- Migration de 02 FW Juniper Netscreen ISG1000/ISG2000 en cluster vers Fortigate 101F.
- Migration de Cluster PalAlto PA-3050 vers Fortigate 101F.
â Assure le Maintien en Condition Opérationnelle (MCO) et le Maintien en Condition de
Sécurité (MCS) des équipements réseaux et sécurité.
â Traitement des incidents Niveau 2 et Niveau 3.
â Administration et configuration des équipements réseaux et sécurité (switch, routeur, FW,
proxy, load balancer).
â Gérer les demandes d’ouvertures de flux.
â Troubelshooting et debug sur les problèmes de flux.
â MAJ des schémas réseaux.
â MAJ des équipements sur CMDB et sur les supervisions
â Projet Urbasec : Étude relative à la sécurisation du Datacenter "Zonage"
â Réadressage des réseaux privés SNA
- Préparation de plan de nouveau adressage IP.
- Créer et mettre à jour les matrices de flux détaillées.
- Créer des changes (ajout vlan, routage, filtrage) vers infogérance.
- Suivi et validation de bon implémentation des config.
- Préparation de cahier de recette.
Equipements :
4 / 7
o Switching: Cisco, Aruba OS
o Routing: Cisco
o Pare-feu: Palo Alto
o IPAM: INFOBLOX
o Administration: Wallix, Panorama
â Projet Urbasec : Étude relative à la sécurisation du Datacenter "Zonage"
â Réadressage des réseaux privés SNA
- Préparation de plan de nouveau adressage IP.
- Créer et mettre à jour les matrices de flux détaillées.
- Créer des changes (ajout vlan, routage, filtrage) vers infogérance.
- Suivi et validation de bon implémentation des config.
- Préparation de cahier de recette.
Equipements :
4 / 7
o Switching: Cisco, Aruba OS
o Routing: Cisco
o Pare-feu: Palo Alto
o IPAM: INFOBLOX
o Administration: Wallix, Panorama
â Mise en place des boitiers Fortigate 40F au niveau 3 agences.
â Configuration des interfaces tunnels ADVPN au niveau Siège (HUB) (Tunnel 1er opérateur,
Tunnel 2ème opérateur, 3ème opérateur).
â Configurer des interfaces tunnels ADVPN au niveau BRANCH.
â Configurer du routage dynamique BGP des réseaux Overlay ADVPN.
â Créer de zone SD-WAN et ajouter les interfaces members.
â Créer de SLA (Actif SLA / Passive WAN SLA).
â Configurer des SD-WAN Rules avec les différentes Stratégies (Lowest Cost, Best quality,
Manuel).
â Vérifier du routage entre le HUB et les BRANCH.
â Vérifier l’établissement des tunnels ADVPN dynamique (Shortcut) pour le trafic entre les
BRANCH.
â Configurer les différents templates de provisionnement nécessaire (Système, SDWAN, BGP,
Overlay ADVPN, …) au niveau FortiManager.
â Vérifier les rapports SDWAN au niveau FortiAnalyser.
â Préparation de cahier de charge de NGFW DATA CENTER.
â Elaborer le déploiement de projet.
â Préparation des documents HLD, LLD, NRFU, plan de migration.
â Préparation de connectivité physique fibre et cuivre.
â Mise en place de deux boitiers FGT 1800 F en cluster.
â Création de 04 VDOM (BRANCH, DC, CAMPUS, PARTNER).
â Configuration des ports et protocole de routage.
â Mise en place FortiManager et FortiAnalyzer.
â Implémenter les règles de filtrages et NAT.
â Création de profils de sécurité (IPS, AntiVirus, Web Filtering, Application Control..).
â Générer des rapports à la demande où programmés sous FortiAnalyzer
â Préparation de cahier de charge.
â Préparation des documents HLD, LLD, NRFU, plan de migration.
â Mise en place de deux boitiers FGT 1800 F en cluster (Actif /Passif).
â Configuration des ports et de routes spécifiques.
â Création 02 VDOM.
â Ajouter Nouvelle ADOM au niveau FortiManager.
â Ajouter ADOM au niveau FortiAnalayzer.
â Implémenter les règles de filtrages et NAT.
â Création de profils de sécurité (IPS, AntiVirus, Web Filtering, Application Control..).
â Création des accès VPN.
â Ajouter les équipements sur le système de monitoring (Orion).
⢠Mise en place de deux boitiers BIG-IP F5 i4800 en cluster (Actif /Passif).
⢠Création de la différente zone et partitions.
⢠Paramétrer les VLANs et les Trunks.
⢠Configuration de Nodes, Pools, et Virtual Servers.
⢠Configurer et assigner des monitors.
⢠Création ASM Policy.
⢠Définir le mode d'application de la politique de sécurité.
⢠Associer le ASM Policy au VS.
⢠Création Application Security Logging Profile.
⢠Associer les profils au VS publié
Participer au workshop design et Préparation des documents HLD, LLD.
⢠Mise en place de 02 ASR WAN Cisco 1001-X(HUB) en HA au niveau Site Central.
⢠Configuration des interfaces et Vlans.
⢠Mise en place des routeurs ISR au niveau les Branches(SPOKE).
⢠Configurer des tunnels GRE en utilisant IPSEC + NHRP.
⢠Configuration de protocole de routage dynamique EIGRP et de routes spécifiques.
⢠Configuration de Policy-Based Routing (PBR).
⢠Configuration de Quality of Service (QoS).
⢠Assure la communication HUB-to-SPOKE.
â Assure le Maintien en Condition Opérationnelle (MCO) et le Maintien en Condition de
Sécurité (MCS) de Systèmes d’Information d’Attijari Bank.
â Rédaction des documents HLD, LLD, NRFU.
â Administration et configuration des switches et routeurs et gestion des changements de
configuration.
â Administration des Firewalls (Fortinet, Forcepoint, Palo Alto, Cisco ASA..).
â Organiser et réaliser les mises à jour des équipements réseau et sécurité.
â Supervision du réseau via SOLARWINDS.
â Assurer le support niveau 2 et niveau 3.
â Gestion des projets.
Equipements :
o Switching: Cisco, HP, Aruba, Juniper
o Routing: Cisco (ASR, ISR ...), Juniper (Ex3x00, SRX...)
o Pare-feu: Fortigate, Cisco ASA, Forcepoint
o Supervision: Solarwinds Orion (NPM/NCM)
o Administration: Fortimanager, Fortianalyser