BENOIT Jérôme Ingénieur Sécurité et Système UNIX



Documents pareils
PROFIL EXPERIENCE ARCHITECTE LINUX, OPEN SOURCE, COORDINATEUR SÉCURITÉ EMEA

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Architecte Système et Sécurité, Intégrateur

INGENIEUR SYSTEMES ET RESEAUX

14 rue Roger Salengro Le Kremlin Bicetre France Né le 11 Février 1974

Environnement Contexte international multilingue (Anglais, Français, Arabe)

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

9 rue Lucien Roullier Goussainville / INGÉNIEUR SYSTÈME LINUX

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

M F. Consultante Moe / Support. Finance de Marché

Spécialiste Systèmes et Réseaux

Phase 1 : Introduction 1 jour : 31/10/13

Catalogue des Formations Techniques

Ingénieur Généraliste Spécialité Informatique

Notre Catalogue des Formations IT / 2015

Il est titulaire d'un baccalauréat en informatique de l'université de Montréal. Décembre 2014 à aujourd hui

Ingénieur Systèmes Unix Aix - Linux. Expert en technologies Web et Bases de données Spécialiste sécurité et performances. 11 ans d'expérience

JAN OLIVIER Expert Supervision Architecte & Administrateur système

MAP Services. Infrastructures & Solutions

Consultant Avant Vente Offre Management du SI

Curriculum Vitae Administrateur Systèmes et Réseaux

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Systèmes en réseau : Linux 1ère partie : Introduction

Site web : FORMATION Bac +5

technologies SAN / NAS, Windows / Unix / VMWARE, messageries / bases de données / serveurs WEB

L'automatisation open source pour SI complexes

Expert Systèmes d 'information et Nouvelles Technologies

CT ASS Analyste systèmes Senior

Architecture de serveurs virtualisés pour la communauté mathématique

Expertises Métiers & e-business. Technologies Microsoft & OpenSource. Méthodologies et gestion de projet

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

DenyAll Detect. Documentation technique 27/07/2015

Présentation du Serveur SME 6000

Compétences informatiques

Services Réseaux - Couche Application. TODARO Cédric

SIO Solutions informatiques aux organisations

Expert technique J2EE

Bruno BONFILS. Ingénieur systèmes, réseaux et sécurité

Ingénieur en Réseaux Informatiques et Télécommunications Institut National des Sciences Appliquées et de Technologie -Tunis-

Sauvegarde des données au LAAS

Renaud SALIOU. RESPONSABLE DE SYSTÈMES D'INFORMATIONS (8 ans) Parcours & Objectif. Formation

AR FD Administrateur réseautique Bilingue PROFIL EXPERIENCE PROFESSIONNELLE

Tour des Unités du C.I.A.M. Tour des Unités du C.I.A.M. Maurice Baudry Laboratoire Statistique & Génome, Évry.

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

Catalogue des formations 2015

Au sens Referens : Administrateur des systèmes informatiques, réseaux et télécommunications

Cartographie du SI pour alimenter la CMDB

Systèmes et Réseaux Technologies Internet & Open Source. 2002/2003 Formation Juniper. Formation Avancée Cisco Renater/France-Télécom

Savoir-faire Linux Inc Administration et Conseil Linux

Transport de marchandises (messagerie nationale, express, affrètement) ; Domaine médical (gestion administrative, paie hospitalière).

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

LINUX - ADMINISTRATION PROGRAMME DE FORMATION

Windows (2000/NT), Solaris, AIX, HP-UX, Linux Haute disponibilité : SunCluster 3, Veritas Cluster Server 4. J2EE (JSP, Servlet, EJB, JTA), Open Source

Appareils intelligents (cellulaires/tablettes/tv): GoogleTV, cellulaires Samsung, Google Nexus, HTC Flyer, iphone, ipad

Consultant en informatique

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

Expérience professionnelle

Infrastructure Management

Certification technique HP: 3H0-002 (Administration du systeme HP-UX) Certification trainer Unix HP

