Klesia emploi
Klesia recrutement

Ingénieur Réseaux Sécurité H/F Klesia

  • Montreuil - 93
  • CDI
  • Télétravail partiel
  • Bac +5
  • Banque • Assurance • Finance
  • Exp. 5 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Les missions du poste

Ce poste est ouvert à tout type de handicap.

Au sein de la Direction du Numérique, des Process et de l'Innovation (DNPI), nous recherchons notre ingénieur Réseaux Sécurité.

Vos missions sont les suivantes :

1. Administration et exploitation des réseaux :

  • Assurer l'expertise de niveau 3 sur les infrastructures réseau et de sécurité : coeurs de réseau et commutateurs Cisco, firewalls Check Point, F5 BIG-IP, WAF Akamai et F5, proxy Zscaler et réseaux Azure.
  • Prendre en charge les incidents complexes et critiques escaladés par les équipes de niveau 2.
  • Réaliser les diagnostics approfondis, identifier les causes racines et définir les corrections durables.
  • Piloter les investigations techniques avec les constructeurs, éditeurs et prestataires.
  • Analyser les performances, les capacités et les dépendances des infrastructures ; proposer les optimisations nécessaires.
  • Concevoir les évolutions techniques en collaboration avec les architectes et garantir leur exploitabilité.
  • Définir et sécuriser les changements complexes, les migrations et les montées de version, avec leurs procédures de validation et de retour arrière.
  • Élaborer et maintenir les standards de configuration, les procédures de diagnostic et la documentation technique de référence.
  • Accompagner les ingénieurs réseaux N2, assurer le transfert de connaissances et contribuer à leur montée en compétences.

2. Automatisation et industrialisation :

  • Définir les standards d'automatisation réseau et les règles de développement des scripts, playbooks et modules.
  • Concevoir et maintenir les automatisations complexes avec Ansible et les API des équipements.
  • Structurer des composants réutilisables pour la configuration, la gestion des flux, la publication des services et les contrôles techniques.
  • Contribuer à la conception et à l'évolution de la Fabric d'automatisation KLESIA avec les architectes et les équipes techniques.
  • Définir les workflows réseau du catalogue de services, leurs prérequis, validations, contrôles et mécanismes de reprise.
  • Réaliser les revues de code et de configuration et définir les tests nécessaires avant déploiement.
  • Industrialiser la détection des écarts de configuration et leur correction selon les règles approuvées.
  • Conduire les études techniques et les POC ; évaluer les solutions et formuler des recommandations.
  • Accompagner la reprise et l'industrialisation des activités précédemment réalisées par les infogérants.

3. Sécurité et conformité :

  • Décliner les exigences de cybersécurité en standards techniques de segmentation, de filtrage, de publication et d'administration.
  • Expertiser les configurations Check Point, F5, Akamai et Zscaler et proposer leur sécurisation.
  • Définir et accompagner les revues des règles de firewall, des flux, des politiques WAF et des accès privilégiés.
  • Analyser l'impact des vulnérabilités et définir les mesures correctives ou compensatoires avec les équipes Cybersécurité.
  • Qualifier les mises à jour sensibles et les changements de politiques avant leur déploiement en production.
  • Expertiser les problématiques de certificats, de chiffrement et d'inspection TLS.
  • Contribuer aux audits techniques et au traitement des écarts de conformité.
  • Participer aux investigations lors d'incidents de sécurité et mettre en oeuvre les actions réseau validées.
  • Garantir l'intégration des exigences de traçabilité et de protection des accès dans les solutions techniques et les automatisations.

4. Supervision et résilience :

  • Définir les standards de supervision et les indicateurs de disponibilité, de performance et de capacité des services réseau.
  • Expertiser les dysfonctionnements complexes de routage, de connectivité, de répartition de charge et de publication.
  • Réaliser des analyses approfondies de captures réseau, de journaux et de flux.
  • Identifier les points uniques de défaillance et proposer les évolutions nécessaires.
  • Définir et valider les mécanismes de haute disponibilité, de convergence et de bascule.
  • Construire les scénarios de tests de résilience et de reprise, en coordination avec les architectes et les équipes RUN.
  • Contribuer au plan de maintenance annuel et définir les contrôles techniques associés.
  • Exploiter les retours d'expérience pour réduire les incidents récurrents et améliorer les procédures de résolution.

