Consultant Réseaux Sécurité & Cloud
GROUPE LUMINESS
6/2023 -
Objectif RUN, BUILD & ARCHITECTURE (cloud) d’infrastructure du groupe
LUMINESS, projet MOUV TO CLOUD (Azure)
â–ª Exploitation, administration et ingénierie réseau (LAN, WLAN, WAN)
â–ª Astreinte 24/7
â–ª Supervision du réseau et traitement des incidents
â–ª Mise en place d’un projet go to cloud from scratch
â–ª Conception de landing zones (réseau, identité, gouvernance,
monitoring, sécurité…)
â–ª Conception de solutions de stockage, compute, data…
â–ª Conception de solutions PRA & Finops
â–ª Architecture Azure (redondance ExpressRoute, VPN Gateway,
design HLD, LLD)
â–ª Mise en place de NSGs, créations VM
â–ª Administration cloud (Azure, GCP, OCI)
â–ª Migrations de reverse-proxies on-prem (FortiADC) vers Azure
(FortiADC Azure)
â–ª Migrations tunnels IPsec on-prem (firewalls Fortinet) vers Azure
(firewalls Fortinet Azure)
â–ª Troubleshooting cloud N2 & N3
â–ª Maintien des firewalls, Switchs, load-balancers, bornes Wifi
â–ª Surveillance du DDOS, gestion des logs
â–ª Diagnostics d'incidents, performance et sécurité avec l’équipe
Support postes utilisateurs
â–ª Déclenchement des prestataires sur les incidents de
l’environnement technique (énergie, froid, accès, hygrothermiques)
â–ª Pilotages des techniciens pour
installations/décommissionnements/migrations équipements
â–ª Gestion des FAI pour les box internet
â–ª Surveillance du réseau inter-sites (VPLS) et déclenchement
d’incident
â–ª Gestion de la double authentification par Fortiauthenticator
â–ª Administration des noms de domaines DNS (IPAM)
â–ª Sauvegardes des configurations, upgrades logiciel, upgrades des
firmwares de switchs/firewalls
â–ª Participer aux kick-off projets
â–ª Mise en place des matrices de Flux
â–ª Mise en place des liaisons clients (VPN IPSec, MPLS, etc...)
Consultant Réseaux & Sécurité : Karl ******** – +33 7 45 60 30 16 – ********
â–ª Réaliser des audits et tests de PRA et PCA
â–ª Participer aux évolutions, créations et maintiens des sites
GLPI, CENTREON, Libre NMS, RDM, Fortimanager, Fortiauthentificator,
LoadBalancer F5 (i4000 series), WAF, LTM, HP Procurve, Aruba, Fortinet (FG
100F,100D, 300E, 400E), Stonegate (Forcepoint i2000 series), Aerohive,
IPAM EfficientIP
Expert Réseaux & Sécurité
GROUPEMENT LES MOUSQUETAIRES
11/2022 - 5/2023
Objectif Migrations France, Portugal, Belgique, Pologne : infrastructures classiques
vers infrastructures SD-WAN (4000 sites répartis en Europe)
â–ª Prise en charge d’incidents et de failles de vulnérabilité :
définition/validation de plans d’actions correctives.
▪ Support N2/N3 France, Belgique, Portugal, Pologne (≃ 4000 sites)
â–ª Gestion des problèmes et participation à la gestion des crises
(TaskForce, Majeurs …).
â–ª MCO, mise à niveau d’équipements, plans d’actions permettant
d’améliorer la résilience de l’architecture.
â–ª Build dans le cadre du RUN (contribution aux projets d’évolution du
SI sur le domaine réseau, sécurité et SDWAN).
â–ª Pilotage des partenaires, des opérateurs et des mainteneurs.
â–ª Prise en compte des contraintes d’exploitation dans le cadre du
projet et mise en place des nouvelles procédures d’exploitation.
â–ª Vérification/modification des DAT, DEX.
â–ª Migration d’architecture techniques réseaux classique -> SDWAN.
â–ª Veille technologique (Astreintes HNO et jours fériés).
WAF, proxy, VPN, Cisco routing (ASR 1001, C800), Huawei routing (AR
129CGVW-L), Cisco switching (C3750, C3850), Huawei switching (S5850,
S3400), Firewalls Forcepoint 2000 series, Fortinet (FG200E, FG200F), loadbalancer (f5 i4000 series), WAF, LTM, Zabbix, Ansible
Formateur Réseaux, sécurité & cloud
ESGIS / INPTIC / ITA
7/2022 - 8/2022
Objectif Formation auprès des étudiants
â–ª Formateur réseau Cisco (routage, switching)
â–ª Formateur cloud Azure (administrateur azure, sécurité azure,
ingénierie réseau azure, stratégie azure)
â–ª Formateur Cybersécurité
â–ª Coaching à la préparation de certifications réseau/sécurité/cloud
Packet Tracer, GNS3, EVE-NG, cloud Azure
Ingénieur Réseaux Sécurité & Cloud
Ingénieur Réseaux Sécurité & Cloud
3/2021 - 5/2022
Objectif Intégration BUILD nouveaux sites NETIS, migrations, et RUN après migrations
â–ª Expertise technique pour appels d’offres dans l’ensemble des pays
du groupe (cahiers de charges)
â–ª Conseil, formation pour des clients variés (banques, industries,
transport, mines, etc)
â–ª Support réseau N3 pour l’ensemble des filiales
â–ª Mise à jour du matériel et des logiciels à partir de différents
appareils
â–ª Mise en œuvre de solutions de redondance
â–ª Diriger les projets informatiques du groupe en collaboration avec
l’équipe TIC du groupe
â–ª Développer et mettre en œuvre la stratégie informatique du groupe
au sein de la filiale gabonaise
â–ª Coordonner la mise en œuvre des projets informatiques de la filiale
gabonaise
â–ª Suivre et gérer l’infrastructure informatique (Gabon) de la filiale
(plus de 200utilisateurs)
â–ª Mise à jour du matériel et des logiciels à partir de différents
appareils
â–ª Mise en œuvre de solutions de redondance
Installer/configurer tous les périphériques informatiques
(commutateurs, routeurs, pares-feux, points
d’accès, serveurs)
â–ª Dépanner, réparer et entretenir tous les périphériques
informatiques (commutateurs, routeurs,
pares-feux, points d’accès, serveurs)
â–ª Gérer les réseaux (LAN, WAN, WLAN, etc.)
