Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Damien Lesgourgues

Administrateur Réseaux et Systèmes

Réseaux
Supervision
Linux
Virtualisation
Architecture
Damien Lesgourgues
40 ans
Magny (77700) France
Situation professionnelle
En recherche d'emploi
En recherche active
Présentation
Autodidacte depuis plus de 20 ans dans l'informatique (systèmes et réseaux principalement), je suis un grand passionné. Fort de 1 an d'expérience en grand compte (Groupe Total Fina Elf), et 7 ans en SSII pour de nombreuses entreprises de toutes tailles j'ai acquis une grande expérience sur des SI et réseaux de tailles diverses et hétérogènes que ce soit en France ou à l'étranger.

Mes expériences passées m'ont permis de mettre en avant mes qualités :
  • Autonomie : travail seul ou en binômes sur des projets divers ou en interventions d'astreintes de nuit/week-end.
  • Rigueur : rédaction des dossiers de site des clients, rédaction de documentation sur la mise en place et l'utilisation des services mis en place chez les clients, commentaires clairs et précis dans les scripts d'automatisation de tâches.
  • Pédagogie : aide à la gestion d'une équipe de support niveau 2/3 et formations des nouveaux venus dans l'équipe. Transmission de compétences sur des sujets techniques spécifiques suite à la mise en place chez des clients. Formation des clients à l'utilisation des services déployés dans leur SI.
  • Organisation : utilisation de solutions de "versioning" pour le stockage des configurations types et des configurations spécifiques à chaque client ainsi que le suivi et l'évolution des scripts d'automatisation. Planification des différentes tâches d'un projet et suivi de l'avancement selon le planning défini.
  • Adaptation : auto-formation aux logiciels exigés par les clients dans les cahiers des charges, suivi de l'évolution des nouvelles technologies.
  • Maintien en condition opérationnel
    • Gestion de l'obsolescence
    • Gestion des règles de sécurité
    • Gestion DHCP/DNS
  • Evolution de l'infrastructure
    • Mise en place d'un DCIM/IPAM pour servir de source de vérité dans le cadre du projet d'IaC (netbox)
    • Remplacement de F5 Link Controller par des routeurs BGP et gestion du RIPE
    • Refonte de la supervision et métrologie réseau (LibreNMS, oxidized)
  • Gestion de nouveaux projets
    • Passage en cloud AWS
    • Migration de la pile docker vers Kubernetes (VMware Tanzu)
    • Mise en place de l'Infrastructure as Code pour la gestion de l'infrastructure
  • Assistance aux autres équipes sur divers projets
    • Infrastructure AD
    • Infrastructure de sauvegarde
  • Migration et gestion du coeur de réseau hébergement
    • Remplacement des vieux routeurs par du matériel à jour
    • Optimisation des flux réseaux
    • Optimisation des liens InterDC et Lan 2 Lan (MPLS, VPLS)
    • Raccordement ExpressRoute Azure, Direct Connect AWS
  • Déménagement de DC
    • Préparation du plan de déménagement
    • Mise en place du nouveau DC (Routeurs, ToR)
    • Suivi de la mise en place des nouvelles fibres noires
    • Déplacement physique des serveurs
  • Gestion du réseau
    • Supervision (LibreNMS, oxidized, netbox)
    • Evolution du réseau au jour le jour : nouveaux serveurs, vlans, règles firewall. (Fortigate, pfsense)
    • Mise en place de solutions de netflow pour qualifier le traffic interne et externe (pmacct, as-stats, ntop-ng)
  • Gestion des backups
    • Solution proprio Dell sur lecteur LTO
    • Centralisation de backup via rsync et snapshot
    • Etude de migration vers bacula
  • Etude de solution de stockage distribué OpenIO pour 1 Po de capacité
  • Support aux équipes qui gère le réseau interne
  • Reprise du contrôle sur le réseau d'hébergement
    • Passage en LIR et attribution AS/IPs
    • Réseau BGP multi-site multi-home
  • Administration du SI des clients
    • Conseils sur l'évolution
    • Gestion du réseau
    • Plateformes WEB apache/nginx
    • Répartition de charge via HAProxy
    • Firewalls linux, BSD, pfSense, Sonicwall, Checkpoint, Netasq, Palo-Alto, Stormshield, Zyxel, Fortinet
    • Gestion de domaine Samba/LDAP type NT4, Active Directory
    • Gestion de DNS
    • Serveurs mails postfix, zimbra
  • Mise en place d'une infra IaaS
    • Hyperviseurs VMware
    • Réseau Cisco/Arista redondant
    • Baies de disques Fiber Channel (Nimble/HP EVA et MSA/NetApp/Brocade)
    • Backups croisés multi-site Veeam
  • Gestion de projet
    • Audit
    • Cahier des charges
    • Gestion de ressources
    • Organisation d'équipes
    • Gestion de crise
    • Recette
  • Formation
    • Cours découverte linux au support N1 et administration avancée au support N2
    • Cours réseaux (ethernet, IP, vlans, dhcp, dns, routage)
  • Supervision
    • Evolution d'une architecture zabbix distribuée
    • Supervision réseau avec cacti/weathermap
    • Ecriture de templates SNMP basé sur les MIBs
    • Migration entre plusieurs systèmes de supervision
En savoir +
  • Mise en place de la nouvelle plateforme WEB entièrement redondante
    • Architecture LAPP et LAMP
    • Répartition de charge via HAProxy
    • Gestion centralisée des logs (syslog-ng)
    • Memcache repliqué pour php et les webservices
    • Services réseaux divers (mail, dns, ...)
  • Gestion du SI interne
    • Support aux utilisateurs
    • Téléphonie (PABX Alcatel)
    • Réseau (Cisco ASA. Switchs HP, D-Link)
    • Interventions matérielles sur les serveurs et postes clients
    • Mise en place de la gestion du parc (GLPI)
  • Administration et supervision de la plateforme WEB
    • Supervision système via Centreon/Nagios
    • Supervision réseau via Cacti
    • Développement de scripts de statistiques propres aux applicatifs métiers (Shell, TCL, GNUPlot)
En savoir +
  • Prise en charge du SI interne
    • Administration du réseau interne VLAN, QOS, TOIP
    • Administration des serveurs internes : messagerie, sites web (LAMP), partages réseaux, virtualisation, sauvegardes, ...
    • Support aux utilisateurs
    • Gestion du parc
  • Support de niveau 1 à 3 aux clients
    • Support et conseils pour les clients SSII
    • Aide à la gestion et l'organisation de l'équipe
  • Gestion d'un parc d'appliance UTM (firewall, VPN, proxy) pour Total
    • Répartie sur 150 sites internationaux
    • Travail en coordination avec une cellule sur Paris et les administrateurs locaux
    • Missions à l'étranger pour la mise en place
  • Infogérance de SI
    • Audit de l'existant
    • Restructuration en fonction de l'audit et des besoins clients
    • Suivi de l'évolution et du dimensionnement des services
  • QA des produits développés en interne
    • Déroulement des tests
    • Discussion permanente avec l'équipe de développement pour la résolution rapide des bugs rencontrés
    • Conseil système et réseau sur l'implémentation de fonctionnalitées
  • Travaux photographiques pour la promotion des produits avec le designer.
En savoir +
Compétences

