Description Architecture de sécurité réseau expert
Le but de ce rôle est d’évaluer les solutions, les configurations et les conceptions de réseau par rapport aux exigences de sécurité et de définir les architectures et les normes de référence en matière de cybersécurité pour tous les environnements de réseau.
Pratique de l’architecture de sécurité réseau
Mettre en place les ensembles appropriés de contrôles d’architecture de sécurité du réseau pour gérer les risques de sûreté et de sécurité tout en permettant à l’entreprise d’utiliser des systèmes technologiques tels que : les architectures orientées services;
technologies et conteneurs cloud; analyse avancée; AI; IoT industriel, infrastructure de réseau; technologies mobiles; etc.
S’assurer que l’architecture de sécurité du réseau est maintenable, durable et correctement documentée.
Maintenir et développer des connaissances d’équipe pertinentes, actuelles, valides et fiables liées à l’architecture de sécurité du réseau.
Faciliter les décisions clés concernant l’architecture et les technologies du réseau.
Faire progresser les réalisations et les compétences de l’équipe de sécurité en planifiant la livraison de solutions; répondre aux questions techniques et procédurales des membres de l’équipe moins expérimentés;
l’enseignement de processus améliorés; mentorat des membres de l’équipe.
Assurer la documentation complète des conceptions de sécurité, des architectures construites et des processus opérationnels grâce à des diagrammes clairs et des documents bien écrits.
Feuille de route et stratégie de sécurité réseau
Collaborer avec le RSSI, l’architecture de sécurité réseau Sr Mgr, l’équipe de cybersécurité, les gestionnaires de portefeuille, d’autres architectes et la direction I&T pour comprendre la direction commerciale et l’impact qui en résulte sur l’état de sécurité.
Définir le plan d’action et la stratégie d’investissement appropriés en élaborant des analyses de rentabilisation et des feuilles de route de sécurité.
Impliquez l’écosystème des fournisseurs de sécurité réseau pour comprendre les capacités et les limites afin d’améliorer l’état de sécurité des produits actuels et aider à la sélection des bons partenaires.
Surveiller et évaluer en permanence l’environnement grâce à des auto-évaluations et des examens de sécurité indépendants.
Permettre à la direction d’identifier les lacunes et les inefficacités et d’initier des actions d’amélioration à travers la feuille de route et les stratégies de sécurité.
Éducation / Certification / Désignation
Baccalauréat en informatique, en génie informatique, en génie électrique, en analyse de système ou dans un autre domaine pertinent
Au moins une certification de sécurité réseau reconnue : par ex. Certified Information Systems Security Professional (CISSP), GIAC Certified Enterprise Defender (GCED), Cisco Certified Internetworking Expert (CCIE) - Security, Palo Alto Networks Certified Network Security Engineer (PCNSE), etc.
Certifications liées à l’architecture (TOGAF, Zachman, CISSP-ISSAP, etc.) de préférence
Compétences / connaissances
Solide connaissance des technologies et des principes d’architecture nécessaires pour sécuriser les environnements réseau complexes tels que : 802.
1X, Cisco ISE, capture et analyse de paquets, NetFlow, SFlow, NGFW, Zero Trust, VPN, VLAN, IDS, IPS, ACL, authentification de périphérique , détection des anomalies de comportement du réseau, SOAR, gestion de la configuration du pare-feu, protection DDoS, etc.
Compréhension approfondie des protocoles réseau et des approches standard pour la segmentation du réseau.
Connaissance des normes, réglementations et lois régissant la sécurité de l’information, par ex. NIST, ISO 27001, OWASP;
Expérience
Expérience de travail informatique globale d’au moins 12 ans
Minimum de 8 ans d’expérience en sécurité réseau
Minimum de 5 ans d’expérience en architecture de sécurité réseau
Expérience de configuration