Passionné par la cybersécurité, le pentest et les dernières technologies, j'ai travaillé dans divers environnements Linux, notamment Red Hat, Alma, Debian, ainsi que des distributions open source et propriétaires. Fort d'une expérience dans des environnements DevOps, j'ai développé des compétences en dockerisation et en scripting plusieurs langages pour automatiser efficacement les tâches quotidiennes répétitives. Ma passion pour l'informatique et ma curiosité m'ont permis de rester constamment à jour avec les dernières avancées technologiques. Je suis déterminé à apporter mon expertise et mon enthousiasme pour contribuer au succès de projets informatiques innovants.
Effectuer des mesures de hardening des infras applicatif et os interne selon les résultats des test et scans effectuées
Analyser et amener à appliquer les conseils d'OWASP des applications
Mettre en place cyber Watch pour analyse des possibles threads
Traitements et gestion des incidents N3 applicatifs et système : HAProxy, PaceMaker, Openshift
Développement des playbooks Ansible pour management des applis et serveurs linux, et déployer et push sous AWX, Ansible Automation Platform, git, gitlab
Création des vms de A - Z sous Redhat Satellite
Participer à la conception et à l'exécution de tests de pénétration pour identifier et corriger les vulnérabilités.
Collaborer avec les équipes de développement pour intégrer des pratiques de sécurité dans le cycle de vie du développement logiciel.
Mettre en place des politiques de gestion des accès et des identités pour renforcer la sécurité des utilisateurs et des applications.
Effectuer des formations internes pour sensibiliser les employés aux bonnes pratiques de sécurité informatique.
Rédiger et maintenir la documentation technique et les rapports de sécurité pour les audits internes et externes.
Animation des réunions avec les Product Owners et les managers pour bien comprendre leurs besoins et valider ensemble les exigences du projet.
Conteneurisation des application en Docker et Kubernetes et Openshift
Manger les services et utilisateurs LDAP et config des servers en LDAP
En tant qu'ingénieur de systèmes Linux, j'ai acquis une solide expertise dans la conception, la mise en place et la gestion de serveurs Linux virtualisés sur VMware. Mon rôle principal consiste à assurer le bon fonctionnement des serveurs en effectuant les actions suivantes :
Audit régulier et analyse des serveurs afin d'identifier toute vulnérabilité potentielle, suivies par l'application des correctifs avant leur déploiement. Nous utilisons également des techniques d'intrusion pour renforcer la sécurité.
Préparation de rapports de sécurité mettant en évidence les mesures prises pour garantir la fiabilité du système.
Installation et configuration de serveurs Linux, y compris la gestion des adresses IP, la configuration du pare-feu et l'installation des packages nécessaires.
utilisation des langages de script tels que Python et PowerShell pour automatiser les tâches répétitives, ce qui permet d'assurer l'efficacité et la fiabilité de l'infrastructure informatique.
Établissement d'un serveur Ansible pour automatiser les tâches de configuration et de maintenance à l'aide de playbooks.
Création d'un serveur de patching qui sert de référentiel pour les futures mises à jour du système Red Hat Enterprise Linux (RHEL).
Rédaction de documents détaillés sur l'installation et la configuration pour assurer une reproductibilité aisée lors des déploiements ultérieurs.
Création de modèles sous forme de machines virtuelles (VM) afin de faciliter le déploiement futur tout en tenant compte des correctifs et analyses sécuritaires.
Animation des réunions avec les Product Owners et les managers pour bien comprendre leurs besoins et valider ensemble les exigences du projet.
Déploiement des applications après réception des équipes développement.
Kibana Cration des index, mise en place des dashboards,
Mise en Place et deploiment de la stack ELK ( Logstash, Kibana, Elasticsearch, Filebeat,...)
Mise en place et automatisation de déploiement des agents ELK, FileBeat, MetricBeat via ansible
Mise en place et automatisation de déploiement des fichiers de config, FileBeat, MetricBeat via ansible
Respect des normes de sécurité lors du déploiement, respect des droits de fichiers dossiers, droits users, fichiers de configs... afin d’éviter toute faille de sécurité.
Etude des environnements de déploiements et schématisation des liens ente les VMs et les en indiquant type et chaque application a installer dans chaque VM.
Rédaction des document d'installation précisant chaque étape suivi, et capitalisation des solution des difficultés techniques rencontrée
Déploiement sur des environnement Linux Redhat, avec différent technologies, scripts bash, python
Configuration des différent fichers de config pour chaque application installé
Test du fonctionnement des applis de bout en bout et correction des anomalie détecte durant la période des test avant livraison
Animation des réunions avec les Product Owners et les managers pour bien comprendre leurs besoins et valider ensemble les exigences du projet.
Conteneurisation des application en Docker et Kubernetes,
Artifactory pour packger et gerer les applications,
Installation, préparation et intégration des environnements de travail sous unix, AIX, Windows Server.
Installation des environnements applicatif ( Tomcat, Appache, Oracle, .....) et s'assurer du bon fonctionnement et propre integration avec corebanking.
installation configuration et intégration des outils d'éditique avec l’intégration au corebanking Amplitude. Chez les clients où à distance.
Développement des programmes d'impression des éditions bancaire sous un outils internet et StreamServe.
Aide à installation et résolution des différents problèmes rencontré tout environnement AIX, unix...
Génération des repportings réglementaire, ( outils utilisé : SQL Developper, SQL )
Rédaction des procédure d'exploitation destiné aux clients, en français comme en anglais.
Tech Lead assuré l'accompagnement des nouveaux arrivants et occupé le rôle de référent technique, garantissant leur intégration et la montée en compétences de l'équipe.
Gestion des incidents sur des équipements de réseau et sécurité (Routeur, Switch, Firewall ASA/Unix/Windows,Serveur, Sondes IPS/IDS,) : Troubleshooting, analyse et diagnostic des incidents dans le respect des SLAs.
Supervision et exploitation des réseaux LAN/Toip (Switch, bornes wifi, IPphones), WAN (Routeur, Passerelle,Firewall, IPS/IDS). Outils : HPOpenview, Spectrum, Alaloop, Nagios, BMC Remedy, Putty.
Pilotage et coordination avec les opérateurs (OBS, SFR, AT&T, T-Systems, Vodacom, Singtel…) pour la résolution des incidents et les modifications de configurations.
Traitement des incidents WAN/LAN/Sécurité avec le respect des SLA de chaque ticket.
Gestion des changes : modification des configurations sur les équipements pour lesquels les demandes de change ont été émises par le client.
Gestion des migrations, mise-à-jour et travaux planifiés conjointement avec les FAI et les partenaires.