Thomas Désiré. OWONA
Ingénieur Réseau Sécurité (* ans d’expérience)
CCNP ENCOR CCNA
https://www.linkedin.com/in/desire-thomas-owona-2b735a139/
Maintenance en conditions opérationnelles
Conception, documentation (HLD et LLD), mise en œuvre, recette, Installation, déploiement, suivi, conduite de projet
Implémentation et le Dépannage des Réseaux de Données, Téléphonie IP et Sécurité
Expertise en : routage & commutation Cisco, Fortigate, Palo Alto, F5
Des bonnes compétences en: Cisco Nexus, SD-WAN, MPLS
Traitement des incidents N2 et N3
CERTIFICATIONS
Cisco CCNP ENCOR / CCNA
Projet Scrum Fundamental
Fortinet NSE1, 2 & 3
Cloud Google Cloud Professional
EXPERIENCES PROFESSIONNELLES
Aéroports
du
Cameroun
avril 2020
jusqu’à
présent
Ingénieur Réseau Sécurité
Routage, commutation, sécurisation et supervision
Principales activités :
Architecture
Audit
Rédaction de document d’architecture HLD et LLD
Réaliser des plans de développement de l'architecture de réseau
L'installation et la mise en service pour les produits IP.
Conception d’architecture, Intégration, audit, conseil, maquettage
Conduite de projet (conception, mise en œuvre,
recette, déploiement et suivi)
Superviser la conception et la réalisation des différents projets
Implémentations des solutions réseau et Sécurité Tâches générales
Administration des réseaux (MPLS, VPN, RIP, STP, VTP, ACL, VLAN, SD-WAN, VX …) ;
Implémentation et configuration des protocoles de routage (BGP, OSPF, EIGRP, RIP)
Configuration des switches et routeurs Cisco
Mise-à-jour des hardwares et softwares des différents équipements
Implémentation des solutions de redondances.
Déplacement, Migration, et
externalisation de Datacenter
Cisco Nexus
Configuration des switches Cisco Nexus, EVPN-
VXLAN,
Migration des switchs
Configuration des switches Cisco Nexus: VDC, vPC, OTV, Fex, Nexus 9k/7k/5k/3k/2k
VRF et MPLS
Configuration des VRF
Configuration MPLS L3VPN
Configuration et mise en service des routeurs avec une solution MPLS Layer 3 VPNs.
Configuration de la solution VSS (Mise en stack de switches Cisco)
Cisco ACI
Installation d'une solution d’infrastructure Data Center
– Cisco ACI (ACI Fabric)
Installation des différents switches Nexus 9300 et Controller APIC
Configuration du ACI Fabric (APIC, Leaf, Spine)
Création des Tenants (conteneur logique pour les stratégies d'application)
Création des différents Application Group et EPG, Bridge-Domain
Configuration des profile des ports hôte connecté aux switches Leaf
Configuration de vPC entre les switches Leaf et
FEX/hôte
Gestion de trafic et règles de filtrage (Contract) entre les différents EPG
Intégration des domaines externe (L2, L3) avec le Fabric ACI
Fortinet
Installation et configuration de firewalls Fortigate : Upgrade, Administration quotidienne: Routage, règles de sécurité (Policy), filtrage, mise en place de cluster HA, Configuration du NAT
Configuration des VPN en IPSec (site-to-site)
Configuration VPN IPSEC et SSL sur les firewalls Fortigates, Single-Sign-On
Migration des Firewall
SD-WAN, PBR
F5
Mise en place et déploiement F5 Big IP i4000 ASM, LTM
Installer et mettre en service des load balancers F5
Utiliser l’interface graphique et la CLI pour configurer les load balancers F5
Mettre en place un cluster de F5 BIG-IP
Configurer les différents types de profils
(Compression, SSL, Persistance…)
Implémenter les iRules sur les F5
Palo Alto
Installation et configuration de firewalls Palo Alto
: Upgrade, Administration quotidienne: Routage et
règles de sécurité (Policy), Mise en place de cluster HA, Configuration du NAT, configuration des zones
Configuration VPN IPSEC et SSL VPN sur les
firewalls Palo Alto, GlobalProtect
Support/Gestion/Transfert des compétences
Collecter les besoins métiers en créant des cahiers des charges.
