Responsable d&rsquoun projet de mise en oeuvre des bonnes pratiques de sécurité des données de sauvegarde dans les filiales de l&rsquoorganisation. Contexte international (régions : EU, APISA, LATAM, NAM). Projet réalisé en différentes phases : kick off meeting avec l&rsquoensemble des partie prenantes, assessment grid des pays pilotes, validation du RACI support & operations catalog avec les équipes. Présentation des policies backups, validées par le siège sociale de l&rsquoentreprise. Création des supports integrations prerequisites et des documents support & standard operation procedure. Rédaction de la matrice d&rsquoaudit security & compliance best practices. Audit des différents sites (Allemagne, Afrique du Sud, Uruguay, USA), mise en oeuvre de la nouvelle architecture de sécurité des données de sauvegarde des filiales, respect de la règle des 3-2-1-1-0 avec notamment des sauvegardes hors site, immuables et versionnées chez AWS
Revue de l&rsquoarchitecture provisionnée en IaC chez AWS, en lien avec le client et le prestataire. Technologies utilisées, déployées et maitrisées : Veeam Backup Enterprise Manager, Veeam Backup & Replication et Veeam One. AWS IAM, Secret Manager, KMS, SSM, EC2 et S3. Respect de la norme ISO 27001:2022.
Responsable d&rsquoun projet de transformation de l&rsquoarchitecture VPN des équipements industrielles. Solution déployée et provisionnée en IaC chez AWS en lien avec les équipes métiers. Automatisation cloudformation, cloud-init, terraform et ansible. Ressources notamment utilisées : EC2, EBS, S3, ASG, Secret Manager, KMS, SSM, SQS, SES et Lambda. Chargé de la résolution des incidents de production en collaboration avec l&rsquoéquipe DevOps. Accompagnement au changement, préconisation ISO 27001:2022, ISO 9001 et RGPD. Depuis juillet 2024, rôle d&rsquoarchitecte sur les environnements Microsoft Azure, Defender XDR, Intune MDM et SharePoint. Analyse des règles de sécurité dans les pare-feux Stormshield/Fortinet et des accès conditionnels sur Entra ID.
Reprise d&rsquoune dette technique importante. Demande de modernisation de l&rsquoinfrastructure et création de la politique de sécurité du groupe pour 180 postes et 25 serveurs. Maintien en condition opérationnelle des SI. Administration des systèmes/ réseaux et en charge de la résolution des demandes support de niveau 1, 2 et 3. Intégration des nouveaux réseaux LAN, WLAN sur deux sites avec Stormshield et Juniper Networks. Mise en place de l&rsquointerconnexion IPSEC entre 3 sites. Déploiement d&rsquoapplication avec Ansible sous Windows 10 et refonte des GPO.
Développement d&rsquoun pare-feu sous ArchLinux. Intégration des services réseaux et de sécurité : dns, dhcp, openvpn, pam, iptables, exim4, syslog. Durcissement des services et sécurisation du kernel. Création from-scratch du système et du build ISO pour la publication des firmwares et du système de management qui publie les nouvelles mises à jour au pare-feu. Méthode SCRUM, développement NodeJS, Jest, Shell.
Réalisation de projets : intégration, migration, documentation, transfert de compétences. Maintien en condition opérationnelle des SI. Administration des systèmes/réseaux et support de niveau 2 sur les infrastructures existantes et déployées. Astreintes techniques.
Développement, sécurité et exploitation des systèmes à l&rsquoInstitut de la PME pour Michelin sur Clermont-Ferrand. Notions abordées : développement java (SpringBoot), intégration continue, apprentissage de Linux, Docker, Kubernetes, des réseaux et des bases de la cryptographie. Proposition d&rsquoun contrat Michelin.
Mission au sein de l&rsquoéquipe Build Thales Services. Migration d&rsquoun Active Directory 2003 R2 vers 2012 R2 core Hardené pour Thales Aliena Space. Automatisation des sources d&rsquoinstallation Windows Thales avec l&rsquooutil Ansible dans le cadre de l&rsquointégration continue. Respect des normes ISO/ITIL.
Mission d&rsquoune semaine au sein de la DIRISI pour les forces françaises de Djibouti sur une mise en production d&rsquoune nouvelle infrastructure vCenter. Déploiement de 4 serveurs Dell R720 et d&rsquoune baie SAN EqualLogic.
Gestionnaire d&rsquoune quarantaine de clients en maintenance préventive sur environ 90 serveurs de production. Dépannage à distance des utilisateurs parisiens en maintenance curative de niveau 1, 2, 3.
Technicien sur site et administrateur d&rsquoune solution vCenter chez OVH avec 3 hôtes. Mise en place de l&rsquoensemble de l&rsquoinfrastructure Juniper Networks, VMware, HP SAN et Windows 2012 R2 pour le client CAN SAS. Configuration de la sécurité des réseaux (VLANS/ IDS/IPS/MAC) avec JunOS et des liaisons VPN clientes. Mise en place des migrations P2V et modernisation des routeurs pare-feu clients avec VyOS et Endian.