CONTEXTE :
Suite reprise DXC (prestataire externe). Mise en place de 3 projets :
CMI (gestion des logs) équipements ESXI des 2 Datacenter (Genève et Zurich).
Monitoring : Icinga : équipements ESXI, SAN et SAN Switches.
Projet Sauvegarde : monitorer les infras de sauvegarde et automatisation des tâches.
ROLE :
Projet Sauvegarde :
Automatisation des tâches playbooks Ansible : reboot serveur, changement des mots de passe, collecte des logs. Supervision et gestion des certificats (alerting date de validité et renouvellement).
Gestion et surveillance des jobs de sauvegardes.
Encadrement des tâches des intégrateurs support de sauvegarde N3.
Gestion et supervision de plusieurs infrastructures.
MCO : Gestion et résolution des vulnérabilités, mise à jours des firmwares des équipements.
Configuration de Graphana pour la création de Dashboard personnalisés pour permettre la surveillance des logs des serveurs physiques et équipements de stockages (SAN, Robot bande LTO8).
Projet CMI (Centre de Management d’Infrastructure) :
Installation des Beats (Filebeat) sur chaque serveur ESXi pour collecter les logs.
Configuration de Logstash pour la réception des données de Filebeat et gérer leurs traitements.
Activation du filtrage pour normaliser les données de logs ESXi et les rendre plus exploitables.
Configuration d𠆞lasticsearch pour le stockage et l’indexation des données de logs. Calcul des volumes de données de logs générés par l𠆞nsemble des serveurs ESXi.
Configuration de Kibana pour la création des Dashboard personnalisés pour permettre la surveillance des logs ESXi (visualisations des connexions utilisateurs, performances des hôtes ESXi, etc.).
Configuration de la Sécurité avec le filtrage IP avec Elasticsearch. Mise en place des règles de filtrage IP pour autoriser ou refuser des connexions spécifiques.
Analyse de logs ESXi : Utilisation des outils de Machine Learning pour analyser les logs ESXi et détecter des comportements anormaux.
Maintenance et optimisation : maintien et optimisation régulière de l’infrastructure ELK pour garantir des performances optimales et une utilisation efficace des ressources.
Projet ICINGA (Monitoring) :
Inventaire des machines linux et Windows pour le report de l’état de 4 services spécifiques.
Création de plusieurs playbooks Ansible selon OS et Environnement (Pré-Prod, Validation).
Test des scripts yaml via l𠆞nvironnement RUNDECK.
Mise en place de Dashboard de résultat du statut de l𠆞nsemble des services selon environnent et Système d𠆞xploitation (Windows Server ou Redhat).
Mise en place de Dashboard de résultat du statut de l𠆞nsemble des services selon environnent, Système d𠆞xploitation (Windows Server ou Redhat).
ENVIRONNEMENT TECHNIQUE : OS : Windows Server 2016, 2019, 2022, 2025. Redhat 7 et 8.
Monitoring et Supervision : Icinga, Suite ELK, serveur Syslog. Centreon, Graphana
Virtualisation : VMware Esxi’s 7, VRO’p, VRA. VMware Esxi’s 7 et 8. Openstack, Kubernetes, Dockers.
Gestion d’incident : EasyVista.
Outillage : MobaXterm, RVTools. Agilité scrum : enabler, Users stories. Jira, Confluence.
Sauvegarde : Veeam Backup. Robot de bande de sauvegarde HP, SAN DELL, NetApp.
Automatisation : Outils Devops, VS Code, Ansible, Jenkins, placid (repo), Vault, Openstack cloud privé.
ROLE :
Mise en place d’un projet WDS-MDT pour le déploiement des postes de travail Windows 11 et Ubuntu server.
Etude de l'existant, Implémentation d'un nouveau serveur WDS Windows server 2022, inventaire des applications métiers et bureautique, Renforcement de la sécurité via des GPO's. Allègement des masters afin de réduire le temps du déploiement.
Campagne de sécurité : Patching des machines linux et Windows Server et postes de travail.
Support niveau 1, 2 et 3. Gestion des demandes de matériels, gestion des utilisateurs (arrivé et départ), Déblocage emailing.
