Disponible : 16/01/2024 710€ / jour indicatif
Ref : 004815CA2024
Senior Network Engineer
Mots-clés : F5, SDwan, Fortinet, Cisco, Paloalto
BNP Paribas (BP2I) Montreuil,93 Depuis Aout 2020 - Ingénieur Réseaux Datacenter Sénior
Projets : Etude et mise en place de fabric VXLAN EVPN Cisco en Nexus 9K :
- Architecture Spine, Access-Leaf, Border Leaf Etude et mise en place de fabric VXLAN EVPN Arista:
- Architecture Spine, Access-Leaf, Border Leaf Migration datacenter
Migration firewall et loadblancer Refonte de l’infrastructure complexe : interconnexions partenaires Rédaction de document de migration Etude d’impact Upgrade matériel ou logiciel d’équipement critique Expertise technique Cisco/Nexus : incident Niveau 3
Environnement : Datacenter, Firewall, Loadbalancer
MGEN Le Kremlin Bicêtre,94 Sep 2019 à Août 2020 - Ingénieur Réseaux LAN
Projets : Remplacement des cœurs de réseaux grand site MGEN
- Rédaction Dossier d’Architecture Technique (DAT)
- Commande du matériel
- Pilotage du déploiement avec l’intégrateur Déploiement LAN + Wifi siège MGEN
- Participation à la rédaction de l’appel d’offre
- Choix technique
- Pilotage du déploiement avec l’intégrateur Sécurisation grand site MGEN
- Mise en place Firewall Fortigate 200E
- Pilotage du déploiement avec l’intégrateur
Divers:
- Support N3 - Mise en place protection contre les boucles
- Refonte LAN + Wifi site divers
- Déménagement de site
- Chiffrage projet
- Audit WIFI/LAN
- Pilotage OBS
- Documentation (MàJ CCTP, MàJ Catalogue Materiel)
Environnement : Cisco, Alcatel, Aruba (Wifi), Ucopia (portail captif) WAN OBS, Cisco ACI, Solarwinds, Spectrum, Omnivista,
BNP Paribas (BP2I) ,93 2016 à 2019 - Ingénieur Réseaux Datacenter
Projets : Datacenter : Déploiement 4 Datacenters France et Belgique (Fortis) Déménagement de Datacenter Italie (BNL)
- Setup : Déploiement des socles Nexus DFI : Nexus 77xx ,56xx,23xx 1 VDC par environnement (Prod, Backup, Technique, Replication) Mutualisation cloisonné/non cloisonnée
Déploiement socle d'agrégation INTRA/INTER (MPLS, BGP, VPNV4, L3VPN)
- Mise en place de l’extension L2 : vPC (DC France) OTV (DC Belgique)
- Migration d’infrastructure complexe : Etude d’impact Planification changement Réalisation de moves infra complexes : P527, RIF MAN : Extension DOMAN MPLS/VPN en Belgique et Italie
- Déploiement de 2 PEs en Italie (Cisco 6807)
- Déploiement de 2 RR en Belgique + peering avec RRs France IPV6 : Déploiement de l'IPV6 sur les Datacenters France et Belgique Dual stack IPv6 over MPLS (6VPE), BGP, HSRPv6
Projet Divers :
- Refonte infra Extranet BNPP (ASR1002, NAT, Cisco 6800)
- Simplification d’infra complexe
- Mise en place nouvel environnement en hébergement pour partenaire Routeur/Switch: Cisco 3850/4500X + Firewall Fortigate 1500D
- Campagne d'upgrade Nexus N77xx, N56xx Installation SMUs, upgrade ISSU,
- Troubleshooting divers sur équipement Cisco/Nexus, Bugs nexus, Cisco TAC
TELINDUS 2014 - 2016 - Ingénieur Intégration Réseaux
Mission : Conception et intégration réseaux Activités :
Etude et rédaction des livrables d’intégrations (HLD/LLD, DAT)
Déploiements clients.
Tests et recette.
Transfert de compétences/formation client.
Exemple de Projets :
EDF : Refonte LAN Mise en redondance VSS du cœur de réseau du site de Nanterre – Picasso.
Mise à jour des configurations des équipements en conformité avec les « best practice » EDF. Matériels : Cisco 6506E, SUP2T, 3560,3750 Protocoles : Spanning-Tree, VSS, OSPF, VRF, …
Chancellerie des Universités de Paris :
Mise en redondance de l’infrastructure réseau de l’université de la Sorbonne et refonte LAN.
