Formation
Ingénieur Telecom à l’Université de Lille 1
Certifications
- Palo Alto ACE, ASE, PSE
- Fortinet NSE6
- HP MASE (networking)
- Fortinet NSE3
- Cisco CCNA
- ITIL V3
- Extreme Network
Principales compétences
- Sécurité : Palo Alto, Fortinet, Stonesoft 2, Netasq / Stormshield, Juniper, Checkpoint, F5
- Réseaux : Cisco, HP, Bluecoat, Azure
- Outils : Nagios, Cacti
- Méthodologie : ITIL
Compétences fonctionnelles
- Design d’infrastructure
- Préconisation d’évolution d’architecture
- Mise en place de procédures, rédaction de documents techniques
- Conseil dans la mise en œuvre de solution d’infrastructure réseau et sécurité
- Assistance mise en production d’infrastructure réseaux
- Respect des processus client
- Réponse à appel d’offre
- Habilitation Confidentiel Défense
- Adaptabilité
Expériences professionnelles
De novembre 2019 à aujourd’hui
Mission(s) et réalisations :
- Création des règles de filtrage (Fortinet, Palo alto, Juniper, Checkpoint)
- En charge des infrastructures clients, de leur migration, de leur évolution, de leur maintien en
condition opérationnelle - Référent technique
- N3 pour la partie Incident
- Projet de colocation de site pour un sous-client
- Migration de datacenter (HO, HNO)
Environnement :
Firewall Cisco ASA, Checkpoint, Palo Alto, Fortinet, Juniper, Loadbalancer F5, switch Cisco, Juniper, Wifi Cisco
De mai 2017 à novembre 2019
Projet : Mise en place d’une infrastructure redondée sur le Cloud
Mission(s) et réalisations :
- Adaptation rapide
- Définition de l’architecture
- Sécurisation de l’architecture
- Implémentation (VNET, NSG, UDR, NVA, subnet, Peering, subscription…)
- Mise en place de procédures DEX DAT …
- Etude autour de la mise en cluster de Firewall sur environnement Cloud
- Formation des utilisateurs, transfert de compétence
- Relation avec les fournisseurs, opérateurs, constructeurs
- Etude autour de l’hybridation, SD-WAN
Environnement :
Firewall Checkpoint, Palo Alto, Fortinet, Loadbalancer F5, Cloud Azure
D’octobre 2016 à mai 2017
Projet : Remplacement Responsable Réseau et Sécurité
Mission(s) et réalisations :
- Adaptation rapide sur l’ensemble de l’environnement
- Accompagner l’équipe sur les différents sujets et projets (Team Leader)
- Mise en place d’outils de reporting Cacti (thershold, weathermap…)
- Suite du projet de déplacement de Datacenter (analyse des applications, impacts, changement d’IP,
coordination) - Sécurisation de l’architecture
- Gestion de l’obsolescence de l’architecture / proposition d’évolution
- Mise en place de procédures
- Gestion des Incidents (MCO) sur l’ensemble des sites du groupe en escalade
- Support N2 et N3 pour les magasins
- Mise en place d’une solution wifi sur l’ensemble des magasins et sites centraux (250 bornes Aruba)
- Relation avec les fournisseurs, opérateurs, prestataires (N1 et N2) externes, gestion de l’infogéreur
- Etude gestion de l’obsolescence réseau LAN et Firewall Checkpoint
Environnement :
Firewall Checkpoint, Fortinet, Loadbalancer F5, proxy Websense, Aruba Network, Switch Cisco, Switch
AVAYA
D’avril à octobre 2016
Projet : D’avril à octobre 2016
Mission(s) et réalisations :
- Adaptation rapide sur l’ensemble de l’environnement
- Accompagner l’équipe sur les différents sujets et projets
- Projet de remplacement d’un cluster de F5
- Projet de mise à jour d’un cluster de F5
- Projet de mise à jour de l’ensemble des firewalls
- Remplacement serveur NTP interne via loadbalancing vers sources externes
- Réorganisation de l’outils de reporting Cacti (thershold , weathermap…)
- Réorganisation des règles Firewall sur les différents clusters
- Mise en place d’une nomenclature
- Gestion des Incidents (MCO)
- Support N3 pour les magasins
- Relation avec les fournisseurs, prestataires
Environnement :
Juniper Netscreen, Loadbalancer F5, proxy Websense, AeroHive, Aruba, Switch Nortel, Switch HP
De janvier à mars 2016
Projet : Maintien en condition opérationnelle
Mission(s) et réalisations :
- Etude de remplacement du réseau LAN utilisateurs (160 switchs N2 + N3)
- Gestion des changements des environnements proxy et Firewall
- Aide au troubleshoot lors d’incident de production (réseau et sécurité)
- Conseil sur les mises en place des process
Environnement :
L’habilitation « Confidentiel Défense » ne permet pas d’indiquer les technologies utilisées
De février à décembre 2015
Projet : Intégration d’une nouvelle infrastructure sécurité
Mission(s) et réalisations :
- Intégration de nouveau load balancer F5
- Migration d’un cluster Juniper SRX d’une administration via NSM vers JunOS Space avec changement
d’interface d’administration - Intégration cluster firewall Checkpoint avec environnements virtualisés NSX
- Mise en place de scénario de migration de l’ancienne architecture vers les nouvelles.
