Architecte Infrastructure expérimenté avec une vision globale et une approche orientée solutions, je conçois et optimise des infrastructures performantes, fiables, sécurisées et évolutives pour répondre aux enjeux stratégiques des organisations, en étroite collaboration avec les équipes techniques et métier. Spécialisé en haute disponibilité, j’interviens sur l’architecture et l’optimisation des infrastructures critiques, incluant serveur, réseaux,et solutions de sécurité. En relation directe avec la Direction du Système d’Information, je conseille et influe sur les décisions stratégiques de l’entreprise.
Le Centre National de la Danse (CND) a la volonté d’ouvrir ses murs au niveau national et international, en mettant à disposition du plus grand nombre (professionnels et grand public) ses ressources. Le système d’information du CND a été construit de façon empirique, sans anticipation des besoins métiers. Le CND souhaite désormais définir une vision cible pour mettre en place une architecture adaptative et scalable. Cela dans le but de réintégrer à moyen terme le double numérique, ainsi que d’autres projets métiers structurants.
Architecture Technique • Analyse des besoins métiers et techniques, • Formalisation des cartographies fonctionnelles et applicatives • Formalisation de l’architecture cible • Formalisation d’un portefeuille de chantiers SI
Architecte technique avec les architectes d’entreprise (direction générale) de la DSI Conforama et maintenant BUTConforama. Nous réalisons la stratégie de la DSI et la mise en application avec les différentes entités gérant la production et l'infrastructure réseaux, sécurité et systèmes de Conforama.
Assistance à la migration de l'infrastructure serveur magasin Conforama en coordination avec le CdP Participation à la RFP et au choix de l'hébergement et préparation de la migration des serveurs situées en magasin sur une infrastructure PaaS. Stratégie de migration des serveurs magasins et rédaction d'un DAT et de consignes pour l'industrialisation de la migration des serveurs magasins. Mise en place d'un bastion Wallix pour l'administration des serveurs des datacenters locaux Conforama avec un changement de l'architecture réseau (création de nouvelles interfaces sur les serveurs existants) architecture et best practice réseaux et serveurs recommandations interfaces réseaux, routages et configuration applicatives DAT de la mise en place Intégration de BUT dans l'applicatif GOLD Conforama (référentiel des articles en magasins et gestion de l'approvisionnement) Etude de solution SaaS, PaaS et IaaS pour le passage en Cloud des applications Conforama (celles éligibles dont GOLD) Interconnexion entre BUT et Conforama définition de l'architecture réseau (VPN inter site) définition du mode de communication des applications (API Gateway Gravitee) Dématérialisation des factures Conforama choix de la PDP (Paiement Dématérialisé des Partenaires) Mise en place de la Gateway gérant l'interconnexion en le SI Conforama et la PDP Intégration d'applications Conforama dans GCP mise en place de l'automatisation la gestion des configurations Mise à jour des DAT et création des nouveaux DAT Confluence Erwin Data Modeler Sélection de matériels (station de travail) pour tester en laboratoire différentes IA. Solution de gestion des certificats pour une PKI et sites web pour le groupe Conforama
Architecte / Consultant réseaux et sécurité pour Orange OBS SAM (Solution d’Accueil Multicanal – centres d'appels). Référent technique pour le call Center « Guide Vocal » et son client SAMU.
Détails de l'expérience
Consultant réseaux et sécurité pour Orange OBS SAM (Solution d’Accueil Multicanal – centres d’appels) au travers de Synchrone. J’ai intégré l’équipe SYSR (multi compétences et consultants spécialisés dans les infrastructures datacenters, nous sommes 22 experts avec une approche transverse du physique jusqu’aux applications, et un niveau expertise de debug). Construction des nouvelles infrastructures datacenters pour OBS SAM. Référent technique pour le call Center « Guide Vocal » et SAMU”. Construction d’un nouveau “PASE” (interconnexion pare-feu entre les Clients Orange ou les Business Unit et les OBS SAM datacenters). Migration des connexions d’administration pour le client DGFiP (Ministère des Finances Publiques). Migration de pare-feu Juniper vers des pare-feu Fortigate.
