Ingénieur Réseau et Sécurité Confirmé N3/RUN & BLUID
Ministère de l'intérieur - Lognes
mars 2025 - aujourd'hui
Contexte Projet :
Mise en conformité du système d’information et respect des standards utilisés.
Participation aux projets transverses avec plusieurs intervenants IT et métiers.
Rédaction des documents d’ingénierie (DEX, DAT).
Gestion d’incidents liés à la production et demandes de changements MEP/CAB.
Garant de la fiabilité et de la sécurité de l’ensemble du réseau.
Gestion des matrices de flux complexes environnement Fortinet, Palo, Checkpoint.
Gestion de la PKI, CSR, certificats, PKCS12, clés privées et publiques.
Configuration de VIP LB (load-balancer A10)
Participation aux opérations de migration et évolution des infrastructures.
Proposer des améliorations sur l’aspect sécurité du réseau.
Réalisation :
Implémentation et automatisation des règles sur des environnements interFortinet ⇄ Palo Alto ⇄ Checkpoint.
Analyse et résolution d'incident complexe environnement RUN & PROJET
Vérification de la cohérence des politiques de sécurité et tests de connectivité
croisée.
Préparation et présentation des changements en CAB/eCAB jusqu'à validation.
Contrôler les besoins fonctionnels et réalisation de l'état d'avancement
Suivi des logs, troubleshooting, et optimisation des règles pour minimiser
l'empreinte sécurité.
Environnement technique :
Fortinet, Palo Alto, Checkpoint, WAF UBIKA, LB Load Balacing A10, Cisco.
RPA Reverse Proxy Apache, IPAM Infoblox, A10
Cloud Openstack réseaux et sécurité dans le cloud.
Outils d’automatisation comme Ansible.
Network and Security Implementation Engineer
Maison Christian Louboutin International
avril 2023 - mars 2025
Contexte Projet :
Mise en œuvre de la certification, norme ISO 27001
Gestion des risques et incidents de sécurité des applications métiers (Y2, Anaplan,
M3)
Implémentation de la solution Zscaler - ZIA, ZPA, ZCC App Connecteur
Analyse des réseaux actuels et évaluation de la faisabilité du SDWAN
Gestion des accès et des identités journaux de logs
Intégration de solutions de sécurité on-prem/azure
Proposer des solutions pérennes aux problèmes d’exploitation via scripts
Réalisation :
Conduite de la certification ISO 27001 des processus internes sur les normes de
sécurité.
Déploiement et configuration des solutions Zscaler pour renforcer la sécurité
réseau et l'accès à distance.
Contrôler la bonne réalisation et communiquer l'état d'avancement.
Surveillance et détection des menaces par reporting et dashboard
Évaluation des infrastructures réseau existantes pour déterminer la faisabilité et
les bénéfices du SD-WAN.
Mise en place de stratégies de gestion des accès et surveillance des journaux de
logs pour renforcer la sécurité.
Implémentation et intégration de solutions de sécurité hybride pour protéger les
environnements on-prem et Azure.
Coordonner et piloter les parties prenantes FAI, planifier les meetings, suivi,
hebdo
Contribution à la préparation et présentation en CAB /eCAB et validation
Réalisation de documentation d’installation et d’exploitation techniques
Environnement technique :
Forti/Manager/Analyzer/Switch Cisco C9K
Azure Az AD, NSG, Peering Script PowerShell – M/O365
Wallix, Bitwarden, DarkTrace ServiceNav , Zscaler, Efficient IP
Consultant Fortinet SDWAN (Build)
VINCI ENERGIES SYSTÈMES D'INFORMATION
mars 2022 - mars 2024
Contexte Projet :
Adapter un design technique pour répondre à des besoins spécifiques clients
Suivi de projet des sites clients à migrer en SDWAN à l'international
Automatiser des actions sous scripts FortiManager/Fortigate
Piloter et coordonner les actions des prestataires FAI des nouveaux liens
Intégration et configuration de cluster Fortigate A -A et A-P
Implémentation VPN IPsec, ZIA filtrage web via Zscaler, Routage, Forward, PBR
Troubleshooter en cas de problème lors des déploiements
Réalisation :
Conception d'architectures techniques personnalisées pour répondre aux
exigences uniques des clients.
Gestion et suivi de la migration des sites clients vers des solutions SD -WAN à
l'échelle internationale.
Développement de scripts pour automatiser les configurations et déploiements
FortiManager/Fortigate.
Coordination et supervision des actions des prestataires lors de projets/run.
