Dans le cadre d'une mission de prestation dans le secteur bancaire, la mission consiste à gérer une infrastructure système, réseau et pare-feu.
• L’installation et de la configuration des serveurs virtuels F5
• Une partie de mes tâches consiste à intégrer les serveurs virtuels au système DNS
• Installation et configuration des iRules de F5 : l'élaboration et la mise en œuvre de iRules pour une gestion personnalisée et avancée du trafic réseau
• Installation et configuration des politiques ASM F5 : mise en place et gestion des politiques de sécurité d'application F5, assurant une protection robuste des applications Web contre une variété de cybermenaces
• Gestion du cloud OpenStack : Expérimenté dans la gestion et la maintenance des infrastructures de cloud computing utilisant OpenStack, y compris le déploiement, la configuration et le dépannage des services cloud.
• Gestion des VM via API : Capacité à gérer des machines virtuelles de manière efficace et automatisée en utilisant des APIs, permettant une administration et une orchestration plus efficaces des ressources virtuelles.
• Gestion des règles de pare-feu OpenStack : Expérience dans la configuration et la gestion des règles de pare-feu OpenStack pour assurer la sécurité du réseau et des ressources de cloud computing.
• Gestion des règles HAProxy dans OpenStack : Expertise en configuration et gestion des règles HAProxy dans un environnement OpenStack pour assurer une répartition efficace de la charge et une haute disponibilité des services
• Migration de cloud OpenStack vers VMware : Expérience avérée dans la planification et l'exécution de migrations complexes de cloud computing d'OpenStack à VMware, garantissant une transition fluide avec un minimum d'interruptions de service.
• Gestion des transferts CFT : Compétence avérée dans l'utilisation de Cross File Transfer (CFT) pour gérer efficacement les transferts de fichiers entre systèmes, garantissant la fiabilité et la sécurité des transferts de données.
• Gestion des transferts EFT : Expérience significative dans la mise en œuvre et la gestion des solutions de transfert de fichiers d'entreprise (EFT), assurant une manipulation sécurisée et efficace des données sensibles.
• Migration des transferts CFT en mode SSL : Compétence démontrée dans la migration des transferts de fichiers CFT vers un mode SSL, améliorant ainsi la sécurité des transferts de données et garantissant la conformité aux normes de sécurité.
• Migration des transferts EFT en mode SSL : Expérience prouvée dans la migration des transferts EFT vers le mode SSL pour assurer une sécurité optimale pendant le transfert de fichiers et de données d'entreprise.
• Purge des règles de pare-feu OpenStack : Expérience dans la réalisation régulière de purges des règles de pare-feu OpenStack pour maintenir une sécurité réseau optimale et éviter les conflits de règles
• Chiffrement des données avec BGP : Expérience dans l'utilisation de BGP en conjonction avec des protocoles de sécurité comme IPsec pour assurer le chiffrement des données lors du transfert d'informations entre les systèmes
Au centre du service national INETUM et en environnement des clients mutualisés Clients : ADEO, SOMFY, RADIO FFRANCE, ERAMET
• Intégration, déploiement et migration des systèmes d’exploitation AIX et Linux (NIM & Satellite RedHat) Élaboration et mise en œuvre d'une stratégie de plan de reprise d'activité
• Architectures Power et AIX Gestion de projet,
• Analyse et normalisation des logs Sécurité systèmes (ssh, sudo ldaps)
• Tuning et performance Power System et AIX
• Maintenance du produit LPAR2RRD pour suivi des consommations CPU
• Création des nouveaux environnements virtualisés, déploiement nouveau P770+
• Rédaction d'un appel d'offres (acquisition d'un Power 9), création d'un CCPT, BPU et CRT
• Création des nouveaux profils LPAR
• Administration et la gestion des LPAR
• Administration des HMC GUI et CMD
• Administration des systèmes HP-UX Administration
• Installation VIOS Administration
• Installation HMC – FSM Administration des sauvegardes systèmes
• Administration des sauvegardes systèmes
• Gestion des Disques Zoning Masqing V7000
• Administration des serveurs AIX
• Administration des serveurs Linux
• Support N3 aux équipes Administrateurs Linux
• Rédaction de documentation technique Hyperconvergence : Nutanix
• Administration de la plateforme Nutanix
• Création des Templates sous Nutanix
• Administration Nutanix avec prism central
• Déployer des VMs sous Nutanix
• Installation est configuration de prism central Utilisation de la console Prism pour surveiller le cluster
• Configuration d'un cluster à l'aide de diverses interfaces
• Utilisation de l'explorateur API REST pour gérer le cluster Déploiement des applets de commande
• PowerShell spécifique à Nutanix
• Configuration des réseaux managés et non managés d'Acropolis Description de l'utilisation d'un Open vSwitch (OVS)
• Affichage et configuration des paramètres réseaux avancés différencier les modes de liaison OVS
• Aperçu de la configuration réseau par défaut Importation d'images à une VM
• Création et gestion des machines virtuelles sous AHV
Projet OPENNEBULA, Openvas, Graylog, Zabbix
Au sein de l’Université de Nantes, j’ai eu l’administration et la gestion d’une plateforme de Cloud IAAS avec Opennebula, cela consiste la mise en place des serveurs virtualisés, le but de cette plateforme est de faire une migration de tous les serveurs vers le cloud de l’Université pour plus de flexibilité.
