Nu solliciteren

voor Architecte Zscaler ZIA/ZPA

← Alle vacatures

Architecte Zscaler ZIA/ZPA (Freelance possible)

Omschrijving

Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.

📋 TĂąches et responsabilitĂ©s

Dans le cadre d'une migration vers Zscaler ZIA et ZPA, vous intervenez pour concevoir l'architecture cible, produire la documentation nĂ©cessaire et mettre en Ɠuvre un pilote. La mission vise Ă  accĂ©lĂ©rer la transition depuis la solution actuelle d'accĂšs distant basĂ©e sur FortiClient/FortiEMS vers une plateforme Zero Trust, tout en accompagnant les Ă©quipes internes par du support, du transfert de connaissances et de la formation.

L'environnement comprend notamment des contraintes liées à Azure Entra ID, Intune, aux équipements mobiles, à la téléphonie, à des applications métiers critiques et à l'intégration au SIEM.

Objectifs de la mission

  • Concevoir l'architecture cible pour ZIA et ZPA.
  • RĂ©diger l'ensemble de la documentation d'architecture et d'exploitation.
  • DĂ©finir et mettre en Ɠuvre les composants techniques Zscaler.
  • PrĂ©parer la migration des accĂšs VPN FortiClient vers ZPA.
  • PrĂ©parer et accompagner la migration ZIA.
  • Identifier les optimisations possibles du tenant Zscaler.
  • Accompagner les Ă©quipes techniques pendant les phases de design et de pilote.

PérimÚtre de la mission

Architecture & Design

Vous analysez l'existant et définissez l'architecture cible.

  • Analyse des configurations ZIA dĂ©jĂ  en place.
  • Analyse des usages VPN FortiClient.
  • Identification des applications utilisĂ©es via le VPN.
  • Cartographie des flux rĂ©seau associĂ©s.
  • Identification des dĂ©pendances techniques et organisationnelles.
  • DĂ©finition des architectures ZIA, ZPA, App Connectors et, le cas Ă©chĂ©ant, d'un Service Edge privĂ©.
  • IntĂ©gration avec Azure Entra ID, SCIM, le SIEM et Intune.
  • Prise en compte de la stratĂ©gie BYOD et des terminaux mobiles.
  • Étude des impacts tĂ©lĂ©phonie, des flux bidirectionnels, des mĂ©canismes de bypass, ainsi que des contraintes de performance et de latence.

Documentation

Vous produisez une documentation technique et opérationnelle complÚte.

  • Documents d'architecture : HLD, LLD et DAT.
  • Documentation couvrant ZIA, ZPA, Entra ID, SCIM, App Connectors, Service Edge, intĂ©gration SIEM et modĂ©lisation CMDB.
  • Documents d'exploitation : procĂ©dures de support, guides de troubleshooting, procĂ©dures de bascule, procĂ©dures de migration et documentation opĂ©rationnelle de niveau 1 Ă  3.
  • RĂ©alisation et suivi de la documentation opĂ©rationnelle et technique des systĂšmes.

Implémentation ZIA

  • Analyse d'un tenant existant ou mise en place d'un nouveau tenant.
  • DĂ©finition de la stratĂ©gie de migration.
  • Configuration du tenant.
  • Configuration de l'authentification avec Azure Entra ID.
  • Mise en place Ă©ventuelle du provisioning SCIM.
  • Migration des configurations existantes.
  • Validation des politiques de sĂ©curitĂ© rĂ©seau.
  • Validation des tunnels GRE.
  • Mise en Ɠuvre Ă©ventuelle du proxy transparent.
  • Validation des configurations de proxy explicite.
  • IntĂ©gration avec le SIEM et dĂ©finition de la stratĂ©gie de collecte des logs.
  • VĂ©rification du bon acheminement des Ă©vĂ©nements.

Implémentation ZPA

  • DĂ©ploiement de l'infrastructure ZPA.
  • DĂ©ploiement des App Connectors.
  • Mise en place de la haute disponibilitĂ©.
  • Validation de la capacitĂ© et des performances.
  • Reverse engineering des applications actuellement accessibles via VPN.
  • Analyse d'applications telles que SAP, OpenScape, Follow-Me Printing, environnements RDP et autres applications mĂ©tiers spĂ©cifiques.
  • Identification des FQDN, domaines wildcard et dĂ©pendances applicatives.
  • DĂ©finition des App Segments.
  • PrĂ©paration et migration des populations : postes Windows 11, PC portables, environnements OT si applicable, prestataires externes, terminaux Android et smartphones.

Migration, support et transfert de connaissances

  • PrĂ©paration de l'environnement UAT.
  • Organisation et exĂ©cution de la migration pilote.
  • Validation fonctionnelle.
  • DĂ©finition de la stratĂ©gie de dĂ©ploiement.
  • DĂ©ploiement par vagues.
  • Animation de sessions de transfert de connaissances.
  • Formation des Ă©quipes d'exploitation et de support.
  • Support au dĂ©marrage.
  • Accompagnement des Ă©quipes techniques internes tout au long des phases de design, d'implĂ©mentation et de migration.

Livrables attendus

  • HLD ZIA/ZPA
  • LLD ZIA/ZPA
  • DAT ZIA/ZPA
  • Architecture Azure Entra ID / SCIM
  • Design App Connectors
  • Design Service Edge
  • Catalogue des applications ZPA
  • Mapping des flux et dĂ©pendances
  • Plan de migration ZIA
  • Plan de migration VPN vers ZPA
  • Guides d'exploitation
  • ProcĂ©dures de support
  • Dossier de transfert de connaissances
  • Rapport de pilotage et recommandations

📝 Votre profil

  • Vous disposez d'une certification ZDTE ou supĂ©rieure.
  • Vous possĂ©dez une expertise confirmĂ©e en sĂ©curitĂ© rĂ©seau.
  • Vous justifiez d'une expĂ©rience solide avec Zscaler, en particulier sur ZIA et ZPA.
  • Vous avez participĂ© Ă  un projet similaire de migration vers Zscaler.
  • Vous avez de l'expĂ©rience dans la production et le suivi de la documentation opĂ©rationnelle et technique des systĂšmes.
  • Vous ĂȘtes capable d'accompagner, de former et de faire monter en compĂ©tence des Ă©quipes techniques.

đŸ’Œ Offre

Vous ferez partie d'une PME belge en pleine croissance, oĂč l’initiative et le dĂ©veloppement personnel sont encouragĂ©s. Nous vous offrirons un environnement de travail agrĂ©able, entourĂ©(e) de collĂšgues sympathiques. Ensemble, nous Ă©laborerons un plan de carriĂšre, avec une attention particuliĂšre et un budget dĂ©diĂ© Ă  la formation ou Ă  la certification complĂ©mentaire. Vous pouvez compter sur un salaire attractif, complĂ©tĂ© par des avantages extra-lĂ©gaux, y compris une voiture de sociĂ©tĂ©.
(Freelance est également possible)

Solliciteer nu