Assister et accompagner les chefs de projets dans la réalisation de leurs demandes
Résolution et assistance des problèmes techniques rencontrés lors des
déploiements réseau et sécurité.
Réalisation de documentation et procédure technique.
Environnement technique :
Infoblox Efficient IP DHCP/DNS
Wifi - Aerohive/Manager
Cisco gamme ISR,ASR / N9K / HP / ExtremeNetwork
Zscaler, Fortigate, FortiManager, Azure
CyberArk
Ingénieur Réseau et Sécurité
Pages Jaune SA - SoLocal Group
février 2021 - janvier 2022
Contexte Projet :
Identifier les risques et impacts sécurité s lors des demandes d’ouvertures de flux
Support et assistance technique aux équipes N1 et N2 Réseau et Sécurité
Déploiement sous script Fortigate / FortiManager
Configuration et administration des équipements Cisco gamme 9400,9600,
Mise en place du SD-WAN, VPN IPsec, MPLS, BGP, HSRP, Push rules NSG Azure via
terraform, MR, Git, CI/CD
Gestion et surveillance des flux : Juniper sous NSM Steering - Bypass proxy
Netskope
Réalisation :
Automatisation des configurations Fortigate via scripts FortiManager pour une
gestion efficace des pare-feux.
Suivi, analyse et reporting des risques de sécurité liés aux flux réseau.
Assurer le suivi et la mise à jour des informations CMDB
Configuration avancée des équipements réseau Cisco, ExtremeNetwork, et
Fortigate pour assurer une performance et sécurité optimales.
Déploiement des réseaux SD-WAN et VPN IPsec avec intégration Azure NSG et
automatisation via Terraform, Git, et pipelines CI/CD.
Supervision des flux réseau sous Juniper NSM avec des solutions de proxy et
Netskope pour une sécurité renforcée.
Création de documents et de procédures techniques.
Environnement technique :
Git, NSG, Azure
Réseau : Cisco gamme : 9400-9600, Extreme Networks, IPAM
Sécurité : Fortinet, Palo alto, NSM, Juniper, SPLUNK
Autres : F5 BIP-IP, Netskope, NagVis, Icinga, Jira, SD-WAN
Infoblox Efficient IP DHCP/DNS Wifi - Aerohive/Manager
Ingénieur Système Cloud SI
Client : Fédération Nationale des Caisses d’Épargne
avril 2019 - février 2021
Contexte Projet :
Virtualisation des Systèmes & Architecture serveurs
Automatisation sous script PowerShell (Cloud & DevOps)
Mise en place d'une solution de déploiement du parc IT via MDT
Implémentation de serveur core réplication en DC,Dfs,Web
Superviser, configurer et assurer la continuité opérationnelle des services IT tels
qu’Infoblox et Zscaler
Réalisation :
Mise en place d'une infrastructure serveur virtualisée pour optimiser la gestion
des ressources et la scalabilité.
Assurer le suivi et la mise à jour des informations CMDB
Développement de scripts PowerShell pour automatiser les processus de gestion
du cloud et améliorer les workflows DevOps.
Déploiement automatisé des systèmes IT avec Microsoft Deployment Toolkit pour
standardiser et accélérer les installations.
Installation et configuration de serveurs Core avec réplication pour les services
DC, DFS et Web afin d'assurer la redondance et la haute disponibilité.
Élaboration de guides et de documents techniques.
Environnement technique :
Azure, M/O 365, VMWare, Vsphere, Hyper-V
Windows Server, GPO, PowerShell
WhatsUp Gold, Infoblox
Ingénieur L2/L3
Client : GCC
mars 2019 - novembre 2019
Contexte Projet :
Support utilisateurs N2 - N3, environnement systèmes et réseaux,
Réalisation de DEX, DAT,
Gestion et supervision tenant O365/Azure
Maîtrise et migration des environnements legacy WS 2012,2016, 2019, 2022
Réalisation :
Fournir un support utilisateur N2-N3 avec création de DEX et DAT pour documenter
les procédures et les solutions.
Intégration et Configuration des switches Cisco Catalyst 2960X/3700X avec
configuration de redondance HSRP/ VRRP
Administration et surveillance des environnements Office 365 et Azure pour
assurer la disponibilité et la sécurité.
Gestion des migrations des systèmes Windows Server legacy vers des versions plus
récentes pour optimiser les performances et la sécurité.
Rédaction de scripts pour améliorer les processus quotidiens.
Environnement technique :
Azure, M/O 365, VMWare, Hyper-V
Windows Server, GPO, PowerShell
WhatsUp Gold, Nagios