Migration PASE (Point d'Accès Sécurisé Externe) “Vision Interco” (pare-feu d’interconnexion entre Orange et/ou Business Unit et/ou clients, dans une infrastructure fournisseur d’acces) et migration des flux d’administration pour le client DGFiP (ministère de finances publiques). Toutes mes compétences m’ont été nécessaires pour mener à bien ce projet avec la mise à jour et/ou la création de la documentation et des schémas.
Construction de l’interconnexion entre le SAMU et le call center “guide Vocal” avec du matériel Cisco ASR 1001-X, avec 2 sites physiques, de la haute disponibilité, et gérant les appels téléphoniques (connexions data et vocal). la modification réseaux et sécurité: "passage" des appels client au travers des Fortigate (la partie voix était simplement routée au travers des swicths N3). Schémas, documentation, organisation des astreintes pour cette infrastructure.
Construction de la plateforme client Canal+, mise ne production et intégration dans les process Orange OBS. Cette plateforme est bi-site, avec de la haute disponibilité et de la gestion de connexions d’appels. Création de la documentation et des schémas.
Construction de la plateforme client Orange Bank, mise en production (dans les délais) et intégration dans les process Orange OBS. Cette plateforme est bi-site, avec de la haute disponibilité et de la gestion de connexions d’appels au travers de Session Border Controller, les matériels spécifiquement conçus pour la VOIP. Création de la documentation et des schémas.
Architecte / Consultant réseaux et sécurité pour Orange OBS SAM (Solution d’Accueil Multicanal – centres d'appels). Référent technique pour le call Center « Guide Vocal » et son client SAMU.
Construction de l'interconnexion entre le SAMU et le call center "Guide Vocal"
Schémas, documentation, organisation des astreintes, sur une infrastructure VoIP et data et gestion du protocole DSCP (Differentiated Services Code Point)
Schémas, documentation, migration de Juniper SSG 550 vers des Fortigate 500e (DATA et VoIP)
Choix des pare-feu parmi d'autre constructeurs pour la migration (choix fait au travers de POC de migration)
Architecture et construction de la plateforme client Canal+
intégration dans les process Orange OBS.
Formation et architecture pour le projet NSX-T, architecture choisie pour être l'architecture des call center de nouvelle génération (avec intégration d'IA)
Design et création du Document d'Architecture Technique
Debug, amélioration des processus et du dialogue avec les administrateurs N2 et les administrateurs N1
Design constructions des plateformes
MOE/MOA pour l'architecture des plateformes
Support N3 pour les migrations datacenters.
Architecture et construction de la plateforme Call Center Orange Bank.
Ajout dans l'architecture réseaux et sécurité d'un SBC (Session Border Controller - gestionnaire d'appel téléphone VoIP)
Design et architecture pour une migration des clients « Legacy » VMware
solution NSX-T pour nos datacenters
cloud director (infrastructure Cloud Avenue d'Orange Business Cloud) pour les clients cloud
Projet Migration PASE (Point d'Accès Sécurisé Externe)
Comportementales : Leadership, Organisation, Recherche de solutions Domaines : Organisation et Qualité Fonctionnelles : Amélioration des processus, Conseil technique, Documentation technique, Gestion du backlog produit, Management, Organisation, Stratégie de migration Logiciels Métiers : Fortinet FortiAnalyzer Outils : Oracle Communications Session Border Controller, Wireshark Produits : Fortigate, Juniper, NetApp, VMware, VMware NSX T Protocoles : DSCP Techniques : Administration de système, Administration des réseaux, Applications vocales, Cartographie d'applications, Cisco, Cloud, Conception de bas niveau, Conception de haut niveau, Documentation d'exploitation, Gestion des applications, Gestion des changements IT, Réseaux, Sécurité, Sécurité des applications, Serveur d'applications, Support N3, Versioning Intégration, VoIP
tutorat réseau et sécurité pour les Agents de la DGFiP et passage de connaissances sur les bonnes pratiques pour le câblage réseau, la configuration des équipements et la sécurité du SI.
Mise en place d'une supervision pour améliorer la réactivité sur les incidents réseaux (environ 800 matériels connectés)
Création, mise à jour et amélioration de la documentation
Projets de mise en place d'une nouvelle infrastructure de câblage, migration des matériels des cœurs de réseaux, optimisation des réseaux (capacity planning).
support N3 réseaux et sécurité, assistance, maintien en condition opérationnel, update/upgrade des firmwares/logiciels.
