Expert en architecture et ingénierie sécurité réseau - Freelance (H/F)
CONTEXTE
Le bénéficiaire souhaite une prestation d'accompagnement dans la contribution aux projets de transformation autour des infrastructures d'accès distants, des firewalls, de l'anti-intrusion, également à d'autres programmes autour de la cyber sécurité.
MISSIONS
- Définition des standards et des architectures de référence et garantie de leur intégration et adaptation aux nouvelles architectures telles que le Cloud (hybride ou publique) dans le respect des exigences de sécurité (GDPR, LPM, .)
- Élaboration et évolution des roadmaps des produits : nouvelles solutions et fonctionnalités, nouvelles gammes hardware et versions software, .
- Validation dans les environnements de LAB des nouvelles gammes HW et des nouvelles versions SW et contribution à leur intégration dans les outils d'exploitation
- Rédaction de la documentation d'architecture, d'installation/migration, d'exploitation. (HLD, LLD, Admin Guide, consignes de résolution d'incidents, .)
- Accompagnement des métiers dans la mise en œuvre de nouveaux projets ou services
- Assurance du support N3 sur les incidents (investigation avancée, contact des éditeurs, documentation et accompagnement dans l'implémentation des solutions, .)
- Audition des infrastructures et proposition des plans d'actions adéquats pour optimiser et fiabiliser les architectures et services
TECHNIQUES
- Architecture et ingénierie du service d'accès distants : Gateways VPN, User identity, IAM, Filtrage, .
- Architectures et ingénierie Firewalls (physiques et virtuels) : Fortinet, Palo Alto, Check Point
- Console de management firewalls Fortinet (FMGR/FAZ), Palo Alto (Panorama), Check
- Architecture et ingénierie Fortinet Forti
- End
Point Check Point, Forti
Client- Architecture des infrastructures accès distants (authentification, tunneling, VRF, NAC, .)
- Déploiement des solutions Cisco : Gateway VPN SSL Cisco ASA, Client VPN Any
- Authentification multi-facteurs (MFA) (machine, utilisateurs, )
- Authentification et filtrage dynamique des utilisateurs
- Solutions d'anti-intrusion IDS/IPS sur les technologies Fortinet et Palo Alto
- VPN C2S, S2S, IPsec, SSL
- Architectures LAN, MPLS, TCP-IP, NAT, NAC, routage...
- IPv4, IPv6, http, http2, https, TLS, Socks, DNS, .
- Troubleshooting et analyse des traces réseaux
CERTIFICATIONS
- CCIE Security
- Cisco ASA Specialist
- NSE 4 - Fortinet Security Professional
- NSE 5 - Fortinet Network Security Analyst
- NSE 7 - Fortinet Enterprise Firewall
- NSE 8 - Network Security Expert
- PCNSA - Palo Alto Networks Certified Network Security Administrator
- PCNSE - Palo Alto Networks Certified Network Security Engineer
- PCSAE - Palo Alto Networks Certified Security Automation Engineer
COMPÉTENCES CLÉS
- Expert : Administrer
- Expert : Analyser
- Maîtrise : Animer
- Expert : Assurer un support
- Expert : Auditer
- Expert : Déployer
1. Maîtrise des architectures et ingénieries des services d'accès distants : Gateways VPN, User identity, IAM, Filtrage
2. Expertise en architectures et ingénieries Firewalls (physiques et virtuels) : Fortinet, Palo Alto, Check Point
3. Connaissance des consoles de management firewalls : Fortinet FMGR/FAZ, Palo Alto Panorama, Check
Point MDS/MDSL
4. Compétences en architecture et ingénierie Fortinet Forti
Os, Palo Alto, Check Point
5. Maîtrise des solutions End
Point : Check Point, Forti
Client
6. Connaissance des infrastructures accès distants : authentification, tunneling, VRF, NAC
7. Expérience en déploiement des solutions Cisco : Gateway VPN SSL Cisco ASA, Client VPN Any
Connect
8. Maîtrise de l'authentification multi-facteurs (MFA) pour machines et utilisateurs
9. Compétences en authentification et filtrage dynamique des utilisateurs
10. Connaissance des solutions d'anti-intrusion IDS/IPS sur technologies Fortinet et Palo Alto
11. Maîtrise des VPN : C2S, S2S, IPsec, SSL
12. Connaissance des architectures réseau :