Définition des choix d\u2019architectures réseaux et sécurité du groupe pour accompagner les projets
Conduite des études technico-économiques et proposer les solutions adaptées aux besoins métier
Responsabilités
Pilotage opérationnel des projets d'infrastructures sécurité et réseaux IP Prise en compte des besoins métiers, définition des besoins techniques, budgetisation de la prestation à fournir, définition du planning de réalisationn, lancement des opérations, recette applicative
Expertise et support niveau 3 sur les environnements lan sécurisés en datacenter routing, switching , firewall , load balancing alteon , intervention en cas de crise majeur sur les environnements de production
Pilotage et coordination des fournisseurs opérateurs, intégrateurs, infogérants
Participation aux études, aux choix d\u2019architecture, de solutions et de fournisseurs
Coordination des travaux mise en place de l\u2019architecture, installation, configuration, ouverture de flux, recette technique, prise en charge de l\u2019infogérant
Contribution et validation de spécifications fonctionnelles
Réalisation de reporting intégrant le suivi de l\u2019avancement, des risques et des plans d\u2019actions
Définition des processus cible d\u2019exploitation et atterrissage en RUN
Accompagnement au changement auprès des différents métiers
Offre de service concernée par la mission
Répartition de charges Altéon,
Zone sécurisée Firewalling checkpoint, McAfee , Liaisons dédiés
Lan sécurisé Gamme switch CISCO 3K, 4K, 5K 6K, Filtrage intra vlan , Interconnexion de niveau 2 et 3
Service cloud Bastion BALABIT cloud public , cloud privé
Gestion de nom de domaine DNS INTERNE / EXTERNE IPMANAGER
Virtualisation CISCO Nexus 1000v / VMWARE
Accès distants sécurisés Juniper VPN SSL
Projet Pilotages des infrastructures mutualisées réseaux et sécurité DATACENTER
Pilotage et mise en place des offres de services sur 4 DATACENTER DSI Groupe 200 000 utilisateurs
Filtrage TCP Firewall Checkpoint - Juniper
Load balancer Altéon - BigIP
Reverse proxy Bluecoat
DNS Efficient IP Manager
Mise en place de VPN site to site
Pilotage du support niveau 3 sur les infrastructures
Pilotage des équipes d\u2019inforgérants pour les réalisations
Optimisation et adaptation des processus opérationnels
Gestion de la solution Symantec Endpoint Protection Antivirus groupe
Gestion des plateformes d\u2019accès Juniper VPN SSL Secure access
Implémentation d\u2019accès spécifiques
Support niveau 3
Gestion de la plateforme d\u2019authentification RSA
Gestion de projet Réversibilité
Rédaction des offres de services
Pilotage d\u2019une équipe technique
Rédaction du plan de réversibilité incluant un transfert de compétence
Animation de réunion de COPIL
Projet Gestion de projets, mise en place d\u2019infrastructure, Support N3
Etude du renouvellement des plateformes VPN avec routage OSPF
Réalisation de POC avec différents editeurs afin de tester les fonctionnalités et capacité des produits Checkpoint, paloalto, Stonesoft, Fortinet
Tuning de configuration OSPF pour une optimisation du temps de convergence
Mise en place de lab de tests
Réalisation de dossiers d\u2019intégration
Gestion de la mise en place de nouvelles plateformes d\u2019accès VPN SSL
Dossier d\u2019architecture Juniper Secure Access
Migration plateformes Firepass F5 vers Juniper Secure Access
Manuel d\u2019exploitation
Recette d\u2019intégration
Etude de l\u2019élargissement de l\u2019infrastructure Checkpoin Smart Domain Manager
Intégration des infrastructures worldwide au sein de SmartDomain Manager
Réalisation de Matrice de flux Global
Proposition de solutions d\u2019upgrade pour les pays non eligible à cette migration
Support niveau 3 sur les Infrastructures Firewalls Checkpoint SDM NGXR75.20
Travaux de concert avec la R&D Checkpoint afin de résoudre des dysfonctionnements comportementaux de l\u2019environnement client
Validation et mise en place des règles de sécurité Checkpoint et Stonesoft
Administration en environnement SmartDomain Manager des firewalls Checkpoint R70 et R75.20 SPLAT et Nokia
Analyse de logs, trames tcp
Troubleshooting
Administration proxy BlueCoat et reverse proxy denyAllRWeb
Veille sécurité, versionning et supervision
Suveillance des nouvelles failles sur les infrastructures
Suveillance de nouveaux virus
Upgrade des infrastrucures sécurité
Mise en supervision d\u2019équipement sous NagiosCacti
Projet Gestion de risques sécurité, mise en place d\u2019infrastructure,
Pilotage de projets dans un contexte international Intégration / Migration / Architecture , aide au choix de solution de sécurité
Analyse de risque sécurité des diffrents projets applicatifs et infrastructures et suivi des plans d\u2019actions associés
Ingénierie, Mise en production et Gestion de VPN Tunnel Lan to Lan/ Client IPSEC / VPN SSL Cisco, de firewall checkpoint
Elaboration de Lab de test pour le versionning avant déploiement de mise à jour
Gestion de l'authentification sur Cisco ACS
Scripting Shell administration courante, reporting
Rédaction de procédures en anglais
Gestion du routage Statique et dynamique OSPF avec zebra
Intégration et mise en production Plateforme VPN SSL Juniper Secure Access 700
Projet Maintien en fonctionnement des systèmes et services internet et en assurer le support N3
Support Niveau 3 sur les incidents clients affectant les services internet et de messagerie interne / externe , Firewall Cisco Pix ASA, Implémentation DNS Reverse, ns records, round robin, classless declaration, déclaration ripe
Support Niveau 3 pour la résolution des incidents systèmes & réseaux liés au domaine de compétence Firewall Fortigate, Checkpoint, serveur web Apache, server mysql
Intégration des configurations d'ingénierie et des nouveaux équipements Firewall ASA, PIX, Fortigate
Administration des plateformes Linux Debian, Red HAT , Windows 2003 hébergeant les services internet
Mise en Supervision d\u2019équipements sous Nagios, MRTG
Pilotage de la maintenance physique au centre d'hébergement
Documentation l'infrastructure et rédiger les notes d'exploitation
Travaille en collaboration avec les autres équipes de la Direction Réseau
Projet Refonte du système d\u2019information
Virtualisation parc serveurs windows 2003
Implémentation d\u2019une solution VPN site à site en Haute disponibilité
Implémentation d\u2019une plateforme VPN SSL Juniper SA700
Administration firewall CISCO ASA
Administration Active directory Windows 2003
Optimisation des processus d\u2019exploitation scripts Vbs/Batch
Assistance équipe production
Mise en place de procédures techniques
Projet Intégration et mise en production d\u2019une solution ERP chez DCF et PSA
Déploiement et administration de 120 serveurs Unix Aix 5.3 et Windows en concession automobile
Mise en place de liaisons LAN to LAN Cisco pix
Tunning system
Mise en place d\u2019o...
Conception et définition de la stratégie d'évolution des plateformes de sécurité Internet
Audits de configuration des architectures sécurité internet
Pilotage de projets d'intégration et/ou assurer la phase d\u2019intégration de nouvelles plateformes jusqu'en production