Expérience professionnelle
Assistance Publique-Hôpitaux de Paris (Janvier 2022 – Aujourd’hui)
Ingénieur Réseau
Mission au sein de la Direction des services numériques (DSN) AP-HP :
Au sein de la DSN, et sous la responsabilité du pole réseaux, je veille et participe à la bonne mise en place des
infrastructures réseaux demandées par les équipes. Je suis en charge de tout changement, et assure la
résolution des incidents sur le périmètre réseau (switch, routeur, Firewall, proxy, Load Balancer, Cisco ACI).
Volumétrie :50% Réseaux, 50% Sécurité
Responsabilités :
• Projet de migration (avec changement de Techno – Avaya vers ACI)
• Projet de mise en place du niveau 2 des contrôleurs et bornes des Datacenter
• Gestion des demandes et incidents réseau
• Configuration des équipements réseaux niveau 2(HP -Cisco ACI-Extrême Networks)
• Analyse et configuration N2 équipements CISCO NEXUS 9K, HP , Cisco ACI, Extrême Networks,
AVAYA
• Déploiement VLAN sur CISCO ACI via ANSIBLE
• Gestion EIP
• Gestion des comptes VPNSSL (Pulse Connect Secure)
• Assistance aux administrateurs système et réseau des différents GH (Groupements Hospitaliers).
• Gestion des matrices de flux Firewall (Check Point – Palo Alto – Stormshield)
• IPSEC via Stormshield
Gestion de la sauvegarde script CACTI.
• Supervision du réseau : SNMPc, Centreon, Extreme XIQ
• Gestion de Proxy (Blue Coat Proxy SG)
• Gestion de Load Balancer (Radware) + Analyse de la solution DDOS(Radware)
• MCO des équipements (palo alto (PA 800, PA 3200), routers juniper SRX/MX - switch Extreme Networks)
• Réalisation de documentation technique, procédures, en relation avec les solutions implémentée.
Environnement :
Matériel Cisco Nexus 9000, APIC, Extreme Networks (OS VOSS), Chassis Blade 5650T, HPE FF 5940, HP
ProCurve 6120XG Blade Switch , Check Point , SmartConsole (R81.2 0 – R81 .10), Stormshield SN6000, Palo
Alto, Juniper (MX – SRX), Radware (VX 6024XL et VX 5208 XL), IOLAN SCS.
E. Leclerc - Infomil (Janvier 2020 – Août 2021)
Ingénieur Support Réseau Sécurité N2/N3
Au sein de la DSI Infomil, et sous la responsabilité de l'architecte système et réseaux, je veille et participe à la
bonne mise en place des infrastructures réseaux demandées par les équipes Infomil. Je suis en charge de tout
changement, et assure la résolution des incidents sur le périmètre réseau (switch, routeur, Firewall, proxy, DNS,
DHCP).
Volumétrie :50% Réseaux, 40% Sécurité, 10% TOIP
• LAN : Débug sur switches Cisco/Juniper/Huawei, propagation de vlans, …
• WAN : Débug des équipements de niveau 3, MCO des tunnels reliant les différents sites, …
• Système : Résolution des incidents système sur serveurs Windows 2008 et autres
• Sécurité : Maintient en conditions opérationnelles des firewalls : ouvertures de flux et débug de
flux Palo Alto, Sophos, Fortinet, Checkpoint
• Résolution des incidents ToIP/Visio
• MCO des proxys/antispam/firewall/Wifi/ToIP/switchs/routeurs/Streamcore
• Administration des accès des équipements 3G
• Rédaction et mise à jour de documentation à destination du support N1
Environnement : Matériel Palo Alto, Checkpoint, Fortinet, Sophos, MacAfee, Cisco, Huawei, Juniper, Wings,
Outils PuTTY, Splunk, Xivo, Windows Server
BNP Paribas (Décembre 2018 – Janvier 2020)
Ingénieur Réseau Sécurité
Au sein d’une équipe Run composée de 9 personnes, nous étions en charge de l’Administration, Gestion des
changements et la gestion des incidents liés à l’infrastructure Firewall du groupe BNP.
