Menu

Johann PAVIS

CHOLET

En résumé

Ingénierie des systèmes et des réseaux (mise en oeuvre, exploitation, supervision, maintenance) et de leur sécurité.

Specialitiés : Plateformes web (Linux Apache MySQL PHP), messageries (serveurs SMTP, POP/IMAP, webmail), noms de domaines. Automatisation de configuration (puppet) et de processus métiers, techniques de mise en production (systèmes et applications), Clouds publics AWS et Azure.

Management d'une équipe 12 personnes (6 administrateurs Systèmes et 6 Ingénieurs)

Mobile uniquement sur Cholet et centres villes d'Angers et Nantes. Nécessité de pouvoir faire du télétravail pour ces 2 villes ou de pouvoir adapter mes horaires pour cause de garde alternée.

Mes compétences :
Puppet
Scripting
PHP
Apache
Linux
Opensource
Industrialisation
Support
Python
MySQL
RedHat
MongoDB
Nginx
LDAP
Jboss
AWS
Management

Entreprises

  • DRI - Responsable Support et Exploitation

    2019 - maintenant Gestion et structuration des services support et exploitation au sein d'un infogéreur en cloud privé.

    Management de 9 personnes.
  • LINKBYNET - Ingénieur Systèmes Linux

    Saint-Denis 2011 - 2019 Support à l’exploitation
    - conseils et d'accompagnement auprès des collègues dans leurs tâches quotidiennes
    - support technique des équipes d’exploitation Linux pour les résolutions d’incidents et les demandes client (niveau 2 et 3)
    - investigation sur les incidents récurrents, rédaction de documentations et procédures techniques
    - support pour le développement des scripts d’exploitation (BASH, Perl, Python, …)
    - création de paquets RPM et Debian pour les scripts métiers et automatisation de la création dans gitlab ; gestion des dépôts de paquets
    - support pour les actions sur différentes interfaces de Cloud (AWS, Azure, AliCloud, Croc, …) : gestion des instances, autoscaling, CDN, ...

    Responsable adjoint de l'équipe
    - gestion d’une équipe de 12 personnes
    - affectation de tickets, suivi des actions
    - suivi des projets et objectifs individuels et au travers d'entretiens individuels réguliers (mensuels)
    - animation des réunions et coordinations des ingénieurs de l'équipe et des autres sites
    - participation aux entretions d’évaluation annuels

    Industrialisation des processus d’exploitation
    - déploiement automatisé de configurations via l’utilisation massive de l’outil Puppet sur un parc d’environ 2500 machines (externalisation de la configuration en base de données, refonte d'une interface de gestion des données Puppet, extension des fonctionnalités de base de l’outil (fonctions de traitement supplémentaires, facts))
    - actions de masse au travers de l'outil Fabric (écriture de tâches et de bibliothèques de fonctionnalité réutilisables) : mises à jour d'applicatifs, récupérations d'information sur les systèmes et les applicatifs, …
    - normalisation des outils et méthodes (gestion de la rotation des journaux, organisation des configurations, bonnes pratiques)

    Participation aux avant-ventes
    - rôle de conseil technique auprès du client
    - proposition de solutions adaptées au besoin du client

    Développement d'outils internes spécifiques (PHP, Perl, Python, Ruby, ...)
  • DOMISYS SAS (Materiel.net) - Ingénieur Systèmes et Réseaux

    2008 - 2011 Gestion des services
    comptes utilisateurs partages de fichiers via SAMBA (Linux, LDAP, Samba, Kerberos)
    serveur de version (SVN)
    services « courants » (DNS, DHCP, NTP, IMAP (Cyrus), SMTP (Postfix), mailing list (SYMPA) , …)
    mise en place d’un proxy filtrant et authentifiant (Squid, SquidGuard, Kerberos)
    virtualisation (Xen, VirtualBox)