- Aide au troubleshoot lors d’incident de production (réseau et sécurité)
Environnement :
Firewall Checkpoint 13800, Loadbalancer F5 (4400), Juniper SRX, Cœur de réseau HP 12500
De juillet à décembre 2014
Projet : Sécurisation de l’environnement industriel du reste des infrastructures
Mission(s) et réalisations :
- Projet de déploiement de firewall checkpoint en milieu industriel
- Maquettage (POC)
o Pilotes
o Procédures (DAT – DEX – déploiement – matrice de flux)
o Clustering - Avant-vente
- Rédaction de documents d’exploitation
- Implémentation de solutions réseaux
- Test au bon fonctionnement (hardware / logiciel)
o Support à l’équipe de déploiement
Environnement :
Firewall Checkpoint 1100, 2200
Octobre 2014
Projet : Audit réseau
Mission(s) et réalisations :
- Audit réseau suite à des constats de lenteurs
- Proposition d’évolution
- Mise en place des propositions
Environnement :
Switch HP
Juillet 2014
Projet : Mise en place infrastructure réseau
Mission(s) et réalisations :
- Mise en place d’une nouvelle architecture réseau
- Interconnexion avec architecture existante en environnement hospitalier (CMLS et EHPAD)
Environnement :
Switch HP
Juin 2014
Projet : Mise en place infrastructure réseau
Mission(s) et réalisations :
- Maquettage
- Remplacement d’un backbone Extreme Networks par un backbone HP, via la gestion de boucle RRPP
(Spanning Tree banni par le client) - Procédures d’exploitation
- Procédures de validation au bon fonctionnement
Environnement :
Switch Extreme Networks, switch HP
Mai 2014
Projet : Audit
Mission(s) et réalisations :
- Audit réseau
- Proposition d’évolution (réseau / firewall / monitoring)
- Avant-vente
- Rédaction de documents
Environnement :
Multimarques (dans les concessions)
De juillet 2012 à mai 2014
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :
- Gestion des release de l’ensemble des équipements réseaux
- Support niveau 3 des infrastructures réseaux et sécurités
- Gestion des interconnexions des partenaires et filiales (liaison LS / tunnel VPN)
- Rédaction de documents d’exploitation
- Implémentation de solutions réseaux
Environnement :
Firewall Fortinet, Checkpoint, stonesoft, Juniper, switch/routeur Cisco, Enterasys, proxy bluecoat, reverse
proxy DenyAll, loadbalancer F5, Alteon Cisco ACE
D’août 2011 à mai 2012
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :
- Refonte de l’architecture réseau sur l’ensemble des environnements internet
- Surveillance et support (niveau 3) des équipements Réseaux via des outils de monitoring et de
supervision - Exploitation et administration de Firewall, reverse proxy, switch/routeur, proxy, loadbalancer
Environnement :
Firewall Checkpoint, Juniper, switch/routeur Cisco, Enterasys, proxy bluecoat, reverse proxy DenyAll,
loadbalancer Cisco ACE, Cacti, Nagios
D’octobre 2009 à juillet 2011
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :
- Surveillance et support (niveau 3) des équipements Réseaux via des outils de monitoring et de
supervision - Exploitation et administration de Firewall, reverse proxy
- Gestion des interconnexions des partenaires et filiales (liaison LS / tunnel VPN)
- Exploitation et administration des équipements niveau 3
- Amélioration des performances des architectures Réseaux : tests, audits, correctifs
- Migration de routeurs obsolètes vers des Firewalls
Environnement :
Firewall Fortinet, Checkpoint, Stonesoft, Juniper, switch/routeur Cisco, enterasys, proxy bluecoat, reverse
proxy DenyAll, loadbalancer F5, Alteon, Cacti, Nagios
De janvier 2007 à octobre 2009
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :
- Customer Operation Manager (COM) pour les clients REDCATS et SILCA (groupe Crédit Agricole)
- Migration de l’opérateur Orange vers l’opérateur Verizon sur l’ensemble des enseignes Redoute,
coordination des intervenants sur site distant - Migration des piles d’étage représentant 5000 points de connexion (coordination des techniciens
lors des migrations, mise en place de la planification) - Refonte de Call Center, passage du token à l’IP (mise en place et coordination du déploiement des
nouveaux postes de travail avec obligation de réussite à l’ouverture des services) - Refonte du cœur de réseau, passage de cœur de réseau AVAYA vers EXTREME NETWORKS
(planification de la migration de l’ensemble des serveurs, avec VABF) - Support niveaux 2 et 3 sur l’ensemble de l’environnement
- Administration des Proxy, Firewall, VPN/SSL, load balancer, du LAN, MAN
- Exploitation et administration de proxy BlueCoat
- Définition des architectures réseaux
Environnement :
Firewall Fortinet, VPN/SSL Juniper, switch/routeur Cisco, Extreme Networks, proxy bluecoat, reverse proxy
DenyAll, loadbalancer F5, Cacti, Nagios
D’octobre à décembre 2006
Projet : Refonte de la téléphonie
Mission(s) et réalisations :
- Projet de refonte de la téléphonie
- Passage à la TOIP
- Coordination des techniciens sur les différents sites
Environnement :
Switch, téléphone Cisco
D’octobre 2003 à octobre 2006
Projet : Maintien Condition Opérationnelle / refonte téléphonie
Mission(s) et réalisations :
- Projet de refonte de la téléphonie, passage à la TOIP, (coordination des techniciens sur les différents
sites) - Projet de nouveau câblage d’immeuble (passage d’un câblage token ring au câblage Ethernet)
- Administrer le réseau représentant 450 postes et 30 switchs (Cisco, TACACS, Radius + LDAP)
- Mise en place de NAGIOS (outil de supervision open-source) permettant de gérer au mieux le réseau
avec une vue temps réel, formation des utilisateurs - Déploiement de bornes WIFI avec accès sécurisé par clé USB PKI, (responsable de l’étude de
couverture et de l’installation) - Mise en place de l’infrastructure de câblage
- Maintien du site Intranet
Environnement :
Switch / téléphone Cisco, Nagios