Compétence technique
Conception & maintien des infrastructures réseau
Arbitrer entre segmentation, redondance et sécurité des accès pour garantir la continuité de service.
L'essentiel
Concevoir une infrastructure réseau, c'est arbitrer en permanence entre segmentation, redondance et sécurité des accès. Chez Criteo, sur des infrastructures multi-sites et des équipements hétérogènes (Meraki, Catalyst, Palo Alto), c'est ce que je pratique au quotidien. Avec le SASE et le SD-WAN, la frontière entre réseau et architecture SI se dissout, ce ne sont plus deux métiers séparés.
Points clés
Segmentation logique
VLANs, topologie et politiques d'accès qui isolent les flux et limitent la surface d'attaque sur le SI.
Redondance
Continuité de service assurée par STP, port-channel et architectures multi-liens dimensionnées pour la production.
Sécurité des accès
Authentification LDAPS, isolation Wi-Fi par SSID et cloisonnement des segments IoT.
En pratique
Extension réseau →
Sur l'ouverture d'un nouvel étage, j'ai pris en charge l'extension complète de l'infrastructure : câblage structuré, ports switch, déploiement des APs Meraki MR, intégration LDAPS. Contrainte opérationnelle : zéro coupure sur les étages déjà en production, ce qui a demandé une planification rigoureuse et une validation progressive avant bascule.
Lab staging →
J'ai mis en place puis fait évoluer un Lab réseau dédié à la validation des configs : d'abord full-stack Meraki (MX, MS210, MR46, IoT isolé), puis redesigné pour intégrer un Catalyst en core switch, port-channel, STP dimensionné, interopérabilité entre les deux familles d'équipements.
Points clés
Déploiement zéro-coupure
Extension complète de l'infrastructure sur un nouvel étage sans interruption de service pour les étages déjà en production.
Validation avant production
Lab full-stack Meraki pour tester chaque configuration, évolution redesignée pour intégrer des Catalyst en core switch.
Interopérabilité Cisco/Meraki
Port-channel, STP correctement dimensionné et validation de l'interopérabilité entre les deux familles d'équipements.
Où j'en suis, où je vais
Mon périmètre reste le LAN/WLAN en environnement campus : à l'aise sur Meraki et la couche Access/Core, avec une limite réelle sur le routage avancé (BGP, SD-WAN), peu pratiqué en contexte campus. Je prépare la certification Azure Network Engineer Associate (AZ-700) pour couvrir la dimension cloud hybride, et je vise le routage inter-site pour passer d'un profil campus à un profil d'architecte réseau complet.
Points clés
Point fort
Couche 2-3 LAN/WLAN en environnement campus, configuration Meraki et gestion de la couche Access et Core.
Axe de progression
Routage avancé (BGP, redistribution de routes, architectures SD-WAN) : exposition limitée en contexte campus.
Réalisations rattachées
Cette compétence s'est exprimée principalement au travers des projets suivants :
Points clés
Extension réseau zéro-coupure
Extension réseau zéro-coupure sur un nouvel étage, câblage structuré, APs Meraki et intégration LDAPS.
Lab de staging réseau
Environnement Meraki full-stack redesigné avec intégration Cisco Catalyst pour port-channel et STP.
Modernisation auth. Wi-Fi
Déploiement de l'authentification Wi-Fi Meraki via Azure AD/Entra ID sur l'ensemble des sites Criteo.
