Expérience professionnelle
Ingénieur réseau et sécurité
ENEDIS pour ITSGROUP– Equipe SIRELY – Lyon CDI- Septembre 2021 à ce jour
En tant qu’ingénieur réseau, j’ai intégré l’équipe SIRELY(Sécurité Intégration Réseau LinkY)
qui s’occupe du RUN et du BUILD dans le milieu dual-datacenter d’Enedis.
Support de niveau 3
Assurer la bonne disponibilité du réseau Datacenter (avec astreinte)
Rédaction de Procédures Techniques d’Installation
Exploitation architecture multi-zone, multi-environnement
Migration des VRFs sur les équipements sécurité (Cisco ASA vers Fortigate)
Upgrade des Firewalls Fortigate en cluster (60E,1500D,3400E)
FortiManager : Intégration, configuration de policy et upgrade de Fortigate
Exploitation de FortiManager (Création de policy, per-mapping per device, etc)
Upgrade de FortiManager (et upgrade ADOM)
Configuration de policy et NAT sur les Firewalls (Cisco ASA, Fortigate)
Mise en place de VDOM sur Fortigate et création de VDOM link
Mise en place de cluster Palo Alto
Upgrade de cluster Palo Alto
Configuration de vCMP et création de vCMP guest sur F5
Création de zone DNS et de forwarding sur Efficient IP
Exploitation de Pulse Secure
Configuration cluster F5 DNS (anciennement GTM)
Configuration Wide IP loadbalancing F5 DNS
Configuration infoblox (délégation DNS, Alias DNS)
Codage de flux Firewall as a code via Bitbucket & Jenkins
Upgrade des APICs (controllers) et des nodes (Spines/Leaf) sur ACI
Exploitation de Cisco ACI (APIC sur les Spine/Leaf)
Mise en place de la fabric Cisco ACI
o Configuration de Tenants, Application Profile, Bridge Domain, EPG (EndPoint
Groups)
o Configuration de contracts
o Configuration de VRFs
o Configuration des Access Policies (VPC, VLAN POOL, AAEP, Leaf Profile)
Création procédure installation Cisco ACI
Equipement réseau :
Cisco Catalyst 3850
Cisco Nexus 3K , 5K, 7K, 9K
Firewall, Sécurité:
Cisco ASA 5585
Fortigate 60E,200E,1500D, 3400E
FortiManager VM64
F5 LTM i5800, DNS
Pulse Secure: PSA-3000
Palo-Alto Networks : PA3220, PA3250
Load-balancer
F5 : LTM
Cybersécurité: Splunk, Tufin, Skybox
Monitoring:
- Libre NMS, Centreon
Outil divers: Efficient IP, Infoblox
Ingénieur réseau et sécurité
ASPSERVEUR – Equipe Réseau – La Ciotat- CDI- Aout 2016 à Septembre 2021
En tant qu’ingénieur réseau, j’ai intégré l’équipe réseau qui s’occupe du RUN et du BUILD
dans le milieu dual-datacenter. J’ai participé à des projets d’envergure et pris conscience
ce qu’est le monde du datacenter.
Conception et déploiement d'architecture réseau sécurisé en haute disponibilité
Assurer la bonne disponibilité du réseau Datacenter (support de niveau 2 avec
astreinte)
Monitoring des infrastructures via PRTG et CACTI
Configuration de protocoles de routage visant à assurer une bascule automatique sans
downtime en cas de crash majeur
Réalisation des projets clients
Rédaction des procédures d’exploitation, schéma réseau
Déploiement et configuration d’équipements et services réseaux et sécurité
Migration de plage d'adresse IP publics clients
Migration du F5 VE vers F5 physique
Migration du loadbalancer CSS vers F5
Mise en place d’une solution WAF F5
Mise en place d'une solution Wifi sécurisé avec 2 SSID
Configuration ACL, NAT sur les Firewalls
Gestion des demandes et résolution d'incidents réseau et sécurité.
Gestion des sauvegardes de configuration via Cattools
Gestion d'outil de logs (graylog)
Mise à jour des certificats clients F5
Mise en place des VPN site à site sur les firewalls Cisco ASA, Fortinet et PFsense
Mise en place des VPN Client to site sur les Firewalls Cisco ASA, Fortinet, Sophos et
PFsense.
