Expérience professionnelle
2023/Aujourd’hui
Privé
Ingénieur Cloud Sécurité
Projet : Sécurisation du cloud
Au sein de l'équipe Azure, je suis responsable de la sécurité, assurant la protection et la fiabilité des systèmes dans un
environnement en constante évolution. Ma mission consiste à garantir la sécurité des services en mettant en œuvre des
stratégies et des solutions pour prévenir les menaces et sécuriser les données sensibles.
Missions :
• Audit des environnements déployés dans Azure
• Recommandations en matière de sécurité
• Suivi et gestion des alertes de sécurité
• Automatisation des services dans Azure
• Implémentation de Microsoft Sentinel SIEM
• Déploiement de Defender for Cloud
• Configuration d'outils de sécurité pour les machines virtuelles (EPP, EDR et analyse de vulnérabilités)
• Automatisation des alertes de vulnérabilités provenant de différentes sources (CVE, Orange Sécurité, The Hacker...)
• Sécurisation end-to-end d'Azure Virtual Desktop (identité, données, applications, mise en réseau, infrastructure)
• Analyse de sécurité des services PaaS
• Réalisation de Proof of Concepts (POC)
• Mise à jour de la documentation technique
• Participation aux cérémonies SAFe
Environnement technique :
• Azure Iaas/Paas
• Azure Defender for cloud
• Microsoft Sentinel (SIEM)
• Azure Firewall
• Terraform
• GitLab
• Agile SAFe
2022/2023 – 13 mois
Nexans
CONSULTANT AZURE CLOUD (SecOps)
Projet : DIGITAL FACTORY
Depuis 2019, Nexans a lancé des initiatives innovantes sur le cloud, notamment sur des projets IOT comme Connected
Drums (gestion des tourets) et Infrabird (sécurisation des armoires FTTH)
Ces projets doivent s’appuyer sur des fondations dans le cloud Azure où les standards et les bonnes pratiques seront enforcés,
et les aspects transverses (interco, monitoring, sécurisation, expostion internet …) déjà pris en compte..
Missions :
• Audit des environnements déployés dans Azure
• Recommandation sécurité
• Suivi des alertes sécurités
• Automatisation de plusieurs services dans Azure
• Déploiement de nouvelle landing zone
• Réalisation de POC
• Mise à jour de la documentation technique
• Participation aux cérémonies agiles de l'équipe (ex: Daily, Rétro, Démo…)
Environnement technique :
• Azure Iaas/Paas
• Azure Defender for cloud
• Powershell
• ARM template
Azure Devops
• Agile Scrum
2022 - 2 mois
OWKIN
CONSULTANT AZURE CLOUD
Projet : LANDING ZONE DESIGN
Owkin est une entreprise d'IA médicale créée en 2016 qui développe une plateforme d'IA d'apprentissage fédéré pour aider les
entreprises pharmaceutiques à découvrir de nouveaux médicaments. Owkin a collaboré avec Amgen pour démontrer la
capacité de l'IA à améliorer la prédiction cardiovasculaire.
Intervention pour prendre en charge le Design de la Landing zone Azure suivant les pratiques du Cloud Adoption Framework
Missions :
• Définition de la landing zone en suivant les domaines de conceptions des Landing zone défini dans le Cloud adoption
Framework
• Azure Billing et Azure Active Directory Tenant
• Topologie réseau
• Organisation des ressources
• Sécurité
• Gouvernance
• Animation des workshops de design avec les différentes équipe client
• Définition du planning de build avec priorisation des chantier et constitution du backlog
• Revue des besoins sécurités
• Restitution aux différentes partie prenantes
Environnement technique :
• Azure IaaS / PaaS
• Azure Policy
• Defender for Cloud
• AKS
• Github
2020/2021 – 12 mois
THALES DIGITAL
FACTORY
CONSULTANT AZURE CLOUD
Projet : LANDING ZONE
Réalisation, au sein de l’équipe SRE, d’un orchestrateur sécurisé de déploiement de souscriptions et ressources sur Azure
pour les clients de Thalès Digital Factory (les autres entités de Thalès)
Missions :
• Recueil des informations, participation aux ateliers de cadrage
• Automatisation des déploiements d'environnement C2 et C3 sur Azure
• Renforcer la gouvernance sur Azure
• Réalisation de POC
• Réalisation des modules suivants : (Private bastion, Public bastion, Vnet, Policy, diagnostic setting, Tag et Security
Center)
Environnement technique :
• Azure Iaas/Paas
• Powershell
• Terraform
• GitLab
• Infoblox
• Agile Scrum
2020 – 2 mois
ENABLON – WOLTER
KLUWER
CONSULTANT AZURE CLOUD
Projet : MOVE TO CLOUD SOLUTION APPLICATIVE
Enablon est une société d'édition de logiciel spécialisée dans le développement durable. Certains clients souhaitent bénéficier
de l'application EHS dans le Cloud Azure. En tant qu’ingénieur Cloud Azure, j’ai participé à la création d'une plateforme
d’infrastructure dans le Cloud public Azure pour accueillir l'application.
