● Gestion LAN :
o Monitoring du SI via supervision Centreon, et administration/mise en production des équipements (Switch, AP, Firewall)
o Rédaction des documentations techniques (DAT, exploitation, schéma réseau) de l’infrastructure
o Gestion des incidents/task niveau 2 et 3 sur la partie réseau/sécurité
o Refonte LAN :
▪ Audit et proposition d’infrastructure
▪ Remplacement parc obsolète Cisco Catalyst par switch Cisco MERAKI et Cisco 9200
▪ Mise en place process SERVICENOW pour remplacement switch
▪ Rédaction matrice de flux Firewall & document d’exploitation pour switch MERAKI
▪ Mise en place standard LAN
● Refonte Architecture WAN Monde (90 sites) : Solution SDWAN FORCEPOINT
o Inventaire de l’ensemble des sites monde (type de ligne, débit, criticité site, coût MPLS, etc…)
o Détermination des nouveaux liens réseaux (FTTO/FTTH/4G) et prérequis en coordination avec les ITM locaux
o Pilotage et coordination du projet :
▪ Suivi du projet avec les ITM locaux pour la partie Monde & avec les ISP (ORANGE/LinkT pour la partie France) pour le déploiement des liens réseaux, et rédaction documentation d’installation des équipements
▪ Gestion envoi/stock des équipements
▪ Mise en place process de changement (Servicenow) et documentation de migration
▪ Migration ancienne architecture MPLS vers SDWAN et pilotage de l’équipe technique pour les migrations
▪ Rédaction diagramme réseau
● Refonte Architecture WAN IRAN (3 sites) : Solution SDWAN FORTINET
o Remplacement du parc obsolète de pare-feu
o Mise en place SDWAN entre les 3 sites de l’IRAN
o Pilotage et coordination du projet :
▪ Détermination des nouveaux liens réseaux (FTTO) et prérequis en coordination avec l’ITM local
▪ Suivi du projet avec l’ITM local
▪ Migration vers SDWAN
▪ Rédaction de la documentation d’architecture, d’exploitation et schéma réseau
▪ Refonte LAN en accord avec le standard
● Proxy WEB : Zscaler/Netskope
o Création tunnel IPsec pour migration SDWAN
o Exploitation de la solution et troubleshooting
● VPN SSL : Pulse Secure
o Création compte partenaire
o Rédaction de la documentation d’exploitation
o Administration de la solution et troubleshooting lors des incidents
● Solution DHCP, DNS & IPAM : Efficient IP
o Rédaction de la documentation d’exploitation
o Administration de la solution et troubleshooting lors des incidents
● Gestion LAN :
o Monitoring du SI via supervision Nagios/Zabbix, et administration des équipements (switch, AP, Firewall, Serveur)
▪ Implémentation de nouvelle configuration, et correction des anomalies LAN
▪ Mise à jour et mise en place d’une politique de mise à jour
o Mise en production de nouveaux équipements (switch, AP, Firewall) en fonction du besoin client :
▪ Etude du besoin client/utilisateur, et mise en place de la solution technique
▪ Rédaction document d’exploitation
o Rédaction des documentations techniques (DAT, exploitation, schéma réseau) de l’infrastructure France
o Gestion des incidents niveau 2 et 3
o Projet de refonte LAN :
▪ Rédaction d’appel d’offre technique et choix constructeur switch
▪ Proposition de solution de management Solarwinds avec les modules Network Performance Monitor (NPM), Netflow Traffic Analyzer (NTA), Network Configuration Manager (NCM), User Device Tracker (UDT) et IP Address Manager (IPAM)
▪ Remise en conformité du LAN du SI
● Changement proxy Bluecoat avec opérateur GCX vers proxy WEB Zscaler
o Changement proxy Bluecoat vers Zscaler :
▪ Application règle PBR sur cœur de réseau (GCX) pour orienter le trafic Internet sur HUB Zscaler
▪ Création groupe AD pour diffuser la GPO Zscaler au Groupe France
o Migration « Hybrid Zscaler » avec opérateur GCX : Trafic interne en direction du MPLS, et redirection du trafic Internet vers Internet Breakout sécurisé avec tunnel IPsec aux HUB Zscaler.
