Expériences professionnelles
2021-2024
INGÉNIEUR RÉSEAUX ET SÉCURITÉ
Migration et installation de firewall Fortigate à Fortigate
Installation et configuration des switch L2 ARUBA
Intégration de la fonctionnalité ThreatFeeds sur Fortigate
Intégration routage BGP/OSPF sur Fortigate
Intégration FortiEMS
Intégration du VPN au travers d’un certificat et de liaison site à site
Installation de LB F5 – LTM
Troubleshoot applicatif et création d’irules sur F5 – APM / LTM
Rédaction des livrables DAT – DEX – SYNOPTIQUES – Cahier de
recette
2017-2021
Clients:
SIAAP
SFR
Louis Vuitton
Fondation Diaconesses
PCIS
DGA
DILA
VILM
CD94
RÉFÉRENT TECHNIQUE SÉCURITÉ CHEZ SPIE ICS
Migration de firewall multi-constructeurs vers du Fortigate
Audit et optimisation des équipements Fortigates
Mise en place d’un système de déploiement pour du Zero-Touch
provisioning au travers de Ansible
Mise en place d’IPS / IDS
Mise en place de serveur Radius dans le cadre de la sécurisation du
réseau ( 802.1X, authentification OTP YUBICO, authentification PAM)
Gestion de switch ( Cisco, Aruba, HP, Alcatel Lucent)
Mise en place de la brique APM F5
Troubleshoot et gestion des F5 sur la brique LTM / APM
Rédaction des livrables DAT - DEX - Synoptiques - Cahier de recette
2017-2021 Spie ICS Référent Technique Securité
SIAAP
• Migration Firewall Internet de Checkpoint à Fortigate.
• Migration des VPN IPSEC – Checkpoint à Fortigate.
• Optimisation des flux.
• Mise en place d’IPS/IDS.
• Intégration FortiEMS / Forticlient.
• Intégration serveur Radius au vpn Fortigate pour authentification OTP.
• Mise en place d’un système de sauvegarde des Pare-Feux.
• Rédaction des livrables DAT – DEX – SYNOPTIQUES – Cahier de recette.
BREDIN PRAT
• Audit configuration de Fortigate.
• Mise à jour des Fortigates.
• Intégration VPN IPSEC site à site SPIE / BREDIN PRAT.
• Rédaction des livrables cahier de recette.
FONDATION DIACONESSES
• Intégration de 75 Pare-Feux Stormshield sur les succursales / Zero-Touch provisioning au travers
de Ansible.
• Intégration de tunnel VPN IPSEC des succursales sur les Datacenters
• Déménagement des équipements réseaux d’un site centrale.
• Intégration serveur Radius pour l’authentification 802.1x.
• Intégration des bornes wifi Ruckus.
• Gestion des switchs Alcatel Lucent.
• Rédaction des livrables DAT – DEX – SYNOPTIQUES – Cahier de recette.
LOUIS VUITTON
• Migration de cluster Fortigates 1000C par 600E.
• Mise à jour FAZ et mise en conformité de l’équipement.
• Mise à jour de la documentation.
SFR
• Migration de cluster Fortigates 310B vers 200E des sites Acheres et Champlan.
• Migration de cluster Fortigates 5001A vers 3000D du site Acheres et Champlan.
• Mise en conformité des firewalls.
• Intégration à la supervision des firewalls.
PCIS
• Intégration de Fortianalyzer et mise en conformité de l’équipement.
• Création de rapport depuis le Fortianalyzer.
• Rédaction DAT – DEX pour le FAZ.
DGA
• Intégration de firewall.
• Mise en place de règle de flux et de NAT.
• Configuration des firewall en Actif/Passif.
• Rédaction de livrables DAT – DEX – SYNOPTIQUES – Cahier de recette.
DILA
• Exploitation et maintien opérationnel d’infrastructure sur les équipements réseaux et sécurité.
(Stormshield, Efficient IP, Switch Cisco, Load Balancer A10)
• Support niveau 2 et 3.
VILM
• Migration cluster F5 2200 vers i2600.
• Upgrade des F5.
• Mise en place du SSO APM sur les applications web.
CD94
• Intégration serveur radius, pour authentification OTP YUBIKEY.
• Rédaction de livrables DAT – DEX - Cahier de recette.
2012-2017 Spie ICS (Ministère de l'écologie)
• Exploitation et maintien opérationnel d’infrastructure sur les équipements réseaux et sécurité.
(Firewall Palo-Alto, Zyxel, Switch HP, Load Balancer Barracuda, HA Proxy)
• Résolutions des problèmes lié à l’environnement.
• Rédaction de la documention.