Mise à jour des firmwares des équipements réseau et sécurité et load-balanceur
Déploiement de VM F5, PFsense
Déploiement de VLAN sur Nutanix, Vmware
Projet de refonte réseau et migration vers une architecture Spine/Leaf
Environnement technique :
Equipement réseau :
Cisco Catalyst 2950, 2960,3560, 3750, 4500, 6506 , 6509
Cisco ASR 1001
Cisco Nexus 9200
Arista 7150
DELL S4810
Firewall, Sécurité:
Cisco ASA 5505, 5506-E, 5510, 5515 , 5525
Fortigate 60d, 80d, 81d, 100D, 400D, 501E
Arbor: Anti-DDOS
Sophos
Vyatta
PFsense
F5 ASM, WAF
Load-balancer
F5 : LTM
Cisco CSS
Monitoring:
- CACTI, PRTG
Outil divers: GLPI, Hostbill, IPAM, cattools, Ansible
Système:
Microsoft: Windows Server 2012, 2016
Linux: Ubuntu, Debian
Virtualisation: VMware 6.5, Nutanix
Ingénieur support réseau
Crédit Agricole Technologies – MCO/MEP Réseau – Lyon- CDI- Décembre 2015 à Mars 2016
Intervention sur la partie RUN (support niveau 2) du domaine LAN-SA MCO/MEP Réseau.
Le domaine couvre 139 sites administratifs.
Actions réalisées sur la partie RUN :
Gestion des incidents réseaux/ Mise en œuvre des actions correctives et de
sécurisations
Ouvertures de tickets d’incident auprès d’Orange Business Services et
IBM(Riverbed)
Traitement des demandes du catalogue de services
Administration des équipements réseaux
Maintien des documents d’exploitation
Environnement technique :
WAN Cisco: C2951,C3825,C3925,7200,7600
LAN Cisco : Catalyst 2950,2960,3560,3750,4500,6500 etc
LAN HP: HP5900,5500,5230, AH3600
Optimisation de flux : Riverbed 5050L
Outils : Cisco LMS, HP IMC, CMC Riverbed, CACTI, SolidServer, Cisco WLC
Sécurité réseau : Cisco Secure ACS
Ingénieur réseau
ERDF – Opérateur Informatique – Lyon- CDI- Juin 2013 à octobre 2015
En tant qu’ingénieur référent auprès du client ERDF, j’ai intégré l’équipe ASPI (Assistance,
Support, Projet et intégration) qui s’occupe de l’expertise réseau, système, stockage et
téléphonie. J’ai participé à plusieurs projets d’envergures et ai assuré le support de niveau
3 :
Spécification et ingénierie de projet
Collecte et étude des besoins
Réalisation d’un plan de charge et d’un planning
Rédaction du dossier d’architecture, des procédures de déploiement et
d’exploitation
Mise en place de plans d’opération
Formation de l’infogérant
Pilotage d’une équipe d’infogérance dans un contexte ITIL
Support N3 (Traitement des incidents et assistance de l’infogérant)
Projet WIFI : Déploiement d’un réseau WIFI interne et externe sur plusieurs sites à
Lyon et Paris et Mise en place d’un reporting détaillé et automatisé sur l’utilisation du
Wifi
Projet Internet Mutualisé : Mutualisation des lignes SDSL
Mise en place d'un serveur Syslog
Migration des cœurs de réseau Catalyst 3750 vers 6506-E
Déploiement de Cisco Prime
Mise en place d’un PCA réseau
Environnement technique :
LAN Cisco: Catalyst 2950,3560,3750,4506E,6504,6506E,6807XL,Nexus 5548
Contrôleur : Cisco 2504,5508
Bornes WIFI : Cisco AP 1602,2602
Protocole de routage (OSPF, BGP)
Firewall Juniper (SSG-5, SSG-350M)
Outils : Cisco Prime Infrastructure et LMS
Sécurité réseau : Sondes et SDM Infovista, Cisco Secure ACS
Pilote de production IP. (6 mois)
Orange – DEI La Cassagne, Lyon - CDI – Janvier 2013, Juin 2013
J’ai intégré l’équipe PIRL en charge de la production de l’infrastructure réseau locale:
o Traitement des demandes de liens de gestions et des formulaires
d’abonnement (FA)
o Traitement de la demande d’adressage
o Création de demandes de routage