Geraud - Consultant cybersécurité FORTINET
Ref : 221013T003-
Domicile
bp1000 DOUALA (Cameroun)
-
Profil
Consultant cybersécurité (34 ans)
-
StatutFreelance
-
Tarif Journalier MoyenVoir le tarif

-
ARCHITECTE /CHEF DE PROJET système reseaux security
VEYTEK FRANCEJan 2024 - Jan 2024Projet Veytek WIDE SECU : Renforcement de la sécurité des BANK et entreprises : 100 AGENCES dans plusieurs pays
SYSTEM WINDOWS ET LINUX Cisco ISR 1000, ADconnect, F5, Power Shell, Shell, PALO ALTO, opcon, Keepass , kali-linux, VMware vSphere , Nmap, bugCrownd, ZABBIX, Microsoft azure, Vcenter NETAPP, SPECTRUM PROTECT, RUBRICK
Projet 1
Equipe : DSI et RSSI + 10 ingénieurs
Design Installation et configuration equipements reseaux et cyber
MISSION
• Architecture HLD/LLD
• DESIGN RESEAUX
• PLAN Adressage IP
• Matrix de flux
• Installations et configurations reseaux
• VPN IPSEC FORTINET PALO ALTO
• Monitoring du réseau avec ZABBIX.
• UTILISATION DE SCCM pour la prise en main à distance de pc
• Utilisation des solution CYBERACK PAM
• Utilisation des solutions CYBERACK MFA
• Utilisation des solutions CYBERACK ENDPOINTS
• Utilisation des API scripting pour des fonctionnalités avancées
• Utilisation du MDM INFORMATICA pour la gestion des donéées de société générale
• Configuration du serveur mail par les Protocol SMTP, IMAP, POP
• Installation et configuration de firewall FORTINET PALO ALTO CHECKPOINT
• Utilisation de SCCM pour gerer les equipements d’entreprise
• Utilisation de INTUNE pour la gestion d’equipements d’entreprise
• Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
• Scans de vulnérabilité system linux, Windows : avec outils cyberlangel et Nessus pro sur un parc de 1000 PC.
• Scans de vulnérabilité réseaux IP : outils cyberlangel et Nessus pro sur un réseaux parc de 1000 PC.
• Rédaction de rapports et des documentations.
• Transfert de compétences et préparation des documentations techniques.
• Traitement des incidents Niveau 1, 2,3.
• Gestion des sauvegardes et restaurations sur Linux et Windows
• Installer et configurer opcon version 20 pour la supervision des conteneurs.
• Installation et configuration de SPLUNK
• Creation de play book, Analyse log, Response aux incidents de securité
• Reporting avec splunk
• Coorelation avec splunk
• Gestion d’incident avec splunk
• Utilisation de ELASTICSEARCH
• Investigation sur ces alertes et incidents via les outils internes et externes
• (SIEM , XSOAR,EDR,NAC,XDR,IDS/IPS,REPORTING
• Tests d'intrusion web, système, réseaux avec l’outils kali linux.
• Résolution des cases (tickets interne).
• Scripting Shell et Power Shell et python
• Installations et configurations FIREWALLS, EDR, NAC, SIEM, IAM (WALLIX), Veeam backup and replication.
• Installation et configuration du Gestionnaire des mots de passe : Keepass.
• Rédaction cahiers des charges PCI-DSS, ISO 27001.
• Analyser les risques liés au SI.
• Administration et maintenance des environnements Exchange Server (on-premise) et Exchange Online (O365).
• Gestion des solutions de sécurité de la messagerie (anti-spam, MTA, politiques de filtrage).
• Optimisation des workflows et performance de la messagerie.
• Diagnostiquer, prévenir et réparer les pannes et les dysfonctionnements des réseaux.
• Transfert de compétences.
