Python, Ansible, Terraform
- Intégration avec environnements Cisco / VMware
Outils & Environnement
- Cisco
- Ansible
- NSX-T VMware
- NetApp
- Terraform
- Python
Conditions de travail
- Lieu de la mission : Paris
- Expérience requise : minimum 8 ans
- Expertise souhaitée :
- Expert infrastructure / réseau / cybersécurité
- Très bonne connaissance VMware / NSX-T
- Expérience en architecture sécurité réseau / microsegmentation
- Expérience en études d’architecture ou consulting infra
- Capacité à faire du benchmark et de la recommandation stratégique