Dans l'équipe sécurité opérationnelle, je participe à la gouvernance de projets en cybersécurité ainsi qu’à l’exploitation:
- exploitation de l’outil EDR / CORTEX XDR contre les menaces sur le parc: réactions aux alertes, recherche de malware de postes à distance via scans, mises en quarantaine, contact des équipes locaux pour scans de postes en cas de suspicion de compromission, demande de déconnexion du réseau, sensibilisation à la sécurité, communication avec le SOC en cas d’alertes.
- exploitation Wallix (ajouts de ressources et comptes administrateurs)
- analyse de logs sous Splunk
- pilotage du déploiement, de l’installation et la configuration d’outils en cybersécurité: Cyberwatch, Lockpass
- participation au projet de hardening de l’AD
- gestion des flux sur firewall Palo Alto
- analyse de la sécurité par des scan de vulnérabilités et de mise en conformité
- remédiation des menaces et vulnérabilités suite aux alertes du CERT Renater
- intervention sur les incidents/alertes urgentes
- supervision sous Centreon
- exploitation de Global Protect
- Accès aux serveurs Linux
Dans l'équipe réseaux et télécoms, rattaché au responsable R&T, mes activités étaient:
- administration et configuration des équipements réseaux, pares-feux
- gestion et résolution des incidents/tickets de niveau 2 et 3
- pilotage de projets et migration réseaux.
- communication en anglais avec le support niveau 1.
Dans un contexte international:
- Migration VPN IPSEC de firewalls Juniper vers Fortinet
- Mise à jour IOS firewalls: Palo Alto, Stormshield, Forcepoint et Juniper
- Mise jour IOS switches/ routeurs Cisco.
- Traitement demande de changement de configuration sur routeurs Cisco Nexus
- Déploiement Wi-Fi: configuration Access Point et contrôleur Wi-Fi Aruba
Ingénieur d’exploitation pour différents comptes clients d’Orange Business Services
- Traitement des demandes de changements pour divers clients (LAN, WiFI)
- Configuration et tests de nouvelles équipements via des POC
- Maintien en condition opérationnel du parc client (1200 points de vente à l’international)
- Centreon: mise en supervision sous de nouveaux équipements après déploiement, mise en downtime d’équipements en cas d’intervention, modification des services supervisés en cas de changement d’infrastructure.
- Résolution d’incidents : lenteurs réseau, couverture WiFi
- Suivi de projets: POC WiFi (test nouvelles Accès Point)
- Documentation de procédures techniques
- Pilotage partenaires pour interventions sur sites.
- Gestion du server Tacacs
- Monitoring SNMP
Ingénieur d’exploitation pour le compte Décathlon (1000 sites à travers le monde):
- Configuration de firewalls Cisco ASA
- Traitement des demandes changements: VPN IPSEC, ouvertures de flux.
- Migration déploiement nouveaux sites
- Migration changement de fournisseur d'accès à Internet.
- Résolution des incidents.
Environnement : Cisco ASA 5505/5506/5515/5516/5585.
Technologies: TCP/IP, LAN, VPN IP Sec.
INGENIEUR RESEAUX SECURITE,
EDITIONS LEGISLATIVES – Montrouge.
décembre 2017 - aujourd'hui
Maintien en condition opérationnelle réseaux et sécurité (support niveau 2)
Pilotage technique de projet de migration Data Center.
➢ Mise en production et Support réseaux (niveau 2 et 3) : LAN, WAN, Wi-Fi, ToiP, FTTH
➢ Gestion de projets de déploiement : LAN, WAN, Wi-Fi et ToiP - pilotage / supervision, outils en cybersécurité.