Expérience professionnelle
Expert sécurité F5 ADP
Rungis, Juillet Août 2024
Expertise F5 (LTM ASM APM)
Expertise sur accès distants (APM)
Expertise sur les configurations WAF (ASM)
Expert sécurité F5 BPIFrance
07/2022 à 03/2024
Expertise F5 (LTM ASM APM)
Expertise WAF (application web, web services), déploiement, maintenance, support.
Échanges avec métiers (ou éditeurs) et/ou la SSI pour arbitrages.
Déploiement antibot F5
Déploiement et expertise LTM sur configurations avancées.
Expertise APM (SAML)
Assistance à l'équipe Sécurité pour évaluation du risque
Expert F5 Amundi
Paris, 01/2022 à 06/2022
Expertise F5 LTM
Expert sécurité WAF BNP Paribas Cardif
Nanterre, depuis 12/2018 à 11/2021
Equipe Infrastructure Hosting Services.
Expertise WAF F5
Expertise technique, support, conseil et rédaction de livrables relatifs au déploiement WAF pour les applications de BNP Cardif.
Expertise WAF (blocages, déploiement, configuration)
Gestion d'une plateforme WAF sur le cloud Amazon.
Assistance à l'équipe Sécurité pour évaluation du risque.
Assistance aux métiers pour sécurisation des applications.
Conception de tests de vérification des politiques WAF.
Expertise reverse proxy, SSL et proxy.
Ingénieur réseau et sécurité Crédit Agricole CIB
Guyancourt, de 03/2016 à 11/2019
Equipe Build
Compétences F5 LTM/ASM, Proxy (McAfee), Pulse, Juniper SRX, Menlo security, ActivID
Formation réseau Cisco ACI (CACND)
Réunions de lancement de projet et définition de charges
Intégration proxy web sur projet accès distant (Mcafee proxy, F5, Pulse).
Conception politique proxy, configuration Pulse et F5
Intégration proxy avec solution DLP (Symantec)
Conception et intégration politique proxy
Conception et réalisation tests applicatifs (Jmeter)
Définition de politiques de sécurité applicatives (F5 ASM)
Collecte d’informations, conception politique WAF, réalisations des tests applicatifs.
Intégration de machines virtuelles de Menlo Security (Web isolation platform).
Design, étude et intégration proxy en préproduction.
Analyse des incidents et construction politique filtrage (préproduction).
Analyse d’impact expérience utilisateur et exploitation.
Intégration firewall sur flux de téléphonie de marché.
Troubleshooting avancé (tcpdump, wireshark)
Transfert de compétences vers l’équipe Run (Paris et Singapour) avant mise en prod.
Transfert de compétences vers nouveaux membres de l’équipe Build.
Support sur projets et expertise sur incidents de production.
Ingénieur réseau et sécurité UBP, Union Bancaire Privée
Genève (Suisse), de 04/2015 à 12/2015
Equipe Network and DC
Exploitation sécurité (reverse proxy Beeware, proxies Bluecoat)
Sécurisation et optimisation du DNS externe (Efficient IP)
Troubleshooting avancé (tcpdump, wireshark)
Mise à jour, inventaire et création de documentation. (zone Internet, flux mail et web)
Administration et optimisation de l’outil IPAM.
Expert réseau et sécurité BPCE
Paris, de 01/2015 à 03/2015
Equipe Architecture, build et support N3.
Expertise et exploitation sécurité F5 (LTM, ASM), Bind, Bluecoat, Checkpoint, Ironport, Cisco Wireless.
Exploitation Checkpoint, WIFI Cisco, Cisco Prime, Cisco Nexus.
Troubleshooting avancé (tcpdump, SSL, wireshark)
Analyse de logs de sécurité (RSA Envision)
Préparation de migrations F5 (LTM,ASM) vers le nouveau datacenter.
Formation interne F5 LTM à l’équipe support N2.
Transfert de compétences sur architecture F5 (LTM,ASM) vers nouvelle entité du groupe.
Ingénieur réseau et sécurité Banque de France
Paris, de 01/2014 à 12/2014
Equipe réseau et sécurité
Référent technique F5 et Aruba (WIFI), au sein de l'équipe exploitation et support.
Support réseau switches et routeurs (Extreme networks et Cisco Nexus)
Référent sur périmètre Internet (F5 LTM, GTM), gestion SSL et certificats applicatifs.
Expertise sécurité, troubleshooting avancé (iRules).
Analyse avancée sur incidents avec les outils suivants :
- tcpdump/ssldump, wireshark, sonde d'analyse applicative.
Incidents L2 et L3 Extreme networks, Cisco Nexus (2, 5 et 7K)
Transfert de compétences réguliers vers l’équipe.
Rédaction de procédures d’exploitation, et compte rendu d’incidents critiques.
Gestion de projet interne d’export et gestion des logs des reverse proxies.
Ingénieur sécurité Canal +
Boulogne, de 09/2013 à 12/2013
Equipe Design et Architecture IT
Conseil et expertise F5
Administration et exploitation des équipements BigIP F5 LTM
Écriture de script iRule (traitement de logs http), optimisation iRule sur réécriture d’url
Gestion des profils SSL et des certificats, mise en place de nouveau services
Support niveau 3 interne et relations avec l’éditeur.
Scripting pour automatisation des tests de réécriture des urls (bash).
Rédaction de documentation d’exploitation pour équipe support.
Administration firewall Palo Alto Networks : mise en place de nouveaux services (ip, vlan, nat, filtrage)
Ingénieur réseau et sécurité I-Tracing
Puteaux, de 04 à 08/2013
Conseil et intégration sécurité, chez 2 clients grands comptes.
Intégration solution sécurité Tufin avec Checkpoint.
Intégration de la solution de logs management Loglogic stockage Netapp.
Intégration de la solution de stockage Netapp (pour stockage des logs collectés par Loglogic)
Intégration et configuration d’un serveur Linux, distribution Debian.
Ingénieur réseau sécurité Abbakan
Rungis, de 12/2010 à 03/2013
Intégration, support réseau et sécurité: (intégrateurs et clients finaux)
Solutions F5, Safenet, Netasq, Aruba.
Administration réseau et sécurité
Précédemment: plusieurs postes de support informatique poste de travail.