Missions d’expertise
Fév 2023 – Mars 2024-IDEMIA Identity & Security FRANCE
Ingénieur réseaux, sécurité et déploiement IT
Contexte:
Multinational, dans une équipe de 14 personnes dédiées aux déploiements IT. Réseaux,
Sécurités et Partage de charges.
Mission :
N2-3 (Réseaux Cisco, HP, F5, Sécurités Fortigate, Stormshield, ASA)
Migration(Stormshield vers Fortigate), Upgrad (F5, Forti, Stormshield), Support et
Déploiement.
Mise en place et suivie des projets (utilisation d’outil Jira) et support
d’exploitation.
Mise en place des VPN IPSec, SSL et Ouverture des flux sur Fortigate,
Stormshield, ASA
Résolution des Tickets Incidents.
Déplacement à l’étranger pour des audits de sécurités.
Environnement technologique:
ESXI, Cisco, HP. Firewall ASA 5520, Fortigate, Fortimanager, Fortianalyser, Stormshield
Outils de supervision: cacti, Zabbix, Voyager, Jira
Outils d'analyse réseau: Wireshark, tcpdump
Sep 2021 – Jan 2023- BouyguesTelecom: Fournisseur d’Accès d’Internet (FAI)
Ingénieur réseaux, sécurité et Support d’exploitation
Contexte:
Multinational, dans une équipe de 15 personnes dédiées aux socles d’exploitations. Réseaux,
Sécurités et Partage de charges.
Mission :
N2-3 (Réseaux, Sécurités)
Support IP, Migration, Upgrade
Suivie des projets (utilisation d’outil Jira) et support d’exploitation.
Ouverture des flux sur fortigate
Résolution des Tickets Incidents.
Astreinte jour et résolution des tickets du jour.
Analyse des flux pour Debug
Support des Migrations (Legacy vers ACI).
Upgrades du Parc F5 (BIG-IP, VIPRION).
Upgrade N7K, N9K, APIC
Environnement technologique:
DataCenter, ACI, SDWAN, WiFi, Cisco Nexus 9k, 7k, 5k, 2k, Cisco catalyst 6500.
Firewall ASA 5520, Fortigate, Fortimanager, Fortianalyser, Stormshield
Outils de supervision: cacti, Zabbix, Voyager, Jira
Outils d'analyse réseau: Wireshark, tcpdump
Novembre 2019 à Octobre 2020 :
GRAS SAVOYE : Assurance
Ingénieur réseaux et sécurité
Mission :
N2-3 (Réseaux, Sécurités)
Migration, upgrade et configuration Parc réseaux.
Mission :
Ouvertures des flux pour les partenaires et clients de la société.
Mise en place des VPNs (Cisco, FSWM carte Firewall, ASA)
Migration FSWM vers Cisco Firepower (NGFW).
Analyse des flux pour Debug
Environnement technologique:
DataCenter, Cisco Nexus 9k, 7k, 5k, 2k, Cisco catalyst 6500,4500, 3500, 2960, ACE,
Firewall ASA 5520, FSWM, Firepower.
Outils de supervision: Nagios.
Outils d'analyse réseau: Wireshirk.
Avril 2019 au 31 Juillet 2019 :
DimensionData : Ingénieries Réseaux.
Ingénieur réseaux et sécurité
Mission :
Audit et mise en place des solutions réseaux (architecture, matériels, et connectiques.)
Migration, upgrade et configuration Parc réseaux.
Migration, upgrade et configuration les sécurités réseaux ISE.
Octobre 2018 au 31 mars 2019 :
MBDA : Fabricant de missiles et d’armes (secret défense).
Ingénieur réseaux et sécurité
Mission :
Mise en place et Intégration « Software Defined Network Cisco (SDN-ACI) » dans l’architecture du Data Center Campus, Ethernet-Fabric, SAN-Fabric.
Mise en place, upgrade et configuration APIC, Spine, Leaf et Border Leaf.
