Sep 2022 – Jusqu’ à présent : Consultant Sécurité Réseau – N3 NSOC chez Carrefour Missions et responsabilités : Gestion quotidienne des incidents de sécurité de niveau 3 (Run N3) pour l'infrastructure réseau et sécurité. Supervision des alertes de sécurité et gestion proactive des menaces en collaboration avec l’équipe du NSOC. Analyse approfondie des logs et des événements pour identifier et résoudre les incidents complexes (intrusions, attaques DDoS, anomalies réseau). Support et diagnostic des équipements de sécurité (firewalls, VPN, IPS/IDS, proxys, etc.) et résolution des dysfonctionnements majeurs. Implémentation de correctifs de sécurité et optimisation des configurations en fonction des meilleures pratiques du secteur. Coordination avec les équipes d’ingénierie et d’architecture pour améliorer la résilience et la performance du réseau. Rédaction de rapports techniques détaillés et documentation des procédures de sécurité. Participation active aux audits de sécurité et aux tests de vulnérabilité pour renforcer la posture de sécurité. Préparation des plans de migration et des tests, Environnement technique : Technologies utilisées : Check Point, Fortinet, VPN Pulse, Bluecoat, Netskope, Arbor, F5 BIGIP, Tufin , Proxy pac , DNSEfficient IP,PKI , Cloadflare, Cisco ,Aruba , SDWAN Protocoles : TCP/IP, DNS, HTTP/S, IPsec, SSL, BGP, OSPF.
Février 2021 – Juin 2022: Ingénieur Sécurité Réseaux Datacenter chez Orange Contexte :
Projet de restructuration, de mise à niveau et de déménagement d’une DataCenter Mission: Participation aux travaux d’audit et de « reverse engineering » de l’existant Conception détaillée de l’architecture cible (choix matériel, politique et règles de routage, politique de sécurisation, règles de sécurité, de filtrage/nat,..) Elaboration et conduite de la stratégie de migration
Configuration des équipements réseaux (commutateurs/routeurs/pare-feu/Load balancer) Test et validation de l’infrastructure Documentation détaillée de l’architecture et des configurations cibles. Assurer le support N2 /N3 Environnement Technique
Equipements : Routeur et switch QFX Juniper (3500,5100,52xx) , et Cisco catalyst et Nexus , F5 LTM , firewall Fortinet Juniper SRX .
Intégration (Configuration ,Mise en place ) :Fortinet, Juniper,Cisco ,BigIP F5
Technologies Réseaux Cisco : VPC, VDC, fabricPath, Spaning tree, OSPF, Stack, MCLAG , Virtual Chassis Outils de travail : Wireshark, VMware ESX 5, Linux RedHat , Infoblox,
Driss ********
********
Adresse : ********
Bray Lieusaint 77127
********
Expériences Professionnelles
Ingénieur Réseaux / Sécurité
Datacenter, Nexus – Brocade – Juniper – Fortinet – Checkpoint
ASA– Palo Alto -LSMS – F5 BIG IP-A10--ZSCALERNetasq– NORTEL – HP–ARBOR–NETSKOPE
Octobre 2019 – Janvier 2021: Ingénieur Sécurité Réseaux ITSgroupe
Mission à ENGIE IT : Ingénieur Réseau & Sécurité Datacenter Contexte : participerez à des projets d’étude, de mise en œuvre et de maintien en condition opérationnelle de solution de réseau et sécurité visant la réduction et la maitrise des risques dans de grandes entreprises. Conception, mise en œuvre des infrastructures réseaux et sécurité des clients Supervision et gestion des événements et incidents de sécurité Contrôle d’accès et gestion des identités (authentification forte, annuaire, PKI…) Rédaction de documents d’architecture HLD, LLD Guides & procédures (installation, exploitation, troubleshooting ) Support N2/N3 des infrastructures réseaux et sécurité des clients Préparation des plans de migration et des tests, Conseil et soutien des clients pour des améliorations dans la méthodologie, les normes et standards Vérification des conceptions réseaux et recommandations en fonction des meilleures pratiques. Participation à l’amélioration permanente des méthodes, des procédures du savoir- faire, à la capitalisation des connaissances et à la veille Technologique Environnement Technique
Support de niveau 2 et 3 sécurité réseau sur les technologies suivantes : Palo-Alto, Checkpoint ,Fortinet ,Cisco ASA , F5 BIGIP
Intégration (Configuration ,Mise en place ) :ChekoiFortinet, Juniper,Cisco ,Dell Administration de firewalls : Palo-Alto ,Checkpoint , Fortinet ,Cisco ASA, , Configuration et Mise en Place de VPNs sur les technologies : Fortinet ,Cisco ASA
Supervision (cacti…) Proxy : Zscaler ( ZIA , ZPA) Gestion de logs : Fortianalyzer ,Splunk
Gestion et administration des politiques de sécurité:FORTIMANAGER,CISCO ASDM , PANORAMA ,MDS , CISCO PRIME
