Spécialiste en sécurité des réseaux

Posted 2 months ago

Apply Now

Resume Score

Check how well your resume matches this job before you apply.

Sign in to check score

About the role

  • Network Security Administrator at Genetec focusing on network security controls and Zero Trust principles. Collaborating with various teams to design and improve security architecture.

Responsibilities

  • Participer à la conception, à la mise en œuvre et à la maintenance d’architectures de sécurité réseau couvrant le périmètre, la segmentation interne, la connectivité cloud et les limites d’accès des tiers
  • Définir et mettre en œuvre des modèles d’accès réseau tenant compte de l’identité, notamment les modèles SASE, SSE, ZTNA et les contrôles d’accès basés sur les utilisateurs et les appareils
  • Traduire les principes du « privilège minimal » et du « Zero Trust » en conceptions pratiques de segmentation du réseau, en flux de trafic et en politiques de sécurité applicables
  • Concevoir, mettre en œuvre et optimiser les configurations de pare-feu et de sécurité réseau sur les pare-feu de nouvelle génération (NGFW) de Palo Alto et d’autres plateformes de sécurité
  • Établir des architectures de référence, des normes de conception et de la documentation concernant la topologie du réseau, les modèles de segmentation et l’historique des modifications des règles
  • Surveiller et examiner les politiques de pare-feu et d’accès au réseau afin d’identifier les entrées trop permissives, les règles obsolètes, les politiques inutilisées et les dérives architecturales ; mettre en œuvre des mesures correctives via le processus de gestion des changements
  • Mettre en œuvre et maintenir des contrôles d’identité au niveau du réseau, y compris des politiques de segmentation basées sur les utilisateurs et les appareils
  • Collaborer avec les équipes informatiques et de sécurité pour appliquer des politiques d’accès conditionnel au périmètre du réseau et aux passerelles VPN
  • Prendre en charge les intégrations de gestion des accès privilégiés (PAM) à la périphérie du réseau
  • Définir et maintenir des profils d’accès réseau basés sur les rôles, alignés sur les services de l’organisation et les classifications de risques
  • Veiller à ce que les exigences de sécurité soient intégrées dans la conception du réseau, la gestion des changements et les opérations quotidiennes
  • Participer aux revues d’architecture concernant les nouveaux segments de réseau, la connectivité cloud (Azure, hybride) et les intégrations tierces
  • Réagir aux incidents et anomalies de sécurité réseau ; effectuer des analyses des causes profondes et mettre en œuvre des mesures correctives
  • Gérer les politiques de filtrage d’URL et les flux de renseignements sur les menaces
  • Rédiger et tenir à jour la documentation de sécurité, notamment les guides d’exploitation, les schémas de réseau et les références aux politiques
  • Surveiller les événements et les alertes de sécurité réseau à l’aide d’outils SIEM et de détection réseau ; signaler les anomalies et mener des enquêtes
  • Soutenir les audits internes et externes en produisant des journaux de modifications du pare-feu, des preuves de contrôle d’accès et la documentation relative aux politiques
  • Contribuer aux critères de référence en matière de renforcement de la sécurité (CIS, NIST) et veiller à ce que les écarts soient suivis et que les risques soient acceptés de manière appropriée
  • Participer à la gestion des vulnérabilités des périphériques réseau, y compris l’application de correctifs au micrologiciel et la détection des dérives de configuration

Requirements

  • 5 ans d’expérience pratique dans l’administration de la sécurité réseau ou dans un poste combinant réseau et sécurité
  • Expérience avérée dans la gestion de pare-feu d’entreprise (Palo Alto Networks fortement privilégié)
  • Connaissance pratique des contrôles d’identité réseau : 802.1X, RADIUS, politiques basées sur les groupes LDAP/AD, infrastructure de certificats (PKI)
  • Solide compréhension du protocole TCP/IP, des VLAN, des protocoles de routage (BGP/OSPF) et des principes de segmentation du réseau
  • Connaissance des technologies VPN (IPsec, SSL/TLS), de la sécurité des accès à distance et des concepts d’accès réseau « zero-trust »
  • Expérience dans la participation à la gestion des incidents et à la réalisation d’analyses post-incident
  • Solides compétences analytiques et de dépannage, avec la capacité d’interpréter les captures de paquets et les journaux de pare-feu
  • Maîtrise du français et de l'anglais, tant à l'oral qu'à l'écrit (ce poste nécessite des interactions avec nos collaborateurs et clients internationaux)

Benefits

  • Régime de rémunération attrayant
  • Programme de remboursement des frais de formation
  • Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail flexible
  • Repas subventionnés à notre incroyable Bistro (Les Cordons Bleus)
  • Café et fruits gratuits à volonté
  • Espace de stationnement gratuit pour tous les employés
  • Centre de conditionnement physique sur place avec entraîneur personnel, ainsi que plusieurs ateliers de santé et de bien-être

Job type

Full Time

Experience level

Mid levelSenior

Salary

Not specified

Degree requirement

Bachelor's Degree

Tech skills

AzureCloudFluxTCP/IP

Location requirements

HybridMontrealCanada

Report this job

Found something wrong with the page? Please let us know by submitting a report below.