Architecture, Conseils, Intégration, Administration et upgrades des firewalls, des serveurs et des réseaux sur des infrastructures haute disponibilités et virtualisés. projet de migration des réseaux des matériels enterasys vers HP
Détection et éradication des SPOF
Déménagement de plateformes et mise en place d'infrastructure bi-sites
Adaptations de la pré-production aux infrastructures manquantes ou sous dimensionnées
Aide à la définition de processus de workflow, en fonction des outils du client
Détails de l'expérience
Consultant réseaux et sécurité pour l’Intex (Intégration de l’exploitabilité ; en fait la pré-production des applications de la Direction Générale des Finances Publiques). Cette Intex se veut iso-production, aussi bien en matériels qu’en logiciels. Néanmoins, les réductions budgétaires nous ont amené à concevoir des adaptations (matériels de catégorie inferieure en terme de performances, pas de licences logicielles, etc...) qui ne permettent pas toujours de « rejouer » les problématiques de la production. De plus, l’Intex incorpore des fonctionnalités qui n’existent pas en production (tests de performances, plateformes centrales critiques dédoublées).
Préconisation des matériels et des logiciels pour l'upgrade de l'infrastructure réseaux, sécurité et serveurs des DMZ. Cette préconisation a été faite au début du contrat d’infogérance, et les matériels choisis ont été remplacés seulement au bout des cinq ans du contrat, par l’infogérant suivant.
Remplacement des matériels réseaux (switchs par des châssis) et sécurités (pare-feux) en minimisants les coupures réseaux à leur strict minimum.
Gestion des DMZs et de la politique de sécurité en concertation étroite avec le RSSI, des serveurs de DMZ (mails, proxys, ftp, reverse proxy, loadbalancers, gateway VPN, antivirus, antispam etc...) et de la sécurité pour le client GEFCO (8000 collaborateurs dans le monde, filiales sur tous les continents).
Architecture, Conseils, Intégration, Administration et upgrades des firewalls, des serveurs de DMZ et des réseaux sur des infrastructures haute disponibilité.
Assistance, maintien en condition opérationnel, update/upgrade des firmwares/logiciels des appliances, serveurs, switchs, pare-feux, dans un environnement de haute disponibilité. astreinte de niveau 3
Conception et revitalisation d'un poste utilisateur nomade pouvant servir au télétravail avec une connexion VPN; gestion de la sécurité des accès en concertation avec les équipes systèmes et bureautique.
Référent technique pour les changements matériels et logiciels.
Détails de l'expérience
Grand groupe français leader dans la logistique, ancienne filiale du groupe Peugeot, avec une implantation mondiale. Architecte et gestionnaire de l’infrastructure DMZ d’accès à Internet, réseaux, serveurs et sécurité pour le groupe et les 8000 collaborateurs dans le monde. Le maintien en condition opérationnelle a été un challenge de tous les jours.
Support N3 et conseils pour les accès web (proxys et reverse proxys) Atos et clients, gestion de l’infrastructure mutualisée d’accès Internet pour les clients d'Atos (pare-feu et gestion de la bande passante Internet, des plages d'adresse IP Internet et du routage)
Création et mise à jour de documents d’architecture pour la production, l’évolution du SI, la réversibilité de certains clients
Support N3 et conseils pour les serveurs mails, proxys, reverse proxys, répartiteurs de charge, DNS mutualisés pour les clients Atos
Support N3 et conseils pour les accès VPN clients, avec authentification forte (cles RSA)
Chef de projet pour l’intégration de nouveaux clients pour la partie sécurité
ssistance, maintien en condition opérationnel, update/upgrade des firmwares/logiciels, astreinte de niveau 3
Support de niveau 3 clients internationaux et nationaux
Migration cluster alteon vers cluster Big IP 1500, upgrade cluster Big IP 1500 pour les applications en DMZ
Rédaction de documentations techniques et de procédures pour le support polonais ou Indiens ou encore les techniciens.
