Migration VMware NSX‑T à grande échelle : Pilotage complet d’un programme de migration ESXi 7U3 vers v8/NSX‑T 4.2.3.1 (design, préparation, exécution, validation). Optimisation des plans overlay/underlay, tuning réseau et sécurisation des flux Est‑Ouest/Nord‑Sud.
Industrialisation Sécurité IPS/IDS : Standardisation et automatisation des mises à jour Fortinet, Cisco, Check Point, Trellix, avec pipelines de tests de non‑régression, contrôle de conformité et reporting sécurité.
Développement & Automatisation : Conception d’outils internes en Python, Bash, PowerShell pour automatiser les opérations réseau, sécurité et monitoring. Mise en place de workflows d’orchestration via API REST, GitOps et CI/CD.
Infrastructure as Code (IaC) : Automatisation avancée via Ansible, Terraform, gestion déclarative des configurations, provisioning automatisé, audit continu et réduction des erreurs opérationnelles.
Sécurité & Durcissement : Déploiement de politiques de hardening, segmentation logique, renforcement de la posture de sécurité, amélioration des contrôles d’accès et conformité aux standards internes.
Support N3 & Expertise Réseau/Sécurité : Analyse avancée, troubleshooting complexe (BGP, OSPF, VXLAN, overlay/underlay), gestion d’incidents critiques et accompagnement des équipes opérationnelles.
Contribution Architecture & Modernisation : Participation aux comités d’architecture, recommandations techniques, amélioration continue des infrastructures réseau et cybersécurité.
Supervision avancée des infrastructures LAN/WAN critiques, optimisation des performances et gestion des incidents N3.
Administration de routeurs, switches et firewalls multi‑constructeurs ; rôle de référent technique sur la sécurisation des flux.
Conception de la segmentation réseau : VLAN, BGP, OSPF, VPN IPsec/SSL, durcissement des accès.
Intégration et exploitation de solutions HP Aruba, Forescout (NAC), Palo Alto Networks. Contribution à la gouvernance opérationnelle : documentation, standardisation, amélioration continue, mentoring technique.
SDDC / PCA‑PRA / VMware Conception et déploiement d’une architecture SDDC complète intégrant un PCA/PRA basé sur vSAN ESA (450 To NVMe) en stretched‑cluster bi‑datacenter avec témoin cloud. Optimisation de la résilience, de la performance et de la continuité de service sur une infrastructure entièrement software‑defined, incluant tuning réseau/stockage, politiques de disponibilité et automatisation des bascules.
Sécurité Réseau & Micro‑segmentation Implémentation avancée de la sécurité réseau sous VMware NSX 4.2 : micro‑segmentation granulaire, NSX+ Intelligence, IDS/IPS, Malware Prevention, intégration avec Tanzu/Kubernetes pour la sécurisation des workloads conteneurisés. Renforcement global de la posture de sécurité du SDDC via segmentation Zero‑Trust, durcissement des flux Est/Ouest et automatisation des politiques.
Réseau Global & SD‑WAN Refonte, standardisation et modernisation du réseau mondial via Cisco Meraki : déploiement SD‑WAN, sécurisation des interconnexions, optimisation du Wi‑Fi corporate et mise en place d’un management centralisé. Amélioration significative de la cohérence, de la visibilité et de la sécurité du parc international grâce à une gouvernance réseau unifiée.
Automatisation & Infrastructure as Code (IaC) Développement d’automatisations avancées en Python, Bash, PowerShell et industrialisation des opérations via Ansible, Terraform, GitOps. Exploitation d’API réseau et SDDC pour le provisioning, l’audit, la conformité et l’orchestration. Réduction du temps de déploiement, fiabilisation opérationnelle et standardisation des environnements.
Interventions d’architecture et d’ingénierie Ops sur des environnements multitechnologies incluant Zscaler, VMware Horizon/Citrix VDI, vSAN ESA, NSX, Tanzu, Kubernetes, Proxmox, AWS, SRM, Linux/Windows AD/MuleSoft, Microsoft 365/Entra ID, Veeam v12/ONTAP, ainsi que les infrastructures réseau et VoIP Cisco Meraki, pfSense, Fortinet, Unify/UBNT, 3CX et F5 BIG‑IP.