OmDev Logo
GetYourJob
0
Publié aujourd'hui

Ingénieur Réseaux Sécurité H/F

Entreprise
KlesiaRecrute en direct
Localisation
Montreuil - 93
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
45–71,2 k€/an• Salaire annuelestimation

Salaire du marché

Médiane du marché
50k€
Estimation
44k€fourchette habituelle55k€

Cette offre n'affiche pas de salaire. D'après 286 offres pour ce poste (Senior, France), le marché se situe autour de 50k€ (44k€–55k€).

Salaire du marché pour DevOps (Senior) en France : médiane 50 000 €/an, P25–P75 : 44 000–55 000 €/an, n = 286 offres. Salaire Python à Paris

Baromètre TJM et salaires IT

Description du poste

Les missions du poste

Acteur engagé de la protection sociale, KLESIA accompagne des millions de personnes tout au long de leur vie, en proposant des solutions d'assurance, de prévention et de services utiles et durables.

Entre gestion de la retraite complémentaire et actions en faveur des publics les plus fragiles, notre mission est de protéger, accompagner et contribuer à une meilleure qualité de vie pour tous.
Entreprise à mission depuis 2020, nous plaçons l'engagement sociétal au coeur de nos actions.

Rejoindre KLESIA, c'est donner du sens à votre parcours en contribuant à des projets d'intérêt général, dans un environnement qui valorise la diversité et les talents.


Ce poste est ouvert à tout type de handicap.

Au sein de la Direction du Numérique, des Process et de l'Innovation (DNPI), nous recherchons notre ingénieur Réseaux Sécurité.

Vos missions sont les suivantes :

1. Administration et exploitation des réseaux :

- Assurer l'expertise de niveau 3 sur les infrastructures réseau et de sécurité : coeurs de réseau et commutateurs Cisco, firewalls Check Point, F5 BIG-IP, WAF Akamai et F5, proxy Zscaler et réseaux Azure.
- Prendre en charge les incidents complexes et critiques escaladés par les équipes de niveau 2.
- Réaliser les diagnostics approfondis, identifier les causes racines et définir les corrections durables.
- Piloter les investigations techniques avec les constructeurs, éditeurs et prestataires.
- Analyser les performances, les capacités et les dépendances des infrastructures ; proposer les optimisations nécessaires.
- Concevoir les évolutions techniques en collaboration avec les architectes et garantir leur exploitabilité.
- Définir et sécuriser les changements complexes, les migrations et les montées de version, avec leurs procédures de validation et de retour arrière.
- Élaborer et maintenir les standards de configuration, les procédures de diagnostic et la documentation technique de référence.
- Accompagner les ingénieurs réseaux N2, assurer le transfert de connaissances et contribuer à leur montée en compétences.

2. Automatisation et industrialisation :

- Définir les standards d'automatisation réseau et les règles de développement des scripts, playbooks et modules.
- Concevoir et maintenir les automatisations complexes avec Ansible et les API des équipements.
- Structurer des composants réutilisables pour la configuration, la gestion des flux, la publication des services et les contrôles techniques.
- Contribuer à la conception et à l'évolution de la Fabric d'automatisation KLESIA avec les architectes et les équipes techniques.
- Définir les workflows réseau du catalogue de services, leurs prérequis, validations, contrôles et mécanismes de reprise.
- Réaliser les revues de code et de configuration et définir les tests nécessaires avant déploiement.
- Industrialiser la détection des écarts de configuration et leur correction selon les règles approuvées.
- Conduire les études techniques et les POC ; évaluer les solutions et formuler des recommandations.
- Accompagner la reprise et l'industrialisation des activités précédemment réalisées par les infogérants.

3. Sécurité et conformité :

- Décliner les exigences de cybersécurité en standards techniques de segmentation, de filtrage, de publication et d'administration.
- Expertiser les configurations Check Point, F5, Akamai et Zscaler et proposer leur sécurisation.
- Définir et accompagner les revues des règles de firewall, des flux, des politiques WAF et des accès privilégiés.
- Analyser l'impact des vulnérabilités et définir les mesures correctives ou compensatoires avec les équipes Cybersécurité.
- Qualifier les mises à jour sensibles et les changements de politiques avant leur déploiement en production.
- Expertiser les problématiques de certificats, de chiffrement et d'inspection TLS.
- Contribuer aux audits techniques et au traitement des écarts de conformité.
- Participer aux investigations lors d'incidents de sécurité et mettre en oeuvre les actions réseau validées.
- Garantir l'intégration des exigences de traçabilité et de protection des accès dans les solutions techniques et les automatisations.

4. Supervision et résilience :

- Définir les standards de supervision et les indicateurs de disponibilité, de performance et de capacité des services réseau.
- Expertiser les dysfonctionnements complexes de routage, de connectivité, de répartition de charge et de publication.
- Réaliser des analyses approfondies de captures réseau, de journaux et de flux.
- Identifier les points uniques de défaillance et proposer les évolutions nécessaires.
- Définir et valider les mécanismes de haute disponibilité, de convergence et de bascule.
- Construire les scénarios de tests de résilience et de reprise, en coordination avec les architectes et les équipes RUN.
- Contribuer au plan de maintenance annuel et définir les contrôles techniques associés.
- Exploiter les retours d'expérience pour réduire les incidents récurrents et améliorer les procédures de résolution.

