- Location
- Charleroi
- Type
- Contract
- Department
- Engineering
- Closing date
- Today
- Source
- CareersPage
Description
Architecte sécurité réseau Zscaler ZIA/ZPA
Dans le cadre d'une transition vers Zscaler ZIA et ZPA, vous prenez en charge la définition de l'architecture cible, la production de la documentation associée et la mise en place d'un pilote. L'objectif est d'accélérer l'évolution de la solution actuelle d'accès distant basée sur FortiClient/FortiEMS vers une approche Zero Trust, tout en soutenant les équipes techniques via du support, du transfert de connaissances et des actions de formation.
L'environnement comporte notamment des enjeux liés à Azure Entra ID, Intune, aux terminaux mobiles, à la téléphonie, à des applications métiers critiques ainsi qu'à l'intégration avec le SIEM.
📋 Tâches et responsabilités
Objectifs de la mission
- Définir l'architecture cible pour ZIA et ZPA.
- Rédiger la documentation d'architecture et d'exploitation.
- Spécifier et implémenter les composants techniques Zscaler.
- Préparer la migration des accès VPN FortiClient vers ZPA.
- Préparer et accompagner la migration ZIA.
- Repérer les optimisations possibles du tenant Zscaler.
- Accompagner les équipes techniques durant les phases de design et de pilote.
Architecture & Design
Vous analysez l'existant afin de définir une architecture cible cohérente et sécurisée.
- Analyser les configurations ZIA déjà en place.
- Étudier les usages actuels du VPN FortiClient.
- Identifier les applications utilisées via le VPN.
- Cartographier les flux réseau associés.
- Recenser les dépendances techniques et organisationnelles.
- Définir les architectures ZIA, ZPA, App Connectors et, si nécessaire, un Service Edge privé.
- Prévoir l'intégration avec Azure Entra ID, SCIM, le SIEM et Intune.
- Prendre en compte la stratégie BYOD et les terminaux mobiles.
- Évaluer les impacts sur la téléphonie, les flux bidirectionnels, les mécanismes de bypass, ainsi que les contraintes de performance et de latence.
Documentation
Vous produisez une documentation technique et opérationnelle complète, avec réalisation et suivi de la documentation des systèmes.
- Rédiger les documents d'architecture : HLD, LLD et DAT.
- Documenter ZIA, ZPA, Entra ID, SCIM, les App Connectors, le Service Edge, l'intégration SIEM et la modélisation CMDB.
- Préparer les documents d'exploitation : procédures de support, guides de troubleshooting, procédures de bascule, procédures de migration et documentation opérationnelle niveaux 1 à 3.
- Assurer la production et le suivi de la documentation opérationnelle et technique des systèmes.
Implémentation ZIA
- Analyser un tenant existant ou mettre en place un nouveau tenant.
- Définir la stratégie de migration.
- Configurer le tenant.
- Configurer l'authentification avec Azure Entra ID.
- Mettre en place, si nécessaire, le provisioning SCIM.
- Migrer les configurations existantes.
- Valider les politiques de sécurité réseau.
- Valider les tunnels GRE.
- Mettre en œuvre, le cas échéant, un proxy transparent.
- Valider les configurations de proxy explicite.
- Intégrer la solution au SIEM et définir la stratégie de collecte des logs.
- Vérifier le bon acheminement des événements.
Implémentation ZPA
- Déployer l'infrastructure ZPA.
- Déployer les App Connectors.
- Mettre en place la haute disponibilité.
- Valider la capacité et les performances.
- Réaliser le reverse engineering des applications actuellement accessibles via VPN.
- Analyser des applications telles que SAP, OpenScape, Follow-Me Printing, des environnements RDP et d'autres applications métiers spécifiques.
- Identifier les FQDN, domaines wildcard et dépendances applicatives.
- Définir les App Segments.
- Préparer et migrer les différentes populations : postes Windows 11, PC portables, environnements OT si applicable, prestataires externes, terminaux Android et smartphones.
Migration, support et transfert de connaissances
- Préparer l'environnement UAT.
- Organiser et exécuter la migration pilote.
- Réaliser la validation fonctionnelle.
- Définir la stratégie de déploiement.
- Déployer par vagues.
- Animer des sessions de transfert de connaissances.
- Former les équipes d'exploitation et de support.
- Assurer le support au démarrage.
- Accompagner les équipes techniques internes pendant les phases de design, d'implémentation et de migration.
Livrables attendus
- HLD ZIA/ZPA
- LLD ZIA/ZPA
- DAT ZIA/ZPA
- Architecture Azure Entra ID / SCIM
- Design App Connectors
- Design Service Edge
- Catalogue des applications ZPA
- Mapping des flux et dépendances
- Plan de migration ZIA
- Plan de migration VPN vers ZPA
- Guides d'exploitation
- Procédures de support
- Dossier de transfert de connaissances
- Rapport de pilotage et recommandations
📝 Votre profil
- Vous disposez d'une certification ZDTE ou supérieure.
- Vous possédez une expertise confirmée en sécurité réseau.
- Vous justifiez d'une expérience solide avec Zscaler, en particulier sur ZIA et ZPA.
- Vous avez participé à un projet comparable de migration vers Zscaler.
- Vous avez de l'expérience dans la réalisation et le suivi de la documentation opérationnelle et technique des systèmes.
- Vous êtes en mesure d'accompagner, de former et de faire monter en compétence des équipes techniques.
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)