Post Job Free
Sign in

De La Palo Alto

Location:
Posted:
April 11, 2024

Contact this candidate

Resume:

Thomas Désiré. OWONA

Ingénieur Réseau Sécurité (* ans d’expérience)

CCNP ENCOR CCNA

https://www.linkedin.com/in/desire-thomas-owona-2b735a139/

Maintenance en conditions opérationnelles

Conception, documentation (HLD et LLD), mise en œuvre, recette, Installation, déploiement, suivi, conduite de projet

Implémentation et le Dépannage des Réseaux de Données, Téléphonie IP et Sécurité

Expertise en : routage & commutation Cisco, Fortigate, Palo Alto, F5

Des bonnes compétences en: Cisco Nexus, SD-WAN, MPLS

Traitement des incidents N2 et N3

CERTIFICATIONS

Cisco CCNP ENCOR / CCNA

Projet Scrum Fundamental

Fortinet NSE1, 2 & 3

Cloud Google Cloud Professional

EXPERIENCES PROFESSIONNELLES

Aéroports

du

Cameroun

avril 2020

jusqu’à

présent

Ingénieur Réseau Sécurité

Routage, commutation, sécurisation et supervision

Principales activités :

Architecture

Audit

Rédaction de document d’architecture HLD et LLD

Réaliser des plans de développement de l'architecture de réseau

L'installation et la mise en service pour les produits IP.

Conception d’architecture, Intégration, audit, conseil, maquettage

Conduite de projet (conception, mise en œuvre,

recette, déploiement et suivi)

Superviser la conception et la réalisation des différents projets

Implémentations des solutions réseau et Sécurité Tâches générales

Administration des réseaux (MPLS, VPN, RIP, STP, VTP, ACL, VLAN, SD-WAN, VX …) ;

Implémentation et configuration des protocoles de routage (BGP, OSPF, EIGRP, RIP)

Configuration des switches et routeurs Cisco

Mise-à-jour des hardwares et softwares des différents équipements

Implémentation des solutions de redondances.

Déplacement, Migration, et

externalisation de Datacenter

Cisco Nexus

Configuration des switches Cisco Nexus, EVPN-

VXLAN,

Migration des switchs

Configuration des switches Cisco Nexus: VDC, vPC, OTV, Fex, Nexus 9k/7k/5k/3k/2k

VRF et MPLS

Configuration des VRF

Configuration MPLS L3VPN

Configuration et mise en service des routeurs avec une solution MPLS Layer 3 VPNs.

Configuration de la solution VSS (Mise en stack de switches Cisco)

Cisco ACI

Installation d'une solution d’infrastructure Data Center

– Cisco ACI (ACI Fabric)

Installation des différents switches Nexus 9300 et Controller APIC

Configuration du ACI Fabric (APIC, Leaf, Spine)

Création des Tenants (conteneur logique pour les stratégies d'application)

Création des différents Application Group et EPG, Bridge-Domain

Configuration des profile des ports hôte connecté aux switches Leaf

Configuration de vPC entre les switches Leaf et

FEX/hôte

Gestion de trafic et règles de filtrage (Contract) entre les différents EPG

Intégration des domaines externe (L2, L3) avec le Fabric ACI

Fortinet

Installation et configuration de firewalls Fortigate : Upgrade, Administration quotidienne: Routage, règles de sécurité (Policy), filtrage, mise en place de cluster HA, Configuration du NAT

Configuration des VPN en IPSec (site-to-site)

Configuration VPN IPSEC et SSL sur les firewalls Fortigates, Single-Sign-On

Migration des Firewall

SD-WAN, PBR

F5

Mise en place et déploiement F5 Big IP i4000 ASM, LTM

Installer et mettre en service des load balancers F5

Utiliser l’interface graphique et la CLI pour configurer les load balancers F5

Mettre en place un cluster de F5 BIG-IP

Configurer les différents types de profils

(Compression, SSL, Persistance…)

Implémenter les iRules sur les F5

Palo Alto

Installation et configuration de firewalls Palo Alto

: Upgrade, Administration quotidienne: Routage et

règles de sécurité (Policy), Mise en place de cluster HA, Configuration du NAT, configuration des zones

Configuration VPN IPSEC et SSL VPN sur les

firewalls Palo Alto, GlobalProtect

Support/Gestion/Transfert des compétences

Collecter les besoins métiers en créant des cahiers des charges.

