Les missions du poste
Le besoin
Contexte
Accompagnement de la mise en oeuvre et du maintien de la politique de sécurité des réseaux au sein de l'organisation.
Gestion opérationnelle quotidienne des infrastructures de sécurité, avec enjeux de stabilité, de sécurité et de performance.
Participation aux projets d'amélioration continue, aux audits de sécurité et à la conformité aux standards internes.
Missions
Administrer et exploiter quotidiennement les firewalls NGFW, avec gestion des règles, du NAT et des politiques.
Réaliser le troubleshooting du trafic, des logs et des sessions, avec analyse des policy hits et diagnostics côté firewall.
Diagnostiquer rapidement des incidents complexes par corrélation des logs, formulation d'hypothèses et réalisation de tests.
Gérer plusieurs incidents et demandes en parallèle et les prioriser selon l'impact.
Appliquer rigoureusement les procédures de changes, validations et traçabilité.
Administrer les proxies et Secure Web Gateway, avec politiques web, filtrage URL, SSL inspection et authentification.
Exploiter les outils de logs et de supervision pour la corrélation, l'alerting et la recherche d'événements.
Utiliser les outils de capture et d'analyse réseau pour le troubleshooting :
Wireshark
tcpdump
Participer aux projets d'amélioration continue, aux audits de sécurité et au maintien de la conformité aux standards internes.
Proposer des solutions innovantes pour optimiser la sécurité et les performances.
Assurer une veille technologique active.
Rédiger des procédures, des rapports d'incident et des comptes rendus d'audit.
Scripter pour automatiser les tâches récurrentes, les audits de règles, le reporting et les changements, notamment via les API d'équipements.
Collaborer avec les équipes réseau, systèmes, sécurité et métiers.
Faire preuve de vulgarisation et d'une communication claire avec des non-spécialistes.
Organisation & quotidien
Gestion de plusieurs incidents et demandes en parallèle, avec priorisation selon l'impact.
Disponibilité requise pour des interventions hors heures ouvrées et des astreintes régulières.
Le profil recherché
Profil recherché
- Administration et exploitation quotidienne de firewalls NGFW
- Troubleshooting trafic, analyse des logs et sessions firewall
- Diagnostic rapide d'incidents complexes
- Administration et diagnostic de proxies / Secure Web Gateway
- Maîtrise des outils de logs et supervision
- Connaissance des vecteurs d'attaque réseau courants
- Connaissance des normes et référentiels ISO 27001/27002, NIST et guides ANSSI
- Connaissance de la conformité interne (PSSI) et de l'audit
- Gestion des risques et capacité à prioriser sécurité, performance et continuité
- Automatisation de tâches réseau et sécurité
- Rédaction de procédures, rapports d'incident et comptes rendus d'audit
- Maîtrise des outils : Palo Alto, Fortinet, Check Point, Cisco ASA/FTD, Wireshark, Python
- Capacité à gérer plusieurs incidents et demandes en parallèle
- Rigueur dans l'application de procédures
- Coopération avec les équipes réseau, systèmes, sécurité et métiers
- Résilience au stress
- Capacité de vulgarisation et communication claire avec des non-spécialistes
- Posture consultant
- Disponibilité pour des interventions hors heures ouvrées et astreintes régulières
Compétences requises
- Python
- Amélioration continue
- Gestion du risque
- Veille technologique
- Rédaction de procédures
- Wireshark
- Compte-rendu
- TLS
- ISO 27001
- ASA
- Pare-feu
- FORTINET