• Mission Expertise / Architecture IDS/IPS
o Architecture, analyse, étude et expertise technique répondant aux différentes problématiques liés aux environnements actuels ou/et aux déploiements des nouveaux environnements dans le monde
o Analyses techniques sur les IDS Cisco et Fortinet
o Fournir des recommandations pour assurer la sécurisation et le durcissement des équipements
o Upgrade d'équipements de la plateforme
o Conduite des études de faisabilité en avant-projet.
o Participation active aux différentes workshops architecture concernant les IDS/IPS
o Définition duchangement d'architecture et de technologie sur la fonction IPS ( Equipement EOL)
o Missions de conseil et d'expertise auprès des projets: solutions techniques, innovations.
o Surveiller les nouvelles vulnérabilités / nouvelles améliorations liées aux solutions IDS/IPS
o Rédaction et mise à jour de livrables (HLD, LLD, DEX, DSD, procédure de test et de migration etc..)
o Support N3 / Analyse et traitement problématiques réseau et sécurité N3
• Mission d'ingénierie, d'expertise et d'architecture Réseau et sécurité
o Coordination des études techniques du Projet de Métro Ligne 3
o Fournir des recommandations sur l’architecture IT à mettre en place
o Fournir des recommandations pour assurer la sécurisation et le durcissement des équipements
o Fournir des recommandations sur la connectique à mettre en place ( Cuivre ou Fibre)
o Fournir des recommandations en terme de besoin IT (Adressage IP, VLAN, Clustering, Routage, Log, etc..)
o Support IT pour tous les sous-systèmes liés au projet
o Participation à l’ensemble des workshop sécurité et cybersécurité du projet
o Rédaction du document d’architecture IT du projet (HLD, Schéma d’architecture, interconnexion)
• Mission d'ingénierie, d'expertise et d'architecture Réseau et sécurité
o Architecture, analyse, étude et expertise technique répondant aux différentes problématiques liés aux environnements actuels ou/et aux déploiements des nouveaux environnements dans le monde
o Analyses techniques
o Fournir des recommandations pour assurer la sécurisation et le durcissement
o Déploiement, Migration et Upgrade d'équipements (Load Balancer F5 LTM/APM, Firewall, VPN, etc...)
o Conduite des études de faisabilité en avant-projet.
o Design et déploiement d'une architecture pour un orchestrateur Checkpoint (Checkpoint Maestro en R81)
o Participation active aux différentes workshops architecture
o Définition et réalisation d'un changement d'architecture et de technologie sur la fonction IPS
o Missions de conseil et d'expertise auprès des projets: solutions techniques, innovations.
o POC : Etude sécurisation du poste de travail en accès Nomade ( Zscaler ZIA vs Netskope)
o Surveiller les nouvelles vulnérabilités / nouvelles améliorations liées aux solutions
o Vérification et analyse des impacts techniques des nouvelles solutions et leur cohérence avec l'architecture existante
o Préconisation d'améliorations
o Accompagnement de l'équipe de Prod lors des phases de changements de configuration
o Rédaction et mise à jour de livrables (HLD, LLD, DEX, DSD, procédure de test et de migration etc..)
o Support N3 / Analyse et traitement problématiques réseau et sécurité N3
• Mission d'ingénierie, d 'expertise et d'architecture en contexte Multi clients
o Qualifier les besoins métiers, et proposer les solutions techniques
o Réaliser ou valider le chiffrage des solutions proposées
o Conduite des études de faisabilité en avant-projet.
o Mise en place d'une architecture réseau et sécurité en Russie dans le cas du RUNET
o Missions de conseil et d'expertise auprès des clients : solutions techniques.
o Référant technique sur le projet de déploiement d'une nouvelle architecte réseau et sécurité en Russie
o Accompagner les équipes de déploiement et de support
o Valider les processus et les documentations techniques (documents d'architecture technique, d'exploitation, cahiers de recette, ...)
