- Location
- Charleroi
- Type
- Contract
- Department
- Engineering
- Closing date
- Today
- Source
- CareersPage
Description
📋 Tâches et responsabilités
Dans le cadre d'une migration vers Zscaler ZIA et ZPA, vous intervenez pour concevoir l'architecture cible, produire la documentation nécessaire et mettre en œuvre un pilote. La mission vise à accélérer la transition depuis la solution actuelle d'accès distant basée sur FortiClient/FortiEMS vers une plateforme Zero Trust, tout en accompagnant les équipes internes par du support, du transfert de connaissances et de la formation.
L'environnement comprend notamment des contraintes liées à Azure Entra ID, Intune, aux équipements mobiles, à la téléphonie, à des applications métiers critiques et à l'intégration au SIEM.
Objectifs de la mission
- Concevoir l'architecture cible pour ZIA et ZPA.
- Rédiger l'ensemble de la documentation d'architecture et d'exploitation.
- Définir et mettre en œuvre les composants techniques Zscaler.
- Préparer la migration des accès VPN FortiClient vers ZPA.
- Préparer et accompagner la migration ZIA.
- Identifier les optimisations possibles du tenant Zscaler.
- Accompagner les équipes techniques pendant les phases de design et de pilote.
Périmètre de la mission
Architecture & Design
Vous analysez l'existant et définissez l'architecture cible.
- Analyse des configurations ZIA déjà en place.
- Analyse des usages VPN FortiClient.
- Identification des applications utilisées via le VPN.
- Cartographie des flux réseau associés.
- Identification des dépendances techniques et organisationnelles.
- Définition des architectures ZIA, ZPA, App Connectors et, le cas échéant, d'un Service Edge privé.
- Intégration avec Azure Entra ID, SCIM, le SIEM et Intune.
- Prise en compte de la stratégie BYOD et des terminaux mobiles.
- Étude des impacts téléphonie, des flux bidirectionnels, des mécanismes de bypass, ainsi que des contraintes de performance et de latence.
Documentation
Vous produisez une documentation technique et opérationnelle complète.
- Documents d'architecture : HLD, LLD et DAT.
- Documentation couvrant ZIA, ZPA, Entra ID, SCIM, App Connectors, Service Edge, intégration SIEM et modélisation CMDB.
- Documents d'exploitation : procédures de support, guides de troubleshooting, procédures de bascule, procédures de migration et documentation opérationnelle de niveau 1 à 3.
- Réalisation et suivi de la documentation opérationnelle et technique des systèmes.
Implémentation ZIA
- Analyse d'un tenant existant ou mise en place d'un nouveau tenant.
- Définition de la stratégie de migration.
- Configuration du tenant.
- Configuration de l'authentification avec Azure Entra ID.
- Mise en place éventuelle du provisioning SCIM.
- Migration des configurations existantes.
- Validation des politiques de sécurité réseau.
- Validation des tunnels GRE.
- Mise en œuvre éventuelle du proxy transparent.
- Validation des configurations de proxy explicite.
- Intégration avec le SIEM et définition de la stratégie de collecte des logs.
- Vérification du bon acheminement des événements.
Implémentation ZPA
- Déploiement de l'infrastructure ZPA.
- Déploiement des App Connectors.
- Mise en place de la haute disponibilité.
- Validation de la capacité et des performances.
- Reverse engineering des applications actuellement accessibles via VPN.
- Analyse d'applications telles que SAP, OpenScape, Follow-Me Printing, environnements RDP et autres applications métiers spécifiques.
- Identification des FQDN, domaines wildcard et dépendances applicatives.
- Définition des App Segments.
- Préparation et migration des populations : postes Windows 11, PC portables, environnements OT si applicable, prestataires externes, terminaux Android et smartphones.
Migration, support et transfert de connaissances
- Préparation de l'environnement UAT.
- Organisation et exécution de la migration pilote.
- Validation fonctionnelle.
- Définition de la stratégie de déploiement.
- Déploiement par vagues.
- Animation de sessions de transfert de connaissances.
- Formation des équipes d'exploitation et de support.
- Support au démarrage.
- Accompagnement des équipes techniques internes tout au long des phases de design, d'implémentation et de migration.
Livrables attendus
- HLD ZIA/ZPA
- LLD ZIA/ZPA
- DAT ZIA/ZPA
- Architecture Azure Entra ID / SCIM
- Design App Connectors
- Design Service Edge
- Catalogue des applications ZPA
- Mapping des flux et dépendances
- Plan de migration ZIA
- Plan de migration VPN vers ZPA
- Guides d'exploitation
- Procédures de support
- Dossier de transfert de connaissances
- Rapport de pilotage et recommandations
📝 Votre profil
- Vous disposez d'une certification ZDTE ou supérieure.
- Vous possédez une expertise confirmée en sécurité réseau.
- Vous justifiez d'une expérience solide avec Zscaler, en particulier sur ZIA et ZPA.
- Vous avez participé à un projet similaire de migration vers Zscaler.
- Vous avez de l'expérience dans la production et le suivi de la documentation opérationnelle et technique des systèmes.
- Vous êtes capable d'accompagner, de former et de faire monter en compétence des équipes techniques.
đź’Ľ Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)