Le collège d informatique

LOGICIELS LIBRES POUR TPE & PME

Dossier d analyse et de comparaison 2012

Ingénieur Télécoms & Réseaux

Présentation du logiciel Free-EOS Server

Zabbix. Solution de supervision libre. par ALIXEN

SQL Server, MySQL, Toad (client MySQL), PowerAMC (modélisation) Proxy SLIS

DIRECTEUR / CHEF DE PROJETS / CONSULTANT. «Project Management Institute PMP»

Portails d'entreprise sous GNU/Linux

Mettez Linux en boîte avec ClearOS

Forfaits de gestion iweb Listes des services et des logiciels pris en charge

Ingénieur Systèmes & Réseaux Infrastructures Linux Open Source Haute Disponibilité

30 ans d ingénierie, 23 ans de conseil en architecture de SI

Yann BECHET 32 ans 8 ans d expérience yann@bechet.org

Description de l implantation dans le centre d examen (nom du service ou de l outil et caractéristiques techniques)

... Conseil. Exp er tise. I ngénierie. Formation

Zimbra. S I A T. T é l : ( ) F a x : ( )

Licence professionnelle Réseaux et Sécurité Projets tutorés

Référentiel ASUR. UE 1 : Enseignement général (132h) MCang = Anglais 30h Session 1 à 4 Anglais technique (en groupe de niveaux) TD 2h

Intitulé du poste : Ingénieur Réseau et télécommunication, chef de projet

OFFRE MDB Service & Architecture Technique. MyDataBall Saas (Software as a Service) MyDataBall On Premise

Bibliothèque Numérique L'intégrale Collection Ressources Informatiques

Automatisation de l administration système avec

Gestionnaire de réseaux Linux et Windows

INFORMATIQUE & WEB. PARCOURS CERTIFICAT PROFESSIONNEL Programmation de sites Web. 1 an 7 MODULES. Code du diplôme : CP09

face à la sinistralité

Fiche de poste. Ingénieur systèmes Microsoft. Auteur : Pascal GUY Paris, le 16 mai 2011

Point de situation et plan d'action du SITEL 04/ /2001

Commission informatique du 29 janvier Activités 2001 et plan d action 2002 A. Mokeddem

Présentation Création-Web

DIRECT EUR DE PROJET SENIOR GEST ION DE PROJET S. 29 ans - 10 ans d'expérience

Planning de Formation Année 2012 Management, Informatique, Bureautique et Langues

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Architecture et infrastructure Web

1 LE L S S ERV R EURS Si 5

C O M P E T E N C E S

Transcription:

Ingénieur Sécurité et Système UNIX Steria Une capacité certaine d'autonomie et d'adaptation à de nouveaux environnements et au travail en équipe. Autodidacte en informatique et impliqué dans nombreux projets Free and Open Source Software comme grenouille.com (partenaire dans un projet de recherche nommé "Collaborative Monitoring" en partenariat avec l'ens, LIP6, INRIA Planet et Thomson) ou fedoraproject.org souvent en ingénierie système mais aussi comme chasseur et correcteur de bugs. Activités Administrateur Système et Réseaux UNIX Analyste et Architecte de segment fonctionnel de SI Architecte d'infrastructures d'hébergement Architecte junior de segments d'un SI Consultant en Logiciels Libres Développement web Ingénieur Système UNIX et Sécurité Réalisation de documents techniques Veille Sécurité Veille technologique Compétences LANGAGES : C, C++, HTML, Java, LaTex, Perl, PHP, Python, Ruby, Shell Unix Bourne shell, Korn shell, C shell, SQL, XHTML LOGICIELS : Amc Designor, Apache, CACTI, Checkpoint - Firewall-1, Clamav, courier imap, CVS, Cygwin, Microsoft Office, Nagios, Nessus, Nmap, Postfix, Procmail, qmail, SAMBA, Snort, Solsoft NP, SpamAssassin, Squid, squirrelmail, SubVersion, Sudo, Tomcat, vpopmail MATERIELS : Alteon, Routeurs, Switchs METHODES : ERD: Entity Relational Diagram ( Logique/Physique ), MCD, Merise, UML bouml OS, ARCHITECTURE : BSD (Free Net Open)BSD, Linux Toutes distributions, MC/ServiceGuard, SAN Fiber Channel, iscsi, UNIX AIX/HP UNIX/Solaris, Windows 2000, Windows 95, Windows 98, Windows NT, Windows XP PROTOCOLES : CIFS, DHCP, DNS bind, Ethernet, FTP, IMAP, IPSec, LDAP, NFS, NIS, NTP, POP3, Protocoles de routage (OSPF, EIGRP, BGP, ISIS, RIP), QOS traffic shaping Linux, SMTP, SNMP, SSL / TLS, TCP/IP V4 et V6 SGBD : MySql, Oracle, Postgresql UTILITAIRES : SSH (Secure Shell) OpenSSH Principales missions Juin 2010 à Août 2010 Vivendi Mobile Entertainment Audit de code source centré sur la sécurité Novembre 2008 à Décembre 2008 DCNS - Plateforme SENIT Administration Système Juin 2008 à Octobre 2008 Vivendi Mobile Entertainment Tests de pénétration / Audit sécurité Février 2004 à Octobre 2004 LA FRANCAISE DES JEUX Intégration et administration de la future plate-forme internet de prise de jeux en ligne. Octobre 2001 à Avril 2002 ALCATEL RESEAU D'ENTREPRISES (ARE) Analyse et correction de l'architecture haute disponibilité du SI ARE Septembre 2001 à Octobre 2001 CHAMBRE DE COMMERCE DE MARSEILLE Etude du SI de la CCI de Marseille Mai 2001 à Septembre 2001 IMAGINE'R (Carte RATP) Conception et mise en place de l'architecture d'archivage d'une WebFarm Langues étrangères Anglais fluent (Bilingue) Français Langue de naissance (Bilingue)