ENVIRONNEMENT TECHNIQUE :
OS: Windows Server 2012, 2016, 2019, 2022. Services Tomcat, Ubuntu, centre, Redhat 7. Horizon VDI.
DAG Exchange server 2016.
Bases de données : SQL server 2018, posgree, MariaDB.
Supervision: Centreon.
Virtualisation: VMWARE Esxi’s 7 (cluster, Vmotion). Console Horizon.
Gestion d’incident : GLPI.
Outillage : RDM, WinSCP (transfert). WDS-MDT, AD DS, DHCP, Téléphonie.
EXPERIENCES PROFESSIONNELLE
SUPERPROF 2024
Formatrice : INFRASTRUCTURE-RESEAUX-STOCKAGE Toujours en cours
CONTEXTE :
Depuis le site de superprof. Je donne des cours à des étudiants de niveau BTS, MASTER 1 et II, via le
cursus d’ingénieur. Aide à la rédaction des documents techniques DAT, DEX, etc.
https://www.superprof.fr/ingenieur-systeme-reseaux-ingenieur-production-donne-coursinformatique-projets-infrastructures-virtuelles-vmware.html
ROLE :
Projets : Aide dans les projets divers : Active Directory, ADDS, DNS, DHCP, SAN, ADCS, ADFS, RDS, IPAM,
Cluster Failover et NLB, Ansible, Jenkins, GLPI, Centreon, Zabbix, Firewall Fortigate, OPNSense, PfSense.
Docker, Kubernetes, certificats PKI, openSSH. SCCM, WDS-MDT, Cluster failover et NLB. NGINX. Cloud
AWS et AZURE aide à la mise en place de machine rebond dans l’infra virtualisée on premise.
Configuration des tenants sur la partie : stockage, réseaux et système.
Storage : Mise en place du stockage SAN (TRUENAS). Création des LUN, Initiateurs ISCSCI, création des
cibles (target) ISCSI. Gestion des accès sécurisés (via protocole LDAP).
Réseau : Configuration des Fortigate (Firewall). Création des VLAN’s, gestion des Policies de sécurité.
VPN, Création des VIPs. Mise en place HA et NLB (Load Balancing). Gestion SD-WAN. Etc.
Chefferie de projet : Cahier des charges à respecter selon le diagramme de GANT. Jira, confluence.
Méthode Agile, jalon et pilotage de projets. Comment diriger les équipes transverses et respecter les
délais.
Documentation : Aide à la rédaction des documents techniques DAT, DEX. Création de schémas de
topologie physique et logique des briques d’infrastructures applicatives, réseaux et système.
ENVIRONNEMENT TECHNIQUE :
OS: Windows Server 2022. Ubuntu server, Redhat 8. CentOS, Alma Linux, Photon.
Exchange server 2019.
Bases de données : SQL server 2018, posgree, MariaDB.
Supervision: Centreon, Zabbix, Graphana, ELK
Virtualisation: VMWARE Esxi’s 7 (cluster, Vmotion), proxmox, nutanix, KVM.
Gestion d’incident : GLPI.
Outillage : WinSCP (transfert). MRemoteNG, Terraform, VScode, Jira, Confluence. VAGRAN
Projets : Openstack, ansible, proxy debian, cluster nlb et failover, firewall, stockage truenas NAS et SAN.
ROLE :
MCO : Mise à jour des VMWare Tool.
Prise charge les demandes ou incidents qui sont escaladés en collaboration avec les administrateurs N3 du service et assurer le suivi et la communication.
Suivi des alertes Centreon.
Analyser les besoins d'amélioration identifiés par le service en proposant une optimisation et l'évolution des infrastructures des clients hébergés.
Rédaction et communication des documentations techniques.
S'assurer de l'adéquation des changements réalisés avec les attendus du client et corriger les écarts si nécessaires.
Assurer les actes complexes sur le SI du client en veillant au respect des engagements de services en coordination avec le Success Account Manager le cas échéant.
S'assurer de l'adéquation de l'ensemble des actions réalisées avec les objectifs, politiques, processus et procédures de VMS et analyser leurs impacts, en particulier en matière de sécurité de l'information (Disponibilité, Intégrité, Confidentialité, Auditabilité).
ENVIRONNEMENT TECHNIQUE :
OS: Windows Server 2012, 2016, 2019. Services Tomcat, Redhat 6, 7. Citrix Xenapps et VDI.