Le profil recherché

Formation et Expérience :

  • Formation Bac +5 en informatique, réseaux, télécommunications ou cybersécurité, obtenue en école d'ingénieurs ou à l'université, ou expérience professionnelle équivalente.
  • Expérience professionnelle d'au moins 7 ans dans les infrastructures réseau et de sécurité, comprenant une pratique confirmée du support N3.
  • Expérience significative dans la résolution d'incidents critiques et le diagnostic d'environnements de production complexes.
  • Expertise confirmée sur les infrastructures Cisco et les firewalls Check Point.
  • Expérience approfondie sur plusieurs des solutsions suivantes : F5 BIG-IP, WAF Akamai et F5, Zscaler et réseaux Azure.
  • Expérience dans la conception technique, les migrations et la sécurisation de changements à fort impact.
  • Expérience pratique en automatisation réseau, notamment avec Ansible, Python et les API.
  • Expérience dans l'accompagnement d'équipes techniques et le transfert de compétences.
  • Une expérience de transition d'infogérance ou de réinternalisation constitue un atout.
  • Des certifications avancées Cisco, Check Point, F5 ou Microsoft Azure constituent un atout.

Compétences requises :

  • Réseaux et protocoles : maîtrise approfondie de TCP/IP, VLAN, routage statique et dynamique, OSPF, BGP, NAT, VPN IPsec, MTU, QoS, DNS et DHCP.
  • Commutation et routage : infrastructures Cisco, redondance des passerelles, agrégation de liens, prévention des boucles, convergence et diagnostic des chemins réseau.
  • Firewalls : expertise Check Point, politiques de filtrage, NAT, VPN, gestion centralisée, haute disponibilité et analyse des performances.
  • Publication et répartition de charge : F5 BIG-IP, serveurs virtuels, pools, sondes, persistance, reverse proxy, terminaison TLS et diagnostic des flux applicatifs.
  • Sécurité applicative : WAF Akamai et F5, analyse HTTP/HTTPS, qualification des règles de protection et traitement des faux positifs.
  • Proxy et accès Internet : Zscaler, politiques d'accès, authentification, acheminement du trafic et diagnostic de l'inspection TLS.
  • Cloud et réseaux hybrides : réseaux Azure, NSG, routage, peering, VPN Gateway, ExpressRoute, Private Endpoints et résolution DNS hybride.
  • Automatisation et scripting : Ansible, Python, API REST, YAML et JSON ; conception de modules réutilisables et gestion des erreurs.
  • Industrialisation : Git, revues de code, pipelines de tests et de déploiement, validation des configurations et gestion des secrets.
  • Supervision et diagnostic : Wireshark, tcpdump, SNMP, Syslog, NetFlow, Zabbix, Grafana et Azure Monitor.
  • Résilience : analyse des domaines de panne, haute disponibilité, tests de bascule, sauvegarde et restauration des configurations, PRA.
  • Gestion des services IT : ServiceNow, gestion des problèmes et changements complexes, analyses de causes racines, documentation et CMDB.
  • Compétences transverses : rigueur d'analyse, coordination technique en situation d'incident, pédagogie, rédaction de recommandations et anglais technique.

Rejoindre KLESIA, c'est bénéficier d'avantages :

  • Titre restaurant d'une valeur de 12,20€ par jour travaillé (pris en charge par KLESIA à hauteur de 60%)
  • Remboursement de vos frais de transports en commun à hauteur de 75%
  • Contrat santé famille (tarif unique, sans supplément pour le/la conjoint(e) et les enfants) et prévoyance
  • Possibilité de télétravail (1 à 2 jours / semaine dès 3 mois d'ancienneté), horaires variables et plusieurs formules RTT au choix pour les non-cadres
  • Plan d'Epargne Retraite (à partir de 2 mois d'ancienneté)
  • Prestations CSE à compter de 2 mois d'ancienneté : chèques vacances, chèques rentrée scolaires, chèq

Les avantages

  • La politique RH : mobilité et évolution en interne
  • Diversité et inclusion
  • Flexibilité et télétravail
  • Bienveillance et cohésion d'équipe

Les étapes de recrutement

Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.

  • Réception de votre candidature et étude de celle-ci

  • Préqualification téléphonique avec l'équipe RH

  • Entretien RH avec test de personnalité

  • Entretien N+1, possiblement N+2

  • Si poste de manager, assessment pour évaluer les compétences managériales

  • Proposition de recrutement

Klesia emploi Offres d'emploi Klesia Klesia recrutement Klesia carrière Postuler chez Klesia
0 / 5

La carte

1 Rue Denise Buisson

93100 Montreuil

Localiser le poste

Publiée le 06/10/2026 - Réf : DBMPMXKCZMWOBQ332

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Aegide recrutement
Paris 14e - 75
CDI
40 000 - 45 000 € / an
Voir l’offre
il y a 22 jours
Télécom SudParis recrutement
Évry-Courcouronnes - 91
CDD
45 000 € / an
Voir l’offre
il y a 21 jours
CNS Communications recrutement
Paris 9e - 75
CDI
50 000 - 75 000 € / an
Télétravail partiel
Voir l’offre
il y a 28 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact