• Architecte responsable du périmètre FORTINET
• Répondre aux appels d’offre client
• Gestion du projet et suivi hebdomadaire client
• Mise en place des maquettes et test de la solution avant migration
• Mise en place de nouvelles infrastructures et migration de l’existant
• Migration routage en BGP et OSPF sur des firewalls Fortinet
• Sécurisation des infras clients et segmentations Vlan
• Etude du réseau client via Tufin et accompagnement pour la gestion de sa matrice de flux
• Rédaction de documents (LLD & HLD) pour chaque client
• Veille technologique, études et qualifications des versions constructeurs
• Gestion des incidents sécurité et Support Niveau 3
• Responsable du patching des Firewalls Fortinet chez plusieurs clients
• Architecte responsable du périmètre FORTINET du groupe BNPP Datacenter et Filiale
• Gestion du projet et suivi roadmaps des firewalls du groupe
• Traitement des vulnérabilités sécurité sur Fortinet (analyse et plan de remédiation)
• Études et rédaction de documents (LLD & HLD) destinés aux exploitants du Groupe
• Veille technologique, études et qualifications des versions constructeurs
• Mise en place de nouvelles architectures des filiales internationales (migration datacenter BNP Italie)
• Mise en place des maquettes et POC pour le projet virtualisation du groupe BNPP (Fortinet)
• Identification des périmètres et migration de technologie (Checkpoint → Fortinet)
• Gestion des incidents sécurité et Support Niveau 3
• Responsable du patching des Firewalls Fortinet et Palo Alto du groupe BNPP
• Architecte responsable du périmètre FORTINET du groupe BNPP
• Architecte responsable du périmètre Cisco IPS du groupe BNPP (ainsi que les TAP GIGAMON)
• Gestion du projet et suivi roadmaps des firewalls et des sondes IPS du groupe
• Traitement des vulnérabilités sécurité sur Fortinet et Cisco
• Études et rédaction de documents (LLD & HLD) destinés aux exploitants du Groupe
• Études et qualifications des versions constructeurs
• Mise en place de nouvelles architectures des filiales internationales (filiales afrique)
• Modifications des architectures internes BNPP pour respecter la Loi de Programmation Militaire (LPM)
• Déploiement de la technologie SD-WAN
• Mise en place des maquettes et POC pour le projet refresh IPS du groupe BNPP (Fortinet, Cisco, Palo Alto)
• Formations des équipes productions et filliales sur les déploiements application Control, IPS, Antivirus
Service MITI RESEAUX (Management des Infrastructures Techniques Informatiques) : Ingénieur Sécurité & Réseaux
• Responsable de mission (management d’une équipe de 5 personnes)
• Gestion du projet déménagement du centre Informatique sur Noisiel
• Mise en place des configurations réseaux et sécurité pour les différentes DMZ (Firewall, Switch, VLAN,
VPN)
• Gestion des incidents réseaux après livraison des serveurs
• Dé-commissionnement réseaux/sécurité : arrêt de serveurs et clean des configurations
• Gestion des bornes WIFI via le contrôleur ARUBA
• Gestion du parc Virtualisation de la BDF (déploiement des serveurs ESX)
• Adjoint Team Leader (management d’une équipe 15 personnes)
• Référent technique de la mission
• Gestion des projets (DataCenter Marcoussis, Intégration des nouvelles filliales)
• Mise en place des politiques de sécurité
• Mise en place des VPN IPSEC
• Analyse technique, résolutions d’incidents
• Gestion des instances RWEB et des certificats
• Gestion du load balancer HAPROXY
• Ingénierie de flux pour minimiser les ouvertures
• Astreinte 24/24
• Mise en place des politiques de sécurité
• Intégration, exploitation, administration des équipements de sécurité (firewalls, serveurs
d’authentification, proxy)
• Évolution des infrastructures en fonctions des besoins
• Migrations d’équipements techniques de différentes technologies
• Analyse technique, résolutions d’incidents
• Astreinte 24/24
Service Validation : Ingénieur Sécurité & Réseaux
• Gestion, suivi et assistance aux clients pour la mise en place des nouveaux flux de sécurité, respectant les
contraintes de l'environnement bancaire
• Assurer la sécurité du SI
• Traitement des alertes virales et alertes de sécurité (relation exploitant/RSSI), évaluation des risques et
décision de réaction
• Suivi des incidents de sécurité sur le réseau des agences
• Mise en place des solutions de sécurité réseau
• Configuration des FIREWALL (Netasq), des PROXY (Washingbox) et des routeurs (Cisco, 3com)
• Maintenance et administration de la solution proposée à distance (à travers un VPN)
• Troubleshooting : support technique de la solution auprès des clients
• Configuration d’un IDS (Intrusion Detection System) type (SNORT)