L’architecte réseau a pour mission principale d’assurer le bon fonctionnement du réseau de l’entreprise pour laquelle il travaille. Il devra définir les besoins de l’entreprise en termes de transmission de l’information et types d’utilisateurs.
De prime abord, l’architecte réseaux devra identifier le fond de l’utilité du réseau de l’entreprise afin de répondre aux besoins spécifiques de chaque utilisateur tout en tenant compte des exigences imposées par la direction de l’entreprise au départ. Il devra analyser le fonctionnement du réseau déjà en place et déterminer quelles en sont les failles et les lacunes. Il pourra alors être en mesure de dresser un bilan technique afin d’élaborer un nouveau projet d’architecture. L’architecte réseau s’intéressera donc à la manière dont sont reliés les ordinateurs entre eux, aux spécificités des messageries électroniques, à l’intégration des lignes téléphoniques ou encore à l’installation d’un site web. En somme, l’envergure des actions menées par l’architecte réseaux étant assez étendue, ce dernier devra posséder des compétences assez diverses.
L’architecte réseaux devra sélectionner des architectures et les tester afin d’apporter les meilleures réponses au vue des contraintes imposées. Il définira la configuration du réseau, par exemple en boucle ou en étoile, ainsi que ses fonctionnalités d’ensemble – en tenant bien évidemment compte des contraintes liées au débit. Il devra également faire le lien entre le moderne et l’ancien, c'est-à-dire qu’il devra s’assurer que les machines de base seront en mesure de communiquer avec les nouveaux matériels mis en place, souvent plus sophistiqués.
Un rôle d’encadrement et de gestionnaire sera également confié à l’architecte réseaux puisque ce dernier devra très souvent réaliser des appels d’offre et constituer ensuite les équipes projet. Il assistera les techniciens et développeurs, voire les guidera dans leurs actions. Organisé et méthodique, il devra gérer les plannings et les budgets afin de superviser au mieux la construction du nouveau réseau informatique. Il pourra également être amené à négocier les contrats avec les fournisseurs. Enfin, l’architecte réseaux devra constamment effectuer une veille technologique afin d’être toujours dans le vent des dernières technologies.
CONSULTANT RESEAU ET SECURITE
LA MUTUELLE GENERALE
1/2024 - 12/2024
Mise en place de solutions et de process
Réalisations majeures :
â–ª Etude et mise en place de l’authentification SAML/SSO sur plusieurs solutions cloud
â–ª Comparatifs de solutions d’évolution de l’architecture WIFI Guest
â–ª Rédaction du Guide de segmentation du SI :
o Cartographie du SI en zones de criticité et en zones d’étanchéité
o Description des principes d’étanchéité (Filtrage et segmentation vlan)
o Description des différentes zones et sous-zones avec les principes d’étanchéité associés
â–ª Rédaction de la procédure de gestion des équipements filtrants et proxy
â–ª Mise en place de process de nettoyage des règles du Firewall frontal Internet et connexions VPN :
o Rédaction documentation
o Assainissement des règles
o Présentation process aux équipes opérationnelles
â–ª Création d’un script en bash permettant l’extraction via API des membres d’un groupe sur le Firewall
Checkpoint
Firewall Checkpoint, Firewall Fortigate, Switchs Cisco, Proxy Zscaler, WAF Imperva, Wifi Meraki, Azure, AWS
ARCHITECTE / INGENIEUR RESEAU ET SECURITE
FILHET-ALLARD
6/2022 - 12/2023
Mise en place solutions réseau et sécurité
Réalisations :
â–ª Conception, pilotage et build du déménagement du site parisien :
o Conception de l'infrastructure réseau du bâtiment
o Réalisation des différentes commandes réseau (Firewall, switchs, bornes wifi et connectiques)
o Collaboration avec les opérateurs sur le périmètre WAN
o Build Firewalls SDWAN et switchs
o Migration IP du réseau de l'ancien vers le nouveau
o Déploiement de la nouvelle matrice de flux
â–ª Conception et Build d'une solution de proxy Hybride (On-premise et Cloud) affectant 1500 utilisateurs
â–ª Conception et Build d'une solution SDWAN Fortinet
â–ª Pilotage de l'upgrade de l'environnement Citrix
â–ª Réalisation de documentations (DAT, Fichier de commandes, Support de présentation, support de suivi).
Environnement technique :
Firewall Fortigate, SDWAN Fortinet, Firewall Checkpoint, Switchs HP, Proxy Skyhigh Security, ePO
Trellix, Citrix Gateway (VPN SSL), Wifi Aruba
Capgemini Projet : Architecture réseau et sécurité
Thales Global Services
10/2020 - 5/2022
Traiter des sujets multiples d'architecture réseau et sécurité
Mission : Besoin 1 :
• Réaliser les études nécessaires et le design d'une
infrastructure complète (sites utilisateurs et plateforme d'accès
Internet)
• Cadrer et travailler de concert avec les prestataires sur les lots
MPLS, Sécurisation des accès (filtrage, proxy, etc...) et
Fourniture de services (NTP, Log, AD, ...)
• Proposer une architecture pour les différents LAN (sites
utilisateurs)
• Réaliser la documentation HLD
Besoin 2 :
Pour différents sujets d'architecture réseau et sécurité :
• Cadrage et collecte des besoins
• Design de solutions répondant au besoin
• Rédaction de documentations d'architectures (HLD, LLD, SOW,
support de présentation, schéma d'architecture)
• Réalisation de commandes d'équipements réseau
• Accompagnement à la réalisation ou Build
• Support
Exemples de projets réalisés dans le cadre du besoin 2 :
o Upgrade des infrastructures LAN en 10Gb et sur la gamme
Cisco 9000 pour 15 sites
o Déployer un nouveau réseau sensible sur un site en production
(Firewall, Switchs et Cisco ISE) et remise en conformité du
Firewall de site (configurations et matrice de flux)
o Réaliser le design réseau de la partie LAN d’un nouveau SI
o Tester, documenter et déployer un ISE sur un réseau sensible
Envir. Technique : Cisco (Switch, ISE), Stormshield (FW) et Juniper (FW)
Capgemini Projet : Ingénieur réseau - Architecte réseau
IPECA
9/2020 - 3/2021
Audit réseau du SI afin de cartographier son infrastructure et obtenir
des préconisations
Mission : • Collecte de la documentation (schémas d'architecture et
configurations)
• Entretiens avec administrateurs réseau assurant le RUN
• Analyse des données et de l’existant
• Rédaction du rapport d'audit (SWOT) sur les périmètres :
WAN/MAN, Accès Internet, LAN, routage LAN, Administration,
MCO, Sécurité
• Build de préconisations
Envir. Technique : Cisco (Switch) – Fortinet (FW) – Aruba (Switch)
Capgemini Projet : Audit Réseau
Campari France Distribution
9/2020 - 9/2020
Audit du siège sur le périmètre réseau afin de préparer l'installation
de nouveaux équipements
Rôle : Consultant Infrastructure
Mission : • Visite du bâtiment, des arrivées opérateurs, des locaux
techniques
• Contrôle des baies ainsi que des périphériques réseau
• Interview des ingénieurs réseau et du RSSI
• Rédaction du rapport d'audit en anglais
Capgemini Projet : Architecture - Réseaux Isolés
Thales Global Services
9/2019 - 3/2020
Traiter les sujets d'architecture portant sur des réseaux isolés...