Formations 2001 : Formation MC / Service Guard (HP) Maîtrise de la haute disponibilité 1998 : Maîtrise de Mathématique pures Mémoire sur la théorie des modèles 1996 : Licence de Mathématiques et des Méthodes Mathématiques pour la Mécanique Université St Jerôme Marseille 1994 : DEUG des Sciences des Structures et de la Matière Mention bien 1992 : BAC C Mention assez bien Date d entrée dans la vie active 21/02/2000 2/8

Expérience professionnelle Gemalto - MSS depuis septembre 2010 Industrialisation de processus d'exploitation Administrateur système et réseaux UNIX * Industrialisation de la supervision des équipements. * Industrialisation de la gestion du parc. * Transfert de compétences. GNU/Linux (CentOS 5.X) Nagios/Centreon GLPI Vivendi Mobile Entertainment Juin 2010 à Août 2010 Audit de code source centré sur la sécurité Expert technique * Analyse statique de code source. * Analyse fonctionnelle de l'architecture de la plateforme selon la méthodologie OSWAP : identification des surfaces d'attaques et des vecteurs d'attaques, identification des briques fonctionnelles critiques pour les vecteurs d'attaques possibles. * Analyse humaine du code source des briques fonctionnelles les plus critiques. * Analyse de l'architecture globale (logicielle, infrastructure). * Rédaction de "bug report" circonstancié et d'un rapport sur la sécurité de la conception du portail. GNU/Linux (Debian Lenny) YASCA (findbugs, rats, pixy, etc.) PHP HTML JavaScript SQL UML Gemalto - MSS Janvier 2009 à Mai 2010 Industrialisation de processus d'exploitation Administrateur système et réseaux UNIX * Industrialisation des sauvegardes de tous les équipements. * Industrialisation de la gestion des accès par mot de passe. * Industrialisation de la gestion des évènements sécurité de tous les équipements. * Industrialisation de la gestion des accès distants par mot de passe. * Transfert de compétences. GNU/Linux (RedHat 5.X, CentOS 5.X, RedHat 4.X) Juniper Screen OS Juniper NSM FortiOS FortiManager rancid Nagios/Centreon Shell FAN SEC Prelude SIM 3/8