Administration de Réseaux

  • Réseaux ethernet
    IPv4, IPv6, vlans, QOS, câblage
    Avancé
  • Réseaux WAN
    X25, Frame-Relay, xDSL, FTTH
    Bon niveau
  • Routage BGP, OSPF, MPLS
    Avancé
  • Switchs Niveaux 2-3
    Cisco Catalyst et Nexus, Arista, Juniper, HP, Alcatel, 3COM, Netgear, Dell
    Avancé
  • Routeurs
    Cisco ASR, Cisco Catalyst 6k/7k, Juniper MX
    Avancé
  • Appliances Firewall
    Palo Alto, Fortinet, Dell, Sonicwall, pfSense, OPNsense
    Avancé
  • Tunnels VPN IPSEC et SSL
    Avancé
  • DCIM, Supervision, Métrologie
    Cacti, LibreNMS, Observium, weathermap, oxidized, netbox
    Expert

Administration de systèmes

  • Environnement unix
    Linux (Gentoo, Debian, Ubuntu, RedHat, ...), BSD
    Avancé
  • Environnement Windows Server
    Bon niveau
  • Virtualisation
    VMWare, Xen, vserver, KVM
    Avancé
  • Containerisation
    Docker, Kubernetes, VMware Tanzu
    Avancé
  • Haute disponibilité
    HAProxy, VRRP, CARP, keepalived, LVS (ipvs)
    Avancé
  • Services réseaux
    DHCP, DNS, VPN
    Expert
  • Annuaires d'entreprises
    LDAP, Active Directory, Radius
    Bon niveau
  • Services web et messagerie
    Proxy et filtrage : squid, dansguardian, squidguard
    Hébergement Web : apache, lighttpd, nginx, PHP, memcache, varnish
    Base de données : MySQL, PostgreSQL, BerkeleyDB
    Messagerie : postfix, Zimbra, Exchange, qmail, Bluemind (certifié en 2014)
    Avancé
  • Automatisation de tâches
    Ansible, Puppet, Shell, TCL, perl, python
    Avancé
  • Supervision
    Zabbix, LibreNMS, Observium, Cacti
    Expert

Téléphonie d'entreprise

  • Administration de PABX/IPBX
    Alcatel 4200, Alcatel OmniPCX, Matra, Asterisk
    Avancé
  • TOIP, VOIP
    Avancé

Autodidacte

Depuis 1998

Bilan de compétence

Auto Formation

2013
Mise à niveau sur les architectures web : apache, lighttpd, varnish, haproxy, ...
Apprentissage du python
Le Technicien supérieur en réseaux informatiques et télécommunications a pour mission d’installer, mettre en service et assurer le bon fonctionnement des réseaux informatiques et télécommunications (voix, données, images) en veillant à leur disponibilité, leur sécurité et en participant à leur évolution dans le respect des procédures, de la politique de sécurité et des contrats de services.

DUT Génie des Télécommunications et Réseaux

Université Pau - Pays De L'Adour

2002 à 2003
Le diplôme universitaire de technologie en réseau et télécommunications forme des techniciens supérieurs capables d'installer, gérer et maintenir, voire commercialiser des systèmes de réseaux et de télécommunications de tout type.
  • Photographe autodidacte. Je possède mon propre studio photo chez moi. Mes prédilections : concerts, pop culture, médiéval. J'ai aussi fait quelques travaux (produit, trombi, événements) lors de mes précédents postes.
  • Motard dans l'âme et sur la route quand le moteur n'est pas cassé.