Mission : Architecture LAN DC Réseau et Sécurité
• Création d’une nouvelle infrastructure dès à Internet et aux Cloud (MAIAv2)
De l’étude d’ingénierie jusqu’à l’installation, la configuration des équipements et tests opérationnels
Rédaction du DSD pour mise en place Peering BGP avec Microsoft MS incluant Teams, SBC, Exchange, Akamai, Outscale, Concentrateur VPN, SPAN, + Verba et Pulsar en cours
Equipements : Nexus 9K, Juniper MX304, FW Palo Alto, Concentrateur VPN Fortigate 1800F
• Création d’une infrastructure d’interconnexion entre BDF et BDI (Italie) 3JDS
Rédaction du DSD pour mise en place d’une nouvelle infrastructure à la BDI via liaison opérateur Colt (Palo Alto 3430, Nexus 9k, Cluster servers Cohesity et SP IBM)
• Création d’une nouvelle infrastructure d’hébergement STETBOX
Rédaction du DSD de la nouvelle architecture réseau pour l’internalisation des Stetbox au sein du SI BDF
• Création d’une nouvelle infrastructure d’hébergement WIFI GUEST
Rédaction du DSD de la nouvelle architecture réseau pour l’internalisation des UCOPIA au sein du SI BDF
• Migration des liens Internet UPGRADE Liens Internet
Rédaction du DSD afin d’Upgrader les liens Internet actuels
• Mise à jour de la PSC CISCO ACI
Révision et mise à jour de la PSC Cisco ACI avec récupérations des infos techniques sur les différents équipements concernés (Cisco ACI et outils réseaux)
Mission : Chef de projets réseaux et sécurité
Chefferie de projet
• Gestion du planning et échéancier (install, migration, déploiement)
• Gestion des phases (initialisation, planification, exécution, contrôle) pour la scission Groupama vers Orange Bank
• Gestion du budget (provisionnel/ réel, coût direct / indirect en build et run)
• Planification des tâches des différentes équipes (Atos, OBS, …)
• Etude et mise en œuvre du nouveau réseau Orange Bank basé initialement sur le réseau Groupama (scission) et opéré par OBS
• Création du nouveau plan dressage RFC1918 + adressage IP Publiques (Passerelle Internet) sur IPAM
Architecture
• Création en place des flux (matrice) en fonction des besoins métiers +
• Analyse des Rules FW (Palo Alto, Fortigate) et du routage associé (redistribute BGP)
• Etude et mise en place de lès Zscaler (mise à jour des exceptions/pac file) et du Tunnel Pulse secure
• Mise en place de l’interconnexion Azure et AWS (Express-route)
• Migration de l𠆞xploitation G2S (Groupama) vers OBS/OBK (Administration des équipements, WIFI bornes et WLC)
• Mise en œuvre d'une solution d'accès à distance (RDSH) pour les serveurs de rebond en PFS (plateforme de sécurité)
• Amendement des DAT/DSD d’OBS
• Création de schémas d𠆚rchitecture LAN/WAN/DC
• Gestion de divers projets et des incidents N3
Mission : Etude et audit du schéma directeur Réseau et Sécurité RATP
⮚ Schéma directeur pour les projets à venir court/long termes :
● Pilotage et établissement des schémas directeurs (2 à 5 ans) des futurs projets LAN/WAN/DC
● Suivi en avant-vente des commandes et devis avec les intégrateurs (étude de la solution appropriée, délais, avantages et inconvénients, impératifs étude des coûts, …)
● Rédaction des cahiers de charges, présentation des schémas directeurs en COTECH/COPIL
● Projets gérés : Sécurisation des flux de bout en bout (LAN/WAN/DC), Modification du routage WAN, Refonte du plan dressage IP (+ mise en conformité RFC1918), Refonte de la passerelle Internet (VPN partenaires, accès Internet, Accès nomades, …), Refonte de la gestion des VRF en DC, …
● Etude de migration DC avec mise en place du CISCO ACI/ Etude financière comprise
Mission : Projets réseaux et Architecte LAN/WAN et Sécurité au sein de la DSI
⮚ Gestion projets LAN WAN SECURITE :
● Suivi des appels d’offres LAN/WAN/WiFi et Datacenter faits aux opérateurs pour migration intégrale de l𠆞nsemble du réseau KPMG
● Suivi en avant-vente des commandes et devis avec les intégrateurs (étude de la solution appropriée, délais, avantages et inconvénients, impératifs étude des coûts, …)
● Suivi des déploiements réseau LAN/WAN/Sécurité et Datacenter (upgrade, création, déménagement)
● Organisation des CAB/CAS, présentation des offres retenues en comité de pilotage
● Mise en place de nouvelles technologies et offres aux sites (couverture Indoor SFR)
● Réflexion et modification architecture sécurité (Proxy Bluecoat, FW chekpoint)
● Gestion des problématiques high level du réseau (flux, sécurité, dhcp, wifi …)
● Chef de projet déploiement Wifi et remplacement des switches obsolètes sur l𠆞nsemble des sites KPMG.
