Architecte Technique Cloud Hybride Cyber Sécurité d’Infrastructure & Solutions
Exigences-IT& PEGASUS chez : LOREAL – DGFIP
juin 2022 - mai 2025
Domaine d’intervention :
• Audit et Évaluation : Réalisation d'audits de plusieurs tenants Azure, amélioration de la ScoreCard à 90%, définition de la roadmap technique, et évaluation des performances et technologies.
• Sécurisation : Mise en place de l'authentification MFA, Azure AD B2C, IAM, et sécurisation de ltive Directory Azure via PIM. Implémentation de produits de sécurité Microsoft Defender (MDE, MDO, MDI) Zéro trust.
• Gestion des Obsolescences : Application des processus de gestion des dettes techniques, notamment pour les applications legacy, abandon du MS laps et validation de infinity de Lenovo
• Architecture et Urbanisation : Conception d'une architecture Hub & Spoke avec mutualisation des services Azure, et définition de normes et standards sous forme de patterns.
• Support Technique : Assistance aux équipes lors de la migration de WebSphere à JBoss, avec un rôle de conseil via Azure Migrate.
• Monitoring et Performance : Mise en place d’une plateforme Dynatrace pour le monitoring, optimisation des Dashboard, et analyses Niveau 3 des anomalies des applications, retour sur investissements lié à Dynatrace Analyse en temps réel AI analyse en permanence les données pour détecter les anomalies sans oublier les alertes intelligentes basés sur l’impact réel en réduisant les faux positive…
• Migration et Intégration : Migration de ltive Directory via AD-MDT et Azure Migrate, et migration sécurisée des applications du cloud privé vers le cloud public Azure, y compris étude de faisabilité de migration de VMWare & San plus Nas vers le cloud Azure.
• Cartographie et Sécurisation des Flux : Cartographie des flux de données et sécurisation des réseaux entrants et sortants.
• Configuration Azure AD B2C : Mise en place de la configuration pour permettre l'authentification via des fournisseurs d'identités externes (IdP).
• Études et POC :
1. Participation à l’étude de déploiement de SD-WAN
2. Mise en place d’un POC de sauvegarde/restauration de ltive Directory.
3. Mise en place d’un POC pour la migration de VMWare vers ces produits MICROSOFT HYPER-V, CITRIX HYPERVISOR, RED HAT VIRTUALIZATION (RHV)
ENVIRONNEMENT TECHNIQUE:
OPERATING SYSTEMS: AIX, SUN SOLARIS, LINUX (RED HAT), WINDOWS SERVER 20XX.
DATABASES: ORACLE (16C), RMAN, SQL 20XX.
BACKUP TOOLS: NETWORKER 7XX. VEEAM, NETBACKUP V8, PRA SEMPERIS, QUEST, DATADOMAIN
PLATFORMS AND SERVERS: SHAREPOINT 2010, JMETER, APACHE, IHS, TOMCAT, ACTIVEMQ, WEBLOGIC, IIS, MQ SERIES, CFT, GATEWAY.
LANGUAGES AND SCRIPTING: PERL, POWERSHELL, SHELL.
CLUSTER MANAGEMENT: VMWARE, CITRIX (XENAPP, XENSERVER, XENDESKTOP 7.5, VDI PLUGIN).
MANAGEMENT AND MONITORIN
Architecte Technique Cyber Sécurité & Ingénieur Senior Infrastructure & Solutions Niveau 3
TATA CONSULTING Missions chez: GRDF – LAGARDERE – SNCF – MICROSOFT – WONDERBOX – DGFIP
août 2016 - mai 2022
Domaine d’intervention :
• Architecture Technique : Définition de l'architecture technique pour les infrastructures matérielles et logicielles, gestion des obsolescences, et support de niveau 2 & 3 pour le Cloud privé et public Azure (Assesment & Restitution), pour la migration de la plateforme VMWare vers Azure y compris le durcissement des OS Windows et Linux
• Collaboration : Ateliers avec Microsoft et Verizon pour des tests POC sur Azure.
• Sécurisation : Mise en place de l𠆚uthentification sécurisée (AD Azure avec PIM et MFA), ainsi que de ltive Directory privé. Études de solutions PAM.
• Migration et Optimisation : Assesment pour les moves to cloud (80% lift and shift), migration d𠆚pplications sous DB2 et Oracle vers MSSQL, et optimisation des systèmes obsolètes.
• Support et Supervision : Support aux équipes dans la migration de WebSphere à JBoss, mise en place de la supervision via Dynatrace, et gestion des applications en mode projet et Run.
• Automatisation et DevOps : Participation à des POC en DevOps, mise en place de plateformes de supervision et d𠆚PI Gateway, ainsi que l𠆚utomatisation de l’ingestion et de l𠆞xtraction des données.
• Migration de Messagerie : Migration de Zimbra vers Exchange Online et mise en place de VDI pour la virtualisation des postes de travail, y compris la mise en place d’un POC Bitlocker
• Gestion des Flux : Cartographie des flux, sécurisation des contenus, et gestion des réseaux entrants et sortants.
• Infra et Virtualisation : Installation de SAN/NAS, création de serveurs virtuels Unix et Windows, et mise en place de solutions de virtualisation pour les systèmes Solaris.
• Tests et Audits : Réalisation de pentestes, audit des interfaces fonctionnelles, et optimisation des Dashboard pour les tests de performance.
• Projets Divers : Études de faisabilité pour l'IA Factory, mise en place de plateformes multi-postfix pour relais SMTP, et gestion de la sécurité des flux via TLS. DKIM-OpenDKIM-SSPF-ASR-Sentinel
• Monitoring via Dynatrace : simplifier la gestion, améliorer les performances, accélérer la transformation numérique et sans oublier la surveillance proactive 𠉮tc
ENVIRONNEMENT TECHNIQUE :
OPERATING SYSTEMS: AIX, SUN SOLARIS, LINUX (RED HAT), WINDOWS SERVER 20XX.
DATABASES: ORACLE (11G & 12C), RMAN, SQL 20XX.
BACKUP TOOLS: NETWORKER 7XX. NETBACKUP, DATADOMAIN, PRA
PLATFORMS AND SERVERS: SHAREPOINT 2010, JMETER, APACHE, IHS, TOMCAT, ACTIVEMQ, WEBLOGIC, IIS, MQ SERIES, CFT, GATEWAY.
LANGUAGES AND SCRIPTING: PERL, POWERSHELL, DOT-NET, SHELL
CLUSTER MANAGEMENT: VMWARE, CITRIX (XENAPP, XENSERVER, XENDESKTOP 7.5, VDI PLUGIN).
MANAGEMENT AND MONITORING TOOLS:
Architecte Technique Transverse et Ingénieur Senior de Production
VINCI GROUPE
septembre 2011 - février 2012
Ingénieur Production Senior
CREDIT AGRICOLE TECHNOLOGIES
novembre 2010 - juillet 2011
Ingénieur production & chef de projet Transverse
APRIA-RSI
septembre 2009 - octobre 2010
Architecte Technique Transverse & adjoint responsable de la production
TOUR OPERATEUR
février 2009 - septembre 2009
Ingénieur de production Solution niveaux 2 et 3
MURATIS INFORMATIQUE
mars 2008 - février 2009
Ingénieur de production / Expert technique
STIME
octobre 2007 - février 2008
Ingénieur de production
GEFCO
avril 2007 - septembre 2007