DCNS - Plateforme SENIT Novembre 2008 à Décembre 2008 Administration Système Administrateur système et réseaux UNIX * Conception d'un cluster actif/passif avec (ou sans) pacemaker pour les services suivant : -> NFS -> LDAP -> NTP -> MySQL (Cahier de recettes, cohérence de l'arbre de décision, etc.) * Implémentation du cluster. * Tuning des accès NFS (clients et serveur). * Mise en conformité des postes de développements avec les contraintes de sécurité confidentielle défense (centralisation des logs, des comptes, de la politique de gestion des mots de passe, etc.) GNU/Linux (CentOS 5.X, Fedora 8) RedHat Directory Server DRBD Pacemaker 1.0 Vivendi Mobile Entertainment Juin 2008 à Octobre 2008 Tests de pénétration / Audit sécurité Ingénieur Sécurité * Définition du périmètre technique cible avec analyse des impacts (analyse proactive des risques liés aux tests de pénétration), * Collecte active et passive d'informations sur la cible, * Identification des vulnérabilités les plus probantes (analyse des risques simplifiée), * Exploitation des vulnérabilités, * Rédaction du bilan des tests de pénétration, * Rédaction d'un plan d'actions correctrices avec priorité, * Présentation d'exploitation d'une vulnérabilité probante (Sensibilisation du client) Distribution GNU/Linux BackTrack 3.0 (boite à outils libres pour "pen testing") Acunetix 5.x Nessus 3.2.x DCNS Avril 2008 à Avril 2008 Industrialisation de l'installation de calculateurs et des postes de travail (développement) GNU/Linux Ingénieur Système UNIX * Installation et configuration des 2 masters pour les calculateurs * Clonage des deux masters * Industrialisation de l'installation des 2 clones (clonezilla) * Aide à la réalisation d'un squelette kickstart (Poste de Travail) * Évaluation de cobbler pour l'industrialisation des installations sur le réseau 4/8

(boot PXE) Distributions GNU/Linux : RedHat 6.2, Fedora 8 kickstart cobbler PXE install clonezilla STERIA EDC Janvier 2005 à Mars 2005 Maintien en conditions opérationnelles des plate-formes E-Business "outsourcées" Ingénieur système UNIX et sécurité * Administration des UNIX des plate-formes "outsourcées" dans le datacenter de Steria EDC. * Support client niveau 3 Linux (toutes distributions) Unix (AIX, UP-UX, Solaris, tru64) LA FRANCAISE DES JEUX Février 2004 à Octobre 2004 Intégration et administration de la future plate-forme internet de prise de jeux en ligne. Ingénieur système UNIX et sécurité * Administration système et applicative * Étude de sécurité des briques logicielles Apache et Tomcat * Documentation technique détaillée de la plate-forme Solaris 9 Apache 2.0.x Tomcat 4.1.x et 5.0.x J2EE CAISSE D'EPARGNE Septembre 2002 à Février 2004 Administration de la plate-forme régulant les accès internet et les flux réseau intranet et internet Ingénieur système réseaux et sécurité * Administration et exploitation de la plate-forme selon des critères de sécurité précis * Mise en place d'un serveur GNU / Linux pour la consolidation des logs des pare-feux du WAN intranet d'arpège Méditerranée Solaris 7 AIX 4.3 Windows NT4 / 2K Checkpoint Firewall ONE/NG FP3 Cisco Pix Firewall DNS Bind DNS MS Real Secure Netscape Proxy 3.5 Interscan VirusWall Netsecure Web Solsoft IDS Cisco Fedora Core One MySQL 4.0.17 Apache 2.0.48 et 1.3.27 Kiwi Syslog 7.0.x Request Tracker 3.0.x PostgreSQL 7.3.x WANADOO PORTAILS Avril 2002 à Août 2002 Administration de la WebFarm hébergeant le portail "Voila.fr" Administrateur système et réseaux UNIX * Administration et maintenance système et réseau des serveurs GNU/Linux 5/8