Rédaction du dossier de conception, de migration ainsi qu’une procédure d’exploitation VSS et BGP pour l’équipe réseau du client.
Réalisation de la migration en HNO.
Matériels : Cisco 3750, 6880X-LE
Protocoles : VSS, BGP, LAN, IPv6
CCIR :
Remplacement du cœur de réseau du Centre de Formation de Gambetta Matériels : Cisco 6513E
Protocoles : MSTP, HSRP, IP,
AELIA : Migration du routage du datatcenter des sites interconnectés au réseau MPLS Orange.
Rédaction du dossier de migration. Etude d'impacts. Réalisation de la migration en HNO.
Matériels : Cisco 1801,2811, 2821, 3945
Protocoles : Tunnel GRE, EIGRP, filtrage route (distribute-list, route-map)
KERING : Migration du datacenter France de Kering vers un DC NEXUS en fabricpath Matériels : Nexus 2248PQ, 2248TP-E, 55128P, Protocoles : Fabricpath, vPC+
AELIA : Implémentation de l’optimisation Office 365 Riverbed
Matériels : Steelhead 100, 200, 1050, 5050, Steelhead Cloud Accelerator (Akamai) Protocoles : Optimisation SSL, Office 365, Certificats SSL TDF (Télévision de France) : Interconnexion des sites de TDF sur leur réseau WAN de production TMS. Rédaction du dossier de conception (DTC), Dossier de Migration, Dossier de tests et recette. Matériels : Cisco 2951,2901.
Protocoles : routage OSPF, 802.1q, STP, DHCP.
EDF : Remplacement des switches d’accès (90 piles)du site EDF R&D "Les renardières" Matériels : 3750X Protocoles : Stackwise, STP, HSRP, VLAN, Trunking 802.1q
Ministère des affaires sociales et de la santé : Déploiement d’une solution d'optimisation WAN Riverbed : plus de 100 boitiers d’optimisation. Transfert de compétence sur la technologie Riverbed et l’architecture déployée aux équipes réseaux du ministère de la Santé. Matériels : CMC, Steelhead CX255, CX570, CX770, CX1555, CX7055 Protocoles : QoS, Optimisation MAPI, CIFS, SMB2, HTTP.
SOCIETE GENERALE La défense,92 2010 – 2014 - Ingénieur Réseaux
Ingénieur réseau BT pour la Société Générale.
Activités :
Réalisations des MEPs en HNO
Support N2
Astreinte hebdomadaire 24h/24 7j/7
Rédaction de procédures technique pour le support N1.
Màj des schéma et référentiel réseaux
Projet :
Participation au projet "Hercules" :
Déploiement d'un Datacenter en Nexus (ORION) : 2 Nexus 7010, 8 Nexus 5548, 56 Nexus 2248
- Configurations des équipements
- Validations des liens operateurs.
- Tests de recette et validations de l’architecture (Résilience).
- Pilotage de techniciens pour les tests de recette.
- Move des serveurs critiques organisés en 6 lots.
Divers projets de refontes d'infrastructures existantes ex: "mutualisation de l'infrastructure de la téléphonie IP" :
- Optimisation de l’architecture de l’infrastructure.
- Modification du protocole de routage OSPF en BGP.
- Optimisation des configurations.
Diverses migrations de liens WAN dans le cadre du projet JOB/JOA.
- Contacts avec les différents opérateurs internationaux.
- Tests des liens (débits, latences)
- Réalisation des migrations sans impacts clients
- Re-routage du trafic (BGP) - Configuration QoS et SLA
- Validation de la migration.
Réalisations des tests de DR (Disaster Recovery) et Powerdown des différents sites de la Société Générale.
- Réalisation de tests de DR - Troubleshooting
- Tests de connectivités et de latences.
Environnement technique : Cisco 2960, 3750, 4500, 6500, 7600, 2800, 7200, Nexus 7000, 5000, 2000. WAN Europe: BGP, QoS, Riverbed Optimization (Steelhead). LAN/MAN: MPLS, MPBGP, VRF, Multicast (PIM SM), OSPF, PBR, DMZ : Accès externe : Radianz, Bloomberg, Euronext, HFNET, ect. Loadbalancing : Cisco GSS, CSS, ACE. Outils : Spectrum, eHealth, Ciscoworks, Cisco Prime, Netscout,
SFR , 92 2009 -2010 - Administrateur Réseaux LAN
Mission : Administration et l’exploitation de l’infrastructure réseau de SFR.
