1. Promouvoir des architectures de sécurité tenant compte des standards internationaux, des meilleures pratiques et des cadres fixés par les structures de sécurité de l entreprise 2. Participer à la définition, la mise en oeuvre et le suivi opérationnel concrets de ces architectures 3. Participer à l'analyse d'intrusions et leur gestions. 4. Mise en place des architectures système. Expérience professionnelle Depuis Juin 2012 Société Générale (SG) Mission : Réalisations : Gestion du Web Application Firewall rweb, audit de sécurité web, analyses d intrusion, migration d'une plateforme d'échange de fichiers cryptés avec les partenaire externes. Environnement technique : Linux, SunOS/Solaris, rweb, GPG, BASH, Python, AntiVirus SOPHOS et Standards internes de sécurité. Moyens : Environnement technique : Linux, SunOS/Solaris, rweb, GPG, BASH, Python, AntiVirus SOPHOS et Standards internes de sécurité. Octobre 2011 Juin 2012 Ingenico ( Electronic Payment, Visa) Mission : Réalisations : Au sein de l'équipe Solution Delivery, déploiement et validation des livraisons (Axis, Eportal,...) R&D sur l'environnement de pré-production, création des guides d'installation en environnement de production, audit de la plateforme de production et suivi du respect de la norme PCI DSS, proposition des solutions HA, LoadBalancing, déploiement de NetHSM, déploiement d'un Firewall Web (WAF). Moyens : Environnement technique : RHEL, Peacemaker, Keepalive, Nagios/Zabbix, Haproxy, Stunnel, rweb, OpenLDAP, NFS, NSCD, SSSD, Puppet, PXE et cobbler.
Janvier 2011 Octobre 2011 Publicis Mission : Réalisations : Migration des applications Z10 vers Linux, migration et installation Oracle 11g, mise en place des LAMPs, CMS (Wordpress, Typo,...), mise à jour RHEL 4 vers RHEL 5 et teste des applications sous RHEL 6, création des templates système RHEL et SLES pour les VM avec VMWare, mise en place de scripts pour l industrialisation des déploiements, intervention dans les différents incidents P1 (Support Niveau 3), audit système des serveurs NetBackup Master et MediaServers, répartition des clients/environnement dans différents VLAN et DMZ, mise en place Cluster GFS, Boot from SAN et Load Balancing, mise en place de solutions pour l'authentification centralisée et pour la centralisation des logs, Audit Sécurité des serveurs Linux, mise en place d'une solution Captive Portail pour le WIFI. Moyens : Environnement technique : RHEL, SLES, Oracle, XFRAME, NetCobol, XBM, Solutions Open Source, ITIL, VMWare, SAN EMC, Cisco, HP, NetBackup. Février 2010 Décembre 2010 Pierre & Vacances Mission : Réalisations : Audit & migration de la plateforme de production, mise en place des environnements de développement, Recette, Pré-Production, migration JBOSS, JDK, TOMCAT, APACHE, HUDSON, MAVEN et ESB (MULE), gestion du Cluster Mysql. LVS et HA avec les solutions LDIRECTORD, HEARTBIRD et Redhat Cluster Suite, supervision avec NAGIOS, CENTREON, DASHBORD et MYSQL-MONITOR, gestion de la sauvegarde et des backup des databases et des flux XML XFT, industrialisation des déploiements sur les différents environnements avec des scripts shell SH, BASH et PERL, gestion de la Sécurité (Intrusion, OPENVPN, SSL, HTTPS et FIREWALL), gestion de la Virtualisation avec VMWare ESX, cartographie et inventaire des plateformes. Moyens : Environnement technique : Linux, FreeBSD, VMware ESXi, Solution Open Sources. Novembre 2008 Janvier 2010 Chef de projet, Architecte Système et Sécurité Meditrans (Éditeur de logiciels pour la Carte Vitale) Mission : Réalisations : Pilotage du projet de gestion de la Carte Vitale (1.40), analyse des besoins, répartition des actions aux deux équipes de développement & infrastructure réseaux, gestion projet (timeline, roadmap,... (TRAC, AGILE)), migration de la plateforme de télétransmission de la feuille de soins électronique (FSE) 1.31, qui gère 5000 professionnels de santé, conception de la nouvelle plateforme de télétransmission 1.40, gestion de la Sécurité (PKI, VPN), mise en place d'une politique sauvegarde et backup, développement du service de télétransmission FSE, mise en place d'une plateforme d'intégration continue, gestion de versionning des sources (SUBVERSION), lancement des Tests Unitaire automatique (BITTEN), gestion LVS et HA, administration Bases de données. Moyens : Environnement technique : Linux, FreeBSD, serveur DELL, CDC Sesam-Vitale, Cisco, routeur DSL, Eclipse, C/C++, QT Creator/Designer, Solution Open Sources.
