Menu

Fiche descriptive freelance

Trouvez votre freelance

Disponible : 02/01/2024 575€ / jour indicatif

Ref : 004802CA2023

Ingénieur Infrastructure & Sécurité

Mots-clés : Microsoft, Linux, VMware, Cisco, SAN, DataCore

Courbevoie (92400)

Dernières expériences professionnelles

FLOWBIRD DEPUIS SEPT 2022

ADMINISTRATEUR SYSTEME & RESEAU

CONTEXTE :  Projet ambitieux de convergence des datacenters hébergeant les applications et services métiers proposés à ses clients (parking, transport, paiement) Des cloud privés répartis par zone géographique Canada, Etats-Unis, Europe avec une exigences réglementaires fortes liées à l’activité (PCI-DSS, ...)

ACTIVITES :

Application et installation et de la configuration des briques applicatives (Ansible)

Gestion des WSUS, RDP, sauvegarde (Hycu, Veeam), antivirus/EDR (Kaspersky, SentinelOne)

Création et gestion des VMs sous Nutanix/Vmware Windows Server (toutes versions), Linux

Administration des serveurs Linux et Windows (RHEL 5 à 8, CentOS 7, Ubuntu, Windows Server 2008 R2 à 2019)

Administration d’Active Directory 

Administration des ESX

Administration de la solution Datacore

Gestion des sauvegardes (Veeam, Time Navigator)

Modernisation et administration d’Active Directory Certificate Services

Administration de WSUS

Administration de la supervision (Centreon)

Administration d’OCS et déploiement de l’agent (Windows et Linux) sur les postes clients et les serveurs

Administration des Firewall Stormshield & Fotigate

Administration cœur de réseau/routage

Administration des comptes VPN sous OpenVpn

Administration de la solution antivirus SentinelOne et déploiement du client (Windows et Linux) sur les postes et les serveurs

Scripting (Bash, Powershell)

Analyse des logs

Monitoring icinga

Environnement Technique : Détails des outils, techno, Version, langage, scripting, ….

CGI JUIN 2021 – SEPT 2022 -

JOB ROLE CHEZ LE CLIENT

ACTIVITES : Projet Network N2

• Administration systèmes Windows server 2003 >> 2016 (Support N2/N3)

• Migration de l’Active Directory vers Windows server 2012 R2

• Installation d’un serveur de certificat basique sur le système Windows 2012 R2

• Automatisation d’ajout des objets AD en masse aux groupes de sécurité (>900 comptes computer)

• Administration des plateformes virtuelles VMware vSphere versions 5.5 et 6.x et hyper-v (Support N2/N3):

• Upgrade VMware vSphere vers la version 5.5 puis vers la version 6.0

• Migration des VMs vers les datastores de la nouvelle baie de stockage

• Administration et supervision du cloud publique – Microsoft Azure (IaaS)

• Déploiment des VMs Windows et Linux sur Azure

• Exploitation et supervision des serveurs de backup (Backup Exec & Veeam Backup et Réplication)

• Création des jobs pour les nouveaux serveurs

• Réstauration à la demande du client

Environnement Technique : Cloud Azure, Veeam, Vmware, Windows server, Linux, Fortigate

 

MAIRIE – RILLIEUX-LA-PAPE JANV 2018 – MAI 2021

RESPONSABLE INFRASTRUCTURE & SECURITE

• Analyse de risques liés au système d’information (ISO 27001, 27002, 27005, EBIOS) pour la mise en place dela PSSI

• Analyse et construction du dossier d'Architecture de l’infrastructure pour la rédaction de cahier des charges pour le remplacement des pares-feux

• Réalisation des scénarii métier dans le cahier des charges pour le remplacement des cœurs réseau (cisco)

• Administration de l’infrastructure virtuelle Vmware (Windows Server AD, DFS, ferme RDS,Exchange, Veeam,  Datacore, ...).

• La Refonte de l’architecture réseau informatique de la Ville

• Intégration des solutions de Sécurité́́ ́́ (Fw, WAF, Endpoint, mailsecurity, SIEM) • Etude et mise en place d’un PCA/PRA, test de simulation

• Gestion des incidentes sécurités et proposition des solutions pour rétablir les services

• Test régulier du bon fonctionnement des mesures de sécurité mises en place.

