Cédric, Ingénieur Réseau & Sécurité

Formation  
Ingénieur Telecom à l’Université de Lille 1

Certifications

  • Palo Alto ACE, ASE, PSE
  • Fortinet NSE6
  • HP MASE (networking)
  • Fortinet NSE3
  • Cisco CCNA
  • ITIL V3
  • Extreme Network

Principales compétences

  • Sécurité : Palo Alto, Fortinet, Stonesoft 2, Netasq / Stormshield, Juniper, Checkpoint, F5
  • Réseaux : Cisco, HP, Bluecoat, Azure
  • Outils : Nagios, Cacti
  • Méthodologie : ITIL

Compétences fonctionnelles

  • Design d’infrastructure
  • Préconisation d’évolution d’architecture
  • Mise en place de procédures, rédaction de documents techniques
  • Conseil dans la mise en œuvre de solution d’infrastructure réseau et sécurité
  • Assistance mise en production d’infrastructure réseaux
  • Respect des processus client
  • Réponse à appel d’offre
  • Habilitation Confidentiel Défense
  • Adaptabilité

Expériences professionnelles

De novembre 2019 à aujourd’hui
Mission(s) et réalisations :

  • Création des règles de filtrage (Fortinet, Palo alto, Juniper, Checkpoint)
  • En charge des infrastructures clients, de leur migration, de leur évolution, de leur maintien en
    condition opérationnelle
  • Référent technique
  • N3 pour la partie Incident
  • Projet de colocation de site pour un sous-client
  • Migration de datacenter (HO, HNO)

Environnement :
Firewall Cisco ASA, Checkpoint, Palo Alto, Fortinet, Juniper, Loadbalancer F5, switch Cisco, Juniper, Wifi Cisco

De mai 2017 à novembre 2019
Projet : Mise en place d’une infrastructure redondée sur le Cloud

Mission(s) et réalisations :

  • Adaptation rapide
  • Définition de l’architecture
  • Sécurisation de l’architecture
  • Implémentation (VNET, NSG, UDR, NVA, subnet, Peering, subscription…)
  • Mise en place de procédures DEX DAT …
  • Etude autour de la mise en cluster de Firewall sur environnement Cloud
  • Formation des utilisateurs, transfert de compétence
  • Relation avec les fournisseurs, opérateurs, constructeurs
  • Etude autour de l’hybridation, SD-WAN

Environnement :
Firewall Checkpoint, Palo Alto, Fortinet, Loadbalancer F5, Cloud Azure

D’octobre 2016 à mai 2017
Projet : Remplacement Responsable Réseau et Sécurité
Mission(s) et réalisations :

  • Adaptation rapide sur l’ensemble de l’environnement
  • Accompagner l’équipe sur les différents sujets et projets (Team Leader)
  • Mise en place d’outils de reporting Cacti (thershold, weathermap…)
  • Suite du projet de déplacement de Datacenter (analyse des applications, impacts, changement d’IP,
    coordination)
  • Sécurisation de l’architecture
  • Gestion de l’obsolescence de l’architecture / proposition d’évolution
  • Mise en place de procédures
  • Gestion des Incidents (MCO) sur l’ensemble des sites du groupe en escalade
  • Support N2 et N3 pour les magasins
  • Mise en place d’une solution wifi sur l’ensemble des magasins et sites centraux (250 bornes Aruba)
  • Relation avec les fournisseurs, opérateurs, prestataires (N1 et N2) externes, gestion de l’infogéreur
  • Etude gestion de l’obsolescence réseau LAN et Firewall Checkpoint

Environnement :
Firewall Checkpoint, Fortinet, Loadbalancer F5, proxy Websense, Aruba Network, Switch Cisco, Switch
AVAYA

D’avril à octobre 2016
Projet : D’avril à octobre 2016
Mission(s) et réalisations :