Volumétrie : 50% Checkpoint R77&R80 49% Fortinet 1% Palo Alto
• Administration et gestion des politiques de sécurité Firewall (Checkpoint Fortinet)
• Contrôle de conformité des changements au niveau de l’infrastructure Firewall
• Gestion des profils d’accès distant
• Mise en œuvre et application des changement au niveau de l’infrastructure Firewall
• Gestion des incidents N2
• Conseil et assistance aux Utilisateurs
• Assistance projet de migration Checkpoint R80
Environnement :
Matériel
Checkpoint R77&R80, Fortinet, Palo Alto
Outils PuTTY, Splunk
Ministère de l’Agriculture (FranceAgriMer) (Mai 2018 - Novembre 2018)
Administrateur Réseaux/Sécurité
Mission au département Domaine Réseaux de l’unité Infrastructure et production :
Sous la supervision du responsable du projet, j’avais comme mission la supervision de l’infrastructure Réseau
(Switch, Routeurs, Firewalls) maîtrise d’œuvre dans le domaine du réseau local (LAN), du réseau étendu
(WAN), de l’infrastructure de téléphonie sur IP, des équipements de sécurité et des services réseaux et
informatiques associés. Volumétrie : 500+ serveurs (80% virtualisés), 1500 postes de travail, 5 sites distants par
VPN. • Configuration des équipements du réseau : installation et paramétrage des équipements sur le réseau (Alcatel – HP)
• Gestion des performances du réseau
• Cloisonnement et décloisonnement des équipements (PC – Téléphone – Copieur – Scanner)
• Gestion de flux TCP/UDP/ICMP gérés au travers de différents clusters de Firewall (Gamme Juniper
SSG – Palo Alto)
• Sécurité des commutateurs (Port-Security) (Alcatel)
• Gestion des comptes wifi (Alcatel – Aruba)
• Sauvegarde de la configuration des commutateurs et borne WIFI, monitoring et maintenance de
l'activité du réseau
• Application des procédures en matière de sécurité
• Création et modification de lignes téléphoniques TOIP (Alcatel)
• Relation avec le centre de services et traitement des tickets postés sur GLPI en respectant le SLA
• Supervision de réseaux et Gestion de Parc : PRTG, Omnivista, GLPI, IMC
Environnement :
Matériel Alcatel 6850, Palo Alto, Juniper Networks SSG, téléphone IP Alcatel
Outils PuTTY, Omnivista 2500 NMS, GLPI, Omnivista 8770, PRTG, Tufin,
Ecole Nationale Sciences Appliquées Marrakech/Maroc (Mai 2015 – Août 2015)
Stage Technicien Réseau
Mission au sein du Laboratoire de Technologie de l’information et Modélisation (TIM)
Au sein d’une équipe de 3 stagiaires et du chef de projet, la mission consiste à tester une solution de
supervision des équipements du parc informatique de l’ENSA.
Solution proposée : Fully Automated Nagios, qui est une solution basée sur CentOS et qui intègre les différents
outils nécessaires à la mise en place d’un système de supervision.
• Etude et mise en place d’une solution de supervision avec Fully Automated Nagios
• Câblage et configuration des équipements du réseau (switch, routeur)
• Installation et configuration du FAN (Nagios, Centreon, NagVis)
• Supervision des équipements du réseau
Environnement :
Matériel Cisco, HP
Outils GNS3, VMware, Windows Server 2008R2, CentOS5
Ecole Normale Supérieure de Constantine/Algérie Réseau (09 2013 – 04 2014)
Technicien Réseau Système
Sous la supervision du chef de projet, j’avais pour mission, la migration de Windows server 2003 vers Windows
2012 server et l’implémentation d’un système de fichier distribué (DFS).
• Installation et Configuration Windows server 2008/2012
• Migration de la plateforme server
• Implémentation d’un système de fichiers distribué
• Réplication du server 2012
Environnement :
Matériel Cisco, HP
Outils VMware, Windows Server 2003/2008/2012