Décembre 2011 à Aujourd’hui DEXIA (pour NES Conseil)
- Service Infrastructure et réseaux (Ingénieur réseaux et sécurité)
Récurrents :
- Supervision des différentes solutions (Sécurités et Réseaux),
- Administrations :
* Commutateurs: Configuration IP, VLAN, STP, VTP et upgrade (matériel et logiciel),
* Firewalls: Mise en place de règles d’accès, de routages, de NAT, de VPN et upgrade (matériel et logiciel),
* Proxy: Création de règles et de nouvelles politiques de sécurité, upgrade (logiciel),
* Filtrage URL: Attribution de nouveaux profils et recatégorisations de site web,
* Relais de messagerie: Ajout de règles, libération des emails, configuration de nouveaux domaines et de règles de routage,
* Splunk: Vérification et analyse quotidiennes des rapports générés par le serveur Splunk,
* Public Key Infrastructure (PKI Windows): Elaboration de nouveaux templates, création et gestion des certificats,
* Supervision réseaux: Ajout/suppression de nouveaux équipements et services.
- Analyse, résolution et suivi des incidents réseaux et sécurités (niveau 2/3 sur EasyVista),
- Rédaction de compte-rendu mensuel et animation de comité de pilotage sécurité,
- Rédaction et/ou mise à jour des différentes procédures liées aux équipements,
- Contribution à la définition et à l’entretien des standards de sécurité,
- Participation à la préparation et aux différents tests liés à la continuité d’activité (PCA),
- Veille technologique, Surveillance des nouvelles failles (Patch et/ou Upgrade des logiciels).
Projets :
- Rédaction des différents documents (cahier des charges, planning, cahier de recette),
- Suivi et/ou pilotage des projets suivants : « Upgrade firewalls », « Migration de commutateurs », « Mise en place d’une solution centraliser de log », « Création d’une PKI d’entreprise », « Mise en place d’une authentification forte », « Duplication de tout le SI ».
Environnement :
- Systèmes : Windows XP, Linux Red Hat.
- Réseaux : Commutateurs (Cisco), DNS (Bind), Supervision (Nagios).
- Sécurités : Firewalls (Cisco, Checkpoint, Palo Alto Network), Proxy (Bluecoat), Relais de messagerie (Cisco Ironport), Centralisation et Corrélation des logs (Splunk), Filtrage URL (Websense), Antivirus (Trend Micro), Public Key Infrastructure (PKI Windows), Sonde de détection d'intrusion (IDP Juniper), Reverse proxy et Firewall Applicatif (F5 Big IP), Contrôle d'accès et d’identification (Cisco ACS), Authentification forte (Safenet). Octobre 2010 à
Septembre 2011 : HEPPNER
- Service systèmes et réseaux (Administrateur réseaux et sécurité en apprentissage)
Récurrents :
- Supervision du réseau,
- Administration des différents équipements (routeurs, commutateurs, point d’accès, firewalls et passerelle mail),
- Analyse, résolution et suivi des incidents réseaux de niveau 2,
- Optimisation de la COS sur des liens WAN,
- Renouvellement des matériels (routeurs, commutateurs et point d’accès),
- Veille technologique (étude du protocole 802.1x, mise à jour de la passerelle mail…).
Projets :
- Migration de commutateurs : refonte de l’architecture du siège social, mise en place d’une redondance (Spanning Tree Protocol) et de sécurité (port Security),
- Migration de firewall : Suivi du projet de l’appel d’offre jusqu’à la mise en production.
Environnement :
- Systèmes : Windows XP, Linux Centos.
- Réseaux : Commutateurs (Cisco et Hewlett-Packard), Routeur (Cisco), Point d'accès Wifi (Cisco), Supervision réseaux (Nagios, Cacti, Whatsup, Ntop)
- Sécurités : Firewall (Checkpoint et Fortinet), Relais de messagerie (Postfix, Amavis, SpamAssassin, ClamAV).
2010 (2 mois) HEPPNER (Noisy-le-Sec 93)
- Service systèmes et réseaux (Administrateur réseaux en stage)
Projet :
- Installation et configuration d’une passerelle mail (Postfix, Amavis, SpamAssassin, ClamAV).
Environnement :
- Systèmes : Windows XP, Linux Centos,
- Sécurités : Firewall (Checkpoint et Fortinet), Relais de messagerie (Postfix, Amavis, SpamAssassin, ClamAV).