Les missions du poste


Le besoin

Contexte

Accompagnement de la mise en oeuvre et du maintien de la politique de sécurité des réseaux au sein de l'organisation.

Gestion opérationnelle quotidienne des infrastructures de sécurité, avec enjeux de stabilité, de sécurité et de performance.

Participation aux projets d'amélioration continue, aux audits de sécurité et à la conformité aux standards internes.

Missions

  • Administrer et exploiter quotidiennement les firewalls NGFW, avec gestion des règles, du NAT et des politiques.

  • Réaliser le troubleshooting du trafic, des logs et des sessions, avec analyse des policy hits et diagnostics côté firewall.

  • Diagnostiquer rapidement des incidents complexes par corrélation des logs, formulation d'hypothèses et réalisation de tests.

  • Gérer plusieurs incidents et demandes en parallèle et les prioriser selon l'impact.

  • Appliquer rigoureusement les procédures de changes, validations et traçabilité.

  • Administrer les proxies et Secure Web Gateway, avec politiques web, filtrage URL, SSL inspection et authentification.

  • Exploiter les outils de logs et de supervision pour la corrélation, l'alerting et la recherche d'événements.

  • Utiliser les outils de capture et d'analyse réseau pour le troubleshooting :

    • Wireshark

    • tcpdump

  • Participer aux projets d'amélioration continue, aux audits de sécurité et au maintien de la conformité aux standards internes.

  • Proposer des solutions innovantes pour optimiser la sécurité et les performances.

  • Assurer une veille technologique active.

  • Rédiger des procédures, des rapports d'incident et des comptes rendus d'audit.

  • Scripter pour automatiser les tâches récurrentes, les audits de règles, le reporting et les changements, notamment via les API d'équipements.

  • Collaborer avec les équipes réseau, systèmes, sécurité et métiers.

  • Faire preuve de vulgarisation et d'une communication claire avec des non-spécialistes.

Organisation & quotidien

  • Gestion de plusieurs incidents et demandes en parallèle, avec priorisation selon l'impact.

  • Disponibilité requise pour des interventions hors heures ouvrées et des astreintes régulières.

Le profil recherché

Profil recherché

  1. Administration et exploitation quotidienne de firewalls NGFW
  2. Troubleshooting trafic, analyse des logs et sessions firewall
  3. Diagnostic rapide d'incidents complexes
  4. Administration et diagnostic de proxies / Secure Web Gateway
  5. Maîtrise des outils de logs et supervision
  6. Connaissance des vecteurs d'attaque réseau courants
  7. Connaissance des normes et référentiels ISO 27001/27002, NIST et guides ANSSI
  8. Connaissance de la conformité interne (PSSI) et de l'audit
  9. Gestion des risques et capacité à prioriser sécurité, performance et continuité
  10. Automatisation de tâches réseau et sécurité
  11. Rédaction de procédures, rapports d'incident et comptes rendus d'audit
  12. Maîtrise des outils : Palo Alto, Fortinet, Check Point, Cisco ASA/FTD, Wireshark, Python
  13. Capacité à gérer plusieurs incidents et demandes en parallèle
  14. Rigueur dans l'application de procédures
  15. Coopération avec les équipes réseau, systèmes, sécurité et métiers
  16. Résilience au stress
  17. Capacité de vulgarisation et communication claire avec des non-spécialistes
  18. Posture consultant
  19. Disponibilité pour des interventions hors heures ouvrées et astreintes régulières

Compétences requises

  • Python
  • Amélioration continue
  • Gestion du risque
  • Veille technologique
  • Rédaction de procédures
  • Wireshark
  • Compte-rendu
  • TLS
  • ISO 27001
  • ASA
  • Pare-feu
  • FORTINET
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Toulouse