Critères de l'offre
Métiers :
- Ingénieur sécurité réseaux (H/F)
- + 1 métier
Expérience min :
- 6 à 10 ans
Lieux :
- Lyon (69)
Conditions :
- CDI
- À partir de 80 000 € par an
- Temps Plein
- Déplacements occasionnels exigés
Description du poste
Au sein de la DSI, votre rôle est d'être le garant de la performance, de la résilience et de la sécurité des infrastructures réseau dans un environnement hybride (on-premise, cloud, multisites).
Vos missions clés :
Administration des réseaux : switching, VLAN, Wi-Fi HPE Aruba, configuration LAN/WAN, brassage baie.
Gestion centralisée : supervision des équipements via Aruba Central, Strata Cloud Manager.
Sécurisation des flux : firewalling (PaloAlto, Fortinet), SD-WAN, micro-segmentation, cloisonnement réseau (hub & spoke, zero trust).
Audit et conformité : réalisation de tests de vulnérabilité, contrôle de conformité, documentation des flux et des whitelist.
Politiques de sécurité : définition et application des règles d'accès, détection d'intrusion, gestion des VPN (GlobalProtect, IPsec, OpenVPN).
Architecture sécurisée : conception d'infrastructures adaptées aux besoins métiers, intégration avec les annuaires d'entreprise (Azure AD, Keycloak, Okta).
Déploiement d'outils de cybersécurité : antivirus réseau (SentinelOne), SIEM, PKI, Tanium.
Surveillance en temps réel : supervision via Centreon, Zabbix, détection d'anomalies et comportements suspects.
Gestion des incidents.
Support aux projets :
accompagnement des équipes lors du déploiement de nouveaux services ou infrastructures.
Veille technologique :
suivi des menaces, solutions et réglementations (RGPD, ANSSI, ISO27001/27002).
Outils et logiciels indispensables :
Réseaux et sécurité :
Switching, VLAN, Wi-Fi (HPE Aruba)
Firewalling : PaloAlto, Fortinet
VPN : OpenVPN, IpSec Tunnel, GlobalProtect
SD-WAN, segmentation réseau
Supervision : Centreon, Zabbix
PKI : gestion des certificats et autorités de certification
Cloud et workplace :
GCP, Azure
O365, Google Workplace
Gestion des postes : Intune, GPO
Outils de sécurité et gestion :
Strata Cloud Manager, Tanium, SentinelOne
Gestion des identités : Okta, Azure AD, Keycloak
Systèmes d'exploitation :
Windows Server
Linux (Debian, Ubuntu, RHEL)
MacOs (connaissance appréciée)
Formation supérieure en informatique ou ingénierie réseau/sécurité
Maîtrise des outils de sécurité, de supervision et de gestion réseau
Bonne connaissance des normes ISO27001 / ISO27002
Expérience en environnement multi-sites et cloud
Soft Skills :
Rigueur et méthode dans l'analyse et la sécurisation des flux réseau
Capacité à concevoir et documenter des architectures sécurisées
Esprit d'analyse et capacité à anticiper les risques et les besoins
Excellente communication, y compris avec des interlocuteurs non techniques
Esprit d'équipe, sens du service et capacité à travailler en environnement transverse
Curiosité technologique et veille active sur les menaces et solutions du marché
Nexpublica est un acteur reconnu de l'édition de logiciels SaaS et accompagne plus de 4 000 organismes publics, parapublics et 1 200 entreprises privées. Notre mission est d'accompagner les acteurs institutionnels et économiques dans leur transition numérique, en leur fournissant des outils puissants pour mieux piloter, dialoguer et décider.
Tous nos postes sont ouverts aux personnes en situation de handicap

