Architecte Zscaler ZIA/ZPA (Freelance possible)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
đ TĂąches et responsabilitĂ©s
Dans le cadre d'une migration vers Zscaler ZIA et ZPA, vous intervenez pour concevoir l'architecture cible, produire la documentation nĂ©cessaire et mettre en Ćuvre un pilote. La mission vise Ă accĂ©lĂ©rer la transition depuis la solution actuelle d'accĂšs distant basĂ©e sur FortiClient/FortiEMS vers une plateforme Zero Trust, tout en accompagnant les Ă©quipes internes par du support, du transfert de connaissances et de la formation.
L'environnement comprend notamment des contraintes liées à Azure Entra ID, Intune, aux équipements mobiles, à la téléphonie, à des applications métiers critiques et à l'intégration au SIEM.
Objectifs de la mission
- Concevoir l'architecture cible pour ZIA et ZPA.
- Rédiger l'ensemble de la documentation d'architecture et d'exploitation.
- DĂ©finir et mettre en Ćuvre les composants techniques Zscaler.
- Préparer la migration des accÚs VPN FortiClient vers ZPA.
- Préparer et accompagner la migration ZIA.
- Identifier les optimisations possibles du tenant Zscaler.
- Accompagner les équipes techniques pendant les phases de design et de pilote.
PérimÚtre de la mission
Architecture & Design
Vous analysez l'existant et définissez l'architecture cible.
- Analyse des configurations ZIA déjà en place.
- Analyse des usages VPN FortiClient.
- Identification des applications utilisées via le VPN.
- Cartographie des flux réseau associés.
- Identification des dépendances techniques et organisationnelles.
- Définition des architectures ZIA, ZPA, App Connectors et, le cas échéant, d'un Service Edge privé.
- Intégration avec Azure Entra ID, SCIM, le SIEM et Intune.
- Prise en compte de la stratégie BYOD et des terminaux mobiles.
- Ătude des impacts tĂ©lĂ©phonie, des flux bidirectionnels, des mĂ©canismes de bypass, ainsi que des contraintes de performance et de latence.
Documentation
Vous produisez une documentation technique et opérationnelle complÚte.
- Documents d'architecture : HLD, LLD et DAT.
- Documentation couvrant ZIA, ZPA, Entra ID, SCIM, App Connectors, Service Edge, intégration SIEM et modélisation CMDB.
- Documents d'exploitation : procédures de support, guides de troubleshooting, procédures de bascule, procédures de migration et documentation opérationnelle de niveau 1 à 3.
- Réalisation et suivi de la documentation opérationnelle et technique des systÚmes.
Implémentation ZIA
- Analyse d'un tenant existant ou mise en place d'un nouveau tenant.
- Définition de la stratégie de migration.
- Configuration du tenant.
- Configuration de l'authentification avec Azure Entra ID.
- Mise en place éventuelle du provisioning SCIM.
- Migration des configurations existantes.
- Validation des politiques de sécurité réseau.
- Validation des tunnels GRE.
- Mise en Ćuvre Ă©ventuelle du proxy transparent.
- Validation des configurations de proxy explicite.
- Intégration avec le SIEM et définition de la stratégie de collecte des logs.
- Vérification du bon acheminement des événements.
Implémentation ZPA
- Déploiement de l'infrastructure ZPA.
- Déploiement des App Connectors.
- Mise en place de la haute disponibilité.
- Validation de la capacité et des performances.
- Reverse engineering des applications actuellement accessibles via VPN.
- Analyse d'applications telles que SAP, OpenScape, Follow-Me Printing, environnements RDP et autres applications métiers spécifiques.
- Identification des FQDN, domaines wildcard et dépendances applicatives.
- Définition des App Segments.
- Préparation et migration des populations : postes Windows 11, PC portables, environnements OT si applicable, prestataires externes, terminaux Android et smartphones.
Migration, support et transfert de connaissances
- Préparation de l'environnement UAT.
- Organisation et exécution de la migration pilote.
- Validation fonctionnelle.
- Définition de la stratégie de déploiement.
- Déploiement par vagues.
- Animation de sessions de transfert de connaissances.
- Formation des équipes d'exploitation et de support.
- Support au démarrage.
- Accompagnement des équipes techniques internes tout au long des phases de design, d'implémentation et de migration.
Livrables attendus
- HLD ZIA/ZPA
- LLD ZIA/ZPA
- DAT ZIA/ZPA
- Architecture Azure Entra ID / SCIM
- Design App Connectors
- Design Service Edge
- Catalogue des applications ZPA
- Mapping des flux et dépendances
- Plan de migration ZIA
- Plan de migration VPN vers ZPA
- Guides d'exploitation
- Procédures de support
- Dossier de transfert de connaissances
- Rapport de pilotage et recommandations
đ Votre profil
- Vous disposez d'une certification ZDTE ou supérieure.
- Vous possédez une expertise confirmée en sécurité réseau.
- Vous justifiez d'une expérience solide avec Zscaler, en particulier sur ZIA et ZPA.
- Vous avez participé à un projet similaire de migration vers Zscaler.
- Vous avez de l'expérience dans la production et le suivi de la documentation opérationnelle et technique des systÚmes.
- Vous ĂȘtes capable d'accompagner, de former et de faire monter en compĂ©tence des Ă©quipes techniques.
đŒ Offre
Vous ferez partie d'une PME belge en pleine croissance, oĂč lâinitiative et le dĂ©veloppement personnel sont encouragĂ©s. Nous vous offrirons un environnement de travail agrĂ©able, entourĂ©(e) de collĂšgues sympathiques. Ensemble, nous Ă©laborerons un plan de carriĂšre, avec une attention particuliĂšre et un budget dĂ©diĂ© Ă la formation ou Ă la certification complĂ©mentaire. Vous pouvez compter sur un salaire attractif, complĂ©tĂ© par des avantages extra-lĂ©gaux, y compris une voiture de sociĂ©tĂ©.
(Freelance est également possible)