Réalisations : Gestion du Web Application Firewall rWEB , audit de sécurité web, analyses d’intrusion, migration d'une plateforme d'échange de fichiers cryptés avec les partenaire externes.
Environnement technique : Linux, SunOS/Solaris, rWEB, GPG, BASH, Python, AntiVirus SOPHOS et Standards internes de sécurité.Réalisations : Au sein de l'équipe Solution Delivery, déploiement et validation des livraisons (Axis, Eportal, ...) R&D sur l'environnement de pré-production, création des guides d'installation en environnement de production, audit de la plateforme de production et suivi du respect de la norme PCI DSS, proposition des solutions HA, LoadBalancing, déploiement de NetHSM, déploiement d'un Firewall Web (WAF).
Environnement technique : RHEL, Peacemaker, Keepalive, Nagios/Zabbix, Haproxy, Stunnel, rWeb, OpenLDAP, NFS, NSCD, SSSD, Puppet, PXE et cobbler.Réalisations : Migration des applications Z10 vers Linux, migration et installation Oracle 11g, mise en place des LAMPs, CMS (Wordpress, Typo, ...), mise à jour RHEL 4 vers RHEL 5 et teste des applications sous RHEL 6, création des templates système RHEL et SLES pour les VM avec VMWare, mise en place de scripts pour l’industrialisation des déploiements, intervention dans les différents incidents P1 (Support Niveau 3), audit système des serveurs NetBackup Master et MediaServers, répartition des clients/Environnement dans différents VLAN et DMZ, mise en place Cluster GFS, Boot from SAN et Load Balancing, mise en place de solutions pour l'authentification centralisée et pour la centralisation des logs, Audit Sécurité des serveurs Linux, mise en place d'une solution Captive Portail pour le WIFI.
Environnement technique : RHEL, SLES, Oracle, XFRAME, NetCobol, XBM, Solutions Open Source, ITIL, VMWare, SAN EMC, Cisco, HP, NetBackup.Mission : Gérer, auditer et migrer les environnements de production (E-commerce),
pré-production, recette, intégration et dévelopement au sein de l'équipe qualité et exploitation.
Mes tâches :
>> Auditer la sécutité de la plateforme de production.
>> Redésigne de l'architecture de la plateforme de prod.
>> Migration JBOSS (et Cluster), JDK, TOMCAT et APACHE.
>> Déployement des ESB (MULE) pour les applis J2EE et les applis
PHP (Frontaux).
>> Cluster, load balancing et la haute disponibilité LVS,
LDIRECTORD, HEARTBIRD et Redhat Cluster Suite.
>> Supervision avec NAGIOS, CENTREON, DASHBORD et MYSQL-MONITOR.
>> Politique de sauvegarde des databases et des flux XML XFT.
>> Dévelopement scripts shell SH, BASH et PERL.
>> Gestion du système de réservation sous AS400.
>> Sécurité OPENVPN, SSL, HTTPS et FIREWALL.
>> Machines Virtuelles VMWare ESXi 4.
>> Configuration MYSQL, Cluster, Réplication et MYSQL-PROXY.
>> Cartographie des plateforme pour l'intégrer ensuite dans MEGA.
Moyens : RHEL 5, Centos 5.5, FreeBSD 8.1, VMware ESXi4, Serveurs DEll.
Mission : Gestion du projet pour la réalisation du logiciel de la carte vitale (Norme 1.40). Mes
tâches:
>> Pilotage du projet, analyse des besoins, répartition des
actions aux deux équipes de développement &
infrastructure réseaux.
>> Migration et gestion de la plateforme de télétransmission de
la feuille de soins éléctronique (FSE) 1.31, qui gèrent 5000
professionnels de santé.
>> Modélisation de l'appli et la future platefrome VPN 1.40.
>> Audit sécurité des plateformes NESSUS
>> Stockage/sauvegarde automatique du SI
>> Dévelopement du service de télétransmission FSE PYTHON, PERL
et C/C++.
>> Plateforme d'intégration continue :
>>> Gestion projet, timeline, roadmap,... (TRAC, AGILE).
