En tant qu’ingénieur réseau, j’ai intégré l’équipe SIRELY(Sécurité Intégration Réseau LinkY)
qui s’occupe du RUN et du BUILD dans le milieu dual-datacenter d’Enedis.
Support de niveau 3
Assurer la bonne disponibilité du réseau Datacenter (avec astreinte)
Rédaction de Procédures Techniques d’Installation
Exploitation architecture multi-zone, multi-environnement
Migration des VRFs sur les équipements sécurité (Cisco ASA vers Fortigate)
Upgrade des Firewalls Fortigate en cluster (60E,1500D,3400E)
FortiManager : Intégration, configuration de policy et upgrade de Fortigate
Exploitation de FortiManager (Création de policy, per-mapping per device, etc)
Upgrade de FortiManager (et upgrade ADOM)
Configuration de policy et NAT sur les Firewalls (Cisco ASA, Fortigate)
Mise en place de VDOM sur Fortigate et création de VDOM link
Mise en place de cluster Palo Alto
Upgrade de cluster Palo Alto
Configuration de vCMP et création de vCMP guest sur F5
Création de zone DNS et de forwarding sur Efficient IP
Exploitation de Pulse Secure
Configuration cluster F5 DNS (anciennement GTM)
Configuration Wide IP loadbalancing F5 DNS
Configuration infoblox (délégation DNS, Alias DNS)
Codage de flux Firewall as a code via Bitbucket & Jenkins
Upgrade des APICs (controllers) et des nodes (Spines/Leaf) sur ACI
Exploitation de Cisco ACI (APIC sur les Spine/Leaf)
Mise en place de la fabric Cisco ACI
o Configuration de Tenants, Application Profile, Bridge Domain, EPG (EndPoint
Groups)
o Configuration de contracts
o Configuration de VRFs
o Configuration des Access Policies (VPC, VLAN POOL, AAEP, Leaf Profile)
Création procédure installation Cisco ACI
En tant qu’ingénieur réseau, j’ai intégré l’équipe réseau qui s’occupe du RUN et du BUILD
dans le milieu dual-datacenter. J’ai participé à des projets d’envergure et pris conscience
ce qu’est le monde du datacenter.
Conception et déploiement d'architecture réseau sécurisé en haute disponibilité
Assurer la bonne disponibilité du réseau Datacenter (support de niveau 2 avec
astreinte)
Monitoring des infrastructures via PRTG et CACTI
Configuration de protocoles de routage visant à assurer une bascule automatique sans
downtime en cas de crash majeur
Réalisation des projets clients
Rédaction des procédures d’exploitation, schéma réseau
Déploiement et configuration d’équipements et services réseaux et sécurité
Migration de plage d'adresse IP publics clients
Migration du F5 VE vers F5 physique
Migration du loadbalancer CSS vers F5
Mise en place d’une solution WAF F5
Mise en place d'une solution Wifi sécurisé avec 2 SSID
Configuration ACL, NAT sur les Firewalls
Gestion des demandes et résolution d'incidents réseau et sécurité.
Gestion des sauvegardes de configuration via Cattools
Gestion d'outil de logs (graylog)
Mise à jour des certificats clients F5
Mise en place des VPN site à site sur les firewalls Cisco ASA, Fortinet et PFsense
Mise en place des VPN Client to site sur les Firewalls Cisco ASA, Fortinet, Sophos et
PFsense.
Mise à jour des firmwares des équipements réseau et sécurité et load-balanceur
Déploiement de VM F5, PFsense
Déploiement de VLAN sur Nutanix, Vmware
Projet de refonte réseau et migration vers une architecture Spine/Leaf
Intervention sur la partie RUN (support niveau 2) du domaine LAN-SA MCO/MEP Réseau.
Le domaine couvre 139 sites administratifs.
Actions réalisées sur la partie RUN :
Gestion des incidents réseaux/ Mise en œuvre des actions correctives et de
sécurisations
Ouvertures de tickets d’incident auprès d’Orange Business Services et
IBM(Riverbed)
Traitement des demandes du catalogue de services
Administration des équipements réseaux
Maintien des documents d’exploitation
En tant qu’ingénieur référent auprès du client ERDF, j’ai intégré l’équipe ASPI (Assistance,
Support, Projet et intégration) qui s’occupe de l’expertise réseau, système, stockage et
téléphonie. J’ai participé à plusieurs projets d’envergures et ai assuré le support de niveau
3 :
Spécification et ingénierie de projet
Collecte et étude des besoins
Réalisation d’un plan de charge et d’un planning
Rédaction du dossier d’architecture, des procédures de déploiement et
d’exploitation
Mise en place de plans d’opération
Formation de l’infogérant
Pilotage d’une équipe d’infogérance dans un contexte ITIL
Support N3 (Traitement des incidents et assistance de l’infogérant)
Projet WIFI : Déploiement d’un réseau WIFI interne et externe sur plusieurs sites à
Lyon et Paris et Mise en place d’un reporting détaillé et automatisé sur l’utilisation du
Wifi
Projet Internet Mutualisé : Mutualisation des lignes SDSL
Mise en place d'un serveur Syslog
Migration des cœurs de réseau Catalyst 3750 vers 6506-E
Déploiement de Cisco Prime
Mise en place d’un PCA réseau
J’ai intégré l’équipe PIRL en charge de la production de l’infrastructure réseau locale:
o Traitement des demandes de liens de gestions et des formulaires
d’abonnement (FA)
o Traitement de la demande d’adressage
o Création de demandes de routage