EXPÉRIENCES
Vinci Construction - Depuis Octobre 2022
Ingénieur Systèmes
Contexte
Venu renforcer l'équipe d'exploitation de Vinci Construction SI, j'avais à charge de
maintenir en condition opérationnelle l’intégralité du système d'information.
Missions
Automatisation du déploiement d'un nouvel antivirus sur l'intégralité du par
serveur :
Conception d'une nouvelle formule de déploiement en utilisant le
gestionnaire de configuration SaltStack. La conception devait prendre en
compte tous les cas de figure (machine Windows et Linux, paramètres
réseaux).
Test de la formule sur un lot de machines prédéfini afin de peaufiner la
formule et la rendre idempotente.
Déploiement sur le parc serveur en découpant l'infrastructure en plusieurs
lots (développement, test, recette, préprod, prod)
Conception de la règle de désinstallation de l'ancien antivirus et exécution
de la formule de désinstallation sur les mêmes lots
Gestion des incidents et des problèmes, en travaillant rapidement pour
résoudre les problèmes et minimiser les perturbations pour les utilisateurs
finaux
Réalisation de changements sur l'infrastructure en accord avec le CAB :
Utilisation d'Azure DevOps pour exécuter des pipelines de déploiement,
assurant une livraison rapide et fiable des applications et des mises à jour
système
Modification majeur sur serveurs en PROD
Utilisation de GOGS comme gestionnaire de version, permettant de centraliser
les différents codes et variables d'applications et de faciliter le suivi des
modifications effectuées
Contexte
Venu renforcer l'équipe d'exploitation de Vinci Construction SI, j'avais à charge de
maintenir en condition opérationnelle l’intégralité du système d'information.
Environnement technique
CentOS 6, RedHat 7, RedHat 8, Virtualisation VMWare, Saltstack, Terraform, Git,
GOGS
Vinci Construction - De Juillet 2021 à Octobre 2022
Ingénieur Systèmes
Migration d'infrastructures virtuelles de KVM vers VMWare :
Elaboration du planning de migration en accord avec les IT locaux pour
impacter le moins possible les utilisateurs
Création de l'automatisation de l'installation des ESXi à l'aide d'un script
Kickstart
Installation à distance des ESXi sur les nouveaux serveurs
Migration des machines virtuelles existantes à l'aide de VMWare Converter
Décommissionnement de l'ancienne machine
Gestion de crise lors de la faille Log4J (CVE-2021-44228) :
Référent Linux sur la faille Log4J
Automatisation du check de vulnérabilité sur toutes les machines
concernées à l'aide de scripts BASH
Automatisation du déploiement du patch sur les machines vulnérables
Maintien en condition opérationnelle des sites distants :
Gestion des incidents et des demandes provenant des utilisateurs
Déploiement d'espaces de stockage AWS (FSX) à l'aide de Terraform
Contexte
Au sein d'une équipe d'exploitation, j'ai en charge de gérer les infrastructures
informatique des agences et des chantiers distants d'Afrique et des DOM TOM.
Environnement technique
CentOS 6, Virtualisation KVM, Virtualisation VMWare, Windows Server
2012/2016/2019
Intersec - De Octobre 2017 à Juin 2021
Ingénieur Systèmes Linux
Les postes utilisateurs (Linux et Windows)
Les serveurs physiques
Les serveurs virtuels
Les équipements réseaux (switchs Juniper et Cisco, routeurs sous OpenBSD et
pfSense)
Les serveurs chez OVH
Projet de migration vers Ansible suite à préconisation de l'outil au responsable
IT
Mise en place d'Ansible et versionning en utilisant Git
Développement des rôles et playbooks permettant l'automatisation de
l'installation, la configuration et la mise à jour de différents serveurs (DNS,
Postfix, Nginx)
Elaboration de la documentation et des procédures d'utilisation à
destination des administrateurs de la solution
Mise en production d’un cluster de 8 hyperviseurs Ganeti (KVM) :
Installation dans une baie serveur
Installation de CentOS 7 et configuration du réseau
Configuration du cluster Ganeti et migration des machines virtuelles
Migration de Nagios à Centreon :
Préconisation et démonstration via un POC auprès du responsable
Installation du serveur Centreon et migration de la supervision à l'aide de
CLAPI (API Centreon)
Migration des utilisateurs de Debian Jessie à Stretch et Stretch à Buster
Migration de la DMZ sur des serveurs distants :
Décision des ressources nécessaires pour l'infrastructure virtuelle
Installation d'un serveur Proxmox (KVM)
Configuration du réseau et des règles de pare feu avec Iptables
Migration des machines virtuelles au format QCOW2 sur le serveur
Installation et configuration d'un reverse proxy à l'aide d'Ansible
Automatisation de création de machines virtuelles sur Ganeti (KVM) en bash
Configuration d'une image système Debian Buster et déploiement de cette
image sur environ 50 laptops avec CloneZilla
Mise en place d'un cluster Proxmox (KVM) sur des serveurs externes pour des
besoins de l'équipe R&D
Externalisation des serveurs :
Identification des prestataires pour l'hébergement de serveurs dans un
Datacenter et proposition à la direction
Déménagement des serveurs dans une baie chez l'hébergeur
Gestion des interconnexions avec les clients à travers des tunnels VPN IPSEC et
mise en accord avec les équipes réseau des clients sur les protocoles de
sécurité à utiliser
Gestion des utilisateurs Office 365 et gestion des droits sharepoint
Contexte
Intégré au sein de l'équipe IT de l'entreprise, en charge de gérer toutes les
ressources du système d'information de l'entreprise à savoir :