Plus de 10 ans que je travaille dans des salles machines : c’est là
que se forme le réflexe de vérifier avant d’affirmer. J’interviens aujourd’hui, en parallèle
de mon activité indépendante, comme prestataire au sein des équipes d’infrastructure d’un grand groupe bancaire français. Un environnement
où l’improvisation n’a pas sa place : contraintes réglementaires strictes, traçabilité
exigée sur chaque geste, et une interruption de service qui se compte en conséquences, pas
en désagréments.
Ce que j’en retire ne se résume pas à une liste de technologies. C’est une façon de
travailler (vérifier avant d’affirmer, documenter avant de partir, prévoir le retour
arrière avant de commencer) que j’applique ensuite chez un artisan de Rodez comme chez une
association.
Ce sur quoi je travaille en production
Virtualisation à grande échelle
Administration d’environnements virtualisés de production, où la moindre opération se planifie, se documente et se rejoue à l’identique.
Sécurité et conformité
Cloisonnement, gestion des accès, traçabilité des interventions et respect de référentiels de sécurité exigeants, propres au secteur financier.
Industrialisation
Automatisation des déploiements et des contrôles : ce qui est répétitif est scripté, ce qui est scripté est testé.
Continuité de service
Sauvegarde, restauration et reprise après incident, avec des restaurations réellement testées, pas seulement planifiées.
Ce que ça change concrètement pour vous
Quatre principes hérités de la production, transposés sans jargon.
Une sauvegarde n’existe que si elle a été restaurée
En production bancaire, une sauvegarde non testée est considérée comme inexistante. C’est exactement la règle que j’applique chez une TPE : le test de restauration fait partie de la prestation, il n’est pas une option.
Documenter, pour ne pas créer de dépendance
Toute intervention laisse une trace écrite : ce qui a été fait, pourquoi, et comment le refaire. Vous devez pouvoir confier votre système à quelqu’un d’autre sans repartir de zéro, y compris si ce quelqu’un d’autre n’est pas moi.
Dimensionner pour l’usage réel
Les grands comptes surdimensionnent rarement par plaisir : ils calculent. Une TPE n’a pas besoin d’une infrastructure de banque, elle a besoin de la même rigueur de calcul, appliquée à son échelle.
Le changement se prépare, il ne s’improvise pas
Fenêtre d’intervention annoncée, procédure de retour arrière prévue avant de commencer, vérification après coup. Cela vaut pour une migration de serveurs comme pour le changement d’un poste de travail.
Compétences techniques
Virtualisation et systèmes
VMware vCenter et ESXi, huit ans en production
NSX-T déployé de zéro : segmentation réseau et pare-feu distribué
Windows Server et Active Directory, Linux, Microsoft 365
Réseau et sécurité
Cœur de réseau, VLAN, routage, liens opérateur
Pare-feux Stormshield, Sophos et Cisco, tunnels site à site
Gestion des accès privilégiés et protection des postes
Sauvegarde et continuité
Réplication entre deux datacenters, sauvegardes immuables
Restaurations réellement testées, pas seulement planifiées
Supervision, alerte et astreinte
Conformité et pilotage
Pilotage des certifications ISO 27001 et données de santé
RSSI puis DPO par intérim : politiques, registre, mise en conformité RGPD
Encadrement d’une équipe d’exploitation sur deux sites
Certifications
ISO 27001 Lead Implementor
Mise en place d’un système de management de la sécurité de l’information : analyse des écarts, procédures, préparation aux audits de certification.
CSNE, Certified Stormshield Network Expert
Niveau expert sur les pare-feux Stormshield : politiques de filtrage, tunnels chiffrés, haute disponibilité.
Un projet d’infrastructure à cadrer ?
Migration, virtualisation, mise en conformité, reprise d’un existant mal documenté :
décrivez le contexte, je vous dis ce qui me paraît réaliste.