Ingénieur Sécurité Réseaux avec 15 ans d'expérience, spécialisé dans la conception, le déploiement et la maintenance d'infrastructures réseau et sécurité. Expertise technique approfondie sur les technologies Checkpoint, Cisco, Fortigate, F5, et autres solutions de sécurité. Expérience dans la gestion de projets complexes, la migration d'infrastructures et le support technique de niveau 3. Anglais courant, nationalité française, permis B avec véhicule.
Étude et mise en place d'une solution d'authentification Multi-facteurs (MFA). Benchmark des différentes solutions MFA du marché, matrice d'évaluation, mise en place d'un POC des trois solutions les plus pertinentes (RCD, CyberArk, Thales), gestion du changement auprès des utilisateurs.
Expertise Checkpoint : migration MDS de Server HP vers Appliance Smart-1 5150, mise en place d'une solution d'automatisation d'upgrade de Firewall Checkpoint R77.30 vers R80.40 avec Ansible, migration du firewall cœur de réseau de appliance 12600 vers appliance 26000, migration de firewall ASA vers Firewall Checkpoint en R80.40, déploiement de firewalls Checkpoint Standalone ou Cluster sur différentes agences Monde, mise en place de tunnel VPN ISEC site-à-site et remote user access sur Checkpoint, mise en place d'une solution d'accès sur Palo Alto pour Microsoft Teams, déploiement d'une solution de partage Niveau 2 entre 2 DC avec switchs HP.
Étude, conception et mise en place de différentes solutions techniques jusqu'à mise en production : refonte du design d'un datacenter, migration de Nexus N5K vers Nexus N9K, interconnection entre les différentes salles d'hébergement, refonte du design switch office de 1000 users (Spanning Tree), design des Sorties Internet Sécurisées, migration de Cisco switch N5K vers Catalyst 3850 48XS, refonte globale de la solution FTP (headquarter + 25 offices), étude de la migration de routage statique vers routage BGP (headquarter + 25 offices avec réseau MPLS), étude et déploiement de Splunk Cloud, étude pour remplacer les EOL de tous les switches, étude de l'opportunité de passer en Full WIFI, refonte du design network des offices AMER pour intégrer la vidéosurveillance et mutualiser les sorties Internet, migration d'un fortianalizer 200B vers 1000E, opérations régulières sur fortigate et CISCO ISE. Suivi d'un processus clair : étude, choix, challenge, rédaction HLD/LLD, déploiement, knowledge transfer.
Maintien opérationnel du backbone, gestion des incidents de niveau 3 de type WAN, LAN et firewall. Environnement technique : Load Balancer F5 LTM, Switchs et routeurs Cisco Nexus N2K, N5K et N7K, Firewall Cisco ASA.
Expert référent au sein des équipes d'exploitation. Design des projets de raccordement de clients au réseau du Crédit Agricole via liaisons WAN, livraison de schémas d'architecture Réseaux Cisco, rédaction de DAT pour migration Loadbalancer Radware vers F5 BIG IP, référent F5 BIG IP, gestion d'une campagne d'upgrade de parc F5 de versions 10.x et 11.x à 11.5.3, pilotage technique de l'équipe d'exploitation sécurité et réseaux en Inde, support technique de niveau 3. Environnement technique : Load Balancer F5 LTM, Switchs et routeurs Cisco Nexus N2K, N5K et N7K, routeur Cisco 1921, 888.
Rédaction de documents d'architecture HLD, LLD, prise en main de Datacenters existants pour exploitation, expert architecte réseaux et sécurité référent pour l'exploitation de 5 datacenters (France, Suisse, Hong Kong), rédaction de HLD et LLD pour chacun, pilotage technique de l'équipe d'exploitation en Russie. Environnement technique : Firewalls Fortigate VPNSSL IPSEC, Firewalls Checkpoint R75, Firewall Juniper, Filtrage Web Bluecoat, Load Balancer F5 LTM et GTM, Authentification Radius et RSA, DNS et IPAM infoblox, Switchs et routeurs Cisco Nexus, Catalyst 3750.
Conception et mise en place du Cloud Computing de SFR, conception de l'infrastructure Réseaux et Sécurité pour héberger les VM des clients Cloud, déploiement des Data Centers (Nexus N7K, N5K, N2K, 1000V), déploiement des premières OSM, déploiement de PRA sur 2 sites via BGP, déménagement de salle d'hébergement, interventions sur la plateforme. Refonte de l'architecture réseau et sécurité de la solution d'hébergement de boites Mails de SFR, design de nouvelle architecture, migration de Firewalls Checkpoint de R55 vers R71, mise en place de Load Balancing (Chassis VIPRION F5). Mise en place d'un accès Internet Sécurisé aux clients SFR MPLS, déplacements en clientèle, définition des architectures, déploiements de briques de sécurité : firewalling, VPN, filtrage Web, authentification, IPS CORERO, Load Balancing F5, interconnection via MPLS en BGP. Environnement technique varié incluant Cisco, Checkpoint, Fortigate, F5, MacAfee, Corero, Linux.
Développement du département technique d'une nouvelle société d'intégration d'équipements réseaux et sécurité dans le Golfe. Réponse au cahier des charges d'un organisme policier Saoudien pour création d'un réseau sécurisé sur un bâtiment de 3 étages avec 100 points d'accès réseaux, présentation de la solution technique (Cisco, Firewall Netscreen, VPN). Environnement technique : Cisco, Firewall Netscreen.
Projet TOTAL : « Perspective 2008 ». Conception d'une architecture de contrôle d'accès 802.1X, installation et configuration de solutions NAP (Microsoft), SNAP (Symantec), UAC (Juniper), serveur Radius ACS (Cisco), et switch Cisco pour PC et téléphonie sur IP sur une maquette IBM.