Juillet 2008 Octobre 2008 Architecte Système, Intégrateur Solution Open Source Atos Origin Mission : Réalisations : Audit Réseaux, diverses études de solutions HelpDesk (GLPI), Inventaire OCS Inventory, Supervision NAGIOS, CENTREON, CACTI et MRTG, Annuaire LDAP OPENLDAP, architecture VOIP ASTERISK, serveur d'applications JBOSS et SSO. Moyens : Environnement technique : Debian/Ubuntu. Solutions Open Sources, JBOSS, JBOSS SSO. Juin 2005 Septembre 2008 Ingénieur Système Linux, Sécurité et Intégrateur Solution Open Source. Meditrans (Editeur logiciels Carte Vitale) Mission : Réalisations : Administration de la plate-forme de télétransmission des feuilles de soins électronique FSE 1.31, préparation de la nouvelle plateforme de télétransmission de FSE (et DRE) 1.40, gestion des 100 base de données sous postgresql, configuration du LVS/HA/Backup, gestion de la sécurité de la plateforme, analyse d'intrusions et réalisation des pentests sur l'ensemble de l'infrastructure. Moyens : Environnement technique : Debian, FreeBSD, Solution Open Sources. Octobre 2004 Juin 2005 génieur système Linux, Sécurité et Intégrateur Solutions Open Source. Noor & IT Mission : Réalisations : Mise en place serveur vocal (IVR), Serveur SMS, Serveur de streaming, participation à la mise en place de deux liaisons E1 en VPN vers deux opérateurs téléphoniques (Filaire et Sans fil), gestion du convertisseur SS7 vers ISDN, gestion des différentes services (Messagerie, WEB, FTP, DNS, Proxy, IDS, VPN, SGBD, Supervision. Streaming), gestion de la sécurité de la plateforme. analyse d'intrusions et réalisation des pentests sur l'ensemble de l'infrastructure. Moyens : Environnement technique : Linux/Redhat, Solution Open Source Cisco, Cisco PIX, JUNIPER, 2 liaisons E1 Filaire, Liaison E1 sans fil (Antennes), Serveur IBM. Novembre 2003 Octobre 2004 Ingénieur Système Linux, Réseaux et Sécurité et Intégrateur Solutions Open Source. Satellis (FAI) Mission : Réalisations : Administration, sécurisation, audit et migration de la plateforme d'hébergement et d'accès à internet (Messagerie, WEB, FTP, DNS, Proxy, IDS, VPN, SGBD, Supervision, Serveur d'authentification centralisée, Load balancing, haute disponibilité et LDAP), analyse d'intrusions et réalisation des pentests sur l'ensemble de l'infrastructure. Moyens : Environnement technique : Linux, Solutions Open Sources, Routeur Cisco, Firewall (Cisco PIX, JUNIPER).
Septembre 2002 Novembre 2003 Stagiaire-Développeur et administrateur système Linux (stage de fin d étude). Ecole Nationale Supérieure d'informatique (Ecole d'ingénieur spécialisé, Ex: I.N.I) Mission : Réalisations : Conception et implémentation d un système de stockage SDDS (Scalable Distributed Data Structures), Intégration du système dans la couche de stockage d'un SGBD parallèle et implémentation d'une solution du contrôle d'accès à la base de la méthode MAC (Mandatory Access Control). Moyens : Environnement technique : Redhat, C/C++, PVM et NFS. Diplômes et formations Depuis Juillet 2011 Mars 2009 Mars 2009 Janvier 2008 Février 2008 Février 2007 Avril 2007 Septembre 1998 Octobre 2003 Wall Street Institute Anglais Parlé & Écrit Dalibo Administrateur POSTGRESQL. Spécialisation : SGBD Postgresql Ecole High-Tech Technologies Formation réseaux et Cisco. Spécialisation : Routeur Cisco. Openxnet Formation Linux pour la certification LPI. Spécialisation : Linux, Redhat Ecole Nationale Superieure d'informatique ESI (ex I.N.I) Diplôme d'ingénieur en informatique. Option systèmes informatiques (SIQ). Spécialisation : Systèmes Informatiques (SIQ) Compétences en informatique Logiciels Operating System : Debian, Ubuntu, RedHat, CentOS, Fedora), BSD (FreeBSD). Logiciels : Amavis, Bind, MySQL, PostgreSQL, Samba, squirrelmail, Subversion, Xen, Apache, CUPS, Mailman, Postfix, vsftpd, Sendmail, Squid/SquidGuard, Tomcat, Cyrus, VMWare, Jboss, Dovecot, Sssd, Snort, OpenGPG, OpenSSL, OpenLDAP, OpenVAS, Nessus, KVM, ZeroShell, OpenCA, Nagios, Zabbix, Puppet, PeaceMaker, keepalive, stunnel, nscd. Réseaux : TCP/IP, X25, Routeur CISCO, Firewall, VPN, SSL, DHCP, IMAP, NFS, OpenSSH, SNMP, GLPI, OCS Inventorer, SNORT,... Langages Langages : C/C++, QT, Perl, Python, bash, sh, SQL. Informations complémentaires Informations complémentaires : Connaissances ITIL, connaissances PCIDSS, extension du projet open source vsftpd en evsftpd pour avoir plus de fonctionnalités, comme le déclenchement des traitements OnExit. Et Exploitation de OpenStack.
Maîtrise linguistique Anglais Niveau oral : Moyen, Niveau écrit : Moyen Divers Football Amateur, Joueur Lecture - Revue Linux pratique, Sécurité MISC.