Bienvenue sur le profil Malt de Mathieu !
Localisation et déplacement
- Localisation
- Paris, France
- Peut travailler dans vos locaux à
-
- Paris et 50km autour
- Mériel et 40km autour
Préférences
- Durée de mission
-
Préfèrerait :
- entre 3 et 6 mois
- ≥ 6 mois
Préfèrerait éviter:- ≤ 1 semaine
- ≤ 1 mois
- entre 1 et 3 mois
Vérifications
Charte du freelance Malt signée
Consulter la charte
Langues
Catégories
Compétences (30)
- Cloud
-
- Containerization
-
-
-
- IT automation
-
-
-
- Monitoring
-
Mathieu en quelques mots
Fortes compétentes Linux, système et réseau, cloud public, fruit d'une expérience de près de 20 ans, qui me permettent d'être immédiatement opérationnel dans ces environnements.
Architecture clouds publics (AWS, Azure) et privés, industrialisation de la stack (ansible, terraform, chef).
Intégration continue et usines logicielles.
Industrialisation avec les outils devops les plus récents dans un environnement agile.
Plate-formes de production: hosting sur EC2 (AWS) VM Debian (AWS, cloud privé), conteneurs Kubernetes ou Docker (cloud privé, AKS, ECS)
Expériences
SQLI - SQLI
E-commerce
Ingénieur Systèmes Réseaux et Sécurité Linux.
Responsable plate-forme de production des services internes : LAMP, OpenLDAP, Samba, NFS, FreeRadius, GLPI & OCS, Nagios, Centreon, Snort, Asterisk, Exim, Subversion, DHCP-LDAP, Bind.
Installation et administration des SANs: Baies EMC CX500, CX4-120, PRA EMC et Vmware, baies iSCSI et redondance multipath, robots de backup, 15 mini SANs agence : MD3000i SCSI, infrastructure vmware ESX, Racks DELL mutiservices.
Responsable sauvegardes.
Mise en place d'un cluster haute disponibilité HeartBeat LVS.
Réseau
Définition et mise en place de l'infrastructure globale France, Suisse, Maroc.
En charge de l'équipe réseau et de l'infrastructure Groupe.
Déploiement: Shorewall/iptables, Cluster PFSense (FreeBSD), load balancing des accès internet, routage BGP, OSPF sous Linux, PFSense et Juniper.
Vlans, mise en place des DMZ pour les plates-formes de développement et de production, accès distant VPN légers (L2TP, OpenVPN), infrastructure VPN (OpenSWAN, PFSense). QoS et répartition de charge.
Mise en place Wifi groupe WPA2 + FreeRadius sur Cisco Aironet sur 15 agences.
Filtrage Squid et SquidGuard, portails captifs, L7 filtering.
Mise en place d'un disaster recovery, documentation, simulations.
Référent technique réseau niveau 3.
Responsable sécurité Groupe (France, Suisse, Maroc)
Définition des politiques de sécurité, de la gestion des comptes et des contrôles d'accès, audits de sécurité réseau et accès.
Mise en place d'outils de surveillance : Snort, Prelude, Mod_security pour reverse proxy Apache, ntop, et nombreux outils de diagnostic.
Management d'équipe et organisationnel
En charge de 2 techniciens réseaux, référent technique et opérationnel de l'équipe interne Paris (7 personnes).
Responsable des entretiens et des embauches internes entre 2006 et 2011.
Capitalisation des connaissances, gestion des problèmes et incidents (GLPI et Alfresco), mise en place de processus ITIL dans les équipes support internes.
Voix sur IP
Infrastructure Asterisk inter-agences, passerelle SIP avec les PABX.
Migration partielle du service de téléphonie, interaction avec les annuaires groupe.
Gestion de la QoS/COS sur les réseaux traversés : MPLS, switchs, internet (VPN).
Divers
Formateur PFSense: cours dispensés au Ministère de l'éducation nationale Marocaine.
clesys
E-commerce
Ingénieur réseau et sécurité chez LECLERC
Checkpoint avec VPN IPSEC, VPN SSL, cluster, NAT, filtrage.
Infra réseau L2 Alcatel: 250 Switchs et 8 chassis, Vlans, LACP, RSTP, VRRP. Participation au déploiement de la nouvelle infrastructure.
Routage et filtrage sous Linux (8 serveurs), proxy Squid, rrdtools.
Juniper SRX, déploiement SRX3400.
Migration Squid vers Proxy Palo-Alto.
Reverse proxy BigIP F5, projet de migration depuis DenyAll.
Téléphonie IP Alcatel, visioconférence sur bridge Codian
Support niveau 2 sur Wifi: Aruba sur réseau 120 antennes 30 SSID, Radius.
alterway
E-commerce
Ingénieur système au sein de la cellule infrastructure
Mission chez Argedis et Proseca (société Total) : mise en place de 4 serveurs : LDAP, DHCP-LDAP et Bind, Postfix, Squid, Samba-LDAP, Gosa² sur Apache, Proxy ARP et firewall Shorewall, Bash, Unison.
SOCIETE GENERALE - Société Générale
Banque & assurances
Ingénieur système unix à la SGCIB
MCO parc Unix : astreintes, opérations en week-end, Disaster Recovery, gestion d’incident.
Suivi et réalisation des évolutions d’infrastructures, performance et tuning.
SAN : ZFS, LVM, Veritas VxVM sur clusters EMC, SRDF.
Clusters LSF, scripting Shell (administration, debugging, déploiement)
Formateur technique et point de contact pour les équipes de Bangalore, Inde (en Anglais).
Médiamétrie
Presse & médias
Ingénieur Devops AWS au sein de l’équipe infrastructure
AWS: comptes hébergeant 300 instances.
Build des plateformes (infra as code) sur EC2/ASG ou serverless (API GW)
Migration service audience Datacenter vers Cloud public, intégration dans Kinesis (transit par Fluentd).
Monitoring, alerting, Documentation.
Run niveau 3, astreintes.
Référent technique des plates-formes.
Environnement: RedHat, FreeBSD, Centos, Debian.
Infrastructure: 10 comptes AWS, Vmware, Docker (et embryon de ECS/Kubernetes).
claranet
E-commerce
Consultant Cloud et Devops
Architecture projet et choix des technos.
Haute disponibilité des services.
Setup réseau et VM (Vmware en HA sur cloud privé, OS debian 9/10).
Industrialisation du déploiement de la plate-forme (cache, front, back, stockage).
Déploiement applicatif (CI/CD) en collaboration avec le client pour le rendre autonome sur sa chaîne de déploiement continu.
Monitoring, alerting, sauvegardes, passage de compétence aux équipe Run, Documentation
Référent technique auprès des clients (Français et Anglais).
Support niveau 3 sur les plateformes déployées.
Revues de sécurité des plate-formes, patch management, gestion des secrets.
Clients:
Atos, Valeo, Volkswagen, Europ Assistance, Restos du cœur, Bouygues immobilier, Bel, Pichet immobilier.
Architecture et build infra as code pour hosting client sur cloud privé (“oxacloud” sur Vsphere) et public (AWS, Azure).
Recommandations externes
Consultez les recommandations qu'a reçues Mathieu