Support de niveau 3 clients internationaux et nationaux
Gestion de bande passante internet au travers du matériel Allot et/ou Packet shaper
Gestion d’infrastructure de haute disponibilité en multiclients
Mise en œuvre des premiers F5 en remplacement des alteons chez les clients Atos
Expertise sur les infrastructures réseau et les accès Internet
Prise de main à distance.
Détails de l'expérience
Ingénieur dans la section SVA (Service à Valeur Ajoutée), gestion de la mutualisation des clients Atos et des incidents de niveau 3 pour une multitude de clients Internationaux, avec une astreinte 24/24 internationale. La gestion des incidents et la satisfaction des clients a été la priorité pendant ces années.
Chef de projet et Administration des pare-feux et des réseaux internationaux des clients SchlumbergerSema (Ministère de l’emploi, Axalto (avant de devenir Gemalto), Bayard Retraite Prévoyance.
Assistance, maintien en condition opérationnel, update/upgrade des firmwares, astreinte de niveau 3 pour tous les clients SchlumbergerSema.
Installation et migration de firewalls Check Point ; fortigate ; ASA ; PIX ; IPTABLES
Rédaction de documentations techniques et de procédures pour le support ou les techniciens.
Prise de main à distance.
Détails de l'expérience
L’administration des pare-feu Check point entre autres a commencé avec mon intégration dans l’équipe sécurité. L’administration, la gestion et le maintien en condition opérationnelle sur des clients internationaux et nationaux et le traitement des incidents ont été les objectifs. Les communications écrites en anglais ont été profitables.
Gestion de projet, gestion du projet réversibilité réseau des sites Messier Bugatti (Velizy, Molsheim et Villeurbanne).
Étude et mise en place de solution réseaux et sécurité (Lan et Wan) sur des sites industriels (problématique de perturbation électromagnétiques des machines outils, etc...)
Administration et maintenance des équipements réseaux, routeurs et sécurité (3Com, Cisco, IBM, Firewall Ace Timing).
remplacement de l’ingénieur réseau et passage au statut cadre grâce à la satisfaction du client en 2001.
Gestion de pare-feu Ace Timing
Gestion de materiels 3com reseau ATM (corebuilder 7000) et de switch 3Com SuperStack II Switch 3300
Gestion de router cisco
Installation de réseaux Ethernet dans des environnements industriels perturbés magnétiquement et poussiéreux
Migration du câblage des locaux techniques
Procédure d’arrêts du SI et des salles machines pour la maintenance biannuelle électrique du site
Gestion du réseau pour les stations de travail HP sous CATIA ; transfert des modèles vers les machines à commandes numériques
Détails de l'expérience
Arrivée dans un contrat d’infogérance, à la suite du départ de l’administrateur réseaux et sécurité, la prise en main du client s’est faite en 3 semaines, et la récompense a été le passage cadre (c’était un deal) l’année suivante.
Installations et configurations de matériels réseaux pour la société Cabletron.
Certifications et mise en œuvre d'extension des réseaux sur les centrales thermiques et nucléaires (cuivres et fibres optiques, montage de connecteurs FO et reflectometrie).
Qualification et certifications de réseaux filaires, installation paramétrage, rapport de qualification.
Déploiement des installations informatiques liée au monitoring et à la salle de commande BULL (SOLAR SPS7) et DIGITAL (VAX) dans les centrales nucléaires du nord de la France.
Installation d'émulateur de disque PERTEC sur calculateur BULL dans les centrales nucléaires EDF.
gestion et mise en place d'un parc bureautique automatisé (via ghost)
Gestion de réseau et certifications de réseaux 10base 2, 10base5, Ethernet 100M (catégorie 5)
Montage de transceiver sur câbles 10base5
Montage de connecteurs Fibre Optique sur site nucléaires (centrales EDF)
Gestion de router cisco
Gestion de parc informatique hétérogène (Mac et PC)
Détails de l'expérience
Embauché en 1993, 8 mois après le service militaire, et affecté à un projet d’upgrade des moyens de monitoring des centrales nucléaires françaises du nord de la France, puis affectation à l’équipe réseaux de la Division Maintenance et Assistance à la fin du projet. Mise en place, configuration, certifications des réseaux cuivre et fibres optiques.