EXPERIENCE PROFESIONNELLE
Depuis Février 2022 Ingénieur Sécurité et Réseaux - REDOPUS : Mission chez VINCI Construction
Domaine d’intervention :
- Support N2 et N3 lié à l’infrastructure de sécurité (F5, Palo ALto, Fortinet).
- Maintien en condition opérationnelle de l’infrastructure de sécurité.
- Résolution des Incidents et traitement des demandes.
- Traitement des Changements au niveau de l'infrastructure réseau et sécurité.
- Accompagnement des filiales du groupe sur les périmètres sécurité et réseau.
- Mise à jour et upgrade des équipements réseau et sécurité.
- Intégration des nouvelles solutions.
- Documentation technique (Modes opératoires, schémas, procédures).
Environnement technique:
Palo Alto, Panorama, F5 BIG-IP (ASM et LTM), Fortigate, HPE Comware Switch, Aruba
Networks, Cisco Nexus, Cisco Catalyst, Proxy Squid, VMware NSX, Routage, VPN
IPSEC, Chiffrement SSL.
Mai 2019 - Janvier
2022
Ingénieur Sécurité et Réseaux - LUTESSA
◼ Eau De Paris
Domaine d’intervention :
- Intégration des équipements réseau sur les sites distants et sur Datacenter.
- Élaboration et mise à jour des schémas d’architectures techniques.
- Audit des configurations des Switches HPE et Aruba (durcissement de configuration).
- Maintien en condition opérationnelle de l’infrastructure réseau.
- Assurer le support niveaux 2 et 3 et la maintenance des équipements.
- Participation au projet PRA du Datacenter: Extension des VLAN sur L2L, déploiement
des équipements d’interco, Tests des scénarios de basculement.
Environnement technique:
- HPE Comware Switch, Aruba Networks, Alcatel, Palo Alto, Wifi, Forcepoint, Riverbed.
◼ Société Générale
Environnement technique:
- Sécurité de l’infrastructure Hosting : LTM et ASM sur F5 BIG-IP).
- Sécurité de l’infrastructure Browsing (Proxy Mcafee web gateway).
- Assurer la communication des changements avec les chefs de projets.
◼ Banque de France
Mission et Environnement technique:
- Switching: Cisco catalyst/Nexus.
- Firewallnig : Juniper Netscreen/SRX, Palo Alto.
- F5 BIG-IP (LTM, ASM, GTM).
- Troubleshooting, analyse et traçabilité des flux et de config: Splunk, Tufin. Tcpdump.
Mai 2016 - Avril 2019 Ingénieur Sécurité et Réseaux - ATOS : Mission chez Groupe Société Générale
Missions :
➢ Administration de l'infrastructure de Protection d'accès aux applications Web et Mobile.
- Veille technologique et Maintien en Condition Opérationnelle de l'infrastructure.
- Gestion du routage et des ouvertures de flux au niveau des Firewalls.
- Gestion des certificats SSL sur les équipements F5 (ASM et LTM).
- Rédaction de la documentation technique : HLD, LLD, Modes Opératoires.
- Gestion de changements lors des migrations et des upgrades.
➢ Administration de l’infrastructure réseau et sécurité des filiales Africaines du Groupe.
- Administration réseau : (routing et switching).
- Administration sécurité : (Firewalling et Proxy).
➢ Environnement technique:
F5 BIG-IP (ASM, LTM, GTM), FortiGate, Cisco ASA, McAfee Web Gateway,
CheckPoin,Cisco Catalyst, routeurs Cisco.
Principales réalisations :
➢ Migration vers une nouvelle infrastructure de Protection d'accès aux applications Web et
Mobile d’E-COMMERCE et d'E-BANKING (filiales Marocaines et filiales Africaines).
➢ Migration vers une nouvelle solution WAF: depuis RWEB DenyALL vers F5-BIGIP ASM.
➢ Migration des Firewalls : Fortigate 200A vers Fortigate 300C, ASA 5505 vers ASA 5525X,
Fortigate 300C vers Fortigate 201E.