o Assurer le support niveau 3 auprès des équipes d'exploitation pour les incidents complexes ou à criticité élevée
o Assurer une veille technologique et introduire les nouvelles technologies dans les architectures existantes
o Configuration VPN IPSEC entre Firewall Fortinet et SD-WAN Peplink
o Rédaction et mise à jour de livrables (HLD, LLD, DEX, DSD, Procédure de test etc..)
o Support Niveau 3
Mission d'ingénierie sécurité
o Déploiement d'une nouvelle configuration réseau sur l'ensemble des briques d'infrastructure client (LAN Campus, LAN DC, WAN, Firewalls, Load-Balancers, Proxy, VPN...)
o Transformation d'adressage IP sur toute l'Infrastructure, Postes de travail, imprimantes, réseaux et Firewalls
o Relocalisation du Datacenter de l'infra et campus (poste de travail utilisateurs)
o Simplification des interconnexions Niveau 3
o Migration IP des équipements sécurité (VPN, Firewall, Proxy, Load Balancer, etc..)
o Migration IP des équipements réseau (Switchs, Routeurs Cisco/HP)
o Installation/configuration, gestion des incidents
o Déménagement du site de repli
o Définition des stratégies de migration
o Support Niveau 3
o Migration des machines dans les nouveaux segments réseaux.
o Rédaction et mise à jour de livrables (HLD, LLD, DEX, DSD, procédure de test et de migration, etc..)
• Mission d'ingénierie sécurité
o Support N3 Sécurité
o Intervention sur Incident critique avec fort impact business
o Mise en place de configuration spécifique sur les équipements de sécurité
o Configuration d'accès VPN IPSec
o Réfèrent technique sur les solutions sécurité
o Encadrement et montée en compétence du support N2 Sécurité
o Upgrade et Migration de firewalls Checkpoint (R75.40 vers R77.40)
o Rédaction et Validation des livrables ( HLD, LLD, dossier d'installation, procédure de test et de migration etc..)
o Déploiement Wifi (Extension du réseau Wifi / Mise en place de nouvelles APs Cisco)
Mission d'ingénierie et d'expertise sécurité
o Architecture, analyse, étude et expertise technique répondant aux différentes problématiques liés aux environnements actuels ou/et aux déploiements des nouveaux environnements
o Définition des architectures techniques cibles permettant la connexion des partenaires du client.
o Définition des architectures sécurité pour les accès externes des postes de travail du client.
o Définition des architectures techniques cibles pour la publication d'information vers les clients externes du client.
o Définition des architectures cibles pour la sécurisation des réseaux industriels
o Études sur les évolutions des infrastructures de sécurité des réseaux
o Upgrade d'équipements sécurité
o Migration de firewalls ( Stonesoft/Juniper vers Checkpoint)
o Mise en place en d'IDS sur châssis Checkpoint
o Tester les nouvelles fonctionnalités sur des environnements d'intégration
o Spécification des architectures techniques et des évolutions
o Proposition des actions de fiabilisation ou d'optimisation de l'existant.
o Force de proposition pour les évolutions des infrastructures sécurité en place ou la création de nouveaux services.
o Support de niveau 3 sur les infrastructures de sécurité des réseaux
o Activités de support applicatif de type niveau 3
o Support expertise à la production
o Activités de chefferie de projet :
o Déploiement de masse de solution de sécurité
o Coordination d'intervenants externes
o Reporting projet
o Rédaction de la documentation projet (dossier technique, dossier de mise en exploitation, de support, fiche projet, matrice de flux, HLD, LLD, Procédure de test et de migration,…)
o Support Niveau 3
• P Mission d'ingénierie et d'expertise sécurité
o Participation active lors des transferts de compétence technique sur chaque plaque (EU, SA, NA, APAC)
o Rédaction des comptes rendus des transferts de compétence technique en anglais
o Rédaction et Validation des livrables ( HLD, LLD, dossier d'installation, procédure de test et de migration etc..) lors des transferts de compétence
o Participation aux différentes réunions concernant la migration des équipements
o Proposition des scénarios concernant les migrations
o Déploiement, Migration et intégration des équipements sécurité ( Firewall, Proxy, LoadBalancer, VPN, etc..)
o Mise en place des arbres de qual...