    Administration courante
    supervision des différents services sur les sytèmes (Nagios, Centreon, Cacti, Awstats)
    support aux utilisateurs (gestion des tickets avec l’outil Request Tracker)
    gestion et maintenance des serveurs web hébergeant l’application principale (apache, PHP et MySQL)
    mise en place d’un système de répartition de charge (en couche 3) pour les serveurs de production (basé sur IPVS)
    mise en place d’un serveur de sauvegarde (bacula) et écriture de diverses procédures de sauvegarde des données des serveurs
    mise en place d’un serveur de messagerie instantanée (OpenFire) pour les communications internes
    mise en place et utilisation du gestionnaire de configuration puppet
    mise en place et utilisation d’un serveur d’installation automatisée (FAI)
    mise en place de bornes internet (système sur clé USB) pour la consultation de la plateforme de vente dans les différents points d’emport

    Sécurité
    maintenance et mise en place de plateformes basées sur l’outil pfSense (basé sur openBSD) pour la gestion des accès aux différents matériels et réseaux
    durcissement du noyau Linux avec la mise en place de SE Linux (installation et mise en place de politiques personnalisées)
    sécurisation des serveurs (authentification des utilisateurs basée sur Kerberos, filtres anti-spam et anti-virus, mise en place d’un système d’autorisations pour l’envoi / récéption des messages externes)

    Développement d’outils
    outil de stockage de mots de passe sous forme chiffrée (PHP / SQLite)
    outil de synchronisation LDAP entre les comptes UNIX et les comptes SAMBA (Perl)
    écriture de divers scripts de reporting (espaces disque utilisés, rapport sur les SPAMS, sauvegarde de bases de données, …)
  • CCI de Meurthe-et-Moselle - Gestionnaire du parc informatique pédagogique

    Nancy cedex 2006 - 2008 Gestion des différentes salles informatiques de formation

    maintenance des postes, mise en place d’un système de restauration simple et rapide (OSCAR)
    sécurisation des postes (utilisation du logiciel Windows SteadyState de Microsoft)
    gestion des différents matériels réseau
    surveillance réseau (Cacti, Nagios)
    gestion et mise en place d’un serveur proxy authentifiant (SQUID) pour l’accès internet depuis les salles de formation
    assistance aux formateurs des différents sites en cas de problème ou de besoins particuliers
    résolution des différents problèmes sur les machines des salles de cours (helpdesk)
    développement d’outils web et shell pour la gestion des utilisateurs (shell BASH / PHP, outils web basés sur PHP et MySQL)

    Intégration à l’équipe informatique interne

    helpdesk auprès des utilisateurs (postes clients légers sous Linux)
    développement d’outils internes (scripts shell, interfaces web PHP / MySQL)
    maintenance des différents serveurs (mises à jour, installation d’outils, …, serveurs Apache, MySQL, LDAP, SVN, CUPS, SQUID, DHCP, …)
    surveillance du réseau (Nagios, Cacti, …)
    développements d’outils web internes (PHP + MySQL)
    Travail en environnement ECLOS (Environnement Clients Légers Open Source)
  • KIKA Medical - Administrateur Systèmes et Réseaux

    2005 - 2006 Support utilisateur
    dépannage logiciel et matériel
    installation des divers applicatifs
    gestion du parc informatique (environ 50 machines) avec la mise en place de l’outil GLPI (Gestion Libre de Parc Informatique)

    Administration des serveurs (Linux (Gentoo, RedHat) et Windows)
    messagerie (Postfix, cyrus (IMAP))
    web (apache, tomcat)
    FTP
    CVS
    DHCP
    serveur de fichiers (partages Samba, NFS)
    LDAP
    base de données (Oracle et MySQL)
    DNS
    centralisation des journaux système, …

    Administration du réseau
    gestion et administration du firewall (iptables)
    supervision de l’ensemble des machines et du trafic réseau (snort, cacti, nagios)
    gestion des VLAN (administration des switches DELL)
    gestion des procédures de sauvegarde (automatiques et manuelles) des différents serveurs.

    Ecriture de scripts (php, bash, perl, …) pour automatiser les différentes tâches liées aux projets en cours (migration de fichiers, création des comptes utilisateurs, …)
    Développement et mise en place d’interfaces web (en php) pour automatiser certaines demandes internes.
    Participation à la mise en place du système qualité et formation à la gestion de projets.

Formations

Réseau

Annuaire des membres :