  • Adaptation rapide sur l’ensemble de l’environnement
  • Accompagner l’équipe sur les différents sujets et projets
  • Projet de remplacement d’un cluster de F5
  • Projet de mise à jour d’un cluster de F5
  • Projet de mise à jour de l’ensemble des firewalls
  • Remplacement serveur NTP interne via loadbalancing vers sources externes
  • Réorganisation de l’outils de reporting Cacti (thershold , weathermap…)
  • Réorganisation des règles Firewall sur les différents clusters
  • Mise en place d’une nomenclature
  • Gestion des Incidents (MCO)
  • Support N3 pour les magasins
  • Relation avec les fournisseurs, prestataires

Environnement :
Juniper Netscreen, Loadbalancer F5, proxy Websense, AeroHive, Aruba, Switch Nortel, Switch HP

De janvier à mars 2016
Projet : Maintien en condition opérationnelle
Mission(s) et réalisations :

  • Etude de remplacement du réseau LAN utilisateurs (160 switchs N2 + N3)
  • Gestion des changements des environnements proxy et Firewall
  • Aide au troubleshoot lors d’incident de production (réseau et sécurité)
  • Conseil sur les mises en place des process

Environnement :
L’habilitation « Confidentiel Défense » ne permet pas d’indiquer les technologies utilisées

De février à décembre 2015
Projet : Intégration d’une nouvelle infrastructure sécurité
Mission(s) et réalisations :

  • Intégration de nouveau load balancer F5
  • Migration d’un cluster Juniper SRX d’une administration via NSM vers JunOS Space avec changement
    d’interface d’administration
  • Intégration cluster firewall Checkpoint avec environnements virtualisés NSX
  • Mise en place de scénario de migration de l’ancienne architecture vers les nouvelles.
  • Aide au troubleshoot lors d’incident de production (réseau et sécurité)

Environnement :
Firewall Checkpoint 13800, Loadbalancer F5 (4400), Juniper SRX, Cœur de réseau HP 12500

De juillet à décembre 2014
Projet : Sécurisation de l’environnement industriel du reste des infrastructures
Mission(s) et réalisations :

  • Projet de déploiement de firewall checkpoint en milieu industriel
  • Maquettage (POC)
    o Pilotes
    o Procédures (DAT – DEX – déploiement – matrice de flux)
    o Clustering
  • Avant-vente
  • Rédaction de documents d’exploitation
  • Implémentation de solutions réseaux
  • Test au bon fonctionnement (hardware / logiciel)
    o Support à l’équipe de déploiement

Environnement :
Firewall Checkpoint 1100, 2200

Octobre 2014
Projet : Audit réseau
Mission(s) et réalisations :

  • Audit réseau suite à des constats de lenteurs
  • Proposition d’évolution
  • Mise en place des propositions

Environnement :
Switch HP

Juillet 2014
Projet : Mise en place infrastructure réseau
Mission(s) et réalisations :

  • Mise en place d’une nouvelle architecture réseau
  • Interconnexion avec architecture existante en environnement hospitalier (CMLS et EHPAD)

Environnement :
Switch HP

Juin 2014
Projet : Mise en place infrastructure réseau
Mission(s) et réalisations :

  • Maquettage
  • Remplacement d’un backbone Extreme Networks par un backbone HP, via la gestion de boucle RRPP
    (Spanning Tree banni par le client)
  • Procédures d’exploitation
  • Procédures de validation au bon fonctionnement

Environnement :
Switch Extreme Networks, switch HP

Mai 2014
Projet : Audit
Mission(s) et réalisations :

  • Audit réseau
  • Proposition d’évolution (réseau / firewall / monitoring)
  • Avant-vente
  • Rédaction de documents

Environnement :
Multimarques (dans les concessions)

De juillet 2012 à mai 2014
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :

  • Gestion des release de l’ensemble des équipements réseaux
  • Support niveau 3 des infrastructures réseaux et sécurités
  • Gestion des interconnexions des partenaires et filiales (liaison LS / tunnel VPN)
  • Rédaction de documents d’exploitation
  • Implémentation de solutions réseaux