â–ª Configurations de commutateurs, routeurs et pares-feux Cisco
â–ª Gestion des routages (OSPF, BGP, EIGRP)
â–ª Audit du réseau existant
â–ª Installation et mise en service de produits IP.
â–ª Mise en place de solutions réseau et de sécurité
â–ª Déplacement, migration et externalisation des centres de données
â–ª Configuration VPN IPSec et SSL (site à site)
â–ª Installation/configuration de serveurs et d’environnements virtuels
(VMware ESXi)
â–ª Administrer Active Directory et les services Microsoft associés
(ADDS, DNS, DHCP, RADIUS, etc.)
â–ª Gérer le cloud Azure et ses différents services associés pour les
besoins des succursales (création
de VMs, supervision cloud, création de NSGs, gestion des identités,
gestion de routage et loadbalancing)
â–ª Assistance technique pour différents besoins, différents projets
â–ª Assurer la veille technologique
â–ª Collecter les besoins de l’entreprise en créant des spécifications
â–ª Transfert de compétences et préparation de la documentation
technique (HLD/LLD)
â–ª Travailler étroitement avec les architectes et les chefs de projet
réseaux et sécurité
â–ª Supervision (15 pays) de l’ensemble de l’infrastructure du groupe
(Observium, CheckMK)
â–ª Déployer des solutions réseaux et sécurité
â–ª Configurer des équipements réseaux et sécurité
â–ª Contribuer à la documentation standard de produit, de technologie
ou de solution
â–ª Participer dans des POC (Proof of Concept)
â–ª Participer dans des activités d’innovation, de recherche et de
développement des nouvelles
solutions
â–ª Gestion des changes complexes et/ou non standard en Réseau et
Sécurité
â–ª Gestion des incidents majeurs et des problèmes en Réseau et
Sécurité
Cisco routing (R2900 series, R1800series), Cisco switching (C6500, WS3750, WS-3850, N3K, N7K, N9K), WLC Alcatel (VM), Firewalls (Sophos,
Forcepoint 2000 series, Palo Alto3000 series), load-balancer (f5 i4000
series), Observium, CheckMK
Chef de projet IT
BOUYGUES ENERGIES ET SERVICES
10/2018 - 9/2020
Objectif Chefferie de projet pour l’ensemble des projets MPLS Axione (RIP, DSP)
â–ª Coordonner la mise en œuvre des projets backbone MPLS
â–ª Support réseau N2
â–ª Tests et validations post-installation
â–ª Dépannage sur l’ensemble des sites
â–ª Gestion des alertes de supervision des liens
â–ª Établir des rapports quotidiens/mensuels/annuels
â–ª Optimisation de l’infrastructure
â–ª Configurations de base MPLS (Nokia, Cisco, Huawei, ADVA)
â–ª Supervision Cacti/Observium
â–ª Assurer une veille technologique
â–ª Participer à la formalisation et l'application des documents
techniques (spécifications, document
d'architecture technique, document d'exploitation, politiques de
sécurité etc.)
â–ª Piloter le cadrage et définir l'ensemble des mesures conservatoires
nécessaires pour maintenir la
sécurité des données circulant sur le réseau et définir un plan de
secours en cas de défaillance
â–ª Piloter les architectures, les standards et référentiels
â–ª Gérer la Qualification des infrastructures réseau et sécurité à
travers des audits
â–ª Accompagner les choix techniques du client à travers des missions
de conseil
â–ª Organiser la gestion des performances : seuils d'alerte et
optimisation du réseau
â–ª Formaliser les comptes-rendus de réunions, d'ateliers
Outils & technologies
Cisco routing (R2900 series, R1800series), Juniper routing, Huawei routing,
Nokia routing (7750,7710), Cisco switching (WS-3750, WS-3850, N3K, N7K,
N9K), Firewalls (FG200E, Palo Alto 3000 series,4000 series), MPLS, VPLS,
BGP, OSPF, ISIS, VLAN,802.1Q, ACL, Cacti, Observium
Support Réseaux & Sécurité
TOTAL ENERGIES
12/2016 - 4/2018
Objectif Assurer le RUN et Build de l’ensemble de l’infrastructure TOTAL
â–ª Support réseau N2
â–ª Intégration/maintenance switchs, routeurs, firewalls et points
d’accès
â–ª Opérations de maintenance (préventives/curatives) sur site
onshore/offshore
â–ª Rédaction et mise à jour des fichiers de documentation (HLD/LLD)
â–ª Participation à divers projets de migration d’infrastructures
â–ª Supervision Cacti/Eyes of Network/Whatsup Gold
â–ª Mise en place ...