Transfert de compétences et préparation des
documentations techniques
Assister et orienter l’équipe réseau.
Maintenance préventive et corrective des équipements.
Traitement des incidents Niveau 1, 2 et 3
Ouvrir et gestion des cases (tickets) avec les
constructeurs
Les projets les plus importants :
Projet 1 : Modernisation et sécurisation du réseau informatique des ADC :
Etude et collecte des informations
Suivi des opérations de commande et livraison des équipements
Installation et configuration et test des équipements
Réception technique et documentation
Participation aux formations
Projet 2 : Titre du projet : Mise en place d’une liaison WAN entre les aéroports basés sur MPLS
Participation aux études et collecte des données
Choix des équipements et rédaction du HLD
Mise en place des topologies
Préparation des configurations
Déploiement et test
Projet 3 : Mise en place des network access control de type Cisco ISE au sein des aéroports internationaux de Yaoundé et Douala
Etude et rédaction du HLD
Mise en place des topologies des réseaux underlay et overlay
Configuration des policy
Mise à jour et configuration des swithcs d’aacès
Réception technique
Projet 4 : Migration de l’infrastructure du réseau local de l’aéroport de Yaoundé
Etude de l’existant et choix des équipements
Préparation et configurations des switchs de la couche coeur (Catalyst 9500), de la couche de distribution
(Catalyst 9300) et de la couche d’accès (Catalyst 9200, 2960 X & S)
Cisco ASA 5505 vers Cisco ASA 5525
Documentation et réception technique
Projet 5 : Remise en fonction d’un commutateur coeur de type Catalyst 9500 à l’aéroport de Douala
Etude de l’existant et prise en compte de la MCO
Préparation et configurations du commutateur (VTP, L3 Etherchannel, HSRP, Trunking, STP)
Remise en production, test et documentation
Environnement Technique :
Routage : BGP, VRF-Lite, LDP, OSPF, MPLS, xDSL
Routeurs et switchs Cisco: ASR9000, 7600, Catalyst 9500, 9300 9200, 2900, 3750, 6500 (en VSS), 7600
Datacenter : Nexus 5K/7K/…, FEX2K,9500,9200,2K, 1k, Catalyst 6500 en VSS
Cisco ASA
Fortinet: 80D/90D/200D
Palo Alto 100/ 5020
Supervision : SolardWinds,
Load balancer : F5
Proxy : Bluecoat
Africa
Newtech
Solution
mars 2018
- mars
2020
Ingénieur Réseau Sécurité
Routage, commutation, sécurisation et supervision
Principales activités :
Architecture
Audit du réseau existant
Rédaction de document d’architecture HLD et LLD
Réaliser des plans de développement de l'architecture de réseau
L’installation et la mise en service pour les produits IP.
Conception d’architecture, Intégration, audit, conseil, maquettage
Conduite de projet (conception, mise en œuvre, recette, déploiement et suivi)
Superviser la conception et la réalisation des différents projets
Implémentations des solutions réseau et Sécurité Tâches générales
Administration des réseaux LAN, WAN, MAN, MPLS,
VPN
Implémentation et configuration des protocoles de routage (BGP, OSPF et EIGRP)
Configuration des switches et routeurs Cisco
Mise-à-jour des hardwares et softwares des différents équipements
Implémentation des solutions de redondances.
Déplacement, Migration, et
externalisation de Datacenter
Cisco Nexus
Configuration des switches Cisco Nexus: VDC, vPC, OTV, VXLAN, Fex, Nexus 9k/7k/5k/3k/2k
VRF et MPLS
Configuration des VRF
Configuration MPLS L3VPN
Configuration et mise en service des routeurs avec une solution MPLS Layer 3 VPNs, sur des ASR 900.
