
CV informaticien n°230205B001
Profil :
Chef de projet, Ingénieur réseaux, Ingénieur sécurité - né(e) en 1970
Mobilité :
Toutes les régions
Compétences techniques
Expert
Senior
Junior
Notions
TCP / IP

CISCO

OSPF

ITIL

BGP

FORTINET

MPLS

MICROSOFT VISIO

LAN WAN

PYTHON

Etudes et formations
FORMATIONS******* MASTER PROFESSIONNEL
Universite de Versailles Saint-Quentin-en-Yvelines (UVSQ)
Specialite « Ingenierie des Reseaux »******* DIPLOME DINGENIEUR « RESEAUX ET TELECOMMUNICATION »
Ecole Nationale des Sciences Appliquees -Fes, Maroc-
Specialite « Reseaux et Telecommunications »******* Classes preparatoires Mathematiques, Physiques
Ecole Nationale des Sciences Appliquees -Fes, Maroc2009 Baccalaureat Sciences Physiques, Mention Bien.
CERTIFICATIONS
✓ Fortinet NSE 4
✓ ITILv4
✓ CCNP Routing & Switching 300-101
✓ CCNA Routing & Switching 200-125
OUTILS ET METHODES
Reseaux : Modele OSI, TCP/IP, MPLS, Protocoles de routage (RIP, OSPF, EIGRP, BGP), IPv6, LAN,
WAN, VRRP, HSRP, SNMP, vPC, DHCP, DNS, VLAN, xSTP.
Securite : Firewall Fortigate, VPN/IPsec, VPN/SSL, Radius/Tacacs, Analyse de CVE.
Systemes : Windows, Linux (Ubuntu, Kali).
Programmation : HTML/CSS, Python, Bash.
Outils Reseaux : GNS3, Wireshark, EVE-NG, Packet tracer, Visio.
Langues : Francais, Anglais.
Universite de Versailles Saint-Quentin-en-Yvelines (UVSQ)
Specialite « Ingenierie des Reseaux »******* DIPLOME DINGENIEUR « RESEAUX ET TELECOMMUNICATION »
Ecole Nationale des Sciences Appliquees -Fes, Maroc-
Specialite « Reseaux et Telecommunications »******* Classes preparatoires Mathematiques, Physiques
Ecole Nationale des Sciences Appliquees -Fes, Maroc2009 Baccalaureat Sciences Physiques, Mention Bien.
CERTIFICATIONS
✓ Fortinet NSE 4
✓ ITILv4
✓ CCNP Routing & Switching 300-101
✓ CCNA Routing & Switching 200-125
OUTILS ET METHODES
Reseaux : Modele OSI, TCP/IP, MPLS, Protocoles de routage (RIP, OSPF, EIGRP, BGP), IPv6, LAN,
WAN, VRRP, HSRP, SNMP, vPC, DHCP, DNS, VLAN, xSTP.
Securite : Firewall Fortigate, VPN/IPsec, VPN/SSL, Radius/Tacacs, Analyse de CVE.
Systemes : Windows, Linux (Ubuntu, Kali).
Programmation : HTML/CSS, Python, Bash.
Outils Reseaux : GNS3, Wireshark, EVE-NG, Packet tracer, Visio.
Langues : Francais, Anglais.
Expériences professionnelles
EXPERIENCES PROFESSIONNELLES
Depuis mai 2021 : Ingenieur reseaux et securite
Ministere de lInterieur
Matrice flux (ouverture de flux, suppression, modification).
Activation des licences des FW Fortigate pour les nouveaux deploiements.
Redaction des fiches dexploitations.
Mise en place des tunnels IPsec entre les operateurs et les DC du ministere (Rosny,
Lognes) dans le cadre du projet FR-Alert.
Planifier les interventions chez les operateurs pour deployer nos FW et synchroniser avec
les parties prenantes (Fournisseur, operateur, equipe integrateur).
Realisation des schemas d'architectures avec Visio.
Realisation des tests de bascules des FW Fortinet et verification des prerequis (Routage,
ACL, Matrice de flux) dans le cadre du projet de Modernisation du Centre dInformation et
de Commandement (MCIC2).
Validation de lequipement HP-5510-HI en maquette en vue de remplacer un switch Cisco
Catalyst (MACsec, log, DHCP, voice Vlan, ).
Environnement technique : Cisco, HP 5510-HI, HP-5520-HI, Fortigate (FG-100F, FG-100EF).
Novembre 2020 avril 2021 : Ingenieur reseaux et securite
Ethic-IT
Mission : integration, configuration et support N2/N3 (Cisco, Fortinet)
Migration de firewall Sophos vers Fortigate 100D.
Analyse Wireshark : lenteurs, perte de paquets, ...
Configuration des firewalls Fortigate 100D, 30E (SNAT, DNAT, policies, VPN IPsec/SSL,
IPS/IDS, FSSO via AD windows, LDAP...).
Configuration des routeurs ASR 920, ASR 1001-X et Switch NEXUS 3K.
Definition d'architecture LAN Client.
Assurer le support N2/N3.
Environnement technique : Cisco (ASR 1001, ASR 1001-X, ASR 920, NEXUS 3064PQ), Fortigate,
Sophos, BGP, OSPF.
Novembre 2019 - octobre 2020 : Ingenieur reseaux et securite
SFR
Mission : Securisation des equipements reseaux (routeur & switch) installes chez les clients
entreprise et application des lignes de defenses definies par SFR.
Gestion des equipements routeurs et switchs (gamme Cisco).
Lancer des scans Nessus et fermeture des expositions et des ports ouverts non utilises.
Centralisation et securisation des protocoles dauthentification (Suppression des comptes
locaux dans la configuration du routeur, passer du SNMPv2 a SNMPv3, Hashage des mots
de passes en SHA-256, Authentification TACACS).
Gestion des vulnerabilites et applications des correctifs critiques remontes par le MITRE
(CVE) et le constructeur.
3
Mise a jour des iOS obsoletes et detection des CPE qui sont EoL/EoS.
Interaction avec le constructeur sur les vulnerabilites critiques dont le CVSS>7 et
identification des protocoles concernes par la faille.
Environnement technique : Cisco (ISR 4431, ASR 1001, ASR 1001-X, C892-FSP, C888, C887, C892,
Catalyst 2960, 2950), protocole de routage (BGP, OSPF, RIP, statique), IP SLA.
Septembre 2017 - octobre 2019 : Ingenieur reseaux
BOUYGUES TELECOM
Mission : Mise en service des offres fixes de Bouygues Telecom (marche B2B) au sein de la
direction marche entreprise.
Installation et migration des equipements reseaux, clients grands comptes.
Charge du suivi et du support apres deploiement (niveau 2).
Realisation des tests de validation du reseau (Internet/VPN/Voix).
Verifications des protocoles de routage (BGP, MP-BGP, OSPF, RIP), ACL, DHCP
Verification de la connectivite entre le siege et les sites distants.
Repondre aux eventuels changements et/ou evolutions de larchitecture LAN client.
Fournir au client des adresses IP publiques.
Configuration dun routeur backup pour assurer la haute disponibilite (protocole VRRP) et
realisation de test de resilience.
Mise en relation avec le responsable informatique du client en cas dincident.
Redirections de port via des regles NAT.
Upgrade des liens (ADSL vers SDSL ou vers de la fibre) et swap de lequipement si
necessaire.
Troubleshooting des protocoles reseaux (PPP, OSPF, BGP, )
Environnement technique : Cisco (ISR 4431, ASR 1001, ASR 1001-X, C892-FSP, C888, C887, C892,
Catalyst 2960, 2950), LAN, WAN, NAT, IP SLA, VRRP, DHCP, VPN-MPLS, Huawei (AR-129, AR-169),
protocole de routage (BGP, OSPF, MP-BGP, RIP, statique), VoIP, One Access, Patton (T0, T2).
Mars 2017 - aout 2017 : Ingenieur reseaux
SEWAN
Mission : Configuration et administration des equipements reseaux.
Resolution dincidents reseaux sur les infrastructures et services associes de SEWAN
(performance des liens, routage, QoS, coordination et interaction avec les operateurs)
Traiter les differentes demandes de modifications au niveau de configuration des routeurs.
Ajout/suppression des regles ACL.
Gestion proactive des infrastructures et mise a jour des produits & versions (hardware,
software) des routeurs.
Contribution a la redaction de documents techniques et de modes operatoires.
Environnement technique : Cisco (C892-FSP, C892, C888, C877, Catalyst 2950), One Access, Zyxel,
RT, TiPi, Grafana, Diagv4.
4
Fevrier 2015 - juin 2015 : Stage de fin detudes
NOKIA
Mission : Optimisation radio 2G/3G
Suivi des KPI sur une base quotidienne/hebdomadaire et reporting des anomalies.
Analyse des parametres de reseau avec Memo Analyze et proposer des actions
d'optimisation afin dameliorer la couverture, la qualite du reseau, la capacite et le debit
des donnees du reseau.
Superviser les indicateurs de performance pertinents : appel interrompu, HO echoue,
RxLev, RxQual, RSCP, Ec/No.
Amelioration de la couverture, la qualite du reseau, la capacite et le debit des donnees du
reseau a la suite des actions doptimisations que jai mis en place.
Environnement technique : Genex Nastar, Memo Analyze, 2G, 3G, 4G.
Depuis mai 2021 : Ingenieur reseaux et securite
Ministere de lInterieur
Matrice flux (ouverture de flux, suppression, modification).
Activation des licences des FW Fortigate pour les nouveaux deploiements.
Redaction des fiches dexploitations.
Mise en place des tunnels IPsec entre les operateurs et les DC du ministere (Rosny,
Lognes) dans le cadre du projet FR-Alert.
Planifier les interventions chez les operateurs pour deployer nos FW et synchroniser avec
les parties prenantes (Fournisseur, operateur, equipe integrateur).
Realisation des schemas d'architectures avec Visio.
Realisation des tests de bascules des FW Fortinet et verification des prerequis (Routage,
ACL, Matrice de flux) dans le cadre du projet de Modernisation du Centre dInformation et
de Commandement (MCIC2).
Validation de lequipement HP-5510-HI en maquette en vue de remplacer un switch Cisco
Catalyst (MACsec, log, DHCP, voice Vlan, ).
Environnement technique : Cisco, HP 5510-HI, HP-5520-HI, Fortigate (FG-100F, FG-100EF).
Novembre 2020 avril 2021 : Ingenieur reseaux et securite
Ethic-IT
Mission : integration, configuration et support N2/N3 (Cisco, Fortinet)
Migration de firewall Sophos vers Fortigate 100D.
Analyse Wireshark : lenteurs, perte de paquets, ...
Configuration des firewalls Fortigate 100D, 30E (SNAT, DNAT, policies, VPN IPsec/SSL,
IPS/IDS, FSSO via AD windows, LDAP...).
Configuration des routeurs ASR 920, ASR 1001-X et Switch NEXUS 3K.
Definition d'architecture LAN Client.
Assurer le support N2/N3.
Environnement technique : Cisco (ASR 1001, ASR 1001-X, ASR 920, NEXUS 3064PQ), Fortigate,
Sophos, BGP, OSPF.
Novembre 2019 - octobre 2020 : Ingenieur reseaux et securite
SFR
Mission : Securisation des equipements reseaux (routeur & switch) installes chez les clients
entreprise et application des lignes de defenses definies par SFR.
Gestion des equipements routeurs et switchs (gamme Cisco).
Lancer des scans Nessus et fermeture des expositions et des ports ouverts non utilises.
Centralisation et securisation des protocoles dauthentification (Suppression des comptes
locaux dans la configuration du routeur, passer du SNMPv2 a SNMPv3, Hashage des mots
de passes en SHA-256, Authentification TACACS).
