Chef de projet MOE de la conception d’une IHM de supervision en langage naturel
(DSL), outillage des 150 MOE projets,
●Encadrement d’une équipe de 8 personnes pour le développement de la surcouche
applicative Nagios «Sinaps» (cœur, sondes et modèles),
●Expert technique supervision, support N3 de la production/exploitation, 300 applications,
6000 VM et équipements physiques.
optimisation et chiffrement de la plate-forme e-learning, industrialisation du pré-chargement des proxys Squid sur 200 sites, automatisation et centralisation de la console d’exploitation en Perl shell, chiffrement des flux via SSL Bumping.
●CNMSS (50JH): consolidation des données d’alertes Nagios et incidents GLPI, automatisation des tableaux de bords, centralisation des logs via ELK (Elastic Search, Logstach, Kibana).
●MINÉFI (forfait):console d’administration Python / Ansible des fermes de serveurs SNMP.
Expert sécurité en mission pour Epiconcept
●Réponse à l’audit de sécurité en 40 mesures (sécurisation systèmes, chiffrement IPSEC
des flux, stockage chiffré) et rédaction du plan projet,
●Architecture et automatisation Ansible de la plate-forme d’enquête et suivi des victimes
d’attentats.
●Virtualisation sous Docker de la plate-forme DCM4CHE d’exploitation des données
d’imagerie médicale, à destination des épidémiologistes, chercheurs et statisticiens.
CA-Technologies et Services (GIE Crédit Agricole)
●Leader technique au sein d'une équipe de 3 à 4 personnes.
●Obsolescence des composants: procédures et scénarios de montée de version AIX, CFT,
Java, Tomcat.
●Durcissement système RHEL6: préconisations, tests, recettes, scénario de MEP.
●Sécurisation des flux HTTPS: WAF Apache/mod_security2, règles de firewalling OWASP et conformité audits.
●Intégration des deux montées de version majeure annuelles.
●Intégration de l'OTP inWebo et de Morpho CloudCard (ex-Dictao).
●Référent technique de la plate-forme EDI, support N3
02/2014 à 12/2014 Industrialisateur - Intégrateur en mission pour CA-Technologies et Services (GIE Crédit Agricole)
●Reconstruction de l'infrastructure J2EE frontale de production: migration de datacenters,
montée de version de l'OS (RHEL6).
●Automatisation de l'intégration et de l'installation des applications métier et middlewares,
automatisation des tests techniques.
●Conception, développement et intégration d'outils de supervision, automatisation et
indicateurs (java, perl et shells).
●Intégration des flux SSL d'authentification forte et signature
: virements SEPA HTTPS et Ebics TS, autorités de certification Swift, Keynectis, Certinomis,...
06/2013 à 02/2014 Industrialisateur en mission pour CA-Technologies (GIE Crédit Agricole)
●Industrialisation de la plate-forme EDI entreprises pour le projet Nice.
●Conception, développement et intégration de la plate-forme d'industrialisation et
déploiement avec maintien de son caractère non spécifique.
●Gestion de version SVN des applications métiers, middlewares et outils de livraison.
●Développement des procédures de livraison et sondes (java, perl, shells).
●Formation des personnels de production (MCO) et MOE, support N2/N3.
Objectif demandé: ramener de 6 à 2 jours (ratio: 3) le temps de livraison de l'entièreté du parc serveurs pour les 40 caisses régionales.
Objectif atteint: 3h (ratio:48; sur-performance: ratio 16).
Migration de l'infrastructure dans le projet NICE:regroupement des 5 GIE sur un seul.
●Conception et intégration de l'architecture EDI cible, rédaction DAT et DEX.
●Rédaction des scénarios de migration («bascules»).
●Développement des procédures de livraison et consignes de pilotage, formation des
personnels de production, support N2/N3.
●Infrastructure J2EE Tomcat / Linux (RedHat), bases DB2/AIX.
;MCO des plate-formes de banque en ligne des particuliers (BAM) et virement /
prélèvement entreprises (EDI/Ebics) pour les 8 caisses régionales du GIE SynerGIE dont
Cadif. Support N1/N2/N3.
●Administration et évolution des plate-formes de production, recette et développement,
automatisation, livraisons sans arrêt de service.
●42 URLs publiques, 5 à 8000 sessions permanentes, architecture pleinement redondée
24/7 (HeartBeat, KeepAlived, DRBD).
●Infrastructure J2EE Tomcat / Linux (Debian), bases DB2/AIX
●Reverse proxy, filtrage, ré-écriture et load-balancing Apache, gestion centralisée des logs
par Octopussy (>100000 lignes/min), reporting automatisé.
●Optimisation web, gestion des certificats, authentification et signature SWIFT, signature
Dictao, mise en place d'Ebics TS.
Animation et création de formations, rédaction de supports, prestation de service.
●Publics : collectivités, ministères, organismes de recherche, groupes privés, étudiants.
●Spécialiste virtualisation, VoIP, supervision et haute disponibilité.
●Expertise: Xen, Asterisk/CTI, Nagios/Oreon, Apache.
●Autres produits maîtrisés: Qemu, VServer, VmWare,...
●Autres formations: annuaires LDAP, sécurité, services réseaux, administration, Apache, proxy Squid, Samba, CUPS, WiFi, MySQL,...
Plate-forme de convergence Voix/Données (VoIP)
●Élaboration de la plate-forme de tests, puis de la solution client.
●Rédaction des spécifications du commutateur tactique RITA.
●Reprise et déboguage du code de la gateway H323.
●Automatisation de l'installation (OS Windows et applications).
●Tests – Validation – Rédaction du manuel - Démonstrations client.
●Travaux aboutissant à quatre brevets internationaux d'architecture, système et méthode
de conception et optimisation des réseaux VoIP à bande contrainte (lien satellite).
;Migration Netware/NT4, administration du parc, suivi de MEP, paramétrage proxy.
;Services: banque, comptabilité, trésorerie financière.