À propos de Vincent
Anglais
Capacité professionnelle complète
Expériences
- BPCE ITArchitecte Active Directory/Azure ADBANQUE & ASSURANCESavril 2016 - janvier 2018 (1 an et 9 mois)Paris, France• Project Refonte architecture Active Directory BPCE-ITo Forêt AD (Ressources Communes, Exchange, SCCM, Citrix.)o Rédaction de DATo Participation aux CDAS pour la validation des architectures.o Architecture AD Prod & Hors Prod• Projet détourage serveurs monétiques NATIXISo Mise en place d’une forêt dédiée NATIXIS en DMZ pour l’ensemble des serveurs monétiques.• Projet Meta-Annuaireo Design d’une architecture couplant deux technologies MIM2016 pour le moteur de synchro et ADLDS pour la partie Service d’annuaire• Projet Office 365 (Yammer) Azure AD (Microsoft Cloud Saas)• Environnement de production multi-forêts (8 identifiées) et multi-domaines dont deux forêts avec Exchange.• Etude pour vérifier que les UPNs utilisés sont routables.• Etude réseau (Réalisé avec l’équipe réseau BPCE-IT)• Exclusion des URL Office 365 sur l’authentification proxy web, inspection et filtrage de flux tel que défini dans les prérequis Office 365 URLs and IP Address ranges.• Etude du choix mono/multi tenant et nommage.• Analyse de l’existant Azure AD (Tenant BPCE-IT et Tenant BPCE-SA)• Analyse de l’existant ADFS pour l’utilisation d’Office 365.• Politique d’accès des terminaux (postes de travail, mobiles, tablette)• Possibilité d’audit sur les connexions vers Internet• Accès aux services Office 365 via une infrastructure ADFS permettant uneauthentification unique des utilisateurs Active Directory connectés au réseau d’entreprise ou depuis Interneto Azure ADConnect (AADConnect) sera utilisé pour alimenterl’annuaire Office 365▪ Support multi-forêts pour un tenant▪ Support du write-back de certains attributs (Ex: en Exchangehybride)▪ Option du mode Password Synco Projet sur la fusion de deux Tenants BPCE-IT et BPCE-SA (Synchro ADon premise vers Azure AD / Fédération d’identité avec ADFSo L’objectif de ce projet : L’authentification à Yammer avec des PCWindows depuis le réseau local en SSO et de fournir un accès enmobilité (multi-devices) à Yammer▪ Une infrastructure WAP (proxy ADFS) en DMZ▪ Des éléments d’authentification multi-facteurs MFA• Workshop interbancaire sur la loi LPM :o Mises en place des recommandations de sécurité fournies par l’ANSI pour l’Active Directory.• Projet Forêt d’administration :o Design sur un service d’annuaire Active Directory destiné auxadministrateurs du groupe.o Une Architecture cloisonnée dans une DMZ installée dans un Bastiond’administration supportant l’authentification Wallix---------------------------------------------------------------Environnement Technique : Windows 2012 R2, ADFS, Office365, ADFS MIM2016, ADLDS, Azure AD
- CCAS CE des gaziers et électriciens de FranceArchitecte Active Directory/Azur AD (Niveau 3)ENERGIEjanvier 2018 - janvier 2019 (1 an)Montreuil, France• Projet Refonte architecture DNSo Forêt AD (3 Domaines.)o Rédaction de DAT• POC Authentification Unique (Microsoft Azure AD (Microsoft Cloud Iaas))o Faciliter la navigation des bénéficiaires pour l’accès à tous les sites CCAS.FR et partenaires.o Configurer Azure AD en tant qu’IDP pour ADFS Windows 2016 (Service Provider)o Trust des applications (Claims Aware) sur la plateforme fédération d’identité (ADFS)o Mise en place l’Authentification Unique des utilisateurs Externe de la CCAS et de le fournir un SSO pour accéder à l’ensemble des applicationso Rédaction de DAT.• Projet Decommissionement du domaine CMCAS et du site de Chevilly• Mise en place d’une plateforme RDS pour la publication des consolesd’administration pour tous les serveurs du TIER0/TIER1/TIER2 en suivant lesbest practises Microsoft sur le model Tiering.----------------------------------------------------------------------Environnement Technique: Windows 2008R2, Windows 2012/2016, ADFS, Windows Azure B2C,Hyper-V2012, Azure AD Standard
- BNP PARIBAS SAArchitecte Sécurité Active Directory/Ingénieur Production N3BANQUE & ASSURANCESjanvier 2019 - Aujourd'hui (7 ans et 5 mois)Montreuil, FranceMise en place d’une forêt d’administration en 2016 (Projet AD2020).Un projet phare du service ITG pour fournir un environnement hautement sécurisé dédié à l’administration des forêts Active Directory de Production BNPPARIBAS.o Prepare AD for Production Connectiono Create Split DNS zone on the production root DNS Servero Configure the DNS forwarders on the administration forest DNS Servero Configure IPSEC and Windows Firewall Policieso Network filtering rules for the jump Servero Create the TRUSTo Create OU structure and Objects in AFo Assign rights and privileges AF Groups in Production.• Initiation, Documentation, Mise en place d’un DRP (Disaster Recovery Plan)• Installation et configuration d’un serveur AEP (Auto-Enrollement Proxy) pour la forêt d’Administration.• Hardening sur les Contrôleurs de Domaines Racine (Stratégies de Sécurités)• Mise en place d’un OADS avec Microsoft (Remédiations sur les failles desécurité)• Installation d’une Plateforme ALSID DSC (Directory Security Compliance), V2.5.3en POC. Une solution logicielle améliorant et détectant le niveau de sécuritéd’une infrastructure Active Directory.‐-----------------------------------------------------------------Environnement Technique: Windows 2008R2, Windows 2012/2016/2019, PKI, AEP, CLOUDAZURE, ADFS, Haute Authentification (SECURE ID, Smart Card, Certificats Numériques), DRP,VMWARE, SCOM, WSUS, ITSM (BMR)
Recommandations
Soyez le premier à recommander Vincent
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Certifications
- MCSE 2012 Microsoft Certified Solution ExpertIB Formation2013
- MCITPIb formation2011