Exchange 2016. AD Azure.
Bases de données : SQL server 2018.
Supervision: Nagios centreon.
Virtualisation: VMWARE Esxi’s 7 (cluster, RDS, Vmotion, EVC).
Outillage : RDM, WinSCP (transfert). SCCM, WSUS.
CONTEXTE :
BPCE-IT est l’une des entités informatiques du Groupe BPCE, 2ᵉ groupe bancaire en France, exerce tous les métiers de la banque et de l'assurance. Au sein de l’équipe de Direction Production Métiers, Plateforme Clients, Applications Clients – CMS et Cyber.
ROLE :
Déploiement des applications Cyber et mobile (iOS et Android), montée de version, patchs correctifs.
Rédaction des procédures techniques, reporting (extraction des données depuis Sphère), état du parc, listing des machines obsolètes.
AWS : initiation pour l’intégration du CMS on premise vers les buckets S3, Cloud Watch, Cloud Front. Initiation à Terraform. Surveillance des alertes via Cloud Front et Cloud Watch.
Interventions tests applicatifs avec comptes pro et particulier.
Déploiements applicatifs et patch correctifs divers environnements : SharePoint (PISP), serveur SSO et anonymes. Environnement Cyber Internet et Mobile (IOS, Android).
Scripting batch : intégration des patchs, relance et arrêts des flux.
Support niveau 2 (incidents matériel et logiciels) : gestion des fraudes, des alertes Zabbix.
Supervision environnements : sondes applicatives newtests et datamétrie. Analyse des logs.
Design environnements applicatifs sous VTOM (Windows server et Linux Redhat) : création, gestion et planification des batch’s. Tests du lancement automatiques des traitements en HNO.
Surveillances applicatives sous App Dynamic environnements de prod.
Astreintes et interventions prod : 1 fois toutes les 5 semaines + interventions jours fériés et weekend.
MCO patching Linux (200 Vm). Organisation demande de changement HNO, retour arrière restauration sauvegarde. Script sh « yum update ». Design VTOM organisation automatisation patching et reboot serveurs via traitements.
Migration de serveurs applicatifs Tomcat de Windows 2008 vers Windows server 2012 R2.
ENVIRONNEMENT TECHNIQUE :
OS: Windows Server 2012, 2016, 2019. SharePoint 2010 (fermes), Services Tomcat, JVM. Redhat 6, 7.
Bases de données : Oracle 8i et 10 g, SQL server 2014 express.
Supervision : App Dynamic, cacti, Grafana, ElasticSearch, Kibana, Sonde Newtest, Datamétrie.
CLOUD: AWS, Cloud Watch, Cloud Front, Terraform, EC2, S3, instances, Bitbucket.
Virtualisation: VMWARE Esxi’s 6.5, 6.7 (cluster, RDS, Vmotion, EVC).
Gestion d’incident : Snow.
Outillage : Visual TOM (VTOM) ordonnanceur, WinSCP (transfert), CMDB, Putty, MRemoteNG.
REALISATIONS :
MAJ des serveurs DELL, Mise à jour des Firmwares serveurs M630 et M640.
Migration Os Esxi’s de la 6.5 vers la 6.7 U3 de VMware.
Configuration des VDS, NFC pour le partage des ressources.
Planification du déploiement des patchs de sécurité.
Inventaire du parc des machines à patcher en OS 2012 R2 et 2016.
Création d’un fichier Excel exhaustif reprenant l𠆞nsemble des machines avec le nom des responsables applicatif à prévenir.
Création de nouvelles GPO’s pour le déploiement via WSUS.
Surveillance des sauvegardes Veeam, CommVault-simpana, Avamar.
Préparation des serveurs HP et SAN, NAS Synology.
Mise à jour SSP des serveurs HP gen10 (360 et 560).
Mise à jour serveurs SAN’s MSA HP 1040 et NAS Synology.
Configuration des luns (RAID1 et RAID5).
Câblage des Esxi’s selon plan IP et interface réseaux.
Installation Os ESxi 6.5 de VMware.
Configuration IP de la carte de management.
Création des groups de port VSS et VMkernel.
Configuration des VDS, NFC pour le partage des ressources.