Le profil recherché

Formation et Expérience :Formation Bac +5 en informatique, réseaux, télécommunications ou cybersécurité, obtenue en école d'ingénieurs ou à l'université, ou expérience professionnelle équivalente.Expérience professionnelle d'au moins 7 ans dans les infrastructures réseau et de sécurité, comprenant une pratique confirmée du support N3.Expérience significative dans la résolution d'incidents critiques et le diagnostic d'environnements de production complexes.Expertise confirmée sur les infrastructures Cisco et les firewalls Check Point.Expérience approfondie sur plusieurs des solutsions suivantes : F5 BIG-IP, WAF Akamai et F5, Zscaler et réseaux Azure.Expérience dans la conception technique, les migrations et la sécurisation de changements à fort impact.Expérience pratique en automatisation réseau, notamment avec Ansible, Python et les API.Expérience dans l'accompagnement d'équipes techniques et le transfert de compétences.Une expérience de transition d'infogérance ou de réinternalisation constitue un atout.Des certifications avancées Cisco, Check Point, F5 ou Microsoft Azure constituent un atout.Compétences requises :Réseaux et protocoles : maîtrise approfondie de TCP/IP, VLAN, routage statique et dynamique, OSPF, BGP, NAT, VPN IPsec, MTU, QoS, DNS et DHCP.Commutation et routage : infrastructures Cisco, redondance des passerelles, agrégation de liens, prévention des boucles, convergence et diagnostic des chemins réseau.Firewalls : expertise Check Point, politiques de filtrage, NAT, VPN, gestion centralisée, haute disponibilité et analyse des performances.Publication et répartition de charge : F5 BIG-IP, serveurs virtuels, pools, sondes, persistance, reverse proxy, terminaison TLS et diagnostic des flux applicatifs.Sécurité applicative : WAF Akamai et F5, analyse HTTP/HTTPS, qualification des règles de protection et traitement des faux positifs.Proxy et accès Internet : Zscaler, politiques d'accès, authentification, acheminement du trafic et diagnostic de l'inspection TLS.Cloud et réseaux hybrides : réseaux Azure, NSG, routage, peering, VPN Gateway, ExpressRoute, Private Endpoints et résolution DNS hybride.Automatisation et scripting : Ansible, Python, API REST, YAML et JSON ; conception de modules réutilisables et gestion des erreurs.Industrialisation : Git, revues de code, pipelines de tests et de déploiement, validation des configurations et gestion des secrets.Supervision et diagnostic : Wireshark, tcpdump, SNMP, Syslog, NetFlow, Zabbix, Grafana et Azure Monitor.Résilience : analyse des domaines de panne, haute disponibilité, tests de bascule, sauvegarde et restauration des configurations, PRA.Gestion des services IT : ServiceNow, gestion des problèmes et changements complexes, analyses de causes racines, documentation et CMDB.Compétences transverses : rigueur d'analyse, coordination technique en situation d'incident, pédagogie, rédaction de recommandations et anglais technique.Rejoindre KLESIA, c'est bénéficier d'avantages :Titre restaurant d'une valeur de 12,20€ par jour travaillé (pris en charge par KLESIA à hauteur de 60%)Remboursement de vos frais de transports en commun à hauteur de 75%Contrat santé famille (tarif unique, sans supplément pour le/la conjoint(e) et les enfants) et prévoyancePossibilité de télétravail (1 à 2 jours / semaine dès 3 mois d'ancienneté), horaires variables et plusieurs formules RTT au choix pour les non-cadresPlan d'Epargne Retraite (à partir de 2 mois d'ancienneté)Prestations CSE à compter de 2 mois d'ancienneté : chèques vacances, chèques rentrée scolaires, chèq

Bienvenue chez Klesia

Acteur engagé de la protection sociale, KLESIA accompagne des millions de personnes tout au long de leur vie, en proposant des solutions d'assurance, de prévention et de services utiles et durables.Entre gestion de la retraite complémentaire et actions en faveur des publics les plus fragiles, notre mission est de protéger, accompagner et contribuer à une meilleure qualité de vie pour tous.Entreprise à mission depuis 2020, nous plaçons l'engagement sociétal au coeur de nos actions.Rejoindre KLESIA, c'est donner du sens à votre parcours en contribuant à des projets d'intérêt général, dans un environnement qui valorise la diversité et les talents.

Exigences du poste

Compétences requises

  • Cisco
  • Check Point
  • F5 BIG-IP
  • Akamai WAF
  • Zscaler
  • Azure
  • Ansible
  • Python
  • TCP/IP
  • VLAN
  • OSPF
  • BGP
  • NAT
  • VPN
  • QoS
  • DNS
  • DHCP
  • MTU
  • Wireshark
  • tcpdump
  • SNMP
  • Syslog
  • NetFlow
  • Zabbix
  • Grafana
  • Azure Monitor
  • ServiceNow
  • Git
  • YAML
  • JSON

Un plus

  • Finance (domaine)
  • Cybersecurity
  • Firewall
  • WAF
  • Automation
  • Scripting
  • API Development
  • Flux
  • PKI
  • SSL/TLS
  • Monitoring / Observability
  • Network Administration

Toutes les offres Python à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

KlesiaRecrute en direct
Voir toutes les offres de Klesia

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.