Mise en Visio de la nouvelle architecture réseaux du Data Center.
Migration des DMZ vers Cisco Catalyst C9410R.
Mise en place des « Template » et les appliquer via Cisco Prime Infrastructure.
Upgrade de Cisco Prime Infrastructure de 3.4 vers 3.5
Mise en place dans Cacti la nouvelle architecture du Data Center.
Environnement technologique:
Cisco Nexus 9k, 7k, 5k, 2k, SDN-ACI (APIC, SPINE, Border Leaf, Leaf), Cisco catalyst 6500,4500, 3500, 2960, ISE, Cisco Prime,
Firewall Paloalto, ASA 5520, access-list.
Proxy BlueCoat, DNS.
Outils de supervision: cacti.
Outils d'analyse réseau: Wireshirk, Tcpdump.
Avril 2017 au 30 septembre 2018 :
Telindus : clients Veolia Environnement/La Financière Pinault/Libération/IPSEN/
Ingénieur d'exploitation réseaux et sécurité
Technical Account Manager
Mission :
Configurer, Exploiter et Résoudre les incidents les Bornes AP Meraki, Switch Meraki et Firewall Meraki.
Résoudre les tickets (OP et Incidents)
Assurer l’ouverture et la priorisation des flux: une source vers une destination
Créer et communiquer les nouveaux vlans
Créer les nouvelles routes
Mettre à jour des IOS
Mettre à jour des documentations : création de schéma et des procédures.
Environnement technologique:
Cisco catalyste 6500,4500, 3500, 2960, ACS, Cisco Prime, Cisco Nexus 5K; 2K, Cisco Meraki AP (MR33,MR74), Switch (MS425), FW (MX84)
Firewall Paloalto, Iptables, Juniper SRX650, ASA 5520, access-list, Check-Point
Proxy BlueCoat, DNS.
Outils de supervision: cacti, nagios
Outils d'analyse réseau: Wireshirk, Tcpdump.
Septembre 2014 à Mars 2017 : Synchrone pour Telindus/Canal +
Ingénieur d'exploitation réseaux et sécurité
Mission :
Résoudre les tickets RIO (OP et Incidents)
Assurer l’ouverture des flux : une source vers une destination
Analyser les flux
Créer et communiquer les nouveaux vlans
Créer les nouvelles routes
Assurer la création de VPN
Installer et configurer les nouveaux Fex (Nexus 2000) et les N5K (Nexus 5000)
Configurer du DNS (sous Linux) : créer de nouvelles zones et de nouveaux hosts
Mettre à jour les documentations : infoblox, création de schéma
Environnement technologique:
Cisco Nexus 7000, 5000, 2000 ; catalyste 4500, 3500, 2960
Firewall Paloalto, Iptables, Juniper SRX650, pix-515E, ASA 5520, FWadmin, access-liste
F5 (BIG-IP), Keepalive, Prox, DNS, PhpLDAP
Blades IBM/HP, serveurs VM, physique
Matériels Audio / Vidéo
Outils de supervision: cacti, centreon, GLPI
Outils d'analyse réseau: Wireshirk, Tcpdump, nmap
Mars 2013 – Mai 2014 - GROUPE ORANGE (France-Télécom)
Migration Réseaux
Multinationale spécialiste de la télécom
En France, site de qualification sur Noiseau une équipe de 10 personnes.
Environnement technique:
Routeur/Switch/ToIP/Architecture/Addressage/Routage/Sécurité/Projets
Routeur CISCO 7000, 4000, 2600.
Switch CISCO 6500. Nortel ERS 5510, Nortel Passport 8606, Juniper EX 4200, EX4550, EX8208
Fire-Wall ASA5500, BRICK 1100, 1200, Fortigate 1440, Juniper ISG 1000, 2000, SSG 520, 550, Netscreen 50, 208.
F5, Altéon.
