À propos de Kamel
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- ConfidentielNetwork and Security Architectseptembre 2019 - Aujourd'hui (6 ans et 9 mois)Conception et définition des architectures réseaux et sécuritéRédaction des documents d'architecture soumis au COMAR sur l’amélioration et/ou nouvelle infrastructure réseaux et sécurité.Pilotage des prestataires et coordination transverseÉlaboration complète et autonome des DAT, de la collecte des besoins à la validation finale, avec toutes les caractéristiques techniques et fonctionnelles des projets.Analyse et qualification des audits applicatifs afin d’évaluer la performance et la capacité des liaisons Internet/SDWAN à supporter les applications dans des conditions réelles d’exploitation.Rédaction de notes de cadrage pour les besoins réseaux et sécurité des projets, permettant aux entités concernées de valider le besoin.Qualification et rédaction des notes d’engagement budgétaire.Support niveau 3 sur tous les matériels de productionde l’environnement technique.POC DLP Varonis/Prisma + architecture/déploiement + conformité, data classification, surveillance IT/OTAudit de l’architecture SASE + soumission d’amélioration (coût + fonctionnalité)Audit réseaux et firewallPilotage de l’audit global de l’architecture SASE avec recommandations (coût, couverture fonctionnelle, conformité, ZTNA) conformité OT, ZTNA, coût, fonctionnalitésConformité alignée ISA95/NIS2 sur 3 sites industriels critiquesRéduction des flux non conformes de 40% après microseg NSX + durcissement NGFW alignée Purdue niveau 1-3Mise en œuvre et optimisation de VRRP, BGP, OSPF et MPLS sur les architectures WAN/SD-WAN et datacentersÉlaboration de plans de remédiation et durcissement postaudit (firewall, flux critiques, ACL, routage, EOL)Évaluation de la résilience des infrastructures WAN/SD-WAN dans le cadre de la continuité d'activité (BCP/DRP)Intégration Cortex XSOAR en POC pour automatisation du traitement des incidents sécuritéRéduction du temps de traitement d'incident sécurité de 35% via CortexConformité OT atteinte sur 3 usines critiques, audits ISO 27001/IEC 62443/NIS2/NIST
- LVMHArchitecte/Ingénieur Réseaux et Sécuritéseptembre 2019 - décembre 2023 (4 ans et 3 mois)Point d’entrée opérateur afin d’étudier les besoins de ligne (MPLS + Internet). mise en place avec l’architecture technique associé du SD WAN et mise en place de celui-ci. Etude de besoin sécurité pour la mise en place de nouvelle règles de flux et des couches de sécurité niveau 7. Migration des utilisateurs VPN sur la nouvelle infrastructure avec tous les tests associés pour validation de celle-ci. Migration des VPN partenaires avec les tests associés sur la nouvelle infrastructure. Etude et mise en place d’un nouveau tenant proxy SAAS Zscaler pour sécuriser les flux sortant utilisateurs et serveurs.Chef de projet/suivi et mise en oeuvre des échanges techniques avec les prestataires et partenaires Création des dossiers d’architectures techniques.Création, mise à jour et corrections des dossiers d’architectures (HLD, LLD)Pilotage du traitement des incidents niveau 3 reçus par la cellule d’exploitation avec une spécialisation sur les incidents du périmètre réseau et sécurité (On Premise et Cloud)Analyses et traitements des problématiques sur les périmètres réseau et sécuritéRéalisation de projets : architecture, ingénierie technique, participation aux déploiements, migrations et mises en productions applicativesMise en place/Configuration sur Azure et GCP des Expressroute, Virtual Network, Virtual Network Gateway, Application Gateway, NSG, Load Balancer, Firewall, Peering, Route et BGPPoint de contact pour la gestion des interconnexions au MAN MPLS ATT/LVMHDéploiement de Meraki, Fortinet, Palo Alto, Aruba Wifi et Switch sur site distant (boutiques et usines)Renouvellements et intégration des nouveaux certificatsConfiguration VPN en BGP entre Palo Alto et Azure
- « Thales » ElancourtArchitecte/Ingénieur Réseaux et Sécuritéjanvier 2017 - septembre 2019 (2 ans et 8 mois)Architecture, analyse, étude et expertise technique répondant aux différentes problématiques liés aux environnements actuels ou/et aux déploiements des nouveaux environnements dans le monde. Projet de migration vers une nouvelle infrastructure Nexus 7k/5k/2k en BGP avec toutes les problématiques liées avec l'intégration de nouveaux Firewalls Juniper Migration et intégration des boitiers Infoblox DNS/DHCP/IPAMCréation des dossiers d'architectures techniques.Mise à jour et corrections des dossiers d'architectures. Pilotage du traitement des incidents niveau 3 reçus par la cellule d'exploitation avec une spécialisation sur les incidents du périmètre réseau et sécurité Analyses et traitements des problématiques sur les périmètres réseau et sécurité Communication auprès du client sur l'avancement des projets et incidents en cours Réalisation de projets : ingénierie technique, participation aux déploiements, migrations et mises en productions applicatives, organisation de transferts de connaissances sur l'environnement technique cité ci dessous. Architecture, configuration, administration, intervention auprès des fournisseurs de la partie OT Industriel sur les différentes problématique, évolution des infrastructures usines coté réseaux et sécurité.Environnement Technique LAN, MAN, WAN : LoadBalancer F5 LTM/ASM Cisco NEXUS 9K, 7k, 5K, 2K (VDC, VPC, Fabric-Path, FC) Cisco ASR9K Cisco Catalyst 6500/6800 en VSS, 3560, 3750, 2960 Juniper MX-Series Firewall Stormshield, Fortinet, Palo Alto, Juniper SRX et SSG, Forcepoint, ASA Firepower Proxy Bluecoat Wifi WLC Cisco Juniper SA, Riverbed Cisco ISE DNS (Infoblox, Efficient IP, UNIX) Tufin
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master 2 système, réseaux et sécuritéESGI2008
Compétences (50)
Catégories
- Autre