o Rédaction document technique assistance utilisateur
o Demande d’ouverture de flux (Equipe SOC) Zscaler en fonction du besoin client :
▪ Etude du besoin client, et rédaction matrice de flux
▪ Assistance utilisateur (troubleshooting) en cas de défaillance dans le SI
● Refonte Architecture WAN France (60 sites) : Solution SDWAN RIVERBED
o Inventaire de l’ensemble des sites France (type de ligne, débit, criticité site, coût MPLS, etc…)
o Rédaction partie technique Appel d’offre (RFP) pour commande des nouveaux liens réseaux
o Détermination des nouveaux liens réseaux (FTTO/FTTH/ADSL/4G), modèle de routeur/licence pour chaque site
o Pilotage et coordination du projet France :
▪ Suivi & coordination du projet avec ISP (ORANGE & GCX) pour le déploiement des liens réseaux, et rédaction documentation d’installation des équipements
▪ Suivi du projet SDWAN monde avec l’ensemble des collaborateurs du groupe
▪ Gestion envoi/stock des équipements
▪ Migration ancienne architecture MPLS vers SDWAN avec l’opérateur GCX/Orange, et pilotage de l’équipe technique SGS pour les migrations
▪ Rédaction diagramme réseau France
▪ Résiliation ancien lien/routeur, et organisation récupération des anciens équipements via prestataire
▪ Etude continue d’amélioration : vérification éligibilité fibre FTTH pour site ADSL
▪ Proposition de mise en place de QOS pour garantir les performances réseaux (en cours) notamment des applications critiques (tel que la téléphonie IP)
● Refonte Architecture WIFI : Extreme Network (Aerohive)
o Rédaction partie technique Appel d’offre (RFP), et sélection du constructeur via POC
o Réunion de Kick-off, et mise en place solution controllerless Extreme Network
o Réalisation documentation d’architecture technique et d’exploitation
o Gestion globale du projet :
▪ Pilotage de l’équipe technique pour déploiement
▪ Etude de couverture avec validation cliente de l’étude
▪ Déploiement (câblage via prestataire, installation et configuration des bornes)
▪ Maintenance (MAJ Firmware, évolution des configurations)
o Gestion des incidents niveau 1, 2 et 3
o Etude besoin client spécifique :
▪ Etude de connexion d’équipement mobile (smartphone/tablette) au SSID prévu à cet effet pour projet tracking échantillon labo, prise de photo, saisi de résultat, etc… en relation avec l’équipe sécurité pour définir la stratégie de connexion (en cours)
▪ Etude de connexion borne extérieur pour ALGECO
● Refonte Architecture Réseau Labo Sécurisé : Stormshield (en cours)
o Etude de la refonte de l’architecture en accord avec la politique de sécurité du Groupe
o Identification des équipements LABO (PC, machine d’analyse, etc…)
o Rédaction matrice de flux métiers pour paramétrage règle Pare-feu
o Rédaction standard de sécurité et mise en place
● Gestion LAN :
o Monitoring du SI (Switch, AP, Load-Balancer) via supervision Eye of the Storm ;
o Refonte de la partie STP du site de la Croix de Berny (Antony)
o Refresh LAN (Pays de l’est, Portugal, Uk) :
▪ Etude de la solution technique à mettre en place
▪ Demande de devis pour équipement (Switch, Contrôleur Wifi, AP) et livraison sur site
▪ Configuration (Switch), présentation (en anglais) de la solution technique
▪ Rédaction de document de migration, et migration en accord avec le business
● Référant sur les équipements AVAYA :
o Gestion de gros Campus (laboratoire Montpellier et Toulouse)
● Migration WAN :
o Coordination Migration avec prestataire OBS (Orange)
▪ Point de contact entre les contacts locaux et OBS de la préparation (livraison des circuits, routeur, etc…) à la migration (réalisation et test de bon fonctionnement)
o Réalisation de documentation de migration, et implémentation de la solution technique
● Webcast :
o Assistance technique lors des événements audiovisuels (Worldwide) du groupe SANOFI
● Migration SCADALAN :
o Migration des ACLs présent sur les switches L3 sur les pare-feux Cisco ASA par via l’outil CSM (Cisco Security Manager)
● Etude de couverture WIFI (ARUBA) :
o Demande de devis pour câblage, installation bornes WIFI
o Configuration des bornes et vérification (via Wifi Analyzer ARUBA) de la bonne couverture WIFI
● Gestion LAN :
o Gestion du parc informatique via supervision Nagios
o Projets d’extension réseau sur les différents sites d’Assystem :
▪ Mise en place de nouveaux équipements (Commutateurs AVAYA) sur le site de Cassiopée à Toulouse pour accueillir le nouveau réseau de téléphonie
▪ Mise en place de nouveaux équipements (Commutateur AVAYA, borne wifi ARUBA) pour le projet d’extension du site de Marveyre. Interconnexion entre la nouvelle pile du site de Marveyre et le cœur de réseau, et ajout des nouveaux services clients
o Etude et mise en place des mécanismes de protection (VLACP, DHCP SNOOPING) sur les commutateurs AVAYA
o Rédaction ou mise à jour de plan réseau (Architecture et R...
Enregistrer tout