Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Louan Villechalane

Louan Villechalane

Ingénieur Réseau et Sécurité

Infrastructure
Réseau
NetOps
Sécurité
35 ans
Permis de conduire
Gironde France
En poste En simple veille
  • J'assure la définition, la mise en œuvre et l’évolution de l’infrastructure réseau et sécurité pour l’ensemble des entités du groupe.
    J’occupe également le rôle de responsable intérim avec un périmètre de coordination et de prise de décision.
  • Missions principales :
    • Conception des architectures réseau (LAN/WAN, datacenters, SD-WAN, etc), en lien avec les exigences de performance, de résilience et de sécurité.
    • Pilotage des stratégies de sécurité (Firewall, VPN, NAC, WAF, IDS/IPS, segmentation) avec les équipes IT et les RSSI.
    • Support niveau expert sur les projets critiques, les audits de sécurité, les crises réseau et les migrations majeures.
    • Référent technique pour le choix des technologies, outils et fournisseurs (Cisco, Fortinet, Check Point, F5, Palo Alto, Calico, etc.).
    • Participation active aux comités de direction IT pour assurer l’alignement des stratégies réseau/sécurité avec les enjeux business et réglementaires.
    • Mise en œuvre Netops pour automatiser et industrialiser les configurations et les contrôles (Git, Ansible, Terraform, CI/CD, scripting, monitoring avancé).
    • Gestion des appels d’offres liés aux infrastructures réseau et sécurité : rédaction des cahiers des charges, évaluation technique des offres, soutenances.
  • Projets phares :
    • Mise en place de l’AS public du groupe, avec établissement de sessions BGP, peering et transit IP via opérateurs et partenaires.
    • Conception d’un gestionnaire de certificats ACME pour les reverse-proxy du groupe, en réponse à l’annonce de Google sur la fin de support des certificats SSL/TLS de plus de 90 jours.
    • Étude et modélisation d’un projet de rationalisation et d’optimisation des datacenters, avec objectifs de consolidation, homogénéisation et réduction des coûts.
    • Conception d’une architecture SD-WAN afin de réduire les coûts d’exploitation et améliorer l’agilité des liaisons intersites.
    • Participation active au pilotage et à la réalisation de 3 projets de déménagement datacenter.
  • Missions :
    • Installation, administration, evolutions des infrastructures réseaux datacenter et centres
    • Gestion des firewalls, routeurs, reverse-proxys, WAFs, nomades, telecom du groupe
    • Participation technique aux projets de l'appel d'offre à sa mise en place
    • Rédaction des documentation (cahier des charges, DAT, dossier d'exploitation)
    • Référant Infrastructure réseau sur les projets devops et industrialisation
    • Support aux équipes d'exploitation et résolution des incidents niveau 3

  • Projets de référence :
    • Création et déménagement des centres
    • Mise en place d'un réseau Out Of Band sur le datacenter (de la définition de son architecture à sa mise en place)
    • Mise en place de la fabrique ACI au sein du datacenter
    • Automatisation des tâches d'exploitation (ouverture de flux, publications web, utilisateurs nomades, certificats, communication, etc..)
    • Migration Full Grafana sur Kubernetes de la supervision et des alertes
    • Gestion des accès réseaux sécurisés et automatisés des solutions déployés sur Kubernetes via CNI Calico /CIS F5/CICD Gitlab

