Objet de la Mission : Expert dédié projet :
- Etude Existant, Prise en compte Besoins
- Proposition d’architecture pour le projet
- POC / pilote
- Rédaction des livrables Architecture, Cahier de recette….
- Déploiement - Livraisons des Modes opératoires aux Opérations Singapour
- Participation / représentation pôle NSS aux workshops projets
Périmètres :
Produit sécurité Endpoint SYMANTEC SEP (Antimalware, HIPS, FW personnel), SOPHOS (SAV), Sophos Puremessage for Exchange & Sharepoint, Trend Micro, McAfee, SYMANTEC DLP
Produit SandBoxing DDEI Trend Micro (Deep Discovery Email Inspector)
Produit sécurité des données : ZONECENTRAL, Microsoft Bitlocker (MBAM) (Chiffrement bas niveau disk)
Produit sécurité des accès / authentifications fortes : ActivIdentity (HID), Cisco ISE
Documents projets / études et déploiement :
- Livrable étude high-level
- Livrable architecture fonctionnelle et technique
- Participation aux analyses de risque
- CR des workshops / consultations avec experts techniques
- Contribution à la définition / mise à jour des process d’exploitation
- Suivi des intégrateurs/supports
- Cahier de POC, de tests, synthèse de résultats et présentations
- Rédaction des documents d’architecture technique
- Passage de connaissances / Training sur les technos / Opérations projets pour les équipes opérationnelles L1/L2/L3
- Rédaction de procédures de mise en production.
- Rédaction de guide d’exploitation / procédures
- Rédaction de documents de recette
- PV de recette et PV suite à fin de VSR
- Contribution au post-mortem projets
Projets :
Projet 1 - Migration MBAM 1.0 vers MBAM 2.5 SP1 pour Windows 10
Projet 2 - Redesign de l'infrastructure Sophos Antivirus pour les 11500 serveurs Windows et Linux
Projet 3 - Mise en place de la solution de chiffrement de données ZoneCentral en France et à l’international (Déplacement à New York et Milan)
Projet 4 - Remplacement Microsoft Forefront pour Exchange par Sophos Puremessage
Projet 5 - Mise en place de la solution Trend Micro Virtual patching (Deep Security) pour protéger les serveurs Windows 2003 serveeurs
Projet 6 - Mise en place de Symantec DLP Endpoint
Projet 7 - Migration SEP 12 vers SEP 14
Projet 8 - Migration Sophos vers SEP 14 pour 11500 Serveurs
Projet 9 - Mise en place Du SandBoxing Deep Discovery Email Inspector (DDEI)
Maintien en conditions operationelles :
- Expoitation Niveau 3 ISE Cisco pour la salle de Marché CACIB
- Exploitation Niveau 3 Antivirus McAfee for Storage Isilon
- Définition et administration de l’architecture Antivirus McAfee VirusScan pour un parc international de plus de 29000 postes de travails
- Gestion du patch management Microsoft(WSUS) via SCCM 2012
- Traitement des incidents de sécurité Niveau 3 : analyse forensics, gestion de crises virales
- Maintien en conditions opérationnelles des solutions de chiffrement (Bitlocker)
- Mise en conformité sécurité le parc poste de travail
- Réalisation d’incdicateurs et de tableaux de bords
- Participation aux projets de l’équipe sur le périmètre sécurité (Windows 7, 8, 8.1, VDI, tablettes)
- Analyse de risque
- Politique de sécurité
- Participation à l’activité de veille et d’analyse sur les vulnérabiltés et les virus
- Conseil et support sur le thème de la sécurité auprès des autres intervenants du pôle
- Intégration, qualification, recette des patchs de sécurité avec SCCM 2012 (KB Microsoft)
- Intégration et qualification de l’infrastructure antivirus de Symantec Endpoint Protection
- Intégration et qualification des logiciels de cryptage (Sécurity Box, BitLocker Drive Encryption)
- Qualification des livrables techniques transmis par le demandeur
- Définir des besoins, installation des machines poste ou serveur
- Administration technique des plateformes Test et Pré-Production (AD, DHCP, VMWARE, WINS, SCCM, DFS, SCOM, Hype-V)
- Gestion et suivi des incidents techniques remontés par l’exploitant
- Participation à la construction du planning prévisionnel de déploiement établi par le référent du lot et GDF SUEZ
Mission : Migration Sécurity Box v7 vers v9 (Application de chiffrement de données)
- Rédaction du DAT Sécurity Box (Dossier d’architecture)
- Passage du CVT pour le projet Sécurity Box (Comité de Validation Technique)
- Migration des serveurs Prod et Pré-Prod vers le nouveau Datacenter
- Installation de IIS 7 et SQL Server 2008
- Migration des anciennes bases de données SQL Server 2005 vers 2008
- Réalisation et test d’intégration
- Rédaction des documents et procédures
- Mise en production
- Administration et référent supervision (COPIL, COTEC)
Mission : Migration et déploiement de Symantec Antivirus & Antispam V. 10 vers V. 11 sur 90 sites (400 Serveurs, 1800 postes)
- Elaboration et Rédactions des procédures de migration, d’installation de Symantec Antivirus V11, de déploiement, etc.
- Installation de Symantec Antivirus V11 sur l’ensemble des sites via les stratégies de groupe Active Directory.
- Mise en place des serveurs GUP (Groupe Update Policy) sur les 90 sites
- Administration de la console SEPM (Symantec Endpoint Protection Manager)
Mission : Refonte totale de l’infrastructure systèmes & réseaux
- Rédaction du cahier de charges,
- Préconisation et Conception de l’architecture réseau (proposition du plan d’adressage IP, mise en place de VLANS, Access-List, VPN Cisco)
- Configuration des Switch et Routeurs Cisco
- Implémentation, Administration et Maintenance de l’environnement Windows Serveur 2008, 2003, Windows 7 et XP :
- Migration Active Directory 2003 vers Active Directory 2008
- Installation Active Directory
- Mise en place des GPOs
- Mise en place de la stratégie de mots de passes multiples
- Installation du serveur DHCP, DNS, Impression
- Migration de serveur Exchange 2003 vers Exchange 2007
- Installation Exchange Serveur 2007 Entreprise :
- Configuration des boites aux lettres, Accès clients, Hub-Transport, Communication unifiée
- Mise en place d’Office Communication Server 2007 R2
- Elaboration et mise en œuvre de stratégies de sauvegardes et de restaurations
- Réalisation de la virtualisation des serveurs avec la technologie Hyper-V de Windows Server 2008, Rédaction des documents techniques et des procédures,
- Réalisation de la migration des bases de données Access vers SQL Server 2008
Mission : Audit, qualification et validation d’Infrastructures Systèmes et réseaux
- Rédaction des Plans de Qualification services réseaux (AD, DNS, DHCP, WINS, LAN/WAN, NAS, SAN, Exchange Server 2003)
- Rédaction des URS services réseaux
- Rédaction des Spécifications Fonctionnelles services réseaux
- Analyse de Risque services réseaux
- Rédaction et Exécution des tests services réseaux
- Qualification des salles serveurs
- Rédaction des anomalies services réseaux
- Rapports de Qualification