• Contrôle les tableaux de bord techniques des incidents de sécurité rencontrés (virus, tentatives d’intrusion)

• Gestion des solutions de sécurité (firewall Checkpoint, Fortinet, antivirus Symantec, antispam Sophos, WAF...).

• Rédaction des procédures, cahier des charges et lettres de consultations.

Environnement Technique : Datacore, Vmware, Checkpoint, Fortigate, WAF, Sophos, RDS, Cisco & HP, Meraki,

 

CPAM - RHONE FEV 2015 – DEC 2017

ADMINISTRATEUR SYSTEME & RESEAU

• Gérer les patches des mises à jour Windows via WSUS

• Migration des serveurs 2003 en 2008 sous ESXI (Vmware)

• Migration de 260 switchs Cisco en HP, gestion des VLAN sur les switch Niv 3 et 2.

• Déménagement d’un cœur de réseau : Gestion de projet et reverse engineering

• Définir un planning avec plan d’action pour un arrêt, relance/validation des éléments critiques du cœur de réseau.

• Déploiement de couverture WIFI (ARUBA)

• Livrable : Gestion du changement et Inventaire Excel

• Suivi des indicateurs (télédif, antivirus, habilitation).

• Accompagnement des prestataires lors des interventions et support N2 et N3

• Déploiement de la nouvelle solution d’impression Unifollow

• Mise en place de Centréon pour la supervision

Environnement Technique: Vmware, switch Cisco & HP, Squid, Stormshield, Bash & Powershell

CNRS SEPT 2013 – JANV 2015

JOB ROLE CHEZ LE CLIENT

• Installation d'une baie de stockage (SAN).

• Installation des serveurs Windows 2008 et Linux sous Hyper-V, VmWare, Qemu-KVM, proxmox

• Paramétrage serveur/client Openvpn

• Administration de l'architecture réseau (12 commutateurs Cisco, bornes wifi)

• Suivi des chantiers de réhabilitation des locaux

• Mise en place d’un serveur syslog-ng pour la centralisation des logs

• Réorganisation et gestion de l’AD, des stratégies de groupe et serveur WSUS

• Chiffrement des portables et des supports mobiles

• Mise en place Centreon pour la supervision de parc informatique.

Environnement Technique : Vmware, OpenVpn, Cisco, Active Directory, Stockage SAN

 

Connaissances

Compétencestechniques:

• Systèmes d’exploitation : Linux (Red Hat Enterprise Linux 5 à 8, CentOS 5 à 8, Debian 5 à 9, Fedora, Mandrake 8.0 à 10.2, Ubuntu), Windows (9x à Server 2019)

• Services cloud : Microsoft Azure, Azure Defender • Réseau : Redondance (HSRP, VRRP), Spanning Tree, RSTP, MSTP, VTP, TCP/IP, ToIP, Wifi, DHCP, DNS, NLB, SSL/TLS, …

• Sécurité : Fortigate, Checkpoint, WAF, IDS/IPS, Proxy, Radius, Stormshield, Datacore

• Equipements réseau : Cisco Catalyst, Dell PowerConnect, HP ProCurve, Netgear, Cisco Aironet, Cisco IronPort, NETASQ

• Messagerie : Exchange 5.5, 2003, 2007 et Exchange 365

• Supervision: Centreon, Eyes Of Network, Nagios 3

• Virtualisation: VMware, Nutanix, Hyper-V, proxmox, ESX

• Système: Windows Servers 2012,2016,2019, Linux, RDS, …

• Antivirus: SentinelOne, Sophos, Trend Micro, Kaspersky, …

• Norme & Méthode : PCI-DSS, Iso 27005, Iso 27001, Ebios

• Management : Etude, Planification, organisation et délégation du travail & projets de L’équipe IT Suivi d’équipe, test et recette, suivi du projet

Compétencesfonctionnelles:

• Capacité d’adaptation et gestion du stress

• Capacités d’analyse et de travailler en équipe

• Proactivité, Agilité et sens de l’organisation

• Gestion des priorités

 

 

Formations

2017 : Master 2 Réseau & Cybersécurité

2012 : Licence Professionnelle Réseaux et Télécoms

2011 :  DUT Informatique

CONTACT

safa.moussaoui@net6tem.com

0667636327