Expert Solution Microsoft Cyber Sécurité
Mairie de Rueuil-Malmaison
4/2023 - 5/2024
Audité, résoudre le problème de téléchargement de Mises à jour WSUS,
maintenance et optimisation Serveur WSUS, Gestion de la Vulnérabilités –
Remédiations serveurs, Migration serveurs et Migration Base des données,
Recommandation sécurité, Ping castel.
Expert Azure Active directory
Groupe Raja France
1/2023 - 3/2023
Audité, recommandations Sécurisation et surveillance tenant Azure, Azure AD
et Office 365. Azure Active Directory RMS et Azure Information Protection,
ï‚· Pland d’action avec retour en arriere, securité par feu avancée.
ï‚· Mise en œuvre la protection de la plate-forme, créer et déployer des
applications Architect Technologies
ï‚· Mise en œuvre documents techniques : Technologies de sécurité Microsoft
Azure gestion des identités, Administration Azure.
Expert Active Directory – Infra Serveur Windows et Sécurité
ATOS Pour SGP Société du Grand Paris
3/2022 - 12/2022
Projet : Réseau Multi-Services et systèmes de surveillance des espaces
Ligne15-Ligne16-Ligne17.
ï‚· Mise en œuvre Projet RMS Multiservices et des systèmes de Surveillance des
espaces des futures lignes 15, 16 et17 du Grand Paris Express.
ï‚· Codification du document et du dossier fiche de l’objet Visa de validation
ï‚· Rédaction et évolutions DEX et DAT Dossier d’Architecture Technique :
ï‚· Active Directory, AUT-PKI-IDNOMIC, Patch management, AUT-IGA-Evidian,
Serveur Service de traitement virtualisé
ï‚· Conception de domaine et création d’infrastructure DNS
ï‚· Mise en œuvre L’AD 3 Annuaires distincts, un annuaire administrateur, un annuaire
personne et annuaire application et 3 instances d’AD en RODC par PCC
ï‚· Optimisation et Sécurisation Système Windows durcissement W2022 & W2019
ï‚· NTP Network Time Protocol (« protocole de temps réseau ») protocole qui permet
de synchroniser, via un réseau informatique, l'horloge locale d'ordinateurs sur une
référence d'heure.
ï‚· Mise en place de plusieurs interfaces cartes réseaux et Passerelle statistique
ï‚· PMAD : Autoriser plusieurs connexions Bureau à distance (RDP)
ï‚· Mise en place une passerelle RDP sous Windows Server et Routes statistique
ï‚· Win 2022 - Politiques de compte -Politiques locales - Options de Sécurité -Parefeu Windows avec sécurité avancée - Configuration avancée de la stratégie d'audit
ï‚· Mise en œuvre d’un serveur de la gestion des licences en volume, KMS et
activations
ï‚· Mise en œuvre des serveurs WALIX - WAM et IGA + comptes services
ï‚· VSPHERE Créations Template VM Windows serveur 2019, 2022, durcissements des
Template Intégrations des Vlans
ï‚· Environnement technique : DNS, AD, RDP, VSPHERE, VCenter
CYBERT Sécurité SI Niveau 4
RTE-Réseau de Transport Electricité Périmètre Microsoft – Gestion des identités hybrides
7/2021 - 3/2022
Gestion des menaces et des vulnérabilités Microsoft, Gestion est déploiement PK
Bureautique et machine et mobile, Active Directory – Azure AD- Azure Sécurité –
Office 365
ï‚· Automatisez le déploiement et la configuration des ressources Azure Resource
Manager(ARM)
ï‚· Synchronisation d'annuaires Synchronisation entre Azure AD et AD DS,
personnalisation d’Azure Active Directory, Gestion de l’accès Conditionnel sous
Azure Active Directory, Gestion des droits et de comptes d'utilisateurs AD, Gestion
DNS
Périmètre Zone Central
ï‚· Mise en œuvre Projet de customisation Zone Central 6.1 à 2021.3 pour
déploiement via les infrastructures IT, Isolation BAL Fonctionnel Zone Central pour
Chiffrement
ï‚· Mise en œuvre et administration de la politique de sécurité et plan de chiffrement
Supervision de l’application des politiques de sécurité via une console de
supervision des accès aux zones partagées, Mécanisme de recouvrement des
données configurable : secours utilisateurs (perte de clé ou de mot de passe)
ï‚· Gestion coordonnée des accès avec Active Directory, Gestion de groupes pour les
partages et renouvellement des accès Automatique
Chiffrement par zones des dossiers et des fichiers locaux et en réseau (Fichiers,
NAS, SAN)
ï‚· Chiffrement du profil utilisateur étendu (Bureau, Documents, Homedir, etc.)
Gestion de la mise en œuvre des identités numériques ADOBE
Périmètre FrontOffice LDAP
ï‚· Création des comptes techniques : RIADES, VSPHERE, VCenter, Rebond Serveur,
Putty, Apache Directory, PKI interne EJBCA, HSM
ï‚· Génération et renouvellement des certificats
EJBCA Administration et Reboot, Exportation de Fichiers LDIF
Recherche des mails fournisseurs, Messagerie hébergée, relais de messagerie et
crypto
Environnement technique : AD, MFA, Office 365, Windows, NAS, SAN,
Virtualisation, UNIX
Expert Active Directory – Infra Serveur Windows
Ministère des affaires sociales et de santé
10/2020 - 7/2021
Contexte : Projet : Centre de Calcul de Sécurité
ï‚· Installation Serveur Active Directory et Configuration Contrôleur de Domaine
ï‚· Implémentions et configuration DNS, implémentation et configuration DHCP
ï‚· Mise en œuvre et configuration de Serveur WSUS, Interaction dans AD,
Déploiements de la Solution WSUS
ï‚· Planification et implémentation du système de fichiers DFS.
