Compétence technique

Conception & maintien des infrastructures réseau

Arbitrer entre segmentation, redondance et sécurité des accès pour garantir la continuité de service.

Usage quotidien en production · Criteo

L'essentiel

Concevoir une infrastructure réseau, c'est arbitrer en permanence entre segmentation, redondance et sécurité des accès. Chez Criteo, sur des infrastructures multi-sites et des équipements hétérogènes (Meraki, Catalyst, Palo Alto), c'est ce que je pratique au quotidien. Avec le SASE et le SD-WAN, la frontière entre réseau et architecture SI se dissout, ce ne sont plus deux métiers séparés.

Points clés

Segmentation logique

VLANs, topologie et politiques d'accès qui isolent les flux et limitent la surface d'attaque sur le SI.

Redondance

Continuité de service assurée par STP, port-channel et architectures multi-liens dimensionnées pour la production.

Sécurité des accès

Authentification LDAPS, isolation Wi-Fi par SSID et cloisonnement des segments IoT.

En pratique

Extension réseau →

Sur l'ouverture d'un nouvel étage, j'ai pris en charge l'extension complète de l'infrastructure : câblage structuré, ports switch, déploiement des APs Meraki MR, intégration LDAPS. Contrainte opérationnelle : zéro coupure sur les étages déjà en production, ce qui a demandé une planification rigoureuse et une validation progressive avant bascule.

Lab staging →

J'ai mis en place puis fait évoluer un Lab réseau dédié à la validation des configs : d'abord full-stack Meraki (MX, MS210, MR46, IoT isolé), puis redesigné pour intégrer un Catalyst en core switch, port-channel, STP dimensionné, interopérabilité entre les deux familles d'équipements.

Points clés

Déploiement zéro-coupure

Extension complète de l'infrastructure sur un nouvel étage sans interruption de service pour les étages déjà en production.

Validation avant production

Lab full-stack Meraki pour tester chaque configuration, évolution redesignée pour intégrer des Catalyst en core switch.

Interopérabilité Cisco/Meraki

Port-channel, STP correctement dimensionné et validation de l'interopérabilité entre les deux familles d'équipements.

Où j'en suis, où je vais

Mon périmètre reste le LAN/WLAN en environnement campus : à l'aise sur Meraki et la couche Access/Core, avec une limite réelle sur le routage avancé (BGP, SD-WAN), peu pratiqué en contexte campus. Je prépare la certification Azure Network Engineer Associate (AZ-700) pour couvrir la dimension cloud hybride, et je vise le routage inter-site pour passer d'un profil campus à un profil d'architecte réseau complet.

Points clés

Point fort

Couche 2-3 LAN/WLAN en environnement campus, configuration Meraki et gestion de la couche Access et Core.

Axe de progression

Routage avancé (BGP, redistribution de routes, architectures SD-WAN) : exposition limitée en contexte campus.

Réalisations rattachées

Cette compétence s'est exprimée principalement au travers des projets suivants :

Points clés

Extension réseau zéro-coupure

Extension réseau zéro-coupure sur un nouvel étage, câblage structuré, APs Meraki et intégration LDAPS.

Lab de staging réseau

Environnement Meraki full-stack redesigné avec intégration Cisco Catalyst pour port-channel et STP.

Modernisation auth. Wi-Fi

Déploiement de l'authentification Wi-Fi Meraki via Azure AD/Entra ID sur l'ensemble des sites Criteo.