● Environnement Datacenter : ASA, Palo Alto, Checkpoint, N7K, N5K, WLC (Wifi), Ucopia, Poxy BlueCoat, Remote Access desktops (Hop serveurs VDI)
● Environnement LAN : 2960X Stack, C3850 X Stack, Ipanema, ToIP :
Mission : Chef de projets LAN/WAN/ Datacenter
⮚ Gestion projets LAN WAN SECURITE :
● Migration de 2 Datacenters des filiales de La Banque Postale
● Etude comparative SDN VMWare Vs CISCO ACI pour migration DC
● Suivi en avant-vente des commandes et devis avec les intégrateurs (étude de la solution appropriée, délais, avantages et inconvénients, impératifs étude des coûts, …)
● Suivi des déploiements des Datacenter (Urbanisation rack, upgrade liens, création, upgrade hardware)
● Organisation des CAB/CAS, présentation des offres retenues en comité de pilotage
● Réflexion et modification architecture sécurité (Proxy Bluecoat, FW Juniper, Checkpoint)
● Environnement Datacenter : ASA, Juniper, Checkpoint, N7K, N5K, WLC, BlueCoat
Mission : Architecte Réseaux LAN WAN et SECURITE (N3) au sein de le DSI
⮚ Architecture et chefferie de projets Réseaux LAN WAN SECURITE :
● Refonte plan dressage IP (RFC1918 + adressage publique) – Refonte IPAM
● Proposition de nouvelles architectures pour l’évolution du réseau (Wifi, ToIP, High Availability, Résilience, …)
● Suivi de l𠆚vant-vente avec les intégrateurs (étude de la solution appropriée, délais, avantages et inconvénients, impératifs étude des coûts, …)
● Migration de tous les sites COLIPOSTE en HA (High Availability)
● Rédaction des HLD (high Level Design) et LLD (Low Level Design) sur les infras sites et Datacenter de Coliposte
● Gestion des projets d’évolution et de migration (tarif, planning déploiement, nouvelles architectures, …) avec négociation avec l’opérateur (OBS), sites partenaires, et infogérant.
