ENSEIGNANT VACATAIRE RÉSEAUX & SÉCURITÉ
ÉCOLE POLYTECHNIQUE DE TOURS
décembre 2020 - aujourd'hui
Contexte du projet :
Intervention pédagogique dans le cadre du cycle ingénieur informatique 3áµÂ‰ année, avec un accent sur la maîtrise des réseaux, la cybersécurité, et la mise en pratique professionnelle inspirée du terrain.
Objectif de la mission :
Former les futurs ingénieurs aux fondamentaux des réseaux et de la sécurité informatique, en s&rsquoappuyant sur des référentiels concrets issus de l&rsquoexploitation en environnement critique, réglementé ou d&rsquoentreprise.
Responsabilités & taches :
&bull Élaboration et animation des modules "Normes Réseaux" et "Sécurité des Réseaux".
&bull Définition des objectifs pédagogiques et construction des séquences de cours.
&bull Intégration de cas concrets issus d&rsquoenvironnements critiques et projets clients.
&bull Transmission de retours d&rsquoexpérience terrain sur les architectures, incidents, audits.
&bull Évaluation des étudiants et suivi pédagogique
&bull Participation à des conférences internes et séminaires techniques.
Environnement technique :
TCP/IP, VLAN, Routage, Firewall, Proxy, IDS/IPS, DNS/DHCP, SSL, PKI, LDAP, Kerberos, RADIUS, OSI, authentification forte, cryptographie, cybersécurité, supervision
Résultats obtenus :
&bull Plus de 300 étudiants formés depuis 2020 sur les bases réseaux et les mécanismes de sécurité.
&bull Intégration de cas concrets orientés production, audits sécurité, incidents et retours réels du terrain.
TCP/IP, VLAN, Routage, Firewall, Proxy, IDS/IPS, DNS/DHCP, SSL, PKI, LDAP, Kerberos, RADIUS, OSI, authentification forte, cryptographie, cybersécurité, supervision
Intégrateur d'application & Project Manager
WORLDLINE
novembre 2017 - octobre 2025
Contexte du projet :
Projet SIPS &ndash Plateforme de paiement multicanal pour banques, commerçants et institutions. Environnement critique 24/7, certifié PCI-DSS et 3D Secure, traitant des flux VISA/Mastercard, avec fort besoin d&rsquoautomatisation, de traçabilité, et de résilience applicative.
Objectif de la mission :
Mettre en place et maintenir une chaîne complète d&rsquointégration, d&rsquoexploitation et de supervision pour les applications de paiement critiques dans un environnement N-Tiers sécurisé, tout en assurant le MCO, le support N2/N3, la migration middleware et batchs, ainsi que la coordination des équipes nearshore.
Responsabilités & taches :
&bull Participation à l&rsquoévolution du SI, en lien avec les équipes projet, infra, sécurité et MOA.
&bull Intégration et maintien des environnements DEV, INT, PRÉ-PROD, PROD.
&bull Déploiement et gestion des middlewares Apache, Tomcat, JBoss.
&bull Migration middleware liée à l&rsquoobsolescence : CentOS 6 &rarr 7 puis 7 &rarr RHEL 9.
&bull Gestion de 200+ certificats SSL/TLS et configuration des URLs dans le WAF (F5 Big-IP).
&bull Mise en &oeliguvre de règles de sécurité dans un contexte 3D Secure, VISA, Mastercard.
&bull Pilotage du projet de migration de +1000 batchs vers IBM TWS (standardisation, rollback).
&bull Automatisation des mises en production via XL Release, GitLab CI/CD et scripting Shell.
&bull Surveillance système avec Watchdog, intégrité des fichiers critiques via AIDE.
&bull Observabilité temps réel via dashboards Grafana.
&bull Rédaction de procédures N1/N2/N3, guides de diagnostic et runbooks techniques.
&bull Support technique de niveau 2 et 3, en lien avec le FLS et les équipes projet.
&bull Formation des nouveaux arrivants et accompagnement des équipes nearshore(Pologne).
Environnement technique :
Linux (CentOS 6/7, RHEL 9), Apache, Tomcat, JBoss, IBM TWS/IWS, Shell, Ansible, GitLab CI/CD, Docker XL Release, F5 Big-IP, ASA, Palo Alto, AIDE, Watchdog, Grafana, ServiceNow, MySQL, PCI-DSS, 3D Secure, VISA, MASTERCARD, Agile, ITIL v3.
Résultats obtenus :
&bull +1000 traitements batch migrés vers TWS avec documentation et industrialisation.
&bull 2 cycles de migration middleware sur tous les environnements (CentOS 6 &rarr 7 &rarr RHEL 9).
