- Traitement de l’obsolescence des équipements réseau et sécurité de tous les sites
AREVA du monde, recueil et structuration des besoins en transformation.
- Sélection des gammes d’équipements de référence en vue d’avoir des sites
homogènes tant sur les aspects réseaux que sécurités.
- Analyse des écarts entre architecture cible et existante puis conception des
architectures cibles N2 et N3 sous format VISIO
- Rédaction des DAT/HLD sur la base des volumétries sites et des conceptions
validés en amont avec les chefs de projets.
Encadrement d'une équipe de 2 ingénieurs.
- Coordination et suivi des études, projets et incidents sur le périmètre de l’outillage
technique.
- Animation du comité de pilotage des outils de management et du comité de suivi
technique, suivi des budgets et des coûts.
- Mise à jour du référentiel outils sur les aspects techniques et administratifs (État des
licences, des contrats de maintenance, des versions et autres)
- Définition des roadmaps de mise à jour, de maintien en condition opérationnelle et
d’évolution des outils.
- L’administration ponctuelle des outils du périmètre (F5, JUNOS, NSM,
CHECKPOINT, CISCO PRIME, CISCO ISE et EFFICIENT IP) et participation aux
projets d’évolution.
- Identification, conception et documentation des évolutions liées à la construction du
système d’information.
- Rédaction et validation des HLD et LLD
- Rédaction de document de présentation sur les thématiques de segmentation, de
sécurité et d’exploitation, et présentation au management.
- Support aux chefs de projets et aux équipes techniques dans le cadre de l’accostage
de nouvelles infrastructures.
- Participation au cadrage du chantier « réseau » du programme de désimbrication.
- Participation aux déploiements techniques des projets avec l’infogérant (ENGIE IT)
sur le périmètre « datacenter ».
- Gestion du projet de changement d'opérateur internet. - Gestion des projets de
changement de firewalls et de sondes réseaux.
- Audit technique de l'existant et analyse des interconnexions, du routage, des accès
sécurisés, des débits et flux réseaux afin d'étudier et d'évaluer les impacts techniques.
- Réunion technique avec les ingénieurs, architectes et responsables des systèmes
d'informations pour la collecte des informations, des pré-requis techniques et des
données quantitatives et qualitatives des clients.
- Démarchages et réunions techniques auprès des différents opérateurs internet,
éditeurs firewalls et sondes réseaux.
- Après études approfondies des solutions opérateurs et éditeurs en fonction des prérequis techniques, financiers, qualitatifs et quantitatifs des clients, sélection de 2
éditeurs firewalls, 2 éditeurs de sondes réseaux et 2 opérateurs internet.
- Négociation tarifaires auprès de chacun des 2 éditeurs retenus
- Rédaction des livrables sur l'étude du changement d'opérateur internet
- Rédaction des livrables sur l'étude comparative des 2 éditeurs de firewalls
- Rédaction des livrables sur l'étude comparative des 2 éditeurs de sondes réseaux
- Architecture et configuration des équipements de sécurité.
- Déploiement et configuration de firewall CHECKPOINT. Passage de la version
R77.20 en version R77.30. Suivi post intervention, analyse de logs, troubleshooting en
CLI, implémentation des règles de filtrages, de routes statiques, intégration de firewall
dans PROVIDER1.
- Déploiement et configuration de firewall FORTINET en cluster, implémentation
des règles de filtrages, de routes statiques, de firewall virtuel (VDOM), Intégration de
firewall dans FORTIMANAGER
- Gestion des règles de filtrage applicatif sur les proxys BLUECOAT et MCAFEE,
analyse de logs et troubleshooting en CLI.
- Déploiement et configuration de Load Balancer F5 BIG IP (6900) en cluster,
implémentation et maintenance de VIP et troubleshooting en CLI.
- Gestion des enregistrements DNS sur INFOBLOX
- Mise à jour des schémas de sécurité sous Microsoft Visio.
