J'assure la définition, la mise en œuvre et l’évolution de l’infrastructure réseau et sécurité pour l’ensemble des entités du groupe. J’occupe également le rôle de responsable intérim avec un périmètre de coordination et de prise de décision.
Missions principales :
Conception des architectures réseau (LAN/WAN, datacenters, SD-WAN, etc), en lien avec les exigences de performance, de résilience et de sécurité.
Pilotage des stratégies de sécurité (Firewall, VPN, NAC, WAF, IDS/IPS, segmentation) avec les équipes IT et les RSSI.
Support niveau expert sur les projets critiques, les audits de sécurité, les crises réseau et les migrations majeures.
Référent technique pour le choix des technologies, outils et fournisseurs (Cisco, Fortinet, Check Point, F5, Palo Alto, Calico, etc.).
Participation active aux comités de direction IT pour assurer l’alignement des stratégies réseau/sécurité avec les enjeux business et réglementaires.
Mise en œuvre Netops pour automatiser et industrialiser les configurations et les contrôles (Git, Ansible, Terraform, CI/CD, scripting, monitoring avancé).
Gestion des appels d’offres liés aux infrastructures réseau et sécurité : rédaction des cahiers des charges, évaluation technique des offres, soutenances.
Projets phares :
Mise en place de l’AS public du groupe, avec établissement de sessions BGP, peering et transit IP via opérateurs et partenaires.
Conception d’un gestionnaire de certificats ACME pour les reverse-proxy du groupe, en réponse à l’annonce de Google sur la fin de support des certificats SSL/TLS de plus de 90 jours.
Étude et modélisation d’un projet de rationalisation et d’optimisation des datacenters, avec objectifs de consolidation, homogénéisation et réduction des coûts.
Conception d’une architecture SD-WAN afin de réduire les coûts d’exploitation et améliorer l’agilité des liaisons intersites.
Participation active au pilotage et à la réalisation de 3 projets de déménagement datacenter.
Dans le cadre d'un projet interne pour la mise en place d'un environnement complet Cloud Public/Privé permettant la mise en production des projets nationaux Apside et des projets clients. Intervenu durant la mise en place de l'environnement, l'analyse du projet et de l'existant, la recherche et la mise en place des solutions, l'installation et la configuration de l'infrastructure, la sécurisation de l'environnement et je participe aux communications internes.
Service de containérisation : Docker, LXC.
Interconnexion, sécurisation et gestion des accès : PFsense, StormShield, IPtables, Autorité de certification, Let's Encrypt, Portainer, Keybox.
Outillage au développement : Docker Registry, Gitlab, Redmine, Jenkins.
Service de tunnelisation : VPN IPSec, OpenVPN.
Service web et reverse proxy Apache.
Scripting shell, PowerShell.
Documentations en ligne Wiki.
Supervision, sauvegarde, maintenance préventive et curative.
Dans le cadre de l’obtention de l’ISO 27001, je suis intervenu dans la mise en place d’outil de centralisation, d’archivage, et d’analyse des logs, et plus particulièrement des événements et incidents de sécurité. Intervenu lors des phases suivantes : analyse du projet, de l’existant, cahier des charges, recherche de solution, POC, installation et configuration de l’infrastructure, sécurisation du système, optimisation du système, configuration des tableaux de bord et des alertes, formation aux utilisateurs et documentations.
Dans le cadre d’un projet client pour la mise en place de la nouvelle infrastructure du Portail National du site Web de la Caisse d'Epargne. Ce projet a pour objectif principal de reprendre le nouvel outil CMS de la gestion à la publication des contenus du portail caisse d’épargne ainsi que d’autres services en ligne à la responsabilité de BPCE. Intervenu lors des phases : installation des environnements, configuration des services, installation des applicatifs, vérification des flux, recette fonctionnelle, recette technique, mise en production sur les environnements de qualification, de production, de continuité PCA, de repli PRA.
Technologies pratiquées : Service de redirection, services Web, services de cache, service de recherche, service de publication, supervision.
Intervenu sur les postes clients, les serveurs Windows et Linux, les routeurs, pare-feu, proxy, commutateurs L1 & L2, et sur des systèmes de virtualisation et de stockage.
Serveurs Windows : Authentification centralisée et sécurisée, Distrib. d'ad. IP, Service d'impressions, Service de fichiers redondé, Système d'administration et de Gestion centralisée de mises à jour système, Automatisation de Déploiement et Installation de systèmes personnalisés.
Serveurs Linux : Connexions sécurisées, Administration BDD, Service Web & R-Proxy, Service de conteneurs Web, Service de protection Pare-feu, Distrib. d'ad. IP, Service de Mail & Mess. Instantanée.
Administration Système, Réseau et Virtualisation, Parc, VoIP & Analogique.