Transfert de compétences et préparation des

documentations techniques

Assister et orienter l’équipe réseau.

Maintenance préventive et corrective des équipements.

Traitement des incidents Niveau 1, 2 et 3

Ouvrir et gestion des cases (tickets) avec les

constructeurs

Les projets les plus importants :

Projet 1 : Modernisation et sécurisation du réseau informatique des ADC :

Etude et collecte des informations

Suivi des opérations de commande et livraison des équipements

Installation et configuration et test des équipements

Réception technique et documentation

Participation aux formations

Projet 2 : Titre du projet : Mise en place d’une liaison WAN entre les aéroports basés sur MPLS

Participation aux études et collecte des données

Choix des équipements et rédaction du HLD

Mise en place des topologies

Préparation des configurations

Déploiement et test

Projet 3 : Mise en place des network access control de type Cisco ISE au sein des aéroports internationaux de Yaoundé et Douala

Etude et rédaction du HLD

Mise en place des topologies des réseaux underlay et overlay

Configuration des policy

Mise à jour et configuration des swithcs d’aacès

Réception technique

Projet 4 : Migration de l’infrastructure du réseau local de l’aéroport de Yaoundé

Etude de l’existant et choix des équipements

Préparation et configurations des switchs de la couche coeur (Catalyst 9500), de la couche de distribution

(Catalyst 9300) et de la couche d’accès (Catalyst 9200, 2960 X & S)

Cisco ASA 5505 vers Cisco ASA 5525

Documentation et réception technique

Projet 5 : Remise en fonction d’un commutateur coeur de type Catalyst 9500 à l’aéroport de Douala

Etude de l’existant et prise en compte de la MCO

Préparation et configurations du commutateur (VTP, L3 Etherchannel, HSRP, Trunking, STP)

Remise en production, test et documentation

Environnement Technique :

Routage : BGP, VRF-Lite, LDP, OSPF, MPLS, xDSL

Routeurs et switchs Cisco: ASR9000, 7600, Catalyst 9500, 9300 9200, 2900, 3750, 6500 (en VSS), 7600

Datacenter : Nexus 5K/7K/…, FEX2K,9500,9200,2K, 1k, Catalyst 6500 en VSS

Cisco ASA

Fortinet: 80D/90D/200D

Palo Alto 100/ 5020

Supervision : SolardWinds,

Load balancer : F5

Proxy : Bluecoat

Africa

Newtech

Solution

mars 2018

- mars

2020

Ingénieur Réseau Sécurité

Routage, commutation, sécurisation et supervision

Principales activités :

Architecture

Audit du réseau existant

Rédaction de document d’architecture HLD et LLD

Réaliser des plans de développement de l'architecture de réseau

L’installation et la mise en service pour les produits IP.

Conception d’architecture, Intégration, audit, conseil, maquettage

Conduite de projet (conception, mise en œuvre, recette, déploiement et suivi)

Superviser la conception et la réalisation des différents projets

Implémentations des solutions réseau et Sécurité Tâches générales

Administration des réseaux LAN, WAN, MAN, MPLS,

VPN

Implémentation et configuration des protocoles de routage (BGP, OSPF et EIGRP)

Configuration des switches et routeurs Cisco

Mise-à-jour des hardwares et softwares des différents équipements

Implémentation des solutions de redondances.

Déplacement, Migration, et

externalisation de Datacenter

Cisco Nexus

Configuration des switches Cisco Nexus: VDC, vPC, OTV, VXLAN, Fex, Nexus 9k/7k/5k/3k/2k

VRF et MPLS

Configuration des VRF

Configuration MPLS L3VPN

Configuration et mise en service des routeurs avec une solution MPLS Layer 3 VPNs, sur des ASR 900.

