Photo de Mattieu Baptiste

Mattieu Baptiste

Chef de projets Infrastructures Réseau et Sécurité
18 ans d'expérience

Localisation : France, Vosges (88) | Télétravail
Contact : Mail | LinkedIn
Situation actuelle : en poste

Résumé de carrière

Depuis 2012 - Savelys (ex-ENGIE Home Services)

Responsable réseau, sécurité et téléphonie (La Défense, 92)

En charge de l'expertise réseau et sécurité

Projets notables :

  • 2012-2024 : Refonte des infrastructures Data Center : filtrage Internet et routage BGP Palo Alto, répartition de charge F5, supervision Centreon, SIEM IBM Qradar, VPN Palo Alto GlobalProtect, Zscaler ZIA.
  • 2017 : Déménagement de Data Center (Equinix) : conduite du volet réseau avec les interlocuteurs SI (intégrateurs LAN/sécurité, opérateurs WAN/Internet, etc.).
  • 2020-2025 : Déploiement de SD-WAN Cisco Viptela sur 150 sites, avec fibrage et déploiement 4G préalable de ceux-ci.
  • 2024 : Migration cloud intégrale Amazon AWS / Oracle OCI multi-région.
  • 2026 : Conduite du volet réseau du Carve-Out de la société. Nouvelle infrastructure à créer sur AWS : Direct Connect, Transit Gateway et filtrage nord-sud / est-ouest à base de Palo Alto. Généralisation de Zscaler ZPA. Création des nouvelles politiques de sécurité sur le SI.
Suivi de l'exploitation du réseau opérateur (~180 sites en France) et évolutions
  • Pilotage de l'opérateur BTE, respect des SLA, suivi des incidents, upgrades.
  • Suivi des déménagements et mouvements de site entre l'opérateur et le terrain.
Responsable de l'expertise téléphonie
  • 2012-2018 : Expertise téléphonie et Automatic Call Distribution (ACD).
  • Depuis 2018 : Pilotage du Chef de Projet Téléphonie, ayant en charge la téléphonie Microsoft Teams Phone et l'ACD de prise d'appels clients.

Environnement : Sens du service vis-à-vis des utilisateurs, forte autonomie sur les projets, environnement technique varié (solutions propriétaires et Open Source).

De 2010 à 2012 - Stormshield (ex-NETASQ)

Chargé des projets de Gestion Centralisée (Boulogne-Billancourt, 92)

Projet de Gestion Centralisée, NETASQ Centralized Manager (NCM)
  • Suivi et planification des évolutions du produit NCM, en relation avec le Product Marketing et les partenaires (techniques et commerciaux).
  • Formation des Ingénieurs avant-vente à la nouvelle solution.
  • Mise en place et évolution de l'infrastructure de test (simulation en laboratoire de plusieurs milliers de firewalls virtuels), spécification technique, suivi de la documentation et participation au lancement du produit.
  • Mise en place et documentation du plan de qualification de NCM.
  • Industrialisation des procédures de test : automatisation et virtualisation.
Projet de Reporting, NETASQ Event Analizer (NEA)
  • Suivi et planification des évolutions du produit NEA en accord avec la feuille de route du Product Marketing.
  • Spécification technique de la solution.

Environnement : Première expérience de chef de projet, suivi des développements, gestion des relations avec les partenaires techniques et commerciaux.

De 2008 à 2010 - Wavestone (ex-Solucom)

Conseil dans l'intégration de solutions de sécurité (La Défense, 92)

Pour les clients grands comptes

2010 - Banque de France

Expert réseau et accès distants pour les projets en cours au SAREVA
  • Mise en place d'une solution de téléassistance et réunions virtuelles (Projet TAZ) : architecture, spécifications techniques et fonctionnelles.
  • Suivi des projets en cours : accès VPN SSL, BlackBerry.

Environnement technique : Juniper Secure Access, Juniper Secure Meeting, RSA SecurID.

De 2009 à 2010 - GDF SUEZ

Expert accès distant et sécurité du poste de travail pour la migration de l'infrastructure vers Windows Vista/2008
  • Référent sur les technologies d'accès distant OBS Business Everywhere.
  • Référent sur l'outil Symantec Endpoint Protection avec les fonctionnalités d'antivirus, pare-feu, IPS/IDS, et contrôle des périphériques.
  • Fort contexte VIP.

Environnement technique : Poste de travail Windows Vista, Symantec Endpoint Protection, OBS Business Everywhere, VPN SSL Juniper, VPN IPsec SafeNet.

De 2008 à 2009 - AVIVA

Projet MIA : Management des Identités et des Accès
  • Spécification et documentation de la solution.
  • Mise en place de Novell Identity Manager.
  • Développement de connecteurs Lotus Notes et fichiers plats.
  • Développement spécifique d'un connecteur Oracle Application.
  • Formation des équipes AVIVA à la réalisation d'un connecteur Intranet de trésorerie (basé sur un SGBD Oracle et une authentification Lotus Notes).

Environnement technique : Novell Identity Manager, User Application, Java, SGBD Oracle, Active Directory, Lotus Notes, Oracle Application.

Compétences

Générales
  • Pilotage de projets techniques (réseau, sécurité, téléphonie)
  • Coordination de contributeurs internes ou externes (opérateurs et intégrateurs)
  • Conception et mise en place d'architectures réseau et de sécurité
Technologies
  • Cloud : Amazon AWS, Oracle OCI, Zscaler (certification Zscaler Digital Transformation Administrator - ZDTA)
  • Composants d'infrastructure :
    • Routeurs / switchs / Wi-Fi : Meraki, Cisco (CNA 1, 2, 3 et 4 validés), Ubiquiti UniFi, HPE (Aruba/FlexNetwork)
    • Firewalls : Palo Alto, Zscaler Zero Trust Firewall, Juniper SRX, NETASQ (certification), OpenBSD PF
    • Passerelles VPN : Zscaler ZPA, Palo Alto GlobalProtect, NETASQ, OpenVPN, OpenBSD isakmpd/iked
    • Répartition de charge : F5 (LTM et AWAF), HAProxy, nginx
    • SIEM : IBM QRadar
  • Réseau : TCP/IP (connaissances solides IPv4 et forte culture IPv6), VPN SSL et IPsec, répartition de charge, routage, IDS/IPS
  • Développement : Java, Perl, Shell, (x)HTML/CSS, notions de C et C++
  • Systèmes d'exploitation : Windows, OpenBSD, GNU/Linux, FreeBSD
Langues
  • Anglais : TOEIC 850

Formation

2008

Ingénieur Télécom IMT Nord Europe

Spécialisations :

  • Sécurité des Réseaux et Systèmes
  • Réseaux Interconnectés d'Ordinateurs