INGENIEUR RESEAU & SECURITE CLICHY OU LYON (F/H)
Clichy, 92110
CDI
01/12/2025
Description
Nexpublica est un acteur historique de l’édition de logiciels pour le secteur public, parapublic, et privé. L’entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées.
Nous concevons des logiciels performants, fluides et sécurisés, avec une mission : mettre l’innovation technologique au service du mieux-vivre ensemble.
Tous nos postes sont ouverts aux personnes en situation de handicap
Missions
Au sein de la DSI, votre rôle est d'être le garant de la performance, de la résilience et de la sécurité des infrastructures réseau dans un environnement hybride (on-premise, cloud, multisites).
Vos missions clés :
Administration des réseaux : switching, VLAN, Wi-Fi HPE Aruba, configuration LAN/WAN, brassage baie.
Gestion centralisée : supervision des équipements via Aruba Central, Strata Cloud Manager.
Sécurisation des flux : firewalling (PaloAlto, Fortinet), SD-WAN, micro-segmentation, cloisonnement réseau (hub & spoke, zero trust).
Audit et conformité : réalisation de tests de vulnérabilité, contrôle de conformité, documentation des flux et des whitelist.
Politiques de sécurité : définition et application des règles d’accès, détection d’intrusion, gestion des VPN (GlobalProtect, IPsec, OpenVPN).
Architecture sécurisée : conception d’infrastructures adaptées aux besoins métiers, intégration avec les annuaires d’entreprise (Azure AD, Keycloak, Okta).
Déploiement d’outils de cybersécurité : antivirus réseau (SentinelOne), SIEM, PKI, Tanium.
Surveillance en temps réel : supervision via Centreon, Zabbix, détection d’anomalies et comportements suspects.
Gestion des incidents.
Support aux projets :
accompagnement des équipes lors du déploiement de nouveaux services ou infrastructures.
Veille technologique :
suivi des menaces, solutions et réglementations (RGPD, ANSSI, ISO27001/27002).
Outils et logiciels indispensables :
Réseaux et sécurité :
Switching, VLAN, Wi-Fi (HPE Aruba)
Firewalling : PaloAlto, Fortinet
VPN : OpenVPN, IpSec Tunnel, GlobalProtect
SD-WAN, segmentation réseau
Supervision : Centreon, Zabbix
PKI : gestion des certificats et autorités de certification
Cloud et workplace :
GCP, Azure
O365, Google Workplace
Gestion des postes : Intune, GPO
Outils de sécurité et gestion :
Strata Cloud Manager, Tanium, SentinelOne
Gestion des identités : Okta, Azure AD, Keycloak
Systèmes d’exploitation :
Windows Server
Linux (Debian, Ubuntu, RHEL)
MacOs (connaissance appréciée)
Profil
Formation supérieure en informatique ou ingénierie réseau/sécurité
Maîtrise des outils de sécurité, de supervision et de gestion réseau
Bonne connaissance des normes ISO27001 / ISO27002
Expérience en environnement multi-sites et cloud
Soft Skills :
Rigueur et méthode dans l’analyse et la sécurisation des flux réseau
Capacité à concevoir et documenter des architectures sécurisées
Esprit d’analyse et capacité à anticiper les risques et les besoins
Excellente communication, y compris avec des interlocuteurs non techniques
Esprit d’équipe, sens du service et capacité à travailler en environnement transverse
Curiosité technologique et veille active sur les menaces et solutions du marché