Environnement :
Firewall Fortinet, Checkpoint, stonesoft, Juniper, switch/routeur Cisco, Enterasys, proxy bluecoat, reverse
proxy DenyAll, loadbalancer F5, Alteon Cisco ACE

D’août 2011 à mai 2012
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :

  • Refonte de l’architecture réseau sur l’ensemble des environnements internet
  • Surveillance et support (niveau 3) des équipements Réseaux via des outils de monitoring et de
    supervision
  • Exploitation et administration de Firewall, reverse proxy, switch/routeur, proxy, loadbalancer

Environnement :
Firewall Checkpoint, Juniper, switch/routeur Cisco, Enterasys, proxy bluecoat, reverse proxy DenyAll,
loadbalancer Cisco ACE, Cacti, Nagios

D’octobre 2009 à juillet 2011
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :

  • Surveillance et support (niveau 3) des équipements Réseaux via des outils de monitoring et de
    supervision
  • Exploitation et administration de Firewall, reverse proxy
  • Gestion des interconnexions des partenaires et filiales (liaison LS / tunnel VPN)
  • Exploitation et administration des équipements niveau 3
  • Amélioration des performances des architectures Réseaux : tests, audits, correctifs
  • Migration de routeurs obsolètes vers des Firewalls

Environnement :
Firewall Fortinet, Checkpoint, Stonesoft, Juniper, switch/routeur Cisco, enterasys, proxy bluecoat, reverse
proxy DenyAll, loadbalancer F5, Alteon, Cacti, Nagios

De janvier 2007 à octobre 2009
Projet : Maintien en Condition Opérationnelle
Mission(s) et réalisations :

  • Customer Operation Manager (COM) pour les clients REDCATS et SILCA (groupe Crédit Agricole)
  • Migration de l’opérateur Orange vers l’opérateur Verizon sur l’ensemble des enseignes Redoute,
    coordination des intervenants sur site distant
  • Migration des piles d’étage représentant 5000 points de connexion (coordination des techniciens
    lors des migrations, mise en place de la planification)
  • Refonte de Call Center, passage du token à l’IP (mise en place et coordination du déploiement des
    nouveaux postes de travail avec obligation de réussite à l’ouverture des services)
  • Refonte du cœur de réseau, passage de cœur de réseau AVAYA vers EXTREME NETWORKS
    (planification de la migration de l’ensemble des serveurs, avec VABF)
  • Support niveaux 2 et 3 sur l’ensemble de l’environnement
  • Administration des Proxy, Firewall, VPN/SSL, load balancer, du LAN, MAN
  • Exploitation et administration de proxy BlueCoat
  • Définition des architectures réseaux

Environnement :
Firewall Fortinet, VPN/SSL Juniper, switch/routeur Cisco, Extreme Networks, proxy bluecoat, reverse proxy
DenyAll, loadbalancer F5, Cacti, Nagios

D’octobre à décembre 2006
Projet : Refonte de la téléphonie
Mission(s) et réalisations :

  • Projet de refonte de la téléphonie
  • Passage à la TOIP
  • Coordination des techniciens sur les différents sites

Environnement :
Switch, téléphone Cisco

D’octobre 2003 à octobre 2006
Projet : Maintien Condition Opérationnelle / refonte téléphonie
Mission(s) et réalisations :

  • Projet de refonte de la téléphonie, passage à la TOIP, (coordination des techniciens sur les différents
    sites)
  • Projet de nouveau câblage d’immeuble (passage d’un câblage token ring au câblage Ethernet)
  • Administrer le réseau représentant 450 postes et 30 switchs (Cisco, TACACS, Radius + LDAP)
  • Mise en place de NAGIOS (outil de supervision open-source) permettant de gérer au mieux le réseau
    avec une vue temps réel, formation des utilisateurs
  • Déploiement de bornes WIFI avec accès sécurisé par clé USB PKI, (responsable de l’étude de
    couverture et de l’installation)
  • Mise en place de l’infrastructure de câblage
  • Maintien du site Intranet

Environnement :
Switch / téléphone Cisco, Nagios