>>> Gestion de versionning des sources SUBVERSION.
>>> Compilation, TU sur (Windows, Linux, MAC OS) BITTEN.
>> Cluster (LB et HA) et POSTGRESQL pour les 100 databases.
Moyens : RHEL 5, Centos 5.5, Debian, FreeBSD, serveur DELL, CDC Sesam-Vitale, Cisco,
routeur DSL, Eclipse, C/C++, QT Designer, POSTFIX/DOVECOT/ANTISPAM, APACHE,
VSFTPD, BIND9, SQUID/SQUIDGUARD,
SNORT, OPENVPN, MYSQL, POSTGRESQL, NAGIOS, ...
Mission : Il s'agit de conçevoir et de réaliser une plateforme (et service) pour la génération des produits de photo scolaire pour les écoles. (En parallèle de ma mission chez MEDITRANS,
même patron). Mes tâches :
>> Mise en place, administration d'une plateforme distribuée
pour la génération des produits photos scolaires.
>> Dévelopement d'un services en PYTHON pour la génération des
produits en se servant de modèles XML.
>> Politique de stockage/sauvegarde NAS.
>> Mise en place d'une PKI.
Moyens : Debian/Ubuntu, VSFTPD, OPENVPN, MYSQL, PYTHON, PERL, Serveurs DELL, 3
Tours de stockage NAS.
Mission : Faire une étude pour sélectionner des solutions open source à mettre en place selon
le besoin et l'infrastructure réseaux du Ministère de finances. Mes tâches :
>> Étude & dimensionnement réseaux du Ministère des finances.
>> Solution HelpDesk avec GLPI.
>> Solution d'inventaire avec OCS Inventorer.
>> Solution de supervision avec NAGIOS, CENTREON, CACTI et MRTG.
>> Solution Annuaire LDAP avec OPENLDAP.
>> Etude d'une architecture VOIP ASTERISK.
>> Serveur d'applications java avec JBOSS et SSO.
Moyens : Debian/Ubuntu. POSTFIX, DOVECOT, SPAMASSASSIN, OPENLDAP, GLPI, OCS
Inventorer, Asterisk, NAGIOS, CENTREON, CACTI, MRTG, JBOSS, JBOSS SSO.
Mission : Il s'agit de maintenir et administrer la plateforme de télétransmission des feuilles de
soins électronique 1.31. Mes tâches :
>> Mise à jour des Parser des flux Noemie (FSE).
>> Backup des 100 databases POSTGRESQL.
>> Migration POSTGRESQL.
>> Monitorer le Cluster.
>> Supervision des services et la sécurité.
>> Génération des relevés.
Moyens : Fedora 3, Lecteurs Sagem Monetel (cartes vitale, CPS), PERL, PYTHON,
SENDMAIL, LVS, Failover, LDIRECTORD, HEARTBIRD,POSTGRESQL, NFS, NAGIOS,
CACTI.
Mission : :
- Administration de la plate-forme de télé-transmission des
feuilles de soins électronique FSE 1.31.
- Développement de certains services pour la télé-transmission.
- Administration réseaux, sécurité ( Gateway connexion WAN,
WEB, FTP, LDAP, DNS, Partage Fichier, Firewall, Messagerie ).
Moyens :
Debian, FreeBSD, Solution Open Sources, Serveurs DELL.
Mission : Il s'agit de mettre en place une plateforme pour les différents services cité ci-dessous :
>> Gateway sécurisée LAN/DMZ/WAN.
>> Messagerie, Serveur WEB, FTP, DNS, Proxy/Contrôle, IDS,
VPN, SGBD, Supervision, inventory et helpdesk.
>> Suivi de la platforme.
>> Audit sécurité.
Moyens : Centos 5.5, Debian, POSTFIX/DOVECOT/SPAMASSASSIN, APACHE, VSFTPD,
BIND9, SQUID/SQUIDGUARD, SNORT, OPENVPN, MYSQL, POSTGRESQL, NAGIOS,
NESSUS, Cisco, Serveurs HP, Firewalls (iptables, Cisco PIX et JUNIPER).