Responsable du projet « sécurité » au sein de l’équipe Unix
Installation, configuration et MCO du parc de 3000 serveurs physiques Oracle/SUN et Linux (Middle et High Range) en environnement SAN, multi-sites, avec clustering et zones Solaris (Équipe: 10 personnes)
Rédaction de documents d’exploitation
Détails de l'expérience
Interface avec les différents contacts sécurité (DSI-Sécurité, DBA, Réseaux, Production Applicative)
Mise en place des règles définies par la politique de sécurité Groupe
Sécurisation des accès aux serveurs: mise en place de bastions pour les équipes UNIX et Applicatives Minimisation des installations (Solaris Security Toolkit et/ou scripts personnalisés) Désactivation des services interdits/inutiles, sécurisation des services démarrés Saisie des indicateurs permettant la génération des rapports de conformité
Mise en place d’audits et de rapports (shell, MySQL, Excel)
Suivi des audits externes ou internes (via sondes Qualys) et mise en place des actions correctrices.
Réorganisation / simplification des règles Firewall mettant en jeu des serveurs UNIX
Gestion de configuration via CFEngine / SVN
Architectures: Sun ONE Directory Server 6.2, Jumpstart, SVN (versioning),Time Navigator 4.2, Big Brother, HDS TrueCopy, HDS ShadowImage Système : Solaris 8 à 10, RedHat 5.x, CentOS 5.x Cluster : Solaris Cluster, Veritas Cluster Virtualisation : Zones Solaris, Linux KVM Gestion de configuration: CFEngine v2 Serveurs : SUN X-4000, V215, V890, T5000, SPARC T3, SunFire 25K, M3000 à M9000, SPARC T4-4 Bases de données : Oracle 10, Sybase 12 et 15