●
● Audit Sécurité et Refonte de l𠆚rchitecture sécurité au niveau du Datacenter (Outil Tufin, Gestion et épuration des règles FW, implémentation de la nouvelle politique de sécurité)
● Gestion des ouvertures de flux avec filtrage (accord ou refus) avant l𠆞nvoi à l’infogérant
● Equipements : Switches Routers Cisco et Allied, Firewall CheckPoint, Netscreen, ASA,
Mission : MANAGER d’une équipe Internationale au sein d’un NOC et
CHEF DE PROJET Architecture Réseaux LAN/WAN
⮚ Manager Equipe Gestion Réseaux LAN WAN (14 Personnes) :
● Management de l’équipe chargée de lministration Réseaux LA N WAN des agences et partenaires ADP sur un réseau MPLS et VPN
● Environnement Réseaux : NNM, NA, Routers/Switches CISCO, FW ASA CISCO, FW CheckPoint, ACS TACACS, Proxy BlueCoat, CMDB, …
⮚ Chef de Projet Architecture Réseaux LAN/WAN CISCO :
● Etude et déploiement du réseau WIFI des agences ADP Europe (Cisco AP3602, WLC5508, ACS)
● (étude de la solution appropriée, délais, avantages et inconvénients, impératifs étude des coûts, …)
● Gestion de projets et Architecture LAN/WAN : Création des architectures agences LAN WAN CISCO, Configuration des équipements Cisco Routers/Switches, mise à jour des outils dministration et de gestion réseaux, Suivi opérateurs (OBS), suivi du déploiement sur site, …
● Technologie : BGP, OSPF, QoS, VPN, …
Mission : Ingénierie et Architecture LAN/WAN & Security
-Migration d’un Data Center
-Création des standards et Process Groupe
⮚ Migration du Data Center :
● Déménagement du Data Center St-Denis (Verizon) vers Aubervilliers (Telecity) , Migration liaisons
● Création des configurations Switches Routers Cisco, Firewall Checkpoint et Palo Alto, Compression Juniper WXC
● Analyse et Reprise de l𠆚rchitecture ToIP des sites (Switches, Router et Call Manager compris)
● Rédaction du Mode opératoire de migration
● Révision du plan dressage IP (RFC1918) du groupe (France)
● Suivi Migration, Intervention (HNO), Tests
● Création et mise à jour des schémas d𠆚rchitecture (Visio)
⮚ Création des standard et process Groupe
● Ingénierie et rédaction des Process entre le groupe et les filiales
● Ingénierie et rédaction standards groupe et suivi avec filiales
Mission : Ingénierie et Architecture LAN/WAN pour la création d'un réseau d'état (Surveillance des frontières) au Qatar
-Arrivée au démarrage du projet (création du réseau : 50 sites)
-Déplacements réguliers à Doha
⮚ Architecture détaillée du réseau :
● Choix des équipements d'accès et de distribution (Switchs C3750-X C4506 C6506)
● Choix des cartes Supervisor Engine (SUP720, SUP6L, SUP II plus) et des cartes daughters (RJ45 ou SFP)
● Choix des routers d'accès Backbone (C3925-E, C3945-E, C7206-VXR, ASR 1001) et des cartes (NPE-G2)
● Budgetisation des équipements choisis (Bundle, Remises)
● Design sur Visio de l'architecture LAN/WAN des tous les sites (50 sites)
● Design et choix de l'architecture ToIP (Cisco)
⮚ Ingénierie détaillée du réseau :
● Création et tests des configurations des switchs et routers (Vlans, STP, VTP, SPAN, RSPAN, SNMP, VTP, Stack, DHCP, Multicast, QoS, HSRP, Tacac's, Etc…)
● Création de la RFC1918 (en fonction des besoins métier)
● Rédaction des documents d’ingénierie
● Rédaction des Cahiers de Tests : Pré requis, Choix IOS, Configuration des équipements, Choix de l𠆚rchitecture de la maquette, Tests à réaliser, Etc…
● Accompagnement de l’équipe Validation en phase Maquettage
● Nombreux Meeting avec le client (Au Qatar et à Paris)
Mission : Ingénierie des CPE Cisco du réseau xDSL de Bouygues Télécom
⮚ Ingénierie détaillée du réseau de collecte :
● Rédaction des documents d’ingénierie CPE Cisco (C18xx, C28xx, ME3750, C38xx, Etc…) pour les nouvelles offres Entreprise de BT.
● Rédaction des Cahiers de Tests : Pré requis, Choix IOS, Configuration des équipements, Choix de l𠆚rchitecture de la maquette, Tests à réaliser, Etc…
● Accompagnement de l’équipe Validation en phase Maquettage.
Montage de la maquette (CPE, DSLAM, LAC, LNS, Radius), configuration des équipements, tests et résultats.