Les réseaux informatiques comportant de nombreuses informations sensibles, la sécurité des communications devient de plus en plus préoccupante aux yeux des utilisateurs et des entreprises. C'est pourquoi l'ingénieur sécurité réseau a des responsabilités de plus en plus importantes dans les entreprises. Il met en place les services d'authentification, de confidentialité, d'intégrité et de non-répudiation.
L'ingénieur sécurité réseaux conçoit et met en place une stratégie de sécurité des systèmes informatiques. Il analyse et vérifie la conformité des systèmes et des équipements. L'ingénieur sécurité réseaux conduit les installations matérielles de protection et assure la maintenance curative des éléments défectueux. Il rédige des rapports ainsi que des propositions d'améliorations du SI en place. L'ingénieur sécurité réseaux peut également être chargé de sensibiliser le personnel concernant l'importance de la sécurité informatique.
D'autre part, l'ingénieur sécurité réseaux doit maîtriser le fonctionnement des systèmes informatiques, des réseaux ainsi que leurs évolutions technologiques. Il doit également connaître parfaitement les protocoles de sécurité informatique.
Le tarif d'une mission est souvent fixé en fonction des spécificités de celle ci, comme sa durée ou son lieu géographique. Mais il est également fixé en fonction du profil sélectionné, de son expérience et de ses compétences.
Le prix moyen journalier constaté pour les profils d'ingénieurs sécurité réseaux présents dans notre base de données de freelance est de 650€ / jour.
Domaine d’intervention :
- Support N2 et N3 lié à l’infrastructure de sécurité (F5, Palo ALto, Fortinet).
- Maintien en condition opérationnelle de l’infrastructure de sécurité.
- Résolution des Incidents et traitement des demandes.
- Traitement des Changements au niveau de l'infrastructure réseau et sécurité.
- Accompagnement des filiales du groupe sur les périmètres sécurité et réseau.
- Mise à jour et upgrade des équipements réseau et sécurité.
- Intégration des nouvelles solutions.
- Documentation technique (Modes opératoires, schémas, procédures).
◼ Eau De Paris
Domaine d’intervention :
- Intégration des équipements réseau sur les sites distants et sur Datacenter.
- Élaboration et mise à jour des schémas d’architectures techniques.
- Audit des configurations des Switches HPE et Aruba (durcissement de configuration).
- Maintien en condition opérationnelle de l’infrastructure réseau.
- Assurer le support niveaux 2 et 3 et la maintenance des équipements.
- Participation au projet PRA du Datacenter: Extension des VLAN sur L2L, déploiement
des équipements d’interco, Tests des scénarios de basculement.
Environnement technique:
- HPE Comware Switch, Aruba Networks, Alcatel, Palo Alto, Wifi, Forcepoint, Riverbed.
◼ Société Générale
Environnement technique:
- Sécurité de l’infrastructure Hosting : LTM et ASM sur F5 BIG-IP).
- Sécurité de l’infrastructure Browsing (Proxy Mcafee web gateway).
- Assurer la communication des changements avec les chefs de projets.
◼ Banque de France
Mission et Environnement technique:
- Switching: Cisco catalyst/Nexus.
- Firewallnig : Juniper Netscreen/SRX, Palo Alto.
- F5 BIG-IP (LTM, ASM, GTM).
- Troubleshooting, analyse et traçabilité des flux et de config: Splunk, Tufin. Tcpdump.
Missions :
➢ Administration de l'infrastructure de Protection d'accès aux applications Web et Mobile.
- Veille technologique et Maintien en Condition Opérationnelle de l'infrastructure.
- Gestion du routage et des ouvertures de flux au niveau des Firewalls.
- Gestion des certificats SSL sur les équipements F5 (ASM et LTM).
- Rédaction de la documentation technique : HLD, LLD, Modes Opératoires.
- Gestion de changements lors des migrations et des upgrades.
➢ Administration de l’infrastructure réseau et sécurité des filiales Africaines du Groupe.
- Administration réseau : (routing et switching).
- Administration sécurité : (Firewalling et Proxy).
➢ Environnement technique:
F5 BIG-IP (ASM, LTM, GTM), FortiGate, Cisco ASA, McAfee Web Gateway,
CheckPoin,Cisco Catalyst, routeurs Cisco.
Principales réalisations :
➢ Migration vers une nouvelle infrastructure de Protection d'accès aux applications Web et
Mobile d’E-COMMERCE et d'E-BANKING (filiales Marocaines et filiales Africaines).
➢ Migration vers une nouvelle solution WAF: depuis RWEB DenyALL vers F5-BIGIP ASM.
➢ Migration des Firewalls : Fortigate 200A vers Fortigate 300C, ASA 5505 vers ASA 5525X,
Fortigate 300C vers Fortigate 201E.
➢ Participation à la mise en place d'une solution de gestion DNS (F5 BIG-IP GTM)
Missions et réalisations :
➢ Intégration des Solutions Réseau et Sécurité: Firewall, Antivirus, Switching.
➢ Mise en place d'une solution de sécurité basée sur UTM Cyberoam : Group 10 RAJEB.
➢ Projet de refonte du LAN (Switchs HP, ACL, VRRP) chez CHU Marrakech.
➢ Mise en place d'une solution d'antivirus basée sur Kaspersky Advanced : INFOMINEO.
Missions :
➢ Gestion des demandes de changement au niveau de l'infrastructure réseau.
➢ Administration de l’infrastructure réseau : WAN et LAN.
➢ Administration de l’infrastructure de sécurité : Cisco ASA, Websense, Check Point R77.
Principales réalisations :
➢ Mise en place du Firewall Check Point Gaia R77 Security (VPN, IPS, Filtrageweb).
➢ Audit de sécurité du réseau LAN : Scan de vulnérabilités, scan de ports, test d'IDS.
➢ Réalisation des documents d’architectures techniques.
➢ Revue du Plan de Reprise d’Activité de l’infrastructure réseau pour un nouveau client.
Missions :
➢ Architecture et intégration des solutions réseaux et sécurité.
➢ Audit de sécurité des réseaux.
➢ Réa...