Activités :
Traitement des demandes
Traitement des incidents
Suivi incidents avec les mainteneurs.
Maintien des outils et des référentiels réseaux
Projet :
Déploiement de site POPs en France Métropolitaine. - Architecture : 2 Router 7300 + 2 ASA + 2 switches 2960. - Test de la maquette en lab - Validation de la mise en service (tests)
Environnement technique : Cisco (6500, 3750, 2600, …). Réseau DCN
COMPLETEL Nanterre,92 2006 – 2008 - Coordinateur d’installation réseaux (NOC)
Mission : Mises en services réseaux Data et VoIP pour les clients entreprise (MGE, PME, et operateur). Service Réseaux MPLS VPN, LAN to LAN, Internet, Téléphonie directe et offres sur mesure (OSM).Configuration des équipements à distance pour fournir les services aux clients Completel et la validation de la mise en service lors de l’installation. Activités :
Configuration de la liaison PE-CE en fonction de la topologie : 2PE+2CE (loadbalancing ou failover BGP) , 1PE+1CE (routage static) etc....
Suivi de l’acheminement des installations de bout en bout.
Support des techniciens d’installation lors de la mise en service.
Prise en charges des tickets d’incidents liés au Service Delivery.
Implémentation des OSMs (Offres Sur Mesure) non standard
Environnement technique : Backbone MPLS, Cisco (7200, 3825, 28xx, 18xx, 8xx.), Redback (SE400/SE800), Dslam HUAWEI, Riverstone (3200,38000), One Access (200/400) Type de raccordement : xDSL, fibre Ethernet, RNIS BRI, RNIS PRI, fibre SDH, LA-LPT. Protocoles : TCP/IP, PPP, RIP, MPLS VPN, VRF, BGP, QOS, RNIS, architecture réseau NGN VoIP : H.323.
Compétences techniques majeurs : Cisco, Nexus, LAN, MAN, WAN, Datacenter
Réseaux / Protocoles : Routing: OSPF, BGP, EIGRP, Policy Routing, Redistribution, filtering, Switching: VLANs, EtherChannel, trunk 802.1q, Spanning Tree, WAN : MPLS, L3VPN, VRF, QoS, NAT, HA: HSRP, VRRP, stacking, VSS Technologies Nexus: VDC, vPC, FEX, Fabricpath, OTV,VXLAN EVPN IPv6, Mutlicast PIM SDN
Equipements : Nexus 20xx, 50xx, 70xx, 77xx ,56xx,23xx,9000 Cisco 2960, 3850,4500,6500,6800,7600, ISR, ASR100X Arista : DCS7050 Riverbed Steelhead Alcatel Omniswitch, 6960, 6860E, 6560E, WIFI Aruba OAW-4450, OAW-AP303 Ucopia
Securité / Firewall Checkpoint, Paloalto, Fortigate
Loadbalancer F5
Outils / Métrologie : Zabbix, Splunk, NETMRI, Netbrain, Spectrum, Wireshark, Python, Ansible
2009 Master 1 Réseaux et Télécommunications UPMC Paris 6 à Paris Jussieu
2005 Licence professionnelle réseaux et télécommunications IUT Paris 13 à Villetaneuse
2004 DUT génie des télécommunications et réseaux IUT Paris 13 à Villetaneuse
2002 Baccalauréat STI génie électronique mention BIEN Lycée Louis Armand à Paris 15ème
CERTIFICATIONS :
2023 F5-201 - 201 - TMOS Administration 2023 Fortinet - NSE 4 Network Security Professional
2023 F5-101 - Application Delivery Fundamentals (101)
2022 Cisco Certified Internetwork Expert (CCIE)
2014 Riverbed Certified Solutions Associate (RCSA) – WAN Optimization
2012 Cisco Certified Internetwork Professional (CCIP)
2009 Cisco Certified Network Professional (CCNP)
2008 Cisco Certified Network Associate (CCNA)
CONTACT
Safa Moussaoui
Business Manager
06.67.63.63.27
17 place des reflets 92400 Courbevoie
safa.moussaoui@net6tem.com / www.net6tem.com