Gestion des vulnerabilites et applications des correctifs critiques remontes par le MITRE
(CVE) et le constructeur.
3
Mise a jour des iOS obsoletes et detection des CPE qui sont EoL/EoS.
Interaction avec le constructeur sur les vulnerabilites critiques dont le CVSS>7 et
identification des protocoles concernes par la faille.
Environnement technique : Cisco (ISR 4431, ASR 1001, ASR 1001-X, C892-FSP, C888, C887, C892,
Catalyst 2960, 2950), protocole de routage (BGP, OSPF, RIP, statique), IP SLA.
Septembre 2017 - octobre 2019 : Ingenieur reseaux
BOUYGUES TELECOM
Mission : Mise en service des offres fixes de Bouygues Telecom (marche B2B) au sein de la
direction marche entreprise.
Installation et migration des equipements reseaux, clients grands comptes.
Charge du suivi et du support apres deploiement (niveau 2).
Realisation des tests de validation du reseau (Internet/VPN/Voix).
Verifications des protocoles de routage (BGP, MP-BGP, OSPF, RIP), ACL, DHCP
Verification de la connectivite entre le siege et les sites distants.
Repondre aux eventuels changements et/ou evolutions de larchitecture LAN client.
Fournir au client des adresses IP publiques.
Configuration dun routeur backup pour assurer la haute disponibilite (protocole VRRP) et
realisation de test de resilience.
Mise en relation avec le responsable informatique du client en cas dincident.
Redirections de port via des regles NAT.
Upgrade des liens (ADSL vers SDSL ou vers de la fibre) et swap de lequipement si
necessaire.
Troubleshooting des protocoles reseaux (PPP, OSPF, BGP, )
Environnement technique : Cisco (ISR 4431, ASR 1001, ASR 1001-X, C892-FSP, C888, C887, C892,
Catalyst 2960, 2950), LAN, WAN, NAT, IP SLA, VRRP, DHCP, VPN-MPLS, Huawei (AR-129, AR-169),
protocole de routage (BGP, OSPF, MP-BGP, RIP, statique), VoIP, One Access, Patton (T0, T2).
Mars 2017 - aout 2017 : Ingenieur reseaux
SEWAN
Mission : Configuration et administration des equipements reseaux.
Resolution dincidents reseaux sur les infrastructures et services associes de SEWAN
(performance des liens, routage, QoS, coordination et interaction avec les operateurs)
Traiter les differentes demandes de modifications au niveau de configuration des routeurs.
Ajout/suppression des regles ACL.
Gestion proactive des infrastructures et mise a jour des produits & versions (hardware,
software) des routeurs.
Contribution a la redaction de documents techniques et de modes operatoires.
Environnement technique : Cisco (C892-FSP, C892, C888, C877, Catalyst 2950), One Access, Zyxel,
RT, TiPi, Grafana, Diagv4.
4
Fevrier 2015 - juin 2015 : Stage de fin detudes
NOKIA
Mission : Optimisation radio 2G/3G
Suivi des KPI sur une base quotidienne/hebdomadaire et reporting des anomalies.
Analyse des parametres de reseau avec Memo Analyze et proposer des actions
d'optimisation afin dameliorer la couverture, la qualite du reseau, la capacite et le debit
des donnees du reseau.
Superviser les indicateurs de performance pertinents : appel interrompu, HO echoue,
RxLev, RxQual, RSCP, Ec/No.
Amelioration de la couverture, la qualite du reseau, la capacite et le debit des donnees du
reseau a la suite des actions doptimisations que jai mis en place.
Environnement technique : Genex Nastar, Memo Analyze, 2G, 3G, 4G.
Langues étrangères
Bilingue : Anglais