Consultant technique sécurité infra
Détail de l’activité :
Dans le cadre d’une activité d’expertise de sécurité, la prestation devra réaliser les missions suivantes :
- Comprendre, recueillir et analyser les besoins des clients
- Anticiper les impacts en s’assurant que les répercussions des changements sur les différentes fonctions de l’organisation sont bien prises en compte.
- Coordonner le changement, notamment dans le cas d’actions de sécurité ANSSI avec impacts techniques et organisationnels
- Conseiller les décisions, dans le respect des impératifs, objectifs et contraintes des différents acteurs de l’organisation et en veillant à rapporter ces décisions aux enjeux et aux objectifs fixés par la maîtrise d’ouvrage.
- Conseiller dans l’expertise et être en capacité de diagnostiquer les incidents lors de situations de crises
- Exploiter les métriques dans le cadre du périmètre de l’activité et travailler sur leur concaténation pour garantir la sécurité des infrastructures
- Contribuer au réseau d’expertise de niveau 3 en étant un référent sécurité sur les sujets suivants :
- PKI
- Système d’exploitation Linux (Redhat)
- Automatisation des déploiements
- Sécurité / durcissement des systèmes
- Participer à l’exploitation de la ZSEv2 et à la conduite de l’infogérant
Compétences attendues :
- Détenir une maitrise aboutie de l’anglais technique dans le cadre des relations fréquentes avec les supports éditeur et/ou constructeur
- Disposer d’une expérience de 3 à 5 ans dans le domaine de l’expertise PKI, s’intégrant particulièrement des diagnostics de sécurité et d’exploitation haute disponibilité
- Détenir des connaissances approfondies en sécurité ainsi qu’une expérience dans la sécurité des systèmes SI complétée si possible d’une certification dans le domaine. Sont notamment préconisées les compléments d’expertise suivants :
- Solution de gestion d’une IGC (produit utilisé : Hashicorp vault)
- Administration de boitiers HSM Thales
- Exécuter les key ceremonies
- CDP (Administration d’un point de distribution des CRLs)
- Bonnes compétences en automatisation (pipeline ansible, déploiement via Jenkins)
- Détenir des connaissances globales approfondies en système afin d’appuyer un diagnostic pertinent en autonomie, et notamment du réseau Datacenter (firewalling / routage / protocole réseau / …) sur les technologies suivantes :
- Plateforme Linux (Redhat et Debian) et Windows Server
- RHV
- Détenir une connaissance des domaines et produits suivants :
- Infrastructures d’exploitation est nécessaire (réseau, stockage, sauvegarde, supervision…)
- Produits d’orchestration type OpenStack
- OS Windows
- Détenir éventuellement les connaissances suivantes : ITIL et orientations DevOps
- Détenir une capacité de travailler dans une organisation Agile
- Détenir une capacité rédactionnelle et des aptitudes en communication orale
- Détenir une capacité relationnelle pour devenir un contact privilégié auprès des équipes partenaires