de la WebFarm GNU/Linux (toutes distributions) MySQL PostgreSQL Serveurs Intel Apache Répartiteur de charge Arrow Point ALCATEL RESEAU D'ENTREPRISES (ARE) Octobre 2001 à Avril 2002 Analyse et correction de l'architecture haute disponibilité du SI ARE Architecte de segment fonctionnel de SI * Administration et maintenance système et réseau des serveurs UNIX * Analyse du SI ARE existant * Conception corrective et réalisation (post analyse du SI) de l'architecture haute disponibilité de stockage des données * Transfert de compétence sur la plate-forme : - Rédaction de documentation technique - Conseil technique Solaris 8 Oracle 8 Serveurs SPARC FUJITSU-SIEMENS JDE Siebel Webmethods Switch connectrix ED-1032 Baie EMC2 symmetrics 8430 Solution Enabler ECC ESN CHAMBRE DE COMMERCE DE MARSEILLE Septembre 2001 à Octobre 2001 Etude du SI de la CCI de Marseille Consultant en logiciels libres * Etude du système d'informations de la CCI et de son architecture informatique * Rédaction de documents synthétisant à la fois l'étude du SI de la CCI et les opportunités de remplacement d'un segment fonctionnel du SI existant par un segment fonctionnel équivalent à base de logiciels libres * Présentation des résultats de l'étude d'opportunité de remplacement AIX 4.3 MS Windows (toutes versions) Novell Netware IMAGINE'R (Carte RATP) Mai 2001 à Septembre 2001 Conception et mise en place de l'architecture d'archivage d'une WebFarm Architecte junior de segments d'un SI * Administration et paramétrage de la WebFarm haute disponibilité internet et intranet hébergeant le logiciel "Web Based" de gestion de la carte RATP IMAGINE'R * Conception et mise en place de l'architecture complète d'archivage de la WebFarm * Synchronisation horaire des serveurs * Conception et mise en place de l'architecture complète de mise en production du logiciel hébergé * Conception et mise en place du système de rotation des logs de la plateforme d'hébergement * Transfert de compétence sur la plate-forme [Documentations, Conseils de sécurisation, etc.] 6/8

HP-UX 11 Solaris 8 Weblogic Oracle 8i Netbackup 3.4 Auto Port Aggregation Cluster MC Service Guard OpenSSH Outils GNU de développement Rsync ProFTPD Répartiteur de charge IRON NTPD TRADER.COM Décembre 2000 à Mai 2001 Installation et administration d'une WebFarm Administrateur système et réseau * Installation configuration maintenance et paramétrage de la WebFarm internet hébergeant les sites "lacentrale.com" et "annoncesbateaux.com" * Paramétrage des logiciels MySQL et Apache (tests de charge) * Conception et mise en place de l'architecture complète de synchronisation horaire des serveurs * Conception et mise en place de l'architecture de rotation et d'analyse des logs des serveurs Web Apache * Conception et mise en place de l'architecture de monitoring de la WebFarm * Conception et mise en place de l'architecture de messagerie électronique de la WebFarm (anti-spamming, interface web mail IMP,...) * Mise en place de l'architecture logicielle d'archivage de la WebFarm * Sécurisation système de la WebFarm et suivi sécurité système * Conception et mise en place de l'architecture de "réplication à la volée" des serveurs hébergeant le SGBDR MySQL * Debuggage du "load balancer" Altéon GNU/Linux (RedHat 7.0) Solaris 7 Apache Sendmail IMP Rsync MySQL Altéon Netbackup 3.4 IMAP Patrol NetSaint 0.07 Nessus 1.0.4 NET-UP Juillet 2000 à Septembre 2000 Conception, installation et maintenance de l'infrastructure d'hébergement de sites Internet Administrateur système et réseau * Installation configuration et paramétrage de serveurs GNU/Linux de préproduction et production hébergeant les sites "world-up.com" et "sportup.com" * Support au développement PHP/SQL de "worl-up.com" GNU/Linux (RedHat 6.2, cluster Alinka) Apache Sybase MySQL ProFTPD Tomcat (JSP) Resin (JSP) ST MICROELECTRONICS Mars 2000 à Octobre 2000 Développement et maintien en conditions opérationnelles d'une application de Help-Desk Administrateur système et réseau * Développement et maintien en conditions opérationnelles d'une application "Web-Based" de Help-Desk en PHP * Installation paramétrage et administration des serveurs GNU/Linux hébergeant l'application (procédure de backup, tuning, partage Samba) 7/8

GNU/Linux (Mandrake 7.2) HP-UX 10.20 HP-UX 11 Solaris 8 PostgreSQL Apache Samba ProFTPD NetWorker Postfix 8/8