Virtualisation: VDOM (Fortinet) , VSYS (Juniper) Solution de HA: VRRP(Fortinet), HSRP (Cisco) Outils de troubleshoot :debug flow (juniper), tcpdump , Wireshark. Load-balancing :F5 (module LTM , AFM),
Septembre 2017 – Septembre 2019 : Ingénieur Sécurité Réseaux UNIWARE
Mission à la BNP BP2I : Ingénieur Réseau & Sécurité Datacenter Contexte :
Dans le cadre de l’évolution de son infrastructure, BNP souhaite agrandir son réseau et se mettre à jour pour répondre aux normes et exigences requises. Ce projet consiste à déplacer des équipements réseaux d’anciens Datacenter vers de nouveaux répondants aux normes en vigueur. Mission: Upgrade des équipements (hardware ou software) vers de nouvelles versions en vigueur. Configuration et mise en place d’équipements réseaux et sécurité Préparation de la configuration des équipements pour les nouveaux Datacenter Mise en production en HNO
Réalisation de documents d’architecture réseaux et sécurité Support de niveau 3: Résolution des incidents issues des mises en production. Environnement Technique
Equipements : routeur et switch cisco(Catalyst , ASR 9000, ASR 1000, N5K , N7K,N2K), F5 LTM , firewall checkpoint (nokia , splat,gaia ),Fortinet,Palo Alto, Cisco IPS Sourcefire ,
Intégration (Configuration , Mise en place ) : Checkpoint, Fortinet, Cisco Nexus 7K ,5K,2K , LTM F5
Virtualisation: VDOM (Fortinet) , VSYS (Juniper),VSX (Checkpoint), VRF (cisco) ,VLAN , Viprion (BIG IP) Solution de HA: Cluster XL, VRRP(checkpoint ), FGCP (Fortinet) , HSRP (Cisco) Technologies Réseaux Cisco : VPC, VDC, fabricPath, Spaning tree, OSPF, Stack
Outils de travail : Wireshark, VMware ESX 5, Linux RedHat , Infoblox Processus de gestion des incidents et des changes avec l’outil ITSM
Février 2015 – Septembre 2017 : Ingénieur Sécurité Réseaux à CAPGEMINI
Mission à Prosodie : Ingénieur Réseaux et sécurités Contexte Conception, mise en œuvre des infrastructures réseaux et sécurité des clients Support N2/N3 des infrastructures réseaux et sécurité des clients Intervenir sur le réseau de Backbone MPLS. Préparation des plans de migration et des tests, Conseil et soutien des clients pour des améliorations dans la méthodologie, les normes et standards Vérification des conceptions réseaux et recommandations en fonction des meilleures pratiques. Participation à l’amélioration permanente des méthodes, des procédures du savoir- faire, à la capitalisation des connaissances et à la veille Technologique Périmètre Périmètre LAN/MAN/WAN 4 Datacenter Parisiens + 1 Datacenter au sud de la France Plus de 3000 équipements réseaux (routeur, switch, LB) Plus de 800 équipements sécurités (firewall, console manager, analyseur) Plus de 100 sites utilisateurs, Plus de 500 interconnections permanentes à des SI distants Client : LA POSTE, MONOPOSTE, CHRONOPOST, SNCF, EDF, CONFORAMA, MAAF, MAIF, AXA, CREDIT AGRICOL, LCL, ADECCO , NATIXIS, CNAF, FNAC, LA REDOUTE, DARY, AUCHAN, CARREFOUR, APRIA, ARKEA, , EUROPE ASSISTANCE, SWISSLIFE, DCNS, SANOFI,…
Environnement Technique
Support de niveau 2 et 3 sécurité réseau sur les technologies suivantes :Juniper, Checkpoint, Fortinet ,Cisco ASA-PIX, LSMS, Netasq , F5 (module LTM), A10 ,Brocade ,Dell,HP
Intégration (Configuration ,Mise en place ) : Checkpoint, Fortinet, Juniper,Cisco ,Dell, BROCADE, F5 BIG-IP Administration de firewalls : Juniper, Checkpoint, Fortinet ,Cisco ASA-Pix,LSMS, Netasq
Configuration et Mise en Place de VPNs sur les technologies : Juniper, Checkpoint, Fortinet ,Cisco ASA Upgrade Firewall Checkpoint R75.40 vers R77.30 (GAIA) Supervision (nagios , cacti) Configuration et administration de HA proxy utilisé comme outil de rupture protocolaire et load-balancer. Gestion de logs : Fortianalyzer , NSM , SmartView Traker, SmartView Monitor Gestion et administration des politiques de sécurité: NSM,SMART DASHBOARD,FORTIMANAGER,CISCO ASDM Virtualisation: VDOM (Fortinet) , VSYS (Juniper) Solution de HA: NSRP , Cluster XL, VRRP(checkpoint ,Fortinet) Outils de troubleshoot : Fw-monitor (checkpoint),snoop ,debug flow (juniper), tcpdump , Wireshark. Processus de gestion des incidents et des changes avec l’outil ITSM
Load-balancing :F5 (module LTM), A10 ,Brocade
Janvier 2013-Février 2015 : Ingénieur Réseaux et sécurités à Tatweer Telecom & Software
Contexte
Conception, mise en œuvre des infrastructures réseaux et sécurité Supervision des équipements réseau et firewalls de l’infrastructure LAN
Gestion des Incidents N2/N3 pour les pannes réseau et problèmes liés aux stratégies de sécurité du SI Veiller à...