Menu

Matthias MOTTE

Montesson

En résumé

10 ans d’expérience dans le monde des Télécoms
Audit et expertise des grands opérateurs français
Gestion de projet LAN / MAN / WAN
Haut débit et Haute disponibilité

Mes compétences :
Gestion de projet

Entreprises

  • Axians - Ingénieur sécurité et réseaux

    Montesson 2017 - maintenant
  • INEO DIGITAL groupe GDFSUEZ - Ingénieur Réseau et Sécurité

    2008 - 2017 COMPETENCES METIER

     Conseil et architecture sur la sécurité des flux WAN / LAN
     Audit et expertise du SI sur l’infrastructure réseau et sécurité.
     Spécialisé dans les hauts débits et la haute disponibilité
     Sécurité périmétrique BYOD, collaborateurs, accès internet et des systèmes DNS, DHCP.

    Constructeurs de références: Cisco, Fortigate, HP, Ucopia, Olféo, Microsoft, …

    EXPERIENCE SIGNIFICATIVES

    ORANGINA GROUP Audit sécurité sur le site de Coleford UK.

    Analyse et identification des prés-requis techniques à la mise en place d’un cluster firewall.
    Fourniture d’un rapport d’audit anglais pour la faisabilité et la méthode d’implémentation.
    Puis ajout des firewalls de production France / Espagne / Angleterre 7 usines

    REEL Ajout d’une seconde salle « Datacenter ».

    Gestion de projet pour Modification de l’architecture WAN / Wifi / LAN
    Ajout d’un second cœur HP5400 pour une redondance LAN.
    Collecteur Wifi MSM avec 70 bornes sur 20 sites distants Portail captif Ucopia et authentification 802.1x
    Firewall Fortinet 300C en cluster Actif / Passif en collecteur SSL avec identification des utilisateurs par certificat en SSO.
    Ajout firewall sites canadien et USA avec tunnel vers site central.

    EDF : Mise à jour de leur parc de firewalls Cisco et Fortigate

    Installation d’une plate forme de management et de supervision du parc : 30 firewalls en France.

    GENZYME : Design architecture réseau CISCO LAN, WIFI, Firewall

    Conception détaillée / Dossier de Tests / Gestion des processus qualité
    Coordination des interlocuteurs techniques
    Organisation Déploiement / suivi de la mise en service (gestion de projet)

    ATMB : Mise en place d’un réseau double giga fibre avec 3 cœurs en redondance IP

    20 piles de 3750 et des 2950 : HSRP, RSTP, …
    Audit de l'architecture pour passage en niveau 3 et MPLS
  • ALTITUDE TELECOM - Ingénieur réseaux et sécurité

    2005 - 2008 EXPERIENCE SIGNIFICATIVES

    FRANCE TELECOM : Audit des performances réseau

    Audit de performance de l’architecture de provisionning des LiveBox. Architecture sur trois niveaux (DMZ, Front Office, Back Office)
    - Audit du matériel Nortel Load Balencer et switchs, Firewall Lucent et Juniper.
    - Audit L2, L3 et L4. inventaire, cartographie, analyse du traffic, des flux, des configurations, et des performances, echéancier, …
    - Performance de la plateforme : 6 millions de LiveBox, 20 milles requêtes secondes
    Bouygues Construction pour AxeIP Solution Wifi centralisée
    Mise en œuvre d’une solution Wifi centralisée avec répartition de charge et haute disponibilité des zones critiques.
    - Mise en œuvre de la solution Alcatel (Aruba)
    - Migration vers une solution de haute disponibilité avec répartition de charge.


    CAISSE NATIONALE DES CAISSE D'EPARGNE : Réseau WAN multi-opérateurs

    Conception et validation d’un réseau WAN hautement sécurisé et confidentiel pour le compte de la CNCE (Caisse Nationale des Caisses d’Epargnes).
    - Etude des besoins, propositions de solutions techniques, maquette, tests de fonctionnalités et analyse des performances.
    - Conception d’une architecture redondé à trois niveaux de perte : matérielle, protocolaire et géographique.
    - Topologie Hub and spoke concentrés sur 2 datacenter, séparation du traffic critique et best effort (PBR), chiffrage Ipsec avec (DVTI) et autorité externe (PKI), VoIP « aware »


    ALTITUDE TELECOM : Provisionning puis Architecture

    Chef de projet pour le déploiement d’architectures clientes multi sites sur global IP/MPLS
    - Recueil des besoins et mise en place d’un planning d’installation
    - Analyse de l’existant, Propositions d’architectures
    - Validation de méthodologies de migration
    - Suivi du projet, formation, transfert de compétences au service d’exploitation


    SIEMENS : Refonte de l’architecture sécurisée

    Migration des firewalls interne / externe. Refonte de la politique de sécurité des sites européens.
    - Etat de l’art et audit des acteurs du marché, étude des besoins et sélection en fonction des besoins.
    - Gestion de la migration de l’existant vers le nouveau parc
    - Architecture Master / slave avec Haute disponibilité du Master (tunnels Ipsec avec Turin, Alger)
    - Architecture avec proxy et filtrage layer 2 a 7.
  • THALES - Etudes systèmes et sécurité

    Courbevoie 2004 - 2005 Service SSI (Sécurité des Systèmes d’Informations) en contact permanant avec les systèmes et produits de sécurité servant à protéger les systèmes contre les attaques.
    - Mise en place d’une plate forme de sensibilisation à la sécurité informatique. Utilisation d’outils de sécurité tel : Nessus, suite dsniff, outils d’attaque « man in the middle ».
    - Réalisation des spécifications d’un cahier des charges d’une application
    - Gestion de projet du développement de l’application avec développeurs
  • France TELECOM - Technicien réseau IP

    Paris 2001 - 2003 Service d'ingénierie réseaux, responsable de l'intranet à PARIS lors la durée de mon contrat de qualification.
    - Etude d’ingénierie, supervision et administration des LAN (VLANs, HSRP, HPOV, analyse de trames, SNMP, MRTG).
    - Chargé de projets pour la restructuration de LANs. Configuration et déploiement du réseau TCP/IP (Cisco, Nortel passeport et baystack, Avaya routeurs et switchs).

Formations

Réseau

Annuaire des membres :