Architecture et configuration des infrastructures réseaux et sécurités en vue
d’upgrader les équipements de sécurité.
- Upgrade des Load Balancer F5 (BIG IP 8900). Passage de la version 9.5 en version
11.5. Suivi post intervention, implémentation et maintenance de VIP et
troubleshooting en CLI.
- Upgrade des Firewall CHECKPOINT. Passage de la version R75.47 en version
R77.20. Suivi post intervention, analyse de logs et troubleshooting en CLI.
- Déploiement et configuration d’un VPN SSL sur CISCO ASA avec double
authentification (MFA), gestion des groupes utilisateurs, des groupes LDAP et
troubleshooting.
- Implémentation des flux et de règles de NAT sur CHECKPOINT et CISCO ASA.
- Configuration et maintenance de Switch EXTREME NETWORKS (X650 et X460)
et CISCO, création et gestion des VLAN, Spanning-tree, EAPS, et des portchannels.
- Mise à jour des schémas réseau et sécurité sous Microsoft Visio.
- Architecture des infrastructures réseaux et sécurités en vue du déménagement des
équipements dans le nouveau Datacenter.
- Proposition d’évolution et de politique de sécurité des réseaux (Gestion des
nouveaux adressages IP pour le nouveau DATACENTER).
- Gestion des règles de filtrage applicatif sur les proxys BLUECOAT
- Implémentation des flux et de règles de NAT sur CISCO ASA.
- Gestion des VPN IPSEC sur CISCO avec les sites partenaires.
- Configuration de Load Balancer F5 BIG IP en cluster, implémentation et
maintenance de VIP et troubleshooting en CLI. Upgrade en version 10.5
- Configuration et maintenance de Switch EXTREME NETWORKS (Blackdiamond,
X650 et X460), création et gestion des VLAN et des port-channels.
- Mise à jour des schémas réseau et sécurité sous Microsoft Visio.
Conception et déploiement de plateformes d’hébergement Cloud privé, public et
hybride de bout en bout avec des solutions PRA (Ministère de la justice, Canal +,
Priceminister, Cdiscount, TNT, Lactalis, Vitalia, Générale de santé, etc.).
- Rédaction de dossier d’architecture technique (DAT) et création et mise à jour des
schémas réseau et sécurité sous Microsoft Visio.
- Design et architecture des infrastructures réseaux et sécurités en fonction des
besoins clients, gestion des plans d’adressages réseaux publics et privés.
- Déploiement, configuration et maintenance de => F5 BIG IP (BIG IP VIPRION,
2400 et 4400) FORTINET (200A, 300A, 3810A) et VDOM, CHECKPOINT
(R71, R75 via PROVIDER1) et FWBUILDER.
- Déploiement, configuration et maintenance de Switch CISCO NEXUS 5000 et 7000
raccordements de switch fex 2000, mise en place de VRF, PBR, ACL et de règles
de routages statiques. Propagation et gestion des VLAN, du spanning-tree et des
port-channels.
- Définition de politique de sécurité et sécurisation des réseaux.
- Gestion des enregistrements DNS sur INFOBLOX
- Implémentation des règles sur firewalls CHECKPOINT (R60, R65, PROVIDER1)
- Implémentation des règles sur firewalls CISCO (PIX e ASA)
- Gestion des règles de routages sur les firewalls
- Gestion incidents (analyse des logs) + troubleshooting
Ingénierie sur les équipements réseaux et sécurités.
- Création et mise à jour des schémas réseau et sécurité sous MICROSOFT VISIO
- Gestion des routeurs et Switch Cisco et HP
- Gestion des Load Balancer BIG IP (F5), création, configuration et maintenance de
VIP et Real server
- Gestion des firewalls CHECKPOINT (R65, R71) PROVIDER1 et JUNIPER.
- Gestion de la supervision sur NAGIOS, CENTREON