En charge du digital au sein du groupe, la DSI du groupe ARTELIA a pour principaux objectifs de dĂ©velopper les synergies entre Business Unit, dâaccompagner le groupe dans ses projets de croissance, de promouvoir la transformation numĂ©rique et lâinnovation au bĂ©nĂ©fice de lâensemble du groupe.
La DSI est une équipe internationale à taille humaine. (150 Personnes dont 120 en France)
Au sein de cette DSI, dans un contexte international, lâingĂ©nieur de systĂšmes et rĂ©seaux est un professionnel des technologies de l'information qui joue un rĂŽle crucial dans la gestion, l'exploitation et l'optimisation des infrastructures on premise et cloud.
Missions principales :
- Dans le service infrastructure et sĂ©curitĂ© France, en collaboration avec les services Global IT groupe, mise en Ćuvre et maintien en condition opĂ©rationnelle des infrastructures systĂšmes et rĂ©seaux, tout en garantissant leur performance, disponibilitĂ©, sĂ©curitĂ© et le support.
- Concevoir, exploiter et sĂ©curiser des systĂšmes dâinformation (SI) homologuĂ©s traitant des informations sensibles (Diffusion Restreinte) et/ou classifiĂ©es, conformĂ©ment aux cadres II 901 et IGI 1300.
- Garantir la disponibilitĂ©, lâintĂ©gritĂ©, la confidentialitĂ© et la traçabilitĂ© des SI dans un environnement fortement rĂ©glementĂ©.
PérimÚtre
- Infrastructures on-premise et cloud (AWS, Azure) et interconnexions hybrides.
- RĂ©seaux LAN/WAN, Wifi dâentreprise, accĂšs distants et segmentation.
- Socle sĂ©curitĂ© : chiffrement, contrĂŽle dâaccĂšs, supervision (SIEM/EDR), sauvegardes et PRA/PCA.
Responsabilités clés
- Assurer lâadministration des infrastructures systĂšmes et rĂ©seaux (Windows/Linux, AD/logs, virtualisation, stockage, sauvegardes) des agences.
- Participer Ă la dĂ©marche dâhomologation de sĂ©curitĂ© des SI sensibles ou Diffusion Restreinte (analyse de risques, PSSI, dossier dâhomologation, dĂ©cision dâhomologation, suivi des Ă©carts).
- Avec lâĂ©quipe, assurer la conformitĂ© des SI traitant des informations classifiĂ©es au regard de lâIGI 1300 (rĂšgles dâaccĂšs, cloisonnement, interconnexions, usages nomades, supports amovibles, traçabilitĂ©).
- Concevoir et proposer des Ă©volutions des architectures conformes aux recommandations pour SI sensibles/DR ; dĂ©finir et mettre en Ćuvre les mesures minimales et graduĂ©es de sĂ©curitĂ©.
- Rédiger et maintenir les politiques et procédures (gestion des incidents, changements, vulnérabilités, continuité).
- Superviser et améliorer la posture de sécurité (SIEM, EDR, corrélation, détection, durcissement).
- Rédiger et tenir à jour la documentation technique et de sécurité, organiser le transfert vers les équipes concernées et les exploitants.
- Travailler avec les parties prenantes (RSSI, OSSI, OS, prestataires, éditeurs).
- Assurer une veille technologique et réglementaire continue (II 901, IGI 1300, guides ANSSI).
Compétences techniques requises
- SystĂšmes : Windows Server, Active Directory/Entra ID ; Linux (RHEL/Ubuntu).
- Virtualisation : VMware vSphere/ESXi, Hyper-V ; hyperconvergence (VxRail).
- Réseaux : Cisco Catalyst/Nexus (LAN/WAN), SD-WAN Fortinet, Wifi Meraki ; routage, QoS, VPN IPsec/SSL.
- Sécurité : Firewalls Fortinet (UTM), segmentation, NAC, bastion (BeyondTrust), durcissement ; EDR/SIEM (SentinelOne, Trellix, FortiAnalyzer).
- Supervision/Monitoring : Zabbix, Grafana ; métriques et alerting.
- Stockage & sauvegardes : SAN/NAS, politiques de rétention, PRA/PCA ; chiffrement (PKI, certificats).
- Automatisation & scripting : PowerShell, Jenkins ; gestion de configurations (FortiManager, Cisco DNA/Fabric).
- Cloud : AWS et Azure (réseau, sécurité, identité) et contraintes associées pour SI sensibles/DR.
Compétences réglementaires et sécurité
- MaĂźtrise de lâII 901 : approche par les risques, PSSI, homologation des SI sensibles/DR, exigences minimales, chiffrement des informations DR hors du SI, architecture et gouvernance.
- MaĂźtrise de lâIGI 1300 : cycle de vie des informations/supports classifiĂ©s, habilitations, cloisonnement et interconnexions, homologation prĂ©alable Ă lâemploi du SI classifiĂ©.
- Connaissance des guides ANSSI et outils dâaide (ex. recommandations dâarchitecture pour SI sensibles/DR.