Mattieu Baptiste
Chef de projets Infrastructures Réseau et Sécurité
18 ans d'expérience
Localisation : France, Vosges (88) | Télétravail
Contact : Mail | LinkedIn
Situation actuelle : en poste
Résumé de carrière
Depuis 2012 - Savelys (ex-ENGIE Home Services)
Responsable réseau, sécurité et téléphonie (La Défense, 92)
En charge de l'expertise réseau et sécurité
Projets notables :
- 2012-2024 : Refonte des infrastructures Data Center : filtrage Internet et routage BGP Palo Alto, répartition de charge F5, supervision Centreon, SIEM IBM Qradar, VPN Palo Alto GlobalProtect, Zscaler ZIA.
- 2017 : Déménagement de Data Center (Equinix) : conduite du volet réseau avec les interlocuteurs SI (intégrateurs LAN/sécurité, opérateurs WAN/Internet, etc.).
- 2020-2025 : Déploiement de SD-WAN Cisco Viptela sur 150 sites, avec fibrage et déploiement 4G préalable de ceux-ci.
- 2024 : Migration cloud intégrale Amazon AWS / Oracle OCI multi-région.
- 2026 : Conduite du volet réseau du Carve-Out de la société. Nouvelle infrastructure à créer sur AWS : Direct Connect, Transit Gateway et filtrage nord-sud / est-ouest à base de Palo Alto. Généralisation de Zscaler ZPA. Création des nouvelles politiques de sécurité sur le SI.
Suivi de l'exploitation du réseau opérateur (~180 sites en France) et évolutions
- Pilotage de l'opérateur BTE, respect des SLA, suivi des incidents, upgrades.
- Suivi des déménagements et mouvements de site entre l'opérateur et le terrain.
Responsable de l'expertise téléphonie
- 2012-2018 : Expertise téléphonie et Automatic Call Distribution (ACD).
- Depuis 2018 : Pilotage du Chef de Projet Téléphonie, ayant en charge la téléphonie Microsoft Teams Phone et l'ACD de prise d'appels clients.
Environnement : Sens du service vis-à-vis des utilisateurs, forte autonomie sur les projets, environnement technique varié (solutions propriétaires et Open Source).
De 2010 à 2012 - Stormshield (ex-NETASQ)
Chargé des projets de Gestion Centralisée (Boulogne-Billancourt, 92)
Projet de Gestion Centralisée, NETASQ Centralized Manager (NCM)
- Suivi et planification des évolutions du produit NCM, en relation avec le Product Marketing et les partenaires (techniques et commerciaux).
- Formation des Ingénieurs avant-vente à la nouvelle solution.
- Mise en place et évolution de l'infrastructure de test (simulation en laboratoire de plusieurs milliers de firewalls virtuels), spécification technique, suivi de la documentation et participation au lancement du produit.
- Mise en place et documentation du plan de qualification de NCM.
- Industrialisation des procédures de test : automatisation et virtualisation.
Projet de Reporting, NETASQ Event Analizer (NEA)
- Suivi et planification des évolutions du produit NEA en accord avec la feuille de route du Product Marketing.
- Spécification technique de la solution.
Environnement : Première expérience de chef de projet, suivi des développements, gestion des relations avec les partenaires techniques et commerciaux.
De 2008 à 2010 - Wavestone (ex-Solucom)
Conseil dans l'intégration de solutions de sécurité (La Défense, 92)
Pour les clients grands comptes
2010 - Banque de France
Expert réseau et accès distants pour les projets en cours au SAREVA
- Mise en place d'une solution de téléassistance et réunions virtuelles (Projet TAZ) : architecture, spécifications techniques et fonctionnelles.
- Suivi des projets en cours : accès VPN SSL, BlackBerry.
Environnement technique : Juniper Secure Access, Juniper Secure Meeting, RSA SecurID.
De 2009 à 2010 - GDF SUEZ
Expert accès distant et sécurité du poste de travail pour la migration de l'infrastructure vers Windows Vista/2008
- Référent sur les technologies d'accès distant OBS Business Everywhere.
- Référent sur l'outil Symantec Endpoint Protection avec les fonctionnalités d'antivirus, pare-feu, IPS/IDS, et contrôle des périphériques.
- Fort contexte VIP.
Environnement technique : Poste de travail Windows Vista, Symantec Endpoint Protection, OBS Business Everywhere, VPN SSL Juniper, VPN IPsec SafeNet.
De 2008 à 2009 - AVIVA
Projet MIA : Management des Identités et des Accès
- Spécification et documentation de la solution.
- Mise en place de Novell Identity Manager.
- Développement de connecteurs Lotus Notes et fichiers plats.
- Développement spécifique d'un connecteur Oracle Application.
- Formation des équipes AVIVA à la réalisation d'un connecteur Intranet de trésorerie (basé sur un SGBD Oracle et une authentification Lotus Notes).
Environnement technique : Novell Identity Manager, User Application, Java, SGBD Oracle, Active Directory, Lotus Notes, Oracle Application.
Compétences
- Générales
-
- Pilotage de projets techniques (réseau, sécurité, téléphonie)
- Coordination de contributeurs internes ou externes (opérateurs et intégrateurs)
- Conception et mise en place d'architectures réseau et de sécurité
- Technologies
-
- Cloud : Amazon AWS, Oracle OCI, Zscaler (certification Zscaler Digital Transformation Administrator - ZDTA)
- Composants d'infrastructure :
- Routeurs / switchs / Wi-Fi : Meraki, Cisco (CNA 1, 2, 3 et 4 validés), Ubiquiti UniFi, HPE (Aruba/FlexNetwork)
- Firewalls : Palo Alto, Zscaler Zero Trust Firewall, Juniper SRX, NETASQ (certification), OpenBSD PF
- Passerelles VPN : Zscaler ZPA, Palo Alto GlobalProtect, NETASQ, OpenVPN, OpenBSD isakmpd/iked
- Répartition de charge : F5 (LTM et AWAF), HAProxy, nginx
- SIEM : IBM QRadar
- Réseau : TCP/IP (connaissances solides IPv4 et forte culture IPv6), VPN SSL et IPsec, répartition de charge, routage, IDS/IPS
- Développement : Java, Perl, Shell, (x)HTML/CSS, notions de C et C++
- Systèmes d'exploitation : Windows, OpenBSD, GNU/Linux, FreeBSD
- Langues
-
Formation
- 2008
-
Ingénieur Télécom IMT Nord Europe
Spécialisations :
- Sécurité des Réseaux et Systèmes
- Réseaux Interconnectés d'Ordinateurs