Configuration de la solution VSS (Mise en stack de switches Cisco)
Fortinet
Installation et configuration de firewalls Fortigate : Upgrade, Administration quotidienne: Routage, règles de sécurité (Policy), mise en place de cluster HA, Configuration du NAT
Configuration des VPN en IPSec (site-to-site)
Configuration VPN IPSEC et SSL sur les firewalls Forigates
Migration d’un firewall de type xxx vers un firewall de type Fortinet
F5
Mise en place et déploiement F5 Big IP i4000 ASM, LTM
Installer et mettre en service des load balancers F5
Utiliser l’interface graphique et la CLI pour configurer les load balancers F5
Mettre en place un cluster de F5 BIG-IP
Configurer les différents types de profils (Compression, SSL, Persistance…)
Implémenter les iRules sur les F5
Support/Gestion/Transfert des compétences
Collecter les besoins métiers en créant des cahiers des charges.
Transfert de compétences et préparation des
documentations techniques
Assister et orienter l’équipe réseau.
Maintenance préventive et corrective des équipements.
Traitement des incidents Niveau 1, 2 et 3
Ouvrir et gestion des cases (tickets) avec les
constructeurs
Les projets les plus importants :
Projet 1 : Mise en place d’un VPN site-to-multi site, entre la direction générale et trois autres branches en utilisant un Fortigate
Etude technique et choix des équipements
Implémentation de la topologie Hub-to-Spoke
Utilisation du protocole de routage BGP entre les sites
Configuration des VPN
Test et réception technique
Projet 2 : Audit d’une infrastructure réseau avec apport des correctifs
Collecte des documents
Prise de connaissance de l’existant
Préparation et configuration des équipements
Réception technique et formation
Projet 3 : Mise en place d’un équilibreur de charge pour la gestion d’un data-center
Rédaction du HLD et LLD
Conception de la topologie logique et physique
Configuration du F5, iRule, floating IP, HA
Test et validation
Environnement Technique :
Routage : BGP, mGRE Tunnel, OSPF, MPLS, xDSL
Routeurs et switchs Cisco: ASR9000, 7600, Catalyst 2900, 3750, 3850, 4500, 6500 (en VSS), 7600
Datacenter : Nexus 5K/7K/…, FEX2K,9500,9200,2K, 1k, Catalyst 6500 en VSS
Fortinet
Palo Alto
Supervision : SolardWinds,
Load balancer : F5
Proxy : Bluecoat
Société Cameroon
Telecommunication
juin 2017 - décembre
2017
Administrateur des réseaux de transmission
Supervision, gestion des incidents
Principales activités :
Troubleshooting des liens à fibre
optique
Mesure de puissance des liens à fibre
optique
Soudure de la fibre
Géolocalisation des noeuds passifs et
actifs (FAT, FDT, OLT, MSAN)
Mise en place d’une base de données
géospatiales des équipements en
utilisant PostgreSQL
Mis en d’une solution webmapping
pour la gestion de l’éligibilité des
accès FTTH
Environnement Technique :
Huawei, Siemens
COMPÉTENCES TECHNIQUES
Réseau Switching, Routage, Dépannage, Mécanisme Adressage, LAN, MAN, WAN, SD-WAN
TCP/IP, MPLS, VSAT, VLAN, EIGRP, OSPF, BGP, VTP, STP, vPC, VSS, SD-WAN, HSRP, VRRP,GLBP, WLAN, Supervision
Sécurité Firewalling, Proxy, VPN IPSEC, VPN SSL, DMVPN, GETVPN, FLEXVPN,
RADIUS, TACACS, Cisco ACS, Cisco ISE, IPS, IDS, FortiGate, Palo Alto, Cisco ASA
Equilibreur de
charge
F5
Systèmes CentOS, Ubuntu, Kali, Debian, Windows Server 2008/2012/2016, Active Directory, Exchange, Office 365, Linux Scripting, DNS, DHCP, Symantec, Administration Systèmes Windows/Unix
Virtualisation
et Cloud
IAAS, PAAS, SAAS, VMware vSphere ESXI, VMware vCenter, Microsoft Hyper-V
Management Méthode Scrum
Outils Cisco network assistant, Solarwinds Orion, Nmap, PowerShell, Cli, Zabbix
Base de données PostgreSQL, MySQL
DIPLÔME
Année Diplôme
2015-2018 Ingénieur des Télécommunications et Réseaux 2011-2013 Master en Physique option Electronique
2008-2011 Licence en Physique
LANGUE
Anglais : Courant