Maintenance Proactive en Condition Opérationnelle des infrastructures Multi-client,
Gestion des incidents de niveau 2 + assistance techniciens.
Installation et configuration d'un laboratoire de test comprenant deux Esxi’s, baie de stockage
DELL, Switch HP, router Zyxel, Fortigate, Stormshield.
Migration Esxi’s de 5.5 vers 6.0.
Mise à jour des inventaires matériels (OcsInventory) via tâches planifiées.
Supervision via interface Web (couche Nagios-Centréon).
Création de GPO’s pour automatisation des tâches courantes (ex : environnement W10).
Maintenance des serveurs WSUS (purge base de données, mise en place GPO’s déploiement
nouvelles machines.
Administration antivirus Sophos, Bit defender sur le Cloud.
Migration Exchange 2010 vers AZURE office 365.
ENVIRONNEMENT TECHNIQUE :
OS: Windows Server 2012, 2016. Services: ADDS, DHCP, DNS, IIS, RDS, WDS-MDT, WSUS.2000, 2003 –
AIX: 5.0, 5.5. Citrix : FR3 migration vers CPS4.
Bases de données : Oracle 8i et 10 g, SQL server 2014 express
Outils : Ordonnanceur Dollar Universe, Putty, TOAD, Filezilla.
Virtualisation: VMWARE Esxi’s 6.0, Horizon view VDI, Vmotion, DRS, VDS, HA stockage, PRA Aix
(2 Datacenter), LINUX : Debian.
Sauvegardes: Commvault. Veeam Backup.
ROLE :
Implémentation infrastructure de tests sous Hyper-V et VMware selon cahier des charges.
Déploiement de master sur serveurs physiques.
Gestion des incidents de niveau 2 et 3.
Gestion des sauvegardes.
REALISATIONS:
Création de masters serveurs et Postes clients.
Migrations serveurs Windows 2003 vers 2008 R2.
Supervision réseau (serveurs, Postes clients, terminaux).
Projets : RODC, DHCP, Cluster IIS, etc.
Virtualisation : création d'infrastructures virtualisées environnement de tests, Vms serveurs
et postes clients (VDI).
Création de scripts PowerShell pour l'automatisation des tâches courantes d'administration
(import- export comptes AD).
Support : Prise en charge des incidents de niveau 2 et 3.
Installation et intégration des applications en pré-production et production pour les 18 clients CARSAT.
Adaptation des variants IMS (modification des fichiers références.INI) selon bases de données et env. technique.
Publication des applications aux groupes définis par les clients.
Test de charge (calcul des performances serveurs), répartition de charge.
Création de scripts pour la désactivation et réactivation automatique des applications.
Gestion des lots BSP (application métiers).
Création de sites FTP dans le cadre d’une reprise de caisse.
Surveillances des baths (ORACLE) de sauvegardes, arrêt, démarrage des bases, etc.
Passage des scripts SQL sur les bases Oracle via SQL Plus ou TOAD.
Développement d’une base ACCESS pour centraliser les informations de l’équipe de production.
Prise en charge des incidents applicatifs de niveau 2 (fonctionnel), escalade vers le niveau 3.
Gestion des demandes de travaux : passage de scripts SQL pour MAJ des données, archive BSP etc.
Surveillance des bases de données oracles (démarrage).
Support : Prise en charge des incidents de niveau 2 et 3.
ENVIRONNEMENT TECHNIQUE :
OS: Windows Server 2000, 2003 – AIX: 5.0, 5.5. Citrix : FR3 migration vers CPS4. 2008, 2012 –
LINUX: Debian, Red hat.
Services : Active Directory, IIS, DHCP, DNS, Terminal Server, Cluster NLB, serveurs applicatifs Citrix.
Bases de données : Oracle 8i et 9, 10g, SQL Server 2000, SQL Server 2012 Express.
Outils : Ordonnanceur Dollar Universe, Putty, TOAD, Filezilla
Services: RDS, IIS, AD DS, AD CS, DFS, DHCP, DNS, WSUS. ADDS, ADFS, DHCP, IPAM, Cluster failover et NLB.
Centreon, Nagio.
Virtualisation : VMWARE ESxi 5.5, Citrix Xenserver 5.5, Xenapp 5, HyperV.