ï‚· Configuration d'un serveur NFS sur Windows Server – Serveur d’impression,
Partage NFS sous Windows Server 2012R2
ï‚· Structuration d’AD (user Group Global, Group local sécurité), Gestion des
droits sur partages.
ï‚· Création et configuration des Utilisateurs avec profils itinérants dans Active
Directory
ï‚· Les Groups globaux : organisation des utilisateurs, Mise en place des Filtres
WMI
ï‚· Group local Domain : gestion des droits, GPO Montage SMB /NFS
ï‚· Ajout d’un serveur Linux Red Hat 8 dans un Active Directory, les OUs, Les
Users, Nom, Password fixe, Homedir sur serveur de fichier
ï‚· Virtualisation VCenter, Validation des tests de performance en environnement
Cloud
ï‚· Environnement technique : AD, DNS, DHCP, WSUS, NFS, GPO, Virtualisation
Ingénierie Cloud Azure Formation
GLOBALKNOWLEDGE NETWORK FRANCE
4/2020 - 7/2020
Azure Active directory, Sécurité Azure, Azure Architecture, Azure Réseau, AD
Connect, OFFICE 365.
Ingénieur Systèmes et‘exploitation
- CREDIT AGRICOLE IFCAM ï‚· Infrastructure et Sécurité SI
3/2019 - 3/2020
Installation et configuration d’une autorité de certification et PKI sous
Windows 2016.
ï‚· Sécurisation de Windows server 2016, Sécurisation Active Directory
ï‚· Installation serveur DNS, Configurer le serveur DNS, Tester le serveur DNS
ï‚· Installation et Configuration MS-SQL serveurs - Installation des
ï‚· Outils de gestion (SSMS) Ouverture du Firewall : Autorisation des connexions
réseau.
ï‚· Serveurs RDS : Schéma d’architecture Déploiement, configuration et mise en
production
ï‚· Création des machines virtuelles avec Microsoft Azure
ï‚· Création et gestion de machines virtuelles dont un serveur SQL sous Azure,
ï‚· Installation d’un serveur de Backup Azure Sauvegarde poste de travail et
serveur (physique ou virtuel)
ï‚· Installations et configurations Server 2016, 2019, Server web
ï‚· D’application IIS, Configuration des sites Web et de la prise en charge des
applications Web, démarrage site harbridge, Staging Preprod, Mise en
Production. ESB Talend, Karaf
Environnent technique : DNS, RDP, AD, VSphere, Windows Server 2019-2022,
Clara net
Ingénieur Systèmes et Réseaux Sécurité Infrastructure et Sécurité SI
Hays France
10/2018 - 3/2019
Gestion des Mots de Passe AD et SSO, Réinitialisation de mot de passe,
Notification d'expiration de mot de passe, Déverrouillage des comptes,
Modification de mot de passe, Synchronisation de mot de passe,
Authentification multi factor, Sécurité des Réseaux : Wifi, Configuration d'un
point d'accès, Fortigate 5.4, Fortimanager, IWManagement Console, Meraki,
Colt Télécom, Iluccas, Cacti, Mimecast
Administration des serveurs Windows :
Sauvegarde et restauration
Mise en miroir de bases de données SQL Server
Ingénieur Systèmes et Production
GENERAL ELECTRIC - ALSTOM
5/2017 - 7/2018
Migration Windows Seven vers Windows 10, MDT –WDS
ï‚· Déploiement, Configuration et Administration office 365 Entreprise
ï‚· Configurer les services Exchange Online, Skype Entreprise
ï‚· Installation, configuration Box Sync, Installations des applications métiers
ï‚· Installation et Configuration Wifi, F5VPN, SAP, Citrix XenAPP- VMWare,
ï‚· Enrôlement Mobile et paramétrages compte exchange Mobile Iron
ï‚· Installation et paramétrage applis métiers Environnent technique :
Microsoft
Ingénieur Systèmes Microsoft - Formation
GLOBAL KNOWLEDGE
9/2016 - 2/2017
Installation et configuration de Microsoft Windows Server 2012 - 2016
ï‚· Installer, configurer Windows Serveur 2012 et paramétrer contrôleur de
domaine, les adresses IPv4 et IPv6 ainsi qu'utiliser PowerShell pour configurer
les objets de l'Active Directory (AD).
ï‚·
ï‚· Administration de Microsoft Windows Server 2012 -2016
ï‚· Administrer le système d'exploitation Microsoft Serveur Server 2012, maintenir
l’infrastructure, telles que la mise en œuvre des images serveurs, la gestion
des utilisateurs et des groupes avec AD DS et les stratégies de groupe,
l'accès distant et les stratégies réseaux, la sécurité des données et la gestion
de la surveillance et des mises à jour
ï‚· Configuration avancée de Microsoft Windows Server 2012 - 2016
ï‚· La mise en œuvre, la gestion, la maintenance et le paramétrage des services et
de l’infrastructure dans l’environnement Windows Server 2012. Mettre en
œuvre les différents services Active Directory (AD) les services réseaux et la
configuration Hyper-V de Windows Server 2012 et Windo...