Missions :
• Recueil des informations, participation aux ateliers de cadrage
• Définition d'une image de VM avec Packer
• Mise en place du projet Terraform pour déployer l'infrastructure
Environnement technique :
• Azure IaaS/Paas
• Powershell
• Terraform
• GitHub
• Packer
2019 - 7 mois
MICROSOFT
PREMIER FIELD ENGINEER
Projet : SUPPORT, FORMATION & ACCOMPAGNEMENT CLIENT
Dans le service Sécurité Infrastructure de Microsoft, j’intervenais au sein d’une équipe de 70 personnes.
Notre équipe avait en charge l’accompagnement des clients grand compte sur la partie IAAS, du support client sur Azure et
des animations de formation. Durant cette expérience, j’ai été Premier Field Engineer.
Missions :
• Accompagnement/Conseil des clients grand compte pour la partie Azure (IAAS)
• Accompagnement des clients pour la partie Gouvernance & Administration
• Animation de formation sur la partie IAAS et ses composants (Machine, réseau, stockage, backup, ARM, Identité etc.…),
avec une partie lab
• Animation de formation sur la partie Gouvernance et administration (Gouvernance, Identité hybrid et sécurité, monitoring,
réseau, Sauvegarde) avec une partie POC
• Recueillir l’information nécessaire et étudier les besoins en infrastructures. (Exemple sécurité des données pour la partie
stockage)
• Support client sur la partie Azure
Environnement technique :
• Azure Iaas/Paas
• Windows serveur
2018/2019 - 12 mois
LVMH
CONSULTANT AZURE CLOUD
Projet : DEPLOIEMENT & EXPLOITATION
Dans le service infrastructure de PCIS, j’étais au sein d’une équipe de 10 personnes.
L'équipe gérait les nouveaux projets sur Azure (IAAS &PAAS), les infrastructures et nous étions le point de contact avec les
Cloud solution Provider et hébergeur. Durant cette expérience, j’occupais le poste de Consultant Cloud Azure.
Missions :
• Etude sur la partie Gouvernance et Administration sur la partie Azure
• Etude et analyse technique des spécifications fonctionnelles des nouveaux projets dans azure..
• Estimation des coûts infrastructures.
• Création/Modification de schémas structurels.
• Déploiement des nouveaux projets dans Azure.
• Déploiement des services PAAS.
• Déploiement de machines virtuelles.
• Lift and Shift pour la plateforme Biztalk (Environnement de Pre-production et de production)
• Rédaction des documents techniques.
• Traitements des incidents Azure et On-premise.
• Être le point de contact avec les Cloud solution Provider.
• Test de plan d'activité de reprise.
Environnement technique :
• Azure IaaS/Paas
• Powershell
• Terraform
• Windows 2008/2012/2016 (Serveur Standard & Entreprise)
• Centreon
2012/2018 - 78 mois
LINKBYNET
ADMINISTRATEUR SYSTÈME WINDOWS
Projet : DEPLOIEMENT & EXPLOITATION
Dans le service système exploitation de Linkbynet, j’étais au sein d’une équipe de 10 personnes.
Nous étions en charge de la gestion des incidents, des demandes clientes et des problématiques récurrentes. Durant cette
expérience, j’occupais le poste d’Administrateur Système Windows.
Missions :
• Administrer des plateformes Windows
• Maintien en condition opérationnel des plateformes clientes
• Recherche des causes d’incidents et proposition de solutions
• Rédactions de documentation techniques et revue de processus
• Optimisation et suggestions d'améliorations
• Suivi de projet avec des Service Managers pour assurer les besoins clients.
• Piloter des mises a jours majeurs et s'assurer de n'opérer aucune coupure de service
• Gestion applicative et bases de données
• Administration/intervention de plateformes sur différents Cloud (AWS, OVH, Azure…)
• Intervention également sur des cloud privés et hébergement côté client.
• POC sur la partie monitoring Azure
• Création du catalogue de service Azure avec l'équipe Azure.
• Formation sur Azure.
• Déplacements nationaux pour des Meetings clients
• Dispatcher : Attribuer les taches aux collaborateurs.
• Formation des nouveaux collaborateurs.
• Astreintes semaines et week-end
Environnement technique :
• Azure Iaas/Paas
• AWS / OVH
• VmWare
• Windows 2003/2008/2012/2016 (Serveur Standard et
Entreprise)
• MSSQL 2005/2008/2012
• Filezila Server, Serv-U
• HP Operations Orchestration
• Zabbix