Administrateur Solution Ddos H/F - LH & Tech
- Freelance
- Télétravail accepté
- LH & Tech
Les missions du poste
LH&TECH est une société de conseil en ingénierie et recrutement, spécialisée dans les systèmes intelligents, connectés et sécurisés.
LH&TECH Recruitment est un cabinet de recrutement expert des secteurs pénuriques. Nous accompagnons nos candidats qui privilégient des opportunités au sein de startups, PME, ETI et grands Groupes. Nous proposons à nos clients de bénéficier de notre maîtrise du marché des ingénieurs.
LH&TECH Engineering a pour vocation de faire grandir nos collaborateurs en favorisant un écosystème stimulant. Nous sommes convaincus qu'une société de conseil en ingénierie peut répondre à nos enjeux humains et technologiques :
Nos enjeux humains : le monde du travail évolue vite. Nous souhaitons plus de flexibilité (télétravail, poste en full remote...), avoir le sentiment que notre travail a du sens, qu'il soit une source d'inspiration, de gratification et favorise la création d'un groupe soudé. Nous avons créé une communauté bienveillante, où le temps et le financement de la formation sont un droit et un devoir ; où son plan individuel d'évolution de carrière stimule est un contrat signé avant l'arrivée dans l'entreprise ; et enfin, où le partage du savoir-faire et de la valeur est au coeur de notre entreprise.
Nos enjeux technologiques : Les systèmes sont de plus en plus hybrides entre le Digital et notre monde physique. Ils sont incontournables pour nous apporter des services de plus en plus proches de notre quotidien, nos usages et nos besoins. Nous les rendrons de plus en plus SMART, à condition qu'ils soient intelligents, connectés et sécurisés.
Si vous souhaitez relever ses enjeux avec nous, alors rejoignez-nous !
Nous recherchons un Administrateur Solution DDOS pour intervenir dans un environnement exigeant de cybersécurité, au sein d'infrastructures critiques à forts enjeux de disponibilité et de résilience. Vous contribuerez au déploiement, à l'exploitation et à l'amélioration de dispositifs de protection contre les attaques DDoS, en collaboration avec les équipes de sécurité réseau et les différents partenaires techniques.
Tâches
- Définir et faire évoluer les politiques de protection contre les attaques DDoS
- Déployer, administrer et exploiter des solutions de protection DDoS, notamment les technologies Radware DefensePro et les services de protection DDoS Cloud
- Analyser les alertes et les attaques détectées afin d'identifier les mesures de protection et les contre-mesures adaptées
- Coordonner les actions de mitigation avec les équipes en charge de la sécurité des réseaux
- Administrer et optimiser les dispositifs de protection DDoS dans le cloud, incluant les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative
- Collaborer avec les fournisseurs et partenaires techniques intervenant sur les solutions de protection
- Automatiser les évolutions et mises à jour de configuration à l'aide d'outils d'Infrastructure as Code
- Développer et maintenir des scripts d'automatisation
- Construire et maintenir des tableaux de bord et indicateurs permettant de suivre la détection et la mitigation des attaques
- Structurer le processus de traitement des incidents DDoS, depuis la détection jusqu'au retour d'expérience après incident
- Rédiger et maintenir la documentation technique, les schémas d'architecture, les flux et les procédures d'exploitation
Le profil recherché
- Expérience professionnelle d'au moins 5 ans recherchée
- Expérience confirmée dans la protection et la gestion des attaques DDoS
- Maîtrise des principes de détection, d'analyse et de mitigation des attaques DDoS
- Connaissance des solutions Radware, notamment DefensePro et des solutions de protection DDoS Cloud
- Connaissance des architectures de scrubbing et des mécanismes de mitigation des attaques volumétriques et applicatives
- Connaissances en sécurité des réseaux et en gestion d'incidents de cybersécurité
- Une première expérience de l'automatisation est appréciée
- Connaissance de Terraform et/ou Ansible appréciée
- Capacité à exploiter des solutions de supervision et de reporting telles que Splunk ou un outil équivalent
- Capacité à produire et maintenir une documentation technique structurée
- Anglais professionnel indispensable
Compétences requises
- Anglais
- Reporting
- Terraform
- Ansible
- Cyber-sécurité