Hiring.Camp

Architecte Zscaler ZIA/ZPA (Freelance possible)

Engiflex

·

Today

Location
Charleroi
Type
Contract
Department
Engineering
Closing date
Today
Source
CareersPage

Description

📋 Tâches et responsabilités

Dans le cadre d'une migration vers Zscaler ZIA et ZPA, vous intervenez pour concevoir l'architecture cible, produire la documentation nécessaire et mettre en œuvre un pilote. La mission vise à accélérer la transition depuis la solution actuelle d'accès distant basée sur FortiClient/FortiEMS vers une plateforme Zero Trust, tout en accompagnant les équipes internes par du support, du transfert de connaissances et de la formation.

L'environnement comprend notamment des contraintes liées à Azure Entra ID, Intune, aux équipements mobiles, à la téléphonie, à des applications métiers critiques et à l'intégration au SIEM.

Objectifs de la mission

  • Concevoir l'architecture cible pour ZIA et ZPA.
  • RĂ©diger l'ensemble de la documentation d'architecture et d'exploitation.
  • DĂ©finir et mettre en Ĺ“uvre les composants techniques Zscaler.
  • PrĂ©parer la migration des accès VPN FortiClient vers ZPA.
  • PrĂ©parer et accompagner la migration ZIA.
  • Identifier les optimisations possibles du tenant Zscaler.
  • Accompagner les Ă©quipes techniques pendant les phases de design et de pilote.

Périmètre de la mission

Architecture & Design

Vous analysez l'existant et définissez l'architecture cible.

  • Analyse des configurations ZIA dĂ©jĂ  en place.
  • Analyse des usages VPN FortiClient.
  • Identification des applications utilisĂ©es via le VPN.
  • Cartographie des flux rĂ©seau associĂ©s.
  • Identification des dĂ©pendances techniques et organisationnelles.
  • DĂ©finition des architectures ZIA, ZPA, App Connectors et, le cas Ă©chĂ©ant, d'un Service Edge privĂ©.
  • IntĂ©gration avec Azure Entra ID, SCIM, le SIEM et Intune.
  • Prise en compte de la stratĂ©gie BYOD et des terminaux mobiles.
  • Étude des impacts tĂ©lĂ©phonie, des flux bidirectionnels, des mĂ©canismes de bypass, ainsi que des contraintes de performance et de latence.

Documentation

Vous produisez une documentation technique et opérationnelle complète.

  • Documents d'architecture : HLD, LLD et DAT.
  • Documentation couvrant ZIA, ZPA, Entra ID, SCIM, App Connectors, Service Edge, intĂ©gration SIEM et modĂ©lisation CMDB.
  • Documents d'exploitation : procĂ©dures de support, guides de troubleshooting, procĂ©dures de bascule, procĂ©dures de migration et documentation opĂ©rationnelle de niveau 1 Ă  3.
  • RĂ©alisation et suivi de la documentation opĂ©rationnelle et technique des systèmes.

Implémentation ZIA

  • Analyse d'un tenant existant ou mise en place d'un nouveau tenant.
  • DĂ©finition de la stratĂ©gie de migration.
  • Configuration du tenant.
  • Configuration de l'authentification avec Azure Entra ID.
  • Mise en place Ă©ventuelle du provisioning SCIM.
  • Migration des configurations existantes.
  • Validation des politiques de sĂ©curitĂ© rĂ©seau.
  • Validation des tunnels GRE.
  • Mise en Ĺ“uvre Ă©ventuelle du proxy transparent.
  • Validation des configurations de proxy explicite.
  • IntĂ©gration avec le SIEM et dĂ©finition de la stratĂ©gie de collecte des logs.
  • VĂ©rification du bon acheminement des Ă©vĂ©nements.

Implémentation ZPA

  • DĂ©ploiement de l'infrastructure ZPA.
  • DĂ©ploiement des App Connectors.
  • Mise en place de la haute disponibilitĂ©.
  • Validation de la capacitĂ© et des performances.
  • Reverse engineering des applications actuellement accessibles via VPN.
  • Analyse d'applications telles que SAP, OpenScape, Follow-Me Printing, environnements RDP et autres applications mĂ©tiers spĂ©cifiques.
  • Identification des FQDN, domaines wildcard et dĂ©pendances applicatives.
  • DĂ©finition des App Segments.
  • PrĂ©paration et migration des populations : postes Windows 11, PC portables, environnements OT si applicable, prestataires externes, terminaux Android et smartphones.

Migration, support et transfert de connaissances

  • PrĂ©paration de l'environnement UAT.
  • Organisation et exĂ©cution de la migration pilote.
  • Validation fonctionnelle.
  • DĂ©finition de la stratĂ©gie de dĂ©ploiement.
  • DĂ©ploiement par vagues.
  • Animation de sessions de transfert de connaissances.
  • Formation des Ă©quipes d'exploitation et de support.
  • Support au dĂ©marrage.
  • Accompagnement des Ă©quipes techniques internes tout au long des phases de design, d'implĂ©mentation et de migration.

Livrables attendus

  • HLD ZIA/ZPA
  • LLD ZIA/ZPA
  • DAT ZIA/ZPA
  • Architecture Azure Entra ID / SCIM
  • Design App Connectors
  • Design Service Edge
  • Catalogue des applications ZPA
  • Mapping des flux et dĂ©pendances
  • Plan de migration ZIA
  • Plan de migration VPN vers ZPA
  • Guides d'exploitation
  • ProcĂ©dures de support
  • Dossier de transfert de connaissances
  • Rapport de pilotage et recommandations

📝 Votre profil

  • Vous disposez d'une certification ZDTE ou supĂ©rieure.
  • Vous possĂ©dez une expertise confirmĂ©e en sĂ©curitĂ© rĂ©seau.
  • Vous justifiez d'une expĂ©rience solide avec Zscaler, en particulier sur ZIA et ZPA.
  • Vous avez participĂ© Ă  un projet similaire de migration vers Zscaler.
  • Vous avez de l'expĂ©rience dans la production et le suivi de la documentation opĂ©rationnelle et technique des systèmes.
  • Vous ĂŞtes capable d'accompagner, de former et de faire monter en compĂ©tence des Ă©quipes techniques.

đź’Ľ Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Skills

AzureSAPAndroidSIEM