Compétence technique

Gestion d'équipements réseau

Maintenir la cohérence entre couche physique et couche logique sur un parc réseau en contexte international.

Administration quotidienne · Criteo multi-sites

L'essentiel

Gérer un parc d'équipements réseau en environnement international, c'est maintenir la cohérence entre couche physique (baies, câblage, matrices de brassage) et couche logique (configurations, firmware, politiques d'accès) : chaque appareil doit rester aligné sur les politiques de sécurité de l'entreprise, sans dérive exploitable. Dans un contexte multi-site comme Criteo, ça implique aussi d'industrialiser les opérations : standardiser les procédures, automatiser les sauvegardes, garder une visibilité centralisée depuis un dashboard unifié.

Points clés

Cohérence physique & logique

Baies, câblage et matrices de brassage côté physique ; configurations, firmware et politiques d'accès côté logique.

Sécurité du parc

Chaque équipement configuré en cohérence avec les politiques de sécurité de l'entreprise, sans dérive exploitable.

Industrialisation

Standardisation des procédures, sauvegardes automatisées et visibilité centralisée sur l'état du parc depuis un dashboard unifié.

En pratique

Industrialisation de l'inventaire réseau →

Aucune source de vérité unique sur le parc, un CSV pas maintenu avec des versions divergentes en circulation. J'ai piloté l'intégration de 350+ équipements dans la CMDB ServiceNow comme référent technique et Product Owner : attributs à remonter, data mapping, processus d'ajout pour la suite. L'équipe IT a aujourd'hui une visibilité totale avec alerting de fin de contrat.

Automatisation backup réseau →

Scripts Python interrogeant l'API REST Meraki, l'API Palo Alto et un task scheduler pour le backup Kemp, sur l'ensemble des appliances Criteo. Configs exportées en JSON versionné sur FTP, mail récap automatique chaque weekend. Environ 4 heures de backup manuel mensuel éliminées.

Lab staging →

L'administration et l'évolution du Lab (Meraki, puis intégration Catalyst) restent mon terrain d'apprentissage le plus intense : remplacements de matériel, tests de firmware et d'interopérabilité, tout ce qu'on ne peut pas pratiquer directement en production.

Points clés

Source de vérité unique

350+ équipements intégrés dans la CMDB ServiceNow avec attributs normalisés, alerting de fin de contrat et processus d'ajout incrémental.

Backup automatisé multi-constructeurs

Scripts Python couvrant l'API REST Meraki, l'API Palo Alto et le backup Kemp, configs en JSON versionné sur FTP avec récap hebdomadaire.

Lab réseau comme terrain d'apprentissage

Gestion des remplacements de matériel, tests de firmware et validation d'interopérabilité Meraki/Catalyst sans risque pour la production.

Où j'en suis, où je vais

Ma maîtrise est solide sur Meraki (dashboard, API REST) et correcte sur Cisco Catalyst pour les opérations courantes. Ma limite réelle : la configuration CLI avancée (QoS, routage dynamique, OSPF), que l'interface Meraki abstrait largement, un différenciateur que je veux combler plutôt que contourner. Je vise la CCNP Enterprise (350-401 ENCOR) pour approfondir le routage et le SD-WAN, et j'élargis progressivement ma pratique CLI sur le Lab et Cisco Packet Tracer.

Points clés

Point fort

Maîtrise de l'écosystème Meraki (dashboard, API REST) et opérations courantes sur Cisco Catalyst (ports, VLANs).

Point de vigilance

Configuration CLI avancée (QoS, routage dynamique, OSPF) : l'interface Meraki abstrait une complexité que la CLI expose directement.

Réalisations rattachées

Cette compétence s'est exprimée principalement au travers des projets suivants :

Points clés

Automatisation backup réseau

Scripts Python couvrant l'API REST Meraki, Palo Alto et Kemp pour la sauvegarde automatisée de l'ensemble du parc Criteo.

Centralisation du parc réseau

Intégration de 350+ équipements réseau comme source de vérité unique avec alerting de fin de contrat.

Lab réseau

Administration complète du Lab Meraki/Catalyst, gestion des remplacements, tests de firmware et d'interopérabilité.

Modernisation auth. Wi-Fi

Mise à jour et reconfiguration du Kemp LoadMaster, gestion des pools LDAPS, migration vers Entra ID.