EXPERIENCES PROFESSIONNELLES
IPSIP Group – Ingénieur système
2021 – 2024
Client :
Groupama
Tâches :
Maintenir en condition opérationnelle les Domain Controllers et suivi de performance.
Réaliser différents changements sur l’Active Directory (gestion des vulnérabilités, durcissements, audits).
Administrer l’Active Directory : gérer les stratégies de groupe (GPO), les objets et les permissions sur le domaine.
Etudier et/ou mettre en application des standards, conformités et règles de sécurité (Recommandations Microsoft
et Wavestone).
Appliquer les recommandations par ordre de priorité en passant par des tests puis en planifiant des changements.
Traitement des incidents N1/N3.
Assistance des administrateurs Tier1 et Tier2.
Développer/Adapter des scripts d’automatisation.
Rédiger de la documentation technique.
Environnements techniques :
Active Directory multi-forêt et multi-domaine, Windows Server (2008/R2, 2012/R2, 2016, 2019, 2022), Windows 10
Enterprise, Powershell, Centreon, NetBackup, Azure AD Connect, ADFS, QRADAR (siem), CyberArk, Splunk, Remedy,
Service Now.
Réalisations : Dans le cadre du programme GRAAL :
Participation à l’application du modèle de Tiering RBAC basé sur les délégations.
Amélioration de la sécurité des Domain Controllers et du domaine.
Mise en place de la supervision Tier0 (Socle de base et services Active Directroy)
Participation à la mise en place de la forêt d’administration Tier0.
Rationalisation des relations d’approbation (trusts).
Epuration des comptes à fort privilège Active Directory
Participation à l’élaboration du poste de travail Tier0.
Extia – Ingénieur système
2017 – 2021
Clients :
Bouygues Telecom, Euronext, Emmaüs, Expedia
Tâches :
Maintenir en condition opérationnelle des Domain Controllers et suivi de performance.
Promouvoir de nouveaux Domain Controllers :
o Préparer et vérifier les prérequis
o Demander les ouvertures de flux si nécessaires et les vérifier
o Planifier les changements pour réaliser l'installation et la configuration du nouveau Domain Controller
o Communiquer sur le changement aux parties concernées
Gérer les accès sur le domaine.
Etudier et/ou mettre en application des standards, conformités et règles de sécurité (Audits, Assessment Microsoft,
Recommandations ANSSI, RGPD).
Appliquer les recommandations par ordre de priorité en passant par des tests puis en planifiant des changements.
Conseil et proposition d'amélioration de l'infrastructure.
Administrer l’Active Directory, des outils Microsoft (messagerie entre autres) et Quest/One Identity.
Piloter des projets liés à l’écosystème Active Directory et coordonner les tâches techniques des différentes parties
prenantes.
Installer et configurer des outils ou faire l’upgrade.
Gérer la sauvegarde.
Assurer le backup de l’Active Directory et la restauration si nécessaire.
Traitement des incidents - Support N1/N3.
Assistance des utilisateurs et des administrateurs.
Développer/Adapter des scripts d’automatisation.
Gérer des ressources sur les serveurs.
Gérer des postes de travail.
Rédiger de la documentation technique (procédures, modes opératoires).
Présenter des projets, former des équipes, transférer des connaissances.
Faire du reporting d’activité.
Environnements techniques :
VMware (5.5, 6.5), Windows Server (2008/R2, 2012/R2, 2016), Windows (7, 10), Powershell, IIS, Windows Server Backup,
Azure AD Password Protection, Azure Advanced Threat Protection, Azure AD, AWS (notions), Microsoft 365, 802.11,
McAfee ePolicy Orchestrator, Linux et Unix, Outils Quest, QRADAR (siem), CyberArk, Clonezilla, Exchange 2013, HP
et Lenovo, IIS, Symantec backup exec 2014, Jira Service Desk.
Réalisations Euronext :
Migration des Domain Controllers de Windows Server 2008 R2 vers 2016.
Elévation du niveau fonctionnel du schéma de l’AD de 2008 vers 2016.
Déploiement de la nouvelle Autorité de Certification (PKI).
Mise en place de Windows Server Backup pour la sauvegarde de l’AD.
Audit des Domaines obsolètes (2008 et 2008 R2) et décommissionnement des Domains Controllers associés.
Participation au passage d’Azure ATA vers Azure ATP.
Réalisations Bouygues Télécom :
Intégration de la solution RMAD (Recovery Manager for Active Directory) pour la sauvegarde et la restauration de
l’Active Directory.
Elévation du schéma de l’Active Directory de 2003 à 2012R2.
Upgrade des outils d’exploitation : Authentication Services (One Identity) - Password Manager - Active Roles
(Quest).
Migration de la technologie de réplication du Sysvol sur l’Active Directory de FRS vers DFS.
Dans le cadre de la Loi de la Programmation Militaire, participation à la mise en place du nouvel Active Directory
SIIV.
Automatisation vRO « vCenter Orchestrator ».
Réalisation Emmaüs :
Extension du réseau LAN existant sur les nouvelles constructions et renforcement de sécurité.
Réalisations Expedia :
Participation à l’upgrade de vCenter de la version 5.5 à 6.5 et à la migration des serveurs.
Synchrone – Administrateur système
2015 – 2017
Client :
BNP Paribas
Tâches :
Gérer les mouvements :
o Mouvements de serveur V2V
o Mouvements de serveur P2V
Gérer les demandes :
o Ajouter ou modifier de ressources (CPU, RAM, Volumétrie)
o Assurer le décommissionnement
o Corriger et configurer sur VMware (vCenter)
o Configurer les paramètres réseau
Gérer le déploiement des patchs et des releases :
o Exécuter le déploiement et remédier aux échecs de déploiement
Environnement Technique :
VMware 5.5 (vCenter, vSphere), Windows Server (2003, 2008, 2012), PlateSpine (Virtualisation), Powershell, PowerCli,
Hardware : HP et DELL.
Réalisation :
Participation au projet de ré-adressage IP Prod/Hors Prod.
Adecco Group – Support infrastructure / Administrateur système
2011 – 2015
Clients :
Sanofi, Servier
Tâches :
Configurer les services système, Installer, Administrer et Superviser.
Maintenir l’infrastructure informatique mutualisée et suivre les performances.
Traiter les incidents - Support N1/N3.
Assister les utilisateurs.
Développer/adapter des scripts d’automatisation.
Piloter des projets liés aux migrations et coordonner les tâches techniques des différentes parties prenantes.
Administrer les logiciels métier, l’Active Directory et les données.
Gérer les accès.
Mettre en application des standards, conformités et règles de sécurité.
Participer à la refonte et la migration des anciennes plateformes.
Intégrer et configurer des middlewares et des progiciels.
Faire du reporting, rédiger ou mettre à jour des procédures.
Collaborer avec les supports techniques des fournisseurs.
Etudier de nouvelles solutions/technologies.
Environnement Technique :
Windows serveur (2003, 2008/R2), Linux Redhat (4, 5, 6), Linux Centos (5, 6), Windows (XP, 7), TCP/IP, NIS, NFS,
Scripting shell (bash), LDAP Apache, Tomcat, Oracle, Mysql, LDAP, HPC (cluster), VMware, Serveur physique (HP, SGI,
Dell), baie stockage SAN/NAS EMC, MS-Office, Pipeline Pilot, ITIL (GLPI, PROMISE), Ganglia, Pipeline Pilot, Gestion de
projet Agile scrum / kanban.
Réalisations Sanofi :
Pilotage de projet de mutualisation des environnements NIS.
Participation à la migration Windows serveur (2003 - 2008).
Participation aux migrations Redhat (4-5, 5-6) vers un nouveau data-center.
Réalisation Servier :
Participation aux migrations Redhat (5-6).
Systèmes et Documents – Support infrastructure / Analyste
2010 – 2011
Client :
Renault
Tâches :
Maintenir en conditions opérationnelles les infrastructures, les systèmes et les outils de production.
Assurer les tâches récurrentes et préventives d’administration des systèmes.
Appliquer les normes de production et les règles de sécurité.
Superviser les serveurs et les tâches d’ordonnancement.
Veiller au fonctionnement optimal des infrastructures, des systèmes et des outils de production.
Alerter en cas de dégradation du fonctionnement ou des performances.
Aider à la résolution des incidents et problèmes (support N1).
Exécuter ou vérifier des maintenances planifiées.
Veiller à la qualité et au maintien de la documentation.
Environnement Technique :
Windows serveur 2003, Windows XP, Apache, PHP, Base de données Oracle, SQL developer, Ordonnanceur VPOM,
CFT, Unix (HP-UX).
Réalisations :
Livraison d’une application web de la GED.
Participation à la réalisation du document de l’architecture.