Contexte
Mission d’ingénieur SecOps / DevOps pour intervenir sur une infrastructure télécom critique d’environ 1 000 serveurs, dans un contexte de mise en conformité NIS 2.
Lieu de la mission : Paris
Date de démarrage : ASAP
Mission de longue durée : 3 ans
Télétravail : 2 jours par semaine, 3 jours de présence sur site
Missions
- Construire, automatiser, durcir et sécuriser des infrastructures à grande échelle
- Intervenir sur des sujets liés au système et hardening
- Gérer la sécurité réseau et la segmentation
- Participer à la détection et à la réponse aux incidents
- Mettre en place des pratiques DevSecOps et assurer la conformité via l’automatisation
Outils & Environnement
Système & Hardening
- Linux RHEL / Debian / Ubuntu, notions Windows/AD
- Hardening CIS / ANSSI
- Ansible : industrialisation, rôles, compliance as code
- Gestion des vulnérabilités : CVSS / EPSS, patching
- Secrets & PAM : Vault, sudo, Keycloak / AD
Network Security
- TCP/IP, routage, NAT, IPsec
- Fortinet / Palo Alto / Stormshield / pfSense
- Segmentation / micro-segmentation
- VPN, ZTNA, bastions Wallix / Teleport
- Suricata / Zeek, analyse des flux et logs
Detection & Response
- SIEM / EDR
- Règles Sigma / YARA
- SOAR / playbooks
- Investigation Linux / Windows
- Threat hunting
DevSecOps
- Terraform / Ansible / GitLab CI/CD
- Security & Compliance as Code
- Scans de configuration / Golden Images
Conditions de travail
- Lieu : Paris
- Télétravail : 2 jours par semaine
- Présence sur site : 3 jours par semaine
- Durée : 3 ans
- Démarrage : ASAP