Expertise F5 (LTM ASM APM)
 Expertise sur accès distants (APM)
 Expertise sur les configurations WAF (ASM)
Expertise F5 (LTM ASM APM)
 Expertise WAF (application web, web services), déploiement, maintenance, support.
Échanges avec métiers (ou éditeurs) et/ou la SSI pour arbitrages.
 Déploiement antibot F5
 Déploiement et expertise LTM sur configurations avancées.
 Expertise APM (SAML)
 Assistance à l'équipe Sécurité pour évaluation du risque
 Expertise F5 LTM
Expert sécurité WAF BNP Paribas Cardif
Nanterre, depuis 12/2018 à 11/2021
Equipe Infrastructure Hosting Services.
Expertise WAF F5
Expertise technique, support, conseil et rédaction de livrables relatifs au déploiement WAF pour les applications de BNP Cardif.
 Expertise WAF (blocages, déploiement, configuration)
 Gestion d'une plateforme WAF sur le cloud Amazon.
 Assistance à l'équipe Sécurité pour évaluation du risque.
 Assistance aux métiers pour sécurisation des applications.
 Conception de tests de vérification des politiques WAF.
 Expertise reverse proxy, SSL et proxy.
Equipe Build
 Compétences F5 LTM/ASM, Proxy (McAfee), Pulse, Juniper SRX, Menlo security, ActivID
 Formation réseau Cisco ACI (CACND)
 Réunions de lancement de projet et définition de charges
 Intégration proxy web sur projet accès distant (Mcafee proxy, F5, Pulse).
 Conception politique proxy, configuration Pulse et F5
 Intégration proxy avec solution DLP (Symantec)
 Conception et intégration politique proxy
 Conception et réalisation tests applicatifs (Jmeter)
 Définition de politiques de sécurité applicatives (F5 ASM)
 Collecte d’informations, conception politique WAF, réalisations des tests applicatifs.
 Intégration de machines virtuelles de Menlo Security (Web isolation platform).
 Design, étude et intégration proxy en préproduction.
 Analyse des incidents et construction politique filtrage (préproduction).
 Analyse d’impact expérience utilisateur et exploitation.
 Intégration firewall sur flux de téléphonie de marché.
 Troubleshooting avancé (tcpdump, wireshark)
 Transfert de compétences vers l’équipe Run (Paris et Singapour) avant mise en prod.
 Transfert de compétences vers nouveaux membres de l’équipe Build.
 Support sur projets et expertise sur incidents de production.
Equipe Network and DC
 Exploitation sécurité (reverse proxy Beeware, proxies Bluecoat)
 Sécurisation et optimisation du DNS externe (Efficient IP)
 Troubleshooting avancé (tcpdump, wireshark)
 Mise à jour, inventaire et création de documentation. (zone Internet, flux mail et web)
 Administration et optimisation de l’outil IPAM.
Equipe Architecture, build et support N3.
 Expertise et exploitation sécurité F5 (LTM, ASM), Bind, Bluecoat, Checkpoint, Ironport, Cisco Wireless.
 Exploitation Checkpoint, WIFI Cisco, Cisco Prime, Cisco Nexus.
 Troubleshooting avancé (tcpdump, SSL, wireshark)
 Analyse de logs de sécurité (RSA Envision)
 Préparation de migrations F5 (LTM,ASM) vers le nouveau datacenter.
 Formation interne F5 LTM à l’équipe support N2.
 Transfert de compétences sur architecture F5 (LTM,ASM) vers nouvelle entité du groupe.
Equipe réseau et sécurité
 Référent technique F5 et Aruba (WIFI), au sein de l'équipe exploitation et support.
 Support réseau switches et routeurs (Extreme networks et Cisco Nexus)
 Référent sur périmètre Internet (F5 LTM, GTM), gestion SSL et certificats applicatifs.
 Expertise sécurité, troubleshooting avancé (iRules).
 Analyse avancée sur incidents avec les outils suivants :
- tcpdump/ssldump, wireshark, sonde d'analyse applicative.
 Incidents L2 et L3 Extreme networks, Cisco Nexus (2, 5 et 7K)
 Transfert de compétences réguliers vers l’équipe.
 Rédaction de procédures d’exploitation, et compte rendu d’incidents critiques.
 Gestion de projet interne d’export et gestion des logs des reverse proxies.
Equipe Design et Architecture IT
 Conseil et expertise F5
 Administration et exploitation des équipements BigIP F5 LTM
 Écriture de script iRule (traitement de logs http), optimisation iRule sur réécriture d’url
 Gestion des profils SSL et des certificats, mise en place de nouveau services
 Support niveau 3 interne et relations avec l’éditeur.
 Scripting pour automatisation des tests de réécriture des urls (bash).
 Rédaction de documentation d’exploitation pour équipe support.
 Administration firewall Palo Alto Networks : mise en place de nouveaux services (ip, vlan, nat, filtrage)
Conseil et intégration sécurité, chez 2 clients grands comptes.
 Intégration solution sécurité Tufin avec Checkpoint.
 Intégration de la solution de logs management Loglogic stockage Netapp.
 Intégration de la solution de stockage Netapp (pour stockage des logs collectés par Loglogic)
 Intégration et configuration d’un serveur Linux, distribution Debian.
Intégration, support réseau et sécurité: (intégrateurs et clients finaux)
 Solutions F5, Safenet, Netasq, Aruba.
Administration réseau et sécurité
Précédemment: plusieurs postes de support informatique poste de travail.