➢ Participation à la mise en place d'une solution de gestion DNS (F5 BIG-IP GTM)
Déc 2015 - Mai 2016 Consultant freelance en Sécurité et Réseaux - IHCOM
Missions et réalisations :
➢ Intégration des Solutions Réseau et Sécurité: Firewall, Antivirus, Switching.
➢ Mise en place d'une solution de sécurité basée sur UTM Cyberoam : Group 10 RAJEB.
➢ Projet de refonte du LAN (Switchs HP, ACL, VRRP) chez CHU Marrakech.
➢ Mise en place d'une solution d'antivirus basée sur Kaspersky Advanced : INFOMINEO.
Déc 2014 - Août 2015 Ingénieur Réseaux et Sécurité - CAPGEMINI Maroc
Missions :
➢ Gestion des demandes de changement au niveau de l'infrastructure réseau.
➢ Administration de l’infrastructure réseau : WAN et LAN.
➢ Administration de l’infrastructure de sécurité : Cisco ASA, Websense, Check Point R77.
Principales réalisations :
➢ Mise en place du Firewall Check Point Gaia R77 Security (VPN, IPS, Filtrageweb).
➢ Audit de sécurité du réseau LAN : Scan de vulnérabilités, scan de ports, test d'IDS.
➢ Réalisation des documents d’architectures techniques.
➢ Revue du Plan de Reprise d’Activité de l’infrastructure réseau pour un nouveau client.
Fév 2013 - Nov 2014 Ingénieur Systèmes Réseaux et Sécurité – SIGMATEL
Missions :
➢ Architecture et intégration des solutions réseaux et sécurité.
➢ Audit de sécurité des réseaux.
➢ Réalisation des documents d’architecture et d’ingénierie.
Principales réalisations :
➢ Mise en place d’une solution de sécurité du système d’information pour Ténor Distrib:
Solution utilisée : Fortigate 200B : VPN SSL, Filtrage Web, IPS, ACL, Filtrage Mail.
➢ Refonte du réseau LAN/WAN/Sécurité du groupe GPC CARTON :
Environnement technique: Switchs fédérateurs VRRP, VLAN, Routage Inter Vlan, ACL.
➢ Mise en place d'une solution réseau WIFI Outdoor pour INWI :
Conception de l’architecture cible, configuration des points d’accès Radio/ Super-Wifi et
des Switchs d’accès Cisco 2960, maintenance préventive et corrective du réseau wifi.
➢ Refonte du réseau LAN pour Novatis Group:
Intégration et configuration des Switchs Niveau 2 et Niveau 3 sur le site de Berrechid :
Technologie HP, Protocole VRRP, VLAN, Routage Inter Vlan, ACL.
➢ Mise en place d'une solution réseau WIFI pour Lafarge Maroc :
Installation et configuration de : Points d’accès HP-MSM 430, Switch HP V1905, Contrôleur
wifi HP-MSM 720, l’authentification Radius.
Juillet 2009 - Fév 2013 Responsable Informatique - WINEO Asset Management
Missions :
➢ Administration Systèmes et Réseaux de l'infrastructure Informatique.
➢ Suivi de la Politique de Sécurité du Système d’Information.
➢ Sécurité du système d’information : Protection Antivirale, Firewalling, Gestion d’accès.
➢ Veille technologique : Garantir la sécurité, la disponibilité du système information.
Principales réalisations :
➢ Mise en œuvre de la Politique de Sécurité du Système d’Information.
➢ Audit de sécurité réseau: Scan de vulnérabilités et de ports (outils: Nessus et Nmap).
➢ Audit de sécurité du Système d’Information conformément à la norme ISO 27002.
➢ Réalisation d'un Plan de Reprise d'Activité (PRA).
➢ Implémentation des serveurs d’Active Directory 2003 et de MS Exchange 2007.
➢ Mise en place d'une solution antivirale centralisée: Symantec Endpoint Protection 11.0.