  • Technologies :
    • Firewall : Paloalto, Juniper, Checkpoint, Fortinet, PFsense
    • VPN IPSEC/SSL S2S/Client: Fortinet, juniper
    • Switchs : Cisco ACI & NXOS, Huawei, Juniper, Aruba
    • Reverses proxy, WAF : Big IP, Denyall, Apache, Nginx
    • Containerisation : Docker, Kubernetes, Calico, Rancher, Portainer
    • Language: Bash, Python, Php, Html, Ansible
    • Outils: Grafana, Prometheus, Loki, Influxdb, Kafka, Awx, Rundeck, Gitlab & CICD, ELK, Netbox, Oxidized, Centreon & Check_MK, Riverbed NetProfiler/NetGateway/NetShark
  • Dans le cadre d'un projet interne pour la mise en place d'un environnement complet Cloud Public/Privé permettant la mise en production des projets nationaux Apside et des projets clients.
    Intervenu durant la mise en place de l'environnement, l'analyse du projet et de l'existant, la recherche et la mise en place des solutions, l'installation et la configuration de l'infrastructure, la sécurisation de l'environnement et je participe aux communications internes.
  • Service de containérisation : Docker, LXC.
  • Interconnexion, sécurisation et gestion des accès : PFsense, StormShield, IPtables, Autorité de certification, Let's Encrypt, Portainer, Keybox.
  • Outillage au développement : Docker Registry, Gitlab, Redmine, Jenkins.
  • Service de tunnelisation : VPN IPSec, OpenVPN.
  • Service web et reverse proxy Apache.
  • Scripting shell, PowerShell.
  • Documentations en ligne Wiki.
  • Supervision, sauvegarde, maintenance préventive et curative.
  • Dans le cadre de l’obtention de l’ISO 27001, je suis intervenu dans la mise en place d’outil de centralisation, d’archivage, et d’analyse des logs, et plus particulièrement des événements et incidents de sécurité.
    Intervenu lors des phases suivantes : analyse du projet, de l’existant, cahier des charges, recherche de solution, POC, installation et configuration de l’infrastructure, sécurisation du système, optimisation du système, configuration des tableaux de bord et des alertes, formation aux utilisateurs et documentations.
  • Surveillance, Supervision : Graylog, ElasticSearch, Logstash, Kibana
  • Sécurisation : accès https, envoi de logs par TLS.
  • Service de base de données : MongoDB, Data nosql
  • Scripting Shell, Supervision, Sauvegarde, maintenance préventive et curative.
  • Dans le cadre d’un projet client pour la mise en place de la nouvelle infrastructure du Portail National du site Web de la Caisse d'Epargne.
    Ce projet a pour objectif principal de reprendre le nouvel outil CMS de la gestion à la publication des contenus du portail caisse d’épargne ainsi que d’autres services en ligne à la responsabilité de BPCE.
    Intervenu lors des phases : installation des environnements, configuration des services, installation des applicatifs, vérification des flux, recette fonctionnelle, recette technique, mise en production sur les environnements de qualification, de production, de continuité PCA, de repli PRA.
  • Technologies pratiquées : Service de redirection, services Web, services de cache, service de recherche, service de publication, supervision.
  • Intervenu sur les postes clients, les serveurs Windows et Linux, les routeurs, pare-feu, proxy, commutateurs L1 & L2, et sur des systèmes de virtualisation et de stockage.
  • Serveurs Windows : Authentification centralisée et sécurisée, Distrib. d'ad. IP, Service d'impressions, Service de fichiers redondé, Système d'administration et de Gestion centralisée de mises à jour système, Automatisation de Déploiement et Installation de systèmes personnalisés.
  • Serveurs Linux : Connexions sécurisées, Administration BDD, Service Web & R-Proxy, Service de conteneurs Web, Service de protection Pare-feu, Distrib. d'ad. IP, Service de Mail & Mess. Instantanée.
  • Administration Système, Réseau et Virtualisation, Parc, VoIP & Analogique.
  • Gestion des Incidents, Demandes.
  • Hotline et Paramétrage sur poste fixe, portable, tablette et serveur.
  • Gestion du parc informatique, Administration système, Installation configuration, dépannage sous Linux & Windows.
  • Mise en place d’une nouvelle solution de déploiement d’OS
  • Serveur d’impression : passage de 2003 à 2008R2.
  • Passage de tous les postes clients sous Windows 7 en vue de l’arrêt du support de XP.
  • Français
    Expert
  • Portugais
    Intermédiaire
  • Anglais
    Intermédiaire

Expertise informatique et Système d’information

EPSI

Septembre 2016 à septembre 2017
Obtention du Diplôme de Niveau I RNCP : Bac +5
Socle Infrastructure Systèmes & Réseaux
Spécialité : Management de la Sécurité informatique

Responsable en Ingénierie Système et Réseau

CESI Entreprises

Octobre 2014 à octobre 2016
Obtention du Diplôme de Niveau II RNCP : Bac +4
Certificat de Qualification Professionnelle FAFIEC :
  • Administrateur Systèmes
  • Administrateur de Réseaux d'Entreprise

Gestionnaire Maintenance et Support Informatique

Cesi Entreprises

Avril 2012 à avril 2014
Obtention du Diplôme de Niveau III RNCP : Bac +2
  • Football
  • Parkour
  • Course à pied
  • Randonnée
  • Surf
  • Musculation
  • Paysages
  • Cultures
  • Road Trip