You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Kamel BoumazaKB

Kamel Boumaza

Architecte Réseaux et Sécurité

€700/day
Paris, FR
15+ years

Average response time: 1 hour

About Kamel

Architecte Réseaux & Sécurité – Senior (20 ans d’expérience) intervenant dans des environnements critiques (industrie, OT/IT, datacenters, cloud, multi-sites). Spécialisé dans le design d’architectures réseau et sécurité, la cybersécurité avancée, et la conduite de projets internationaux à forts enjeux (EMEA/US/APAC).
Expert des transformations complexes : MES, carve-out, SD-WAN multi-hub, SASE/SSE/ZTNA, segmentation Zero-Trust / Purdue / ISA-95, migrations cloud (Azure, GCP, Aliyun), optimisation WAN, durcissement sécurité et remédiation post-audit. Expertise des architectures datacenter modernes basées sur VXLAN EVPN, permettant la virtualisation réseau, l’extension L2/L3, et la segmentation avancée dans des environnements multi-sites et cloud hybrides.
Assure la cohérence entre performance, sécurité et exigences métiers, avec une approche à la fois stratégique et opérationnelle.
Maîtrise approfondie des architectures LAN/WAN/SD-WAN et datacenter (Leaf-Spine, VXLAN EVPN), des environnements hybrides, et des firewalls multi-constructeurs (Palo Alto, Fortinet, Check Point, Stormshield). Habitué aux contextes sensibles, à la rédaction de HLD/LLD/DAT, et au pilotage transverse d’équipes et de fournisseurs.
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Paris (up to 50km)

Experience

  • Confidentiel
    Network and Security Architect
    September 2019 - Today (6 years and 9 months)
    Conception et définition des architectures réseaux et sécurité
    Rédaction des documents d'architecture soumis au COMAR sur l’amélioration et/ou nouvelle infrastructure réseaux et sécurité.
    Pilotage des prestataires et coordination transverse
    Élaboration complète et autonome des DAT, de la collecte des besoins à la validation finale, avec toutes les caractéristiques techniques et fonctionnelles des projets.
    Analyse et qualification des audits applicatifs afin d’évaluer la performance et la capacité des liaisons Internet/SDWAN à supporter les applications dans des conditions réelles d’exploitation.
    Rédaction de notes de cadrage pour les besoins réseaux et sécurité des projets, permettant aux entités concernées de valider le besoin.
    Qualification et rédaction des notes d’engagement budgétaire.
    Support niveau 3 sur tous les matériels de productionde l’environnement technique.
    POC DLP Varonis/Prisma + architecture/déploiement + conformité, data classification, surveillance IT/OT
    Audit de l’architecture SASE + soumission d’amélioration (coût + fonctionