- Location
- Charleroi
- Type
- Contract
- Department
- Engineering
- Closing date
- Today
- Source
- CareersPage
Description
Architecte réseau & sécurité Zscaler ZIA/ZPA
Dans le cadre d’une évolution vers Zscaler ZIA et ZPA, vous intervenez sur la définition de l’architecture cible, la rédaction de la documentation associée et la mise en place d’un pilote. La mission vise à faire évoluer la solution actuelle d’accès distant basée sur FortiClient/FortiEMS vers une approche Zero Trust, tout en apportant un support technique, du transfert de connaissances et des actions de formation aux équipes concernées.
L’environnement couvre notamment Azure Entra ID, Intune, les terminaux mobiles, la téléphonie, des applications métiers critiques ainsi que l’intégration avec le SIEM.
📋 Tâches et responsabilités
Objectifs de la mission
- Définir l’architecture cible pour ZIA et ZPA.
- Produire la documentation d’architecture et d’exploitation.
- Spécifier puis mettre en œuvre les composants techniques Zscaler.
- Préparer la migration des accès VPN FortiClient vers ZPA.
- Préparer et accompagner la migration vers ZIA.
- Identifier les optimisations possibles du tenant Zscaler.
- Soutenir les équipes techniques pendant les phases de design et de pilote.
Architecture & Design
Vous analysez l’existant afin de concevoir une architecture cible cohérente, robuste et sécurisée.
- Analyser les configurations ZIA déjà en place.
- Étudier les usages actuels du VPN FortiClient.
- Identifier les applications aujourd’hui utilisées via le VPN.
- Cartographier les flux réseau associés.
- Recenser les dépendances techniques et organisationnelles.
- Définir les architectures ZIA, ZPA, App Connectors et, si nécessaire, un Service Edge privé.
- Prévoir l’intégration avec Azure Entra ID, SCIM, le SIEM et Intune.
- Prendre en compte la stratégie BYOD et les terminaux mobiles.
- Évaluer les impacts sur la téléphonie, les flux bidirectionnels, les mécanismes de bypass ainsi que les contraintes de performance et de latence.
Documentation
Vous assurez la production ainsi que le suivi d’une documentation technique et opérationnelle complète des systèmes.
- Rédiger les documents d’architecture : HLD, LLD et DAT.
- Documenter ZIA, ZPA, Entra ID, SCIM, les App Connectors, le Service Edge, l’intégration SIEM et la modélisation CMDB.
- Préparer les documents d’exploitation : procédures de support, guides de troubleshooting, procédures de bascule, procédures de migration et documentation opérationnelle niveaux 1 à 3.
- Assurer la réalisation et le suivi de la documentation opérationnelle et technique des systèmes.
Implémentation ZIA
- Analyser un tenant existant ou mettre en place un nouveau tenant.
- Définir la stratégie de migration.
- Configurer le tenant.
- Configurer l’authentification avec Azure Entra ID.
- Mettre en place, si nécessaire, le provisioning SCIM.
- Migrer les configurations existantes.
- Valider les politiques de sécurité réseau.
- Valider les tunnels GRE.
- Mettre en œuvre, le cas échéant, un proxy transparent.
- Valider les configurations de proxy explicite.
- Intégrer la solution au SIEM et définir la stratégie de collecte des logs.
- Vérifier le bon acheminement des événements.
Implémentation ZPA
- Déployer l’infrastructure ZPA.
- Déployer les App Connectors.
- Mettre en place la haute disponibilité.
- Valider la capacité et les performances.
- Réaliser le reverse engineering des applications actuellement accessibles via VPN.
- Analyser des applications telles que SAP, OpenScape, Follow-Me Printing, des environnements RDP et d’autres applications métiers spécifiques.
- Identifier les FQDN, domaines wildcard et dépendances applicatives.
- Définir les App Segments.
- Préparer puis migrer les différentes populations : postes Windows 11, PC portables, environnements OT si applicable, prestataires externes, terminaux Android et smartphones.
Migration, support et transfert de connaissances
- Préparer l’environnement UAT.
- Organiser et exécuter la migration pilote.
- Réaliser la validation fonctionnelle.
- Définir la stratégie de déploiement.
- Déployer par vagues.
- Animer des sessions de transfert de connaissances.
- Former les équipes d’exploitation et de support.
- Assurer le support au démarrage.
- Accompagner les équipes techniques internes pendant les phases de design, d’implémentation et de migration.
Livrables attendus
- HLD ZIA/ZPA
- LLD ZIA/ZPA
- DAT ZIA/ZPA
- Architecture Azure Entra ID / SCIM
- Design App Connectors
- Design Service Edge
- Catalogue des applications ZPA
- Mapping des flux et dépendances
- Plan de migration ZIA
- Plan de migration VPN vers ZPA
- Guides d’exploitation
- Procédures de support
- Dossier de transfert de connaissances
- Rapport de pilotage et recommandations
📝 Votre profil
- Vous disposez d’une certification ZDTE ou supérieure.
- Vous possédez une expertise confirmée en sécurité réseau.
- Vous justifiez d’une expérience significative avec Zscaler, en particulier sur ZIA et ZPA.
- Vous avez participé à un projet similaire de migration vers Zscaler.
- Vous avez de l’expérience dans la réalisation et le suivi de la documentation opérationnelle et technique des systèmes.
- Vous êtes capable d’accompagner, de former et de faire monter en compétence des équipes techniques.
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)