Expert Bastion d’Administration / Sécurité des Accès Privilégiés F/H

ABGiLyon, Rhône-AlpesOn-siteFull-timeStaff, 8–12 yearsListed 9 hours ago

Apply now

About this role

ABGi Technology recrute pour son client, un grand groupe industriel du secteur de l'énergie, son futur Expert Bastion d'Administration / Sécurité des Accès Privilégiés F/H , basé à Lyon .

📍 Localisation : Lyon
🏠 Télétravail : 50 %
📅 Démarrage : 1er janvier 2027
⏳ Durée : Mission jusqu'au 31 décembre 2027

🔎 VOS MISSIONS

Dans le cadre du renforcement de la sécurité de ses infrastructures numériques critiques, notre client souhaite renforcer ses équipes avec un(e) Expert(e) Bastion d'Administration expérimenté(e), spécialisé(e) dans la sécurisation et la gestion des accès à privilèges.

Vous interviendrez au sein de la direction des infrastructures numériques d'un grand groupe industriel, responsable des plateformes Cloud, Datacenters et services d'hébergement stratégiques .

Votre rôle sera de concevoir, déployer, administrer et faire évoluer des solutions de Bastion d'administration (PAM – Privileged Access Management) afin de sécuriser les accès aux ressources sensibles et de garantir la disponibilité, la résilience et la conformité des infrastructures.

Vous évoluerez dans un environnement technique complexe, associant infrastructures Linux et Windows, virtualisation, conteneurisation, automatisation et cybersécurité , en collaboration avec les équipes d'architecture, d'exploitation, de sécurité et de production.

Les missions qui vous seront confiées :

Architecture et conception des solutions de Bastion

- Concevoir et documenter des architectures de Bastion d'administration sécurisées, performantes et évolutives ;
- Définir les solutions techniques adaptées aux exigences de sécurité, de disponibilité et de scalabilité ;
- Participer à la conception des architectures matérielles et logicielles associées ;
- Intégrer les solutions de Bastion aux infrastructures existantes : virtualisation, annuaires, réseaux, outils de supervision et composants de sécurité ;
- Garantir la conformité des architectures aux standards et exigences de sécurité du client.

Déploiement, intégration et administration

- Préparer et valider les environnements techniques nécessaires au déploiement des solutions ;
- Installer, configurer et mettre en service les infrastructures de Bastion ;
- Assurer leur intégration avec les différents systèmes et composants de l'environnement informatique ;
- Réaliser les phases de qualification technique, fonctionnelle et opérationnelle ;
- Administrer les infrastructures de Bastion et assurer leur bon fonctionnement ;
- Garantir le Maintien en Conditions Opérationnelles (MCO) et le Maintien en Conditions de Sécurité (MCS) ;
- Accompagner les équipes d'exploitation lors des mises en production et des phases de stabilisation.

Évolutions techniques et montées de version

- Assurer la veille technique et analyser les évolutions des solutions déployées ;
- Étudier les impacts des nouvelles versions sur les environnements de production et les interconnexions ;
- Préparer et piloter les opérations de mise à niveau ;
- Réaliser les tests de performance, de stabilité, de compatibilité, de redondance et de retour arrière ;
- Définir les prérequis techniques et les procédures de migration ;
- Formaliser les recommandations techniques et les plans de montée de version ;
- Accompagner les mises à jour en production et vérifier leur bon déroulement.

Résilience, continuité de service et supervision

- Concevoir, maintenir et tester les dispositifs de Plan de Reprise d'Activité (PRA) ;
- Garantir la cohérence et la synchronisation des données entre les infrastructures principales et de secours ;
- Définir et tester les scénarios de bascule et de retour arrière ;
- Participer à la gestion des comptes d'urgence et aux procédures de continuité de service ;
- Mesurer et documenter les indicateurs de reprise RTO et RPO ;
- Mettre en œuvre et maintenir la supervision centralisée des infrastructures ;
- Surveiller les performances, la disponibilité, la capacité et les indicateurs de santé des systèmes ;
- Définir les seuils d'alerte et anticiper les risques de dégradation de service ;
- Produire des rapports de supervision et proposer des actions d'amélioration continue.

Documentation et accompagnement des équipes

- Rédiger les dossiers d'architecture technique, plans de tests, procédures d'exploitation et cahiers de recette ;
- Produire les documents de qualification et de validation technique (PTI, PTE) ;
- Participer aux ateliers techniques, réunions de coordination et comités de pilotage ;
- Assurer le transfert de compétences vers les équipes internes ;
- Accompagner les équipes d'exploitation dans la prise en main et l'évolution des solutions.

🎯 NOTRE RECHERCHE

Compétences techniques impératives :

- Expertise confirmée des solutions de Bastion d'administration et de gestion des accès à privilèges (PAM) ;
- Maîtrise de VMware ESX et des environnements de virtualisation ;
- Maîtrise de Nutanix Prism ;
- Solides compétences en administration des systèmes Red Hat Enterprise Linux (RHEL 8, 9 et 10) ;
- Bonne maîtrise des environnements Windows Server 2019, 2022 et 2025 ;
- Connaissance approfondie de Kubernetes ;
- Maîtrise des environnements OpenShift ;
- Expérience significative en automatisation avec Ansible .

Les compétences et expériences complémentaires attendues :

- Expertise en architecture de sécurité et contrôle des accès privilégiés ;
- Expérience dans la conception, le déploiement et l'administration d'infrastructures sécurisées ;
- Bonne compréhension des architectures virtualisées, hybrides et des environnements Cloud / Datacenter ;
- Maîtrise des problématiques de haute disponibilité, résilience, MCO, MCS et PRA ;
- Expérience dans la qualification technique et la gestion des montées de version ;
- Capacité à analyser les interdépendances entre infrastructures, réseaux, annuaires, sauvegardes et outils de sécurité ;
- Expérience en supervision, diagnostic et optimisation des performances ;
- Capacité à produire des documentations d'architecture, d'exploitation et de recette ;
- Connaissance des outils collaboratifs Jira, Confluence, Microsoft Teams et Outlook .

Une expérience dans des environnements industriels critiques à fortes exigences de sécurité constitue un véritable avantage, notamment dans les secteurs de l' énergie, du nucléaire, des infrastructures critiques ou de l'industrie .

👤 PROFIL RECHERCHÉ

De formation Bac+3 à Bac+5 en informatique, cybersécurité, systèmes et réseaux ou domaine équivalent , vous justifiez d'une expérience significative dans l' architecture, le déploiement et l'administration de solutions de Bastion d'administration des accès privilégiés .

Vous possédez une solide expertise technique des environnements systèmes, de la virtualisation, de la conteneurisation et de l'automatisation.

Vous êtes capable d'intervenir sur l'ensemble du cycle de vie d'une infrastructure sécurisée, depuis sa conception jusqu'à son exploitation, en passant par les phases d'intégration, de qualification, de déploiement et d'évolution.

Autonome, rigoureux(se) et méthodique , vous disposez d'excellentes capacités d'analyse et de synthèse.

Votre aisance relationnelle vous permet de collaborer efficacement avec des interlocuteurs variés : architectes, experts cybersécurité, administrateurs systèmes, équipes infrastructures, responsables de production et équipes d'exploitation.

Vous savez également transmettre vos connaissances , accompagner les équipes techniques et contribuer à l'amélioration continue des infrastructures et des pratiques de sécurité.

Vous souhaitez mettre votre expertise au service d'un environnement industriel stratégique , sur des problématiques de cybersécurité, de sécurisation des accès privilégiés et de résilience des infrastructures critiques.

#LI-ABGI