La migration de LXC vers Opennebula.
La mise en production d’un scanner de vulnérabilité Openvas L'intégration d’une solution SIEM Grafana
L’affichage des graphs de la supervisons Zabbix et Grafana sur des écrans avec RPI
• Administration de système Debian Jessie
• Migration de système Debian Jessie vers Debian Strech
• Automatisation des tâches migration de Debian avec ansible
• Automatisation installations des packages sous Debian et CentOS
• Analyse les risques de la sécurité au niveau de système d’exploitation
• Installation et configuration Opennebula
• Administration d’opennebula
• Administration LXC
• Gestion des containers LXC
• Mise en place d'un scanner vulnérabilité Openvas
• Administration d'Openvas
• Administration solution Veem backup
• Administration de la supervision Zabbix
• Planification et suivie de la mise en place d’un Graylog
• Support niveau 2 et 3 auprès des utilisateurs de la plateforme IAAS
• Audit de sécurité mensuel pour maintenir le bon fonctionnement du système Rédiger la documentation
• La gestion de la plateforme Cloud IAAS Provisionnement et la gestion des ressources IAAS
• Création des Template pour les machines virtuels Opennebula
Projet KVM, Docker
La mise en œuvre d'un ensemble de projets :
Instauration d’une solution de la haute disponibilité en faveur de la virtualisation KVM, Gestion des composants de l’authentification à l’aide des Conteneurs Docker.
La haute de disponibilité KVM
Création d’un cluster au niveau des nœuds KVM
L’utilisation d’un composant d’authentification Tomcat avec Docker Stockage sous Docker avec le plugin Convoy
• Administration de Docker
• installation et configuration Ceph Stockage
• Administartion de stockage Ceph
• Administartion des serveurs web
• Administration de KVM
• Administration d’Unix HP-UX
• Mise en place d'infrastructures matérielles et logicielles Assurer le rôle d'administrateur système
• Support d'Exploitation
• Traitement des alertes et des incidents
• Administartion des base des données Postgresql
• Administration de Netezza7
• Ouvertures tickets incident opérateur
• suivi des incidents jusqu'à résolution Rédiger la documentation
• Mise en maintenance des serveurs Assurer les backups des données critiques
• Mise en place des solutions de stockage
• Administartion des base des données Mysql serveur
Projet INFRA :
Ma première expérience a été enrichissante dans le monde open source. Cela m'a permis de mettre en place une infrastructure 100% open source. La gestion un domaine avec Samba4
Mise en plus d’un serveur Openvpn avec Pfsense
• Installation, configuration et administration des serveurs Linux
• Suivi des opérations de maintenance - - préventive et actions correctives
• Administration de serveurs Web, Ftp, SFTP, messagerie, technologies LAMP Etudier et mettre en œuvre les outils d'exploitation et d'administration
• Administration des sites Web et des logiciels Open Source (Apache, MySQL,
• PostgreSQL, MongoDB, Post x, phpMyAdmin, PHP, PHP-FPM, OpenVPN, Varnish, Redis, Memcached, Elasticsearch, ...)
• Traitement des alertes et des incidents
• Installation et la configuration d’un squid proxy cache Mise en place du parc informatique
• Mise en place d'imprimantes sur réseau existant
• Installation et configuration réseau
• Gestion des droits d’accès réseaux, permissions machines, virtualisation Mise en place des certificats SSL
• Déploiement des VLAN sur les switches pour les nouvelles infrastructures lors des déploiements Mise en place de procédures de sauvegarde, de stockage
• Installation et configuration KVM
• Lancement de projets Openstack un Cloud IAAS
• Supervision des serveurs avec Nagios
• Installation et configuration d’un firewall Pfsense