Configuration de la solution VSS (Mise en stack de switches Cisco)

Fortinet

Installation et configuration de firewalls Fortigate : Upgrade, Administration quotidienne: Routage, règles de sécurité (Policy), mise en place de cluster HA, Configuration du NAT

Configuration des VPN en IPSec (site-to-site)

Configuration VPN IPSEC et SSL sur les firewalls Forigates

Migration d’un firewall de type xxx vers un firewall de type Fortinet

F5

Mise en place et déploiement F5 Big IP i4000 ASM, LTM

Installer et mettre en service des load balancers F5

Utiliser l’interface graphique et la CLI pour configurer les load balancers F5

Mettre en place un cluster de F5 BIG-IP

Configurer les différents types de profils (Compression, SSL, Persistance…)

Implémenter les iRules sur les F5

Support/Gestion/Transfert des compétences

Collecter les besoins métiers en créant des cahiers des charges.

Transfert de compétences et préparation des

documentations techniques

Assister et orienter l’équipe réseau.

Maintenance préventive et corrective des équipements.

Traitement des incidents Niveau 1, 2 et 3

Ouvrir et gestion des cases (tickets) avec les

constructeurs

Les projets les plus importants :

Projet 1 : Mise en place d’un VPN site-to-multi site, entre la direction générale et trois autres branches en utilisant un Fortigate

Etude technique et choix des équipements

Implémentation de la topologie Hub-to-Spoke

Utilisation du protocole de routage BGP entre les sites

Configuration des VPN

Test et réception technique

Projet 2 : Audit d’une infrastructure réseau avec apport des correctifs

Collecte des documents

Prise de connaissance de l’existant

Préparation et configuration des équipements

Réception technique et formation

Projet 3 : Mise en place d’un équilibreur de charge pour la gestion d’un data-center

Rédaction du HLD et LLD

Conception de la topologie logique et physique

Configuration du F5, iRule, floating IP, HA

Test et validation

Environnement Technique :

Routage : BGP, mGRE Tunnel, OSPF, MPLS, xDSL

Routeurs et switchs Cisco: ASR9000, 7600, Catalyst 2900, 3750, 3850, 4500, 6500 (en VSS), 7600

Datacenter : Nexus 5K/7K/…, FEX2K,9500,9200,2K, 1k, Catalyst 6500 en VSS

Fortinet

Palo Alto

Supervision : SolardWinds,

Load balancer : F5

Proxy : Bluecoat

Société Cameroon

Telecommunication

juin 2017 - décembre

2017

Administrateur des réseaux de transmission

Supervision, gestion des incidents

Principales activités :

Troubleshooting des liens à fibre

optique

Mesure de puissance des liens à fibre

optique

Soudure de la fibre

Géolocalisation des noeuds passifs et

actifs (FAT, FDT, OLT, MSAN)

Mise en place d’une base de données

géospatiales des équipements en

utilisant PostgreSQL

Mis en d’une solution webmapping

pour la gestion de l’éligibilité des

accès FTTH

Environnement Technique :

Huawei, Siemens

COMPÉTENCES TECHNIQUES

Réseau Switching, Routage, Dépannage, Mécanisme Adressage, LAN, MAN, WAN, SD-WAN

TCP/IP, MPLS, VSAT, VLAN, EIGRP, OSPF, BGP, VTP, STP, vPC, VSS, SD-WAN, HSRP, VRRP,GLBP, WLAN, Supervision

Sécurité Firewalling, Proxy, VPN IPSEC, VPN SSL, DMVPN, GETVPN, FLEXVPN,

RADIUS, TACACS, Cisco ACS, Cisco ISE, IPS, IDS, FortiGate, Palo Alto, Cisco ASA

Equilibreur de

charge

F5

Systèmes CentOS, Ubuntu, Kali, Debian, Windows Server 2008/2012/2016, Active Directory, Exchange, Office 365, Linux Scripting, DNS, DHCP, Symantec, Administration Systèmes Windows/Unix

Virtualisation

et Cloud

IAAS, PAAS, SAAS, VMware vSphere ESXI, VMware vCenter, Microsoft Hyper-V

Management Méthode Scrum

Outils Cisco network assistant, Solarwinds Orion, Nmap, PowerShell, Cli, Zabbix

Base de données PostgreSQL, MySQL

DIPLÔME

Année Diplôme

2015-2018 Ingénieur des Télécommunications et Réseaux 2011-2013 Master en Physique option Electronique

2008-2011 Licence en Physique

LANGUE

Anglais : Courant



Contact this candidate