&bull Automatisation de la gestion de 200+ certificats SSL clients, sécurisation renforcée.
&bull Observabilité étendue via Grafana, surveillance renforcée avec Watchdog & AIDE.
&bull Réduction de 40 % des incidents de production, fiabilisation du run.
&bull Mises en production 2× plus rapides grâce à XL Release et pipelines CI/CD.
&bull Formation et encadrement de 10+ nouveaux arrivants.
&bull Transfert de compétences animation des équipes nearshore Pologne(autonomie en 6 mois).
&bull ITIL : incidents, changes et problemes managements
&bull Intégration d&rsquoapplication back-office sur des systèmes Linux
&bull Gestion de production applicatif
&bull Définition & planification et gestion de tâche IWS : jobs, jobstreams...
&bull Batchs : Suivi de logs et gestion des reprises
&bull Maitrise de composer et conman
&bull Administration systèmes windows et unix
&bull DevOps, Ansible, GitLab CI/CD, Kubernetes, Docker
&bull Scripting shell unix
Gestion de projet
Intégrateur d'application
WORLDLINE
février 2016 - novembre 2017
PROJET HCE (HOST CARD EMULATION) POUR VISA & MASTERCARD), PAIEMENT SANS CONTACT PAR SMARTPHONE :
> Intégration d&rsquoapplication (Front Office>Middle Office>Back Office)
> Mise en place de surveillances (mémoires, process, applicatives&hellip)
> Implémentation certificat en F5 Big Ip / SAFENET
> Mise en place des sauvegardes TSM et externalisation
> Réalisation de procédure pour le support de niveau 1
ITIL : incidents, changes et problemes managements
Intégration d&rsquoapplication back-office sur des systèmes Linux
Gestion de production applicatif
Définition & planification et gestion de tâche IWS : jobs, jobstreams...
Batchs : Suivi de logs et gestion des reprises
Maitrise de composer et conman
Administration systèmes windows et unix
DevOps, Ansible, GitLab CI/CD, Kubernetes, Docker
Scripting shell unix
Administrateur systèmes & réseaux
SJS SERVICES
janvier 2015 - août 2015
Contexte du projet :
Refonte complète du système d&rsquoinformation d&rsquoune PME d&rsquoenviron 40 postes, avec des enjeux majeurs de sécurisation, virtualisation et fiabilité des infrastructures internes.
Objectif de la mission :
Auditer, restructurer et sécuriser l&rsquoensemble du système d&rsquoinformation interne, tout en améliorant les performances, la disponibilité des services critiques de l&rsquoentreprise.
&bull Responsabilités & taches :
&bull Conception du réseau (VLAN, DMZ) et mise en place d&rsquoun firewall pfSense sécurisé.
&bull Déploiement d&rsquoun serveur AD, DNS/DHCP et configuration des droits utilisateurs.
&bull Virtualisation des serveurs métiers et applicatifs via Hyper-V.
&bull Mise en place d&rsquoun NAS Synology pour les fichiers et les sauvegardes centralisées.
&bull Automatisation des sauvegardes critiques via crontab.
&bull Intégration d&rsquoun système de vidéosurveillance avec archivage automatique.
&bull Rédaction de la documentation technique et support utilisateur au quotidien.
Environnement technique :
Windows Server 2012 R2, Debian, Hyper-V, pfSense, Squid, NAS Synology, Active Directory, Shell, VLAN, Firewall, DHCP, DNS, TCP/IP.
Résultats obtenus :
&bull Mise en place d&rsquoune infrastructure réseau sécurisée, cloisonnée et maîtrisée.
&bull Automatisation des sauvegardes planifiées via crontab, fiabilisation des restaurations.
&bull Réduction de 75 % des incidents liés aux accès utilisateurs et aux pertes de données.
&bull Gain significatif en performance, disponibilité et visibilité sur les services IT internes.
Windows Server 2012 R2, Debian, Hyper-V, pfSense, Squid, NAS Synology, Active Directory, Shell, VLAN, Firewall, DHCP, DNS, TCP/IP.
Technicien Réseaux & Télécom
Orange
septembre 2012 - août 2013
&bull Production et maintenance de ligne ADSL et FTTH pour le grand public
&bull Production et maintenance de ligne SDSL et Numéris pour les entreprises
&bull Dépannage et vérification technique sur la boucle locale cuivre et fibre optique
&bull Installation et configuration de PABX / IPBX et routeur
&bull Installation de borne DECT
NRA, xDSL, Fibre Optique, TCP/IP, LAN, VOIP, Accès T0, Accès T2, PABX, IPBX