Infoblox est leader dans l’automatisation des fonctions critiques du réseau. Son offre couvre la gestion des configurations, les changements sur les équipements réseaux ainsi que les services UP (Gestion de l’adressage IP, DNS/DHCP).
Mission d’expertise et d’architecture Zscaler ZPA
Suivi du déploiement des applications sous ZPA
Decommissionement des anciennes plateformes Pulse, Checkpoint et cisco ASA
Mise en place des fonctionnalités (Browser Access, RBAC)
Valider les processus et les documentations techniques (DAT, DEX, cahiers de recette, ...)
Expertise auprès des équipes de production
Réfèrent technique sur la solution ZPA
Amélioration de l’architecture en place
Mission d’ingénierie et d’architecture
Qualifier les besoins métiers, et proposer les solutions techniques
Réaliser ou valider le chiffrage des solutions proposées
S’assurer de la qualité des livrables produits
Référant technique sur la migration des Gateway VPN SSL Juniper SA vers une solution Pulse avec contraintes de continuité de service
Accompagner les équipes de déploiement et de support
Valider les processus et les documentations techniques (documents d’architecture technique, d’exploitation, cahiers de recette, ...)
Assurer le support niveau 3 auprès des équipes d’exploitation pour les incidents complexes ou à criticité élevée
Réfèrent technique Juniper/Pulse
Assurer une veille technologique et introduire les nouvelles technologies dans les architectures existantes
Mission d’audit/analyse du réseau Engie en vue d’internaliser l’exploitation réseau/sécurité
Analyse de l’existant
Étude de l’infrastructure sécurité (configuration et architecture)
Préconisation d’architectures standards et de best practices
Rédaction du livrable détaillant la démarche pour l’internalisation de l’exploitation
Maintien en Condition Opérationnel des Datacenters / Branch Sites Services Utilisateurs / Clients / Partenaires
Gestion des FW Palo Alto PAN-OS v6 / 7 , Checkpoint VSX R77.30 Flux FW, NAT/PAT, QoS
Gestion des MAG Pulse Secure MAG-SM360 VPN SSL + Reverse Proxy
Gestion des Load-Balancers F5 BIGIP LTM / GTM, SSL, iRules
Gestion des Proxy Bluecoat PAC File + Cache + Cisco WSA / CWS Decryption,,URL Reputation, Filtering
Gestion des Tunnels VPN IPsec Cisco ASA 5520
Gestion/Déploiement Infra.Wifi Cisco WLC, Aironet
Gestion des Accès Radius Cisco ACS
Veille Sécurité Vulnérabilités équipements réseaux et sécurité
Support N2/N3 Incidents MAN / WAN / SECU
Mission d’ingénierie sécurité
Gestion des demandes de service du client.
Définition les architectures techniques cibles permettant la connexion des partenaires du client.
Définition les architectures sécurité pour les accès externes des postes de travail du client.
Définition les architectures techniques cibles pour la publication d’information vers les clients externes du client.
Définition les architectures cibles pour la sécurisation des réseaux industriels
Création les demandes de modifications de paramétrage des équipements de sécurité (firewall, proxy, load-balancer,…..).
Redaction la documentation projet (dossier technique, dossier de mise en exploitation, de support, fiche projet, matrice de flux….)
Tester les nouvelles fonctionnalités sur des environnements d’intégration
Suivi de l’implémentation des changements pour le respect des SLA de la prestation.
Validation du bon fonctionnement des réalisations.
Garant du respect du référentiel de sûreté du client.
Proposition des actions de fiabilisation ou d’optimisation de l’existant.
Force de proposition pour les évolutions des infrastructures sécurité en place ou la création de nouveaux services.
Activités de support applicatif de type niveau 3
Support expertise à la production
Referent technique Cisco ESA, checkpoint VSX, Juniper
Activités de chefferie de projet :
o Déploiement de masse de solution de sécurité
o Coordination d’intervenants externes - Pilotage et reporting projet
Maintien en Condition Opérationnel des Datacenters Services pour Entreprises Hébergement & Cloud
Gestion des FW Checkpoint Splat/GAIA R75 / R76 / R77 , Fortinet 3810A / 200B / 110C
Gestion des GW + SW Infra Réseaux Nexus 7K/5K, Catalyst 3500 / 2960
Gestion des RP Load-Balancers F5 BIGIP LTM / GTM / ASM / APM, SSL, iRules
Gestion des PX Proxy McAfee Web Gateway Reputation, Filtering Blacklist / Whitelist
Gestion des IPS Corero + Anti-DDoS Arbor Networks + Corero
Gestion des Tunnels VPN IPsec Partenaire FortiGate Dédiés ou Mutualisés
Gestion des VPN SSL Client FortiClient Clients Nomades
Gestion PKI Verisign / Comodo / Keynetics/ OpenSSL
Support N2/N3 Centreon, SIEM Syslog-ng , Incidents LAN / WAN / SECU
Projet VDI / Skynote Datacenters Cisco NEXUS Nominal + PRA
Gestion des Nexus 5K/7K L2/L3
PoC + Implémentation vPC, vDC, Spanning Tree, Etherchannel
Procédures d exploitation, Préconisation Datasheets, Capacity Planning
Gestion des DNS / IPAM Efficient IP, Infoblox 5.1
Maintien en Condition Opérationnel de l infrastructure 3 Tiers Web / Appli / Data
Gestion des Checkpoint 2200 R76 , Cisco ASA 5510, Juniper SSG 140, McAfee FW Sidewinder G5
Gestion des IDS / IPS SourceFire 3D Sensor + WAF Imperva X1000
Gestion des Load-Balancers F5 BIGIP LTM, SSL, iRules
Gestion des Tunnels VPN IPsec CISCO ASA 5510
Gestion Passerelle SMTP Ironport C160
Gestion PKI Verisign / OpenSSL + KeyStore Java KeyStore
Gestion de Token Safenet Authentification Forte , Habilitations d accès PCI-DSS
Veille Sécurité CERT-IST Vulnérabilités, Criticités et Patchs PCI-DSS
Documentations Techniques Processus / Procédures + Doc d Architectures L2/L3
Contrôle SOX Incidents de sécurité, Veille sécurité, Gestion des accès, Habilitations des comptes
Support N2/N3 Supervision, SIEM Splunk + Syslog-ng , Incidents LAN / WAN / SECU
Datacenters de SFR Partie Data Mobile - Core IP SFR
Gestion des Checkpoint Nokia IP260/IP290 Roaming , Environnement WAN
Mise en Conformité de Switchs/Routeurs Cisco 76xx/39xx/26xx, Cisco Catalyst 35xx/40xx/65xx
Gestion des DNS F5 BIGIP GTM & INFOBLOX 5.1
Rédaction des Livrables, Migration/ Déploiement en production HO/HNO
Support N2/N3 - Astreinte IP 24h/24
Maintien en Condition Opérationnel des Datacenters
Gestion Firewalls Stonegate, ASA/PiX, Routeurs/Switch MAN/WAN Cisco / Enterasys
Gestion des Boitiers VPN ASA / Juniper SA + Authentification AAA Tacacs / Radius
Gestion des VPN IPSEC Service Internet Mutualisés/Dédiés + QOS PacketShaper
Gestion des Load-Balancers F5 LTM, Certificats SSL, ASM
Gestion des Proxy McAfee Reputation, Filtering Blacklist / Whitelist
Ouverture et Audits de flux Règles firewalls, Règles de routage
Supervision des équipements et liens redondants Centreon / Cacti
Support N2/N3 Incidents LAN / WAN