Radius, Cacti, Syslog
Ms-office Visio
Réalisations:
PROJETS
Migration des Bus de Nortel vers Juniper .
Mise en stack et mise en redondance de chaque nœud réseau.
Migration de Firewall Lucent brick et Juniper ISG vers des Fortigates.
Mise en place des F5, Altéon.
Analyse, nettoyage, configuration et déploiement des Vlans dans la nouvelle architecture
Bascule de l’ancienne architecture vers la nouvelle avec l’assurance de la continuité des services où de légère perturbation planifiée à l’avance.
REDACTION
des procédures techniques, documents techniques des projets, mise à jour des documents plans de câblages, schémas, dossiers des projets.
Novembre 2012 – Février 2013 - GROUPE IRON MOUNTAIN
Migration Réseaux
Multinationale qui regroupe des spécialistes des sauvegardes des données.
En France une équipe de 10 personnes.
Environnement technique:
Routeur/Switch/ToIP/Architecture/Addressage/Routage/Sécurité/Projets
Routeur CISCO 2600, 1800, Wimax alvarion
Switch CISCO 3750, 2950, HP Procurve 2900, 2650, 2124.
Fire-Wall ASA5500
Réalisations:
PROJETS
Définition l’architecture réseaux sur l’ensemble des sites.
Analyse, configuration et déploiement des nouveaux Vlans routés (Infra hétérogéne HP, Cisco, DLINK).
Analyse, Configuration et Déploiement des Stacks sur des switches cisco, HP en production avec des connexions ESX server, ASA (Net Center).
Mise en place des Cross-Stack dans l’architecture.
Configuration de Wimax alvarion.
REDACTION
des procédures techniques, documents techniques des projets
GROUPE KION
FEVRIER 2011 – JUIN 2012
Multinationale qui regroupe les Fabricants des chariots élévateurs comme Fenwick, Still et d’autres en Europe.
En France une équipe de 4 personnes.
Fonction : Administrateur Réseaux & Télécom
Environnement technique :
Routeur/Switch/ToIP/Architecture/Addressage/Routage/Sécurité/Projets
• Routeur CISCO 7300, 3800, 4500, 1800,
• Switch CISCO 6506, 3700, 3560, 3500, 2900,
• Streamgroomer, Riverbed, CACTI
• Hp Procurve 2626,
• Fire-Wall Pix CISCO 515, ASA5500, Isa server 2006,
• Juniper SSG 140, SSG 5, Netscreen 204, AUTOCOM Alcatel-Lucent.
• Sonde.
Réalisations :
PROJETS
Définition des cahiers de charges techniques
Définition de la chronologie des taches techniques et leurs solutions
INTEGRATION et upgrade réseaux
Agences Kion dans toute la France.
RESEAUX :
Résolution des problèmes LAN, MAN (MPLS), WAN, VPN, FW, WIFI, OSPF, BGP, Spanning-tree, Téléphonie (ToIP, ISDN) sous easyvista
Configuration des Switchs, Routeurs (Vlan, HSRP, HA, routage statique et dynamique).
Installation, configuration & Administration de l’application « Cacti » de Monitoring d’un parc réseau.
Amélioration de l’architecture réseau.
Nouveau plan d’adressage.
Définition des QoS sur des flux prioritaires (Streamgroomer, Riverbed)
SECURITE :
Sous NSM de Juniper, ISA server, filtrage des accès du/vers le Lan.
Mise à jour des firmwares, installation de la haute disponibilité (HSRP, NSRP, HA, Port Channel).
Résolution des problèmes de sécurités (fichier log).
TELEPHONIE :
Suivi du déploiement de la téléphonie sur IP et ISDN avec des Autocom et des serveurs Alcatel en redondance.
Administration, Configuration et Maintenance de l’annuaire (Omnivista 4760 Alcatel).
Ouverture/Fermeture/Mise en service de lignes Téléphoniques et Taxation
REDACTION
des procédures techniques, documents te...