Menu

Aurélien ERNST

Vernon

En résumé

Mes compétences :
OSPF
Firewall
ISIS
Linux
Border Gateway Protocol
WAN
QOS
LAN
MPLS
TCP/IP
VPLS
VPRN
RSVP
CMMI
VRRP
NAT
SNMP
VPN
VPC
Nexus

Entreprises

  • Groupe SEB - Expert Réseau et Sécurité

    Vernon 2016 - maintenant
  • Thales - Ingénieur Réseaux et Sécurité

    Courbevoie 2014 - 2016 Ingénieur réseaux et sécurité au sein d’une équipe d’exploitation assurant le support niveau 3 pour ERDF
    En charge de l’exploitation et de la sécurisation d’un data center ERDF comprenant plusieurs zones logiques et indépendantes protégées par différents niveaux de filtrage. L’architecture est bi-site, bi- salle.

    • Anticiper, diagnostiquer et corriger les incidents
    • Préparer, qualifier et mettre en œuvre les évolutions
    • Surveiller, planifier et gérer l’obsolescence de l’infrastructure réseau et sécurité
    • Assurer le suivi de l’infogérant et des intégrateurs
    • Gestion des habilitations des utilisateurs, mise en œuvre des politiques de filtrage
    • Gestion des interconnexions (Opérateurs, VPN site à site)
    • Gestion du changement (ITIL)
    • Astreintes Support Niveau 3 24/24 7/7
  • Avisto Télécom - Network Design Engineer

    Vallauris 2011 - 2014 Product Designer en assistance technique chez Alstom Transport

    Mise en œuvre d'architecture réseaux sur les technologies IP-MPLS, IP, Firewall.

    La mission se déroule au sein de l’équipe Network & Télécom, qui a pour objectif de définir et fournir des solutions génériques pour le transport des données de signalisation et multimédia des projets Metro/Railway Alstom. Il s’agit donc de spécifier, suivre et valider les produits développés sur spécifications ou en interne. Les architectures spécifiées doivent répondre aux exigences environnementales, de mobilité, de haute disponibilité et de larges bandes passantes afin d’assurer le bon fonctionnement des trains.
    Dans le cadre d’un projet de métro des écarts ont été identifiés entre les attentes du client et l’architecture générique précédemment spécifiée. Les évolutions portaient particulièrement sur les besoins de gestion de redondance chaude et de haute disponibilité de cœurs de réseau IP-MPLS et d’une interconnexion sécurisée avec le client.

    • Définition des exigences
    • Définition des architectures
    • Dimensionnement, configuration et derisking solution firewall
    • Architecture backbone (IP-MPLS)
    • Architecture redondante (VRRP, LACP, interfaces redondantes, tracking, MP-BGP)
    • Conception d’une architecture sécurisée
    • Interconnexion redondante (E-BGP, I-BGP)
    • Rédaction documentaire (Méthodologie CMMI)
    • Rédaction document de spécification HLD (High Level Design), LLD (Low Level Design)
    • Configuration des équipements et de la supervision
    • Rédaction matrices de traçabilité des exigences sous Reqtify (cycle en V)
    • Versioning et relecture de la documentation sous Gesdoc
    • Support équipe projet Alstom.
    • Suivi et support équipe validation
    • Configuration des équipements du banc de test
    • Simulation de trafic afin de mesurer les performances (latence, congestion, QoS, temps de bacule...) avec le générateur de trafic IXIA
    • Troubleshooting
    • Définition des indicateurs de performance à atteindre (KPI)

    Environnement technique :
    o Alcatel Lucent IP-MPLS 7750-SR-C12, 7210-SAS-M, VPRN, VPLS, IES, LSP, Dynamic routing, MP-BGP, VRRP, QoS, Marking, DSCP, FC, Route leaking, VRF
    o Alcatel Lucent Omniswitchs 6850, 6450 Series, Marking, Traffic Shaping, link aggregation
    o Fortinet FortiGate 3040B, 3240C, IPS, Application Control, DOS Protection, Cluster, VDOM, VPN, NAT, IP Tracking, Redundant interface
    o Fortinet FortiAnalyer
    o IXIA IxExplorer, IxAutomate
    o SNMPc SNMPv2, SNMPv3
    o H3C
    o Reqtify, Gesdoc, Clearquest
  • Orange Business Services - Ingénieur Sécurité et Réseaux

    Paris 2007 - 2011 Ingénieur Sécurité et Réseaux dans les équipes d’intégration, définition, spécification, configuration, validation, déploiement, migration de solutions, formation et accompagnement du client.
    Projets au forfait chez différents clients : assurances, banques, transport, hôpitaux…

    • Audit architecture du client
    • Aide ingénieur avant-vente réponse appel d’offre des clients
    • Rédaction d’un dossier de spécifications détaillées
    • Rédaction d’un dossier de migration
    • Rédaction d’une matrice de flux
    • Rédaction d’un dossier d’installation site
    • Rédaction d’un dossier de tests et de validation
    • Rédaction d’un dossier d’exploitation
    • Configuration des équipements
    • Validation de la solution en maquette
    • Migration sur site de la solution
    • Support des techniciens
    • Validation du bon fonctionnement
    • Organisation d’un transfert de compétence
    • Organisation de sessions de formation

    Environnement technique :
    o Juniper firewalls SSG/SRX, VPN SSL Secure Access, NSMxpress
    o Fortinet Fortigate firewalls, FortiAnalyzer
    o Linux, Freebsd, cacti, ftp, syslog, bind
    o Arkoon firewall FAST360,Virtual Edition Web & Mail, Console de management AMC, Reporting
    o Vmware ESX
    o Microsoft Active Directory, 2008 Server, IAS
    o Cisco ASA firewall, routeurs, commutateurs
    o Firewall Checkpoint
    o HP OpenView NNM
    o Langage Perl
    o Alcatel Lucent VitalQIP
    o Oracle

Formations

Réseau

Annuaire des membres :