• Déploiement d'Azure AD Connect en production avec un suivi continu de la synchronisation -
ARCHITECTE /CHEF DE PROJET système reseaux security
VEYTEK FRANCEJan 2024 - Jan 2024Projet Veytek WIDE SECU : Renforcement de la sécurité des BANK et entreprises : 100 AGENCES dans plusieurs pays
SYSTEM WINDOWS ET LINUX Cisco ISR 1000, ADconnect, F5, Power Shell, Shell, PALO ALTO, opcon, Keepass , kali-linux, VMware vSphere , Nmap, bugCrownd, ZABBIX, Microsoft azure, Vcenter NETAPP, SPECTRUM PROTECT, RUBRICK
Projet 1
Equipe : DSI et RSSI + 10 ingénieurs
Design Installation et configuration equipements reseaux et cyber
MISSION
• Architecture HLD/LLD
• DESIGN RESEAUX
• PLAN Adressage IP
• Matrix de flux
• Installations et configurations reseaux
• VPN IPSEC FORTINET PALO ALTO
• Monitoring du réseau avec ZABBIX.
• UTILISATION DE SCCM pour la prise en main à distance de pc
• Utilisation des solution CYBERACK PAM
• Utilisation des solutions CYBERACK MFA
• Utilisation des solutions CYBERACK ENDPOINTS
• Utilisation des API scripting pour des fonctionnalités avancées
• Utilisation du MDM INFORMATICA pour la gestion des donéées de société générale
• Configuration du serveur mail par les Protocol SMTP, IMAP, POP
• Installation et configuration de firewall FORTINET PALO ALTO CHECKPOINT
• Utilisation de SCCM pour gerer les equipements d’entreprise
• Utilisation de INTUNE pour la gestion d’equipements d’entreprise
• Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
• Scans de vulnérabilité system linux, Windows : avec outils cyberlangel et Nessus pro sur un parc de 1000 PC.
• Scans de vulnérabilité réseaux IP : outils cyberlangel et Nessus pro sur un réseaux parc de 1000 PC.
• Rédaction de rapports et des documentations.
• Transfert de compétences et préparation des documentations techniques.
• Traitement des incidents Niveau 1, 2,3.
• Gestion des sauvegardes et restaurations sur Linux et Windows
• Installer et configurer opcon version 20 pour la supervision des conteneurs.
• Installation et configuration de SPLUNK
• Creation de play book, Analyse log, Response aux incidents de securité
• Reporting avec splunk
• Coorelation avec splunk
• Gestion d’incident avec splunk
• Utilisation de ELASTICSEARCH
• Investigation sur ces alertes et incidents via les outils internes et externes
• (SIEM , XSOAR,EDR,NAC,XDR,IDS/IPS,REPORTING
• Tests d'intrusion web, système, réseaux avec l’outils kali linux.
• Résolution des cases (tickets interne).
• Scripting Shell et Power Shell et python
• Installations et configurations FIREWALLS, EDR, NAC, SIEM, IAM (WALLIX), Veeam backup and replication.
• Installation et configuration du Gestionnaire des mots de passe : Keepass.
• Rédaction cahiers des charges PCI-DSS, ISO 27001.
• Analyser les risques liés au SI.
• Administration et maintenance des environnements Exchange Server (on-premise) et Exchange Online (O365).
• Gestion des solutions de sécurité de la messagerie (anti-spam, MTA, politiques de filtrage).
• Optimisation des workflows et performance de la messagerie.
• Diagnostiquer, prévenir et réparer les pannes et les dysfonctionnements des réseaux.
• Transfert de compétences.
• Déploiement d'Azure AD Connect en production avec un suivi continu de la synchronisation -
Architect système réseaux et sécurité
HUAWEI –Jan 2019 - Jan 2021MISSION
SYSTEM WINDOWS ET LINUX CISCO ISR 1000, Routeur Huawei 6000, AD Connect, BAIES HUAWEI, ZABBIX, Power Shell, LAN WAN,
• Architecture HLD/LLD
• DESIGN RESEAUX
• PLAN Adressage IP
• Matrix de flux
• Installations et configurations reseaux
• Monitoring du réseau avec ZABBIX.
• VPN IPSEC FORTINET PALO ALTO
• Planification de restore et backup en situation de disaster recovery
• Installation de 100 firewalls HUAWEI USG 6000 dans les baies ET RACK.
• Installation et configuration de 1000 ACCESS POINT HUAWEI airengine 5761-11.
• Monitoring du réseau avec ZABBIX.
• Upgrade du niveau fonctionnel du domaine Windows server 2016.
• Définition et configuration des GPOs
• Automatisation de tâches : Power Shell, GPO, Active Directory
• Configuration LAN WAN sur les firewalls.
• Configuration ips, Webfiltering, Nat, Dns.
• Test de connectivité des pc et serveur.
• Maintenance pc, serveur, system linux et Windows.
• Design réseaux, configuration sur routeurs et switch.
• Rédaction de rapports et des documentations.
• Test de connectivité des pc et serveur.
• Mettre en place un plan de sauvegarde des application web, serveurs et de reprise d'activité en cas de problème pendant la migration
• Déploiement d'Azure AD Connect en production avec un suivi continu de la synchronisation
• Maintenance pc, serveur, system linux et Windows. -
: Administrateur système reseaux securité
ORANGEJan 2011 - Jan 2019MISSION
SYSTEM WINDOWS ET LINUX, Elasticsearch, Kibana, ZABBIX, Wazuh, Red Hat, Ubuntu, GPOs
• Architecture HLD/LLD
• DESIGN RESEAUX
• PLAN Adressage IP
• Matrix de flux
• Installations et configurations reseaux
• Monitoring du réseau avec ZABBIX.
• VPN IPSEC FORTINET PALO ALTO
• configuration des GPOs.
• Intégration de Wazuh avec Elasticsearch pour le stockage des données avec des commandes sur le serveur linux.
• Installation et Configuration du Serveur Wazuh sur une VM Ubuntu
• Mise en place d'une machine virtuelle (VM) Ubuntu 22.04.3 dédiée pour le serveur Wazuh, installation de Wazuh Manager, Elasticsearch, Kibana, et Logstash
• Traitement des incidents Niveau 1,2,3.
-
Diplôme d’Ingénieur de Conception en réseaux et cyber sécurité
2017 -
Licence en sécurité et administration réseaux
2013 -
Diplôme d’Études Secondaires
2009
CEH V 13 Ai: Certified Ethical Hacking 2024
DORA : Certified lead Manager
Fortinet nse8 : Written Niveau Expert 2022
Fortinet nse7 : Architect Sécurité Réseaux 2022
CCNP Security : Cisco Certified Network Professional 2022 CCNA SECURITY : Cisco Certified Network Associate 2022 F5 Big ip -ASM/LTM/ 2022
Connaissance en solutions GOOGLE WORKSAPCE, Intune, MDM, VBA, Scripting
CISSP : Certified Information Security System Professional 2021
ISO 27001 Lead Implementer /27005 Risk Manager 2021
AWS : Professional solutions Architect 2021
Google cloud : Certified Solutions Specialist 2021
CYBERACK : cybersecurity Azure Certified solution Architect 2021 – PMP : Projet Manager Professional 2021
COMPETENCES
Réseau : Routage, Adressage, LAN, MAN,SCCM,INTUNE WIFI ,WAN, TCP/IP, MPLS, VSAT, VLAN, Réseaux Sans Fils, PABX, Supervision, ZABBIX monitoring, ordonnancement (Opcon), Expertise en réseaux (WAN, LAN), résolution d’incidents (Scripting PowerShell, BAT, Shell) Architecture HLD/LLD,DESIGN RESEAUX ,PLAN Adressage IP,Matrix de flux
,Installations et configurations reseaux ,INTUNE ,SCCM
Cybersécurité : Firewalling, INTUNE , SCCM , SIEM, SOAR, EDR, Proxy, VPN IPSEC, VPN SSL, Pentest, Attack hackers, phishing, ransomware, scan de vulnérabilité, audit sécurité, forensic, DDOS, attaque SQL. Google workspace paloalto,fortinet
Systèmes : CentOS, Ubuntu, Kali, Debian, Windows Server 2008/2012/2016, Active Directory, Exchange, Office 365, Linux Scripting, DNS, DHCP, Veeam Backup, Symantec, Administration Systèmes Windows/Unix
Virtualisation et Cloud : IAAS, PAAS, SAAS, VMware vSphere ESXI, VMware
VCenter, Microsoft Hyper-V Outils Management : OpManager, Cacti , Nagios ,Zabbix,PRTG Base de données : Oracle database 2019, Oracle cloud Gestion Tickets des incidents : N1, N2, N3
Storage et Backup : Environnement Rubrik, Spectrum Protect, NetAPP et Veeam