Consultant sécurité des données
VIRBAC
décembre 2024 - juin 2025
Responsable d&rsquoun projet de mise en oeuvre des bonnes pratiques de sécurité des données de sauvegarde dans les filiales de l&rsquoorganisation. Contexte international (régions : EU, APISA, LATAM, NAM). Projet réalisé en différentes phases : kick off meeting avec l&rsquoensemble des partie prenantes, assessment grid des pays pilotes, validation du RACI support & operations catalog avec les équipes. Présentation des policies backups, validées par le siège sociale de l&rsquoentreprise. Création des supports integrations prerequisites et des documents support & standard operation procedure. Rédaction de la matrice d&rsquoaudit security & compliance best practices. Audit des différents sites (Allemagne, Afrique du Sud, Uruguay, USA), mise en oeuvre de la nouvelle architecture de sécurité des données de sauvegarde des filiales, respect de la règle des 3-2-1-1-0 avec notamment des sauvegardes hors site, immuables et versionnées chez AWS
Revue de l&rsquoarchitecture provisionnée en IaC chez AWS, en lien avec le client et le prestataire. Technologies utilisées, déployées et maitrisées : Veeam Backup Enterprise Manager, Veeam Backup & Replication et Veeam One. AWS IAM, Secret Manager, KMS, SSM, EC2 et S3. Respect de la norme ISO 27001:2022.
Consultant devsecops
Energy-Pool
juin 2022 - décembre 2024
Responsable d&rsquoun projet de transformation de l&rsquoarchitecture VPN des équipements industrielles. Solution déployée et provisionnée en IaC chez AWS en lien avec les équipes métiers. Automatisation cloudformation, cloud-init, terraform et ansible. Ressources notamment utilisées : EC2, EBS, S3, ASG, Secret Manager, KMS, SSM, SQS, SES et Lambda. Chargé de la résolution des incidents de production en collaboration avec l&rsquoéquipe DevOps. Accompagnement au changement, préconisation ISO 27001:2022, ISO 9001 et RGPD. Depuis juillet 2024, rôle d&rsquoarchitecte sur les environnements Microsoft Azure, Defender XDR, Intune MDM et SharePoint. Analyse des règles de sécurité dans les pare-feux Stormshield/Fortinet et des accès conditionnels sur Entra ID.
Consultant système et réseau
Compte-R
avril 2021 - avril 2022
Reprise d&rsquoune dette technique importante. Demande de modernisation de l&rsquoinfrastructure et création de la politique de sécurité du groupe pour 180 postes et 25 serveurs. Maintien en condition opérationnelle des SI. Administration des systèmes/ réseaux et en charge de la résolution des demandes support de niveau 1, 2 et 3. Intégration des nouveaux réseaux LAN, WLAN sur deux sites avec Stormshield et Juniper Networks. Mise en place de l&rsquointerconnexion IPSEC entre 3 sites. Déploiement d&rsquoapplication avec Ansible sous Windows 10 et refonte des GPO.
Consultant linux R&D
Xefi
septembre 2020 - avril 2021
Développement d&rsquoun pare-feu sous ArchLinux. Intégration des services réseaux et de sécurité : dns, dhcp, openvpn, pam, iptables, exim4, syslog. Durcissement des services et sécurisation du kernel. Création from-scratch du système et du build ISO pour la publication des firmwares et du système de management qui publie les nouvelles mises à jour au pare-feu. Méthode SCRUM, développement NodeJS, Jest, Shell.
Consultant infrastructure
Abicom
avril 2019 - août 2020
Réalisation de projets : intégration, migration, documentation, transfert de compétences. Maintien en condition opérationnelle des SI. Administration des systèmes/réseaux et support de niveau 2 sur les infrastructures existantes et déployées. Astreintes techniques.
Formation devsecops
Michelin
janvier 2019 - avril 2019
Développement, sécurité et exploitation des systèmes à l&rsquoInstitut de la PME pour Michelin sur Clermont-Ferrand. Notions abordées : développement java (SpringBoot), intégration continue, apprentissage de Linux, Docker, Kubernetes, des réseaux et des bases de la cryptographie. Proposition d&rsquoun contrat Michelin.
Consultant exploitation
Thales
septembre 2018 - novembre 2018
Mission au sein de l&rsquoéquipe Build Thales Services. Migration d&rsquoun Active Directory 2003 R2 vers 2012 R2 core Hardené pour Thales Aliena Space. Automatisation des sources d&rsquoinstallation Windows Thales avec l&rsquooutil Ansible dans le cadre de l&rsquointégration continue. Respect des normes ISO/ITIL.
Consultant infrastructure
Dell
février 2016 - février 2016
Mission d&rsquoune semaine au sein de la DIRISI pour les forces françaises de Djibouti sur une mise en production d&rsquoune nouvelle infrastructure vCenter. Déploiement de 4 serveurs Dell R720 et d&rsquoune baie SAN EqualLogic.
Administrateur réseau et système
Ior-System
août 2015 - août 2018
Gestionnaire d&rsquoune quarantaine de clients en maintenance préventive sur environ 90 serveurs de production. Dépannage à distance des utilisateurs parisiens en maintenance curative de niveau 1, 2, 3.
Technicien réseau et système
Es2com
août 2012 - août 2015
Technicien sur site et administrateur d&rsquoune solution vCenter chez OVH avec 3 hôtes. Mise en place de l&rsquoensemble de l&rsquoinfrastructure Juniper Networks, VMware, HP SAN et Windows 2012 R2 pour le client CAN SAS. Configuration de la sécurité des réseaux (VLANS/ IDS/IPS/MAC) avec JunOS et des liaisons VPN clientes. Mise en place des migrations P2V et modernisation des routeurs pare-feu clients avec VyOS et Endian.