William - Ingénieur réseaux CHECKPOINT
Ref : 120130A003-
44000 NANTES
-
Ingénieur réseaux, Ingénieur système (52 ans)
-
Freelance
Expérience professionnelle
Depuis 2018 – Prestations pour
GROUPE ERAM – Brittany Ferries
Administration Sécurité et Réseaux - accompagnement de Projets
Gestion et mise en place des flux sécurité (Fortinet/ Checkpoint)
Réseau Lan - Wan: gestion des productions
Supervision, surveillance et administration du Lan (sécurité, anti- spam,
ips, ; etc)
Supervision, surveillance et administration du Wan
Incidents réseaux, sécurité et système niveaux 2/3
Wifi : installations, analyse, conseils ; Relevé et audits
Suivi des relations avec les fournisseurs (opérateurs télécom, mainteneurs réseaux et sécurité)
Mise en place architecture réseaux et sécurité
Participation à la mise en place de nouveaux projets (projet Azure StorSimple, renouvellement des équipements en cours d’obsolescence, ...)
Environnement : Firewall (Checkpoint, Fortigate) Cisco, Alcatel, HP
contrôleurs/bornes Wifi : Cisco, Motorolla, Ekhahaus heat map ; Supervision : Cacti, Zabbix ; Serveurs applicatifs Linux /Windows; passerelles WAF; F5VPN SSL; load balancer Netscaler citrix; Fortigate SD-WAN; Trend Micro
2016 -2018 ( 15 mois ) - MYMONEYBANK - GENERAL ELECTRIC CAPITAL
Administration sécurité et Réseaux
Gestion et mise en place des flux sécurité (Checkpoint)
Supervision, administration maintien an condition opérationnel du SI Lan - Wan – Sécurité
Gestion des incidents réseaux, sécurité et système niveaux 2/3
Etude financière du changement d'opérateur Télécom : analyse , comparaison des offres, analyse du gain ;
Consultation sur la mise en place d'outils d'analyse et de supervision réseau
Consultation sur la mise place des politiques de sécurité réseau
Rédaction, mise en place de la documentations techniques
Environnement : Cisco (2960, 3750, 3900 ), Firewall (checkpoint R80), proxy Zsclarer, Cisco contrôleur Wifi (CT, Identity Service Engine, Cacti, Fluke Network Supervision, Ca Networks, PRTG, IPAM
2015 – 2016 – LA POSTE -- Administrateur Sécurité et Réseau
Maintien en condition opérationnel du SI, Application des demandes de change,
Mise en œuvre des projets techniques
Gestion des incidents niveau 2/3
Rédaction de la documentation technique et d’architecture
Environnement : JUNIPER Netscreen,/ screen os (firewall, routeurs), CISCO routeurs, BLUECOAT (SG, Reporter) Outils: Winscp, Wireshark, sondes Tcpdump, Mputty, Nagios, Linux
2012 – 2013 – MUREX -- Administrateur Réseau et sécurité
Maintien en condition opérationnel du SI, Application des demandes de change, Support Niveau 2
Mise en œuvre des projets techniques
Administration réseau et sécurité
Rédaction de la documentation technique et d’architecture
Environnement : JUNIPER (VPN SSL), JUNIPER Netscreen (320 / 550), EXTREME NETWORK, BLUECOAT (SG) Outils: Winscp, Wireshark, Tcpdump
2011 (8 mois) - STP LA POSTE -- Chef de Projet
Migration politique de sécurité proxy et outils de surveillance Serveur et réseau, mise en production de WSUS Windows Server
Choix et Mise en place d’un outil de supervision et d’alerting : Nagios , d’un proxy : Websense cahier des charges, filtrage url, profils, reporting)
Administration des serveurs Linux (suse) et WSUS Windows
Environnement : WEBSENSE, NAGIOS, WSUS, SUSE Linux, Winscp, tcpdump, Nagios Windows, Sun Solaris…
2010 (1 an) – EDENRED -- Administration
Migration politique de sécurité proxy, mise en place de P.K.I.
Mise en place de la migration du manager Websense (configuration, administration, tuning, gestion des profils, Policy de filtrage URL)
Administration du proxy Isa server 2006
Environnement : WEBSENSE, ISA SERVER, WINDOWS SERVER 2003, Windows Serveur, Linux Server
2009 – AXIANS -- Administrateur Réseau/Sécurité
Maintien en condition opérationnel du SI, support N1 N2 N3
Administration sécurité, système et réseau
Environnement : CHECKPOINT R60-65, JUNIPER Netscreen (320 / 550), FORTINET, FORTI MAILF5 ltm, Radware, BLUECOAT (SG), IRONPORT, IBM ADVANCIA, TREND MICRO ANTIVIRUS Winscp, Wireshark,tcpdump,Putty, Windows Serveur, Linux Serveur, Sun Solaris…
1999 à 2008 - Divers clients (THALES, AGF, France TELECOM, OSIATIS) -- Administrateur Réseau et bureautique
Gateprotect (constructeur allemand de firewalls)
Mise en place de règles proxy…
Intégration des équipements
Support bureautique, réseau lan, wan
Gestion des incidents niveau 1, 2
Rédaction de la documentation technique et d’architecture
THALES Consultant pour la migration DNS
Crédit agricole Technicien réseau physique (switch Cisco)
France Télécom Projet bureautique e-bruro
OSIATIS Technicien micro et réseaux
Compétences
SECURITE Politique de sécurité, VPN IPSEC (Site à Site, Remote Access), VPN SSL, analyse de traces réseaux, d’accès aux systèmes,
Debug, Audit,gestion des certificats, Analyse des menaces, rapports Anssi …
Authentification (NTLM, Kerberos, Radius, SSO ...), IPS/IDS, Proxy,
Reverse proxy, Load Balancing (HTTP, HTTPS, DNS), Redondance de
Liens, …
Réseau et Protocoles Routage statique/dynamique, DHCP, TCP, UDP, DNS, HTTP(S), FTP, Syslog, SNMP, RDP, SSH, RADIUS, SD-WAN.
SYSTEMES Windows Serveurs 2003, 2008, 2012
Administration AD, DNS, DHCP
Unix / Linux (Debian, Ubuntu, Redhat), Sun Solaris
EQUIPEMENTS Routeurs, Switch : CISCO, HP, Aclactel
Firewall : JUNIPER : ScreenOS, Netscreen, IVE (Secure Access)
FORTIGATE (350, 81, 500), CHECKPOINT : NGX R60 -> R80
Proxy : BLUECOAT : SG, AV, Reporter, Director
Load Balancer : F5 LTM,
Supervision réseau : Nagios, Cacti, zabbix,
IPS : PROVIENCIA / CheckPoint.
Trend Micro antispam, antivirus
WIFI Cisco, Motorolla : mise en place, analyse
Formation/Certification
2017 CCCSA- CCSE Checkpoint
2010 Analyse cryptographique avancé ( Des, 3Des, Rsa, Ssl, etc.
2006 Certification Cisco CCNA – 1 / 2
1998 DUT TELECOM ET RESEAU - IUT Paris VIII