Description de la mission
Projet :
− Activité de BUILD : environ 50% de l’activité
Evolution de l’infrastructure ou mise à disposition de nouveau service en fonction des besoins métiers et réglementaires
Montée de version logicielle, patch management des équipements sécurité / réseau / SAN
Remplacement de matériel dans le cadre de la gestion de l’obsolescence
Mise en conformité règles firewall
Raccordement de nouveaux partenaires
Accompagnement des équipes études et développement dans la définition des mécanismes de sécurité à implémenter (matrice de flux, chiffrement, authentification…)
Conseil et expertise sécurité
− Activité de RUN : environ 30 % de l’activité
Administration des équipements de sécurité firewall (Checkpoint, Cisco, Fortigate)
Administration des équipements réseau de type Cisco
Administration des proxys / reverse proxy Bluecoat
Administration de la solution de la téléphonie de salle de marché
Administration des infrastructures réseau SAN
− Activité de SUPPORT : environ 20% de l’activité
Support N1 sur les différents composants d’infrastructure sous sa responsabilité
Support N2 dans la résolution d’incident sur les applications ou les services d’infrastructure
Ouverture et suivi des cases auprès des services supports éditeurs
L’environnement étant à taille humaine, le prestataire pourra intervenir sur d’autres périmètres en fonction de ses compétences.
Livrables :
Dans le cadre de son activité, le prestataire devra rédiger et contribuer aux documentations et notamment :
− Documents d’architecture
− Documents d’exploitation
− Plan de changement dans le cadre des mises en production
− Documents de gestion des configurations des équipements
Compétences requises :
Composants Sécurité
Administration firewalls Checkpoint
Administration firewalls Cisco ASA
Administration firewalls Fortigate
Administration proxy/reverse Proxy Bluecoat
Gestion Certificats
NAP (Radius uniquement)
OTP RSA
Composants réseaux
Administration switchs stackés Cisco
Administration Cisco Nexus
Administration Cisco MDS
Administration dvswitch VMware
Routage dynamique
Outils tiers
VMWare ESXi / VSphere
Centreon
FTP/SFTP
SAN
Connaissances Facultatives Appréciées
Sauvegarde Avamar
Stockage EMC VNX/VPLEX
Lumension Device Control
Environnement technique :
− Commutateurs Catalyst et Nexus Cisco
− Firewalls ASA, Fortigate et Check Point
− Proxys / reverse proxy Bluecoat
− Châssis blade HP et Lenovo
− Solution de téléphonie Unigy IPC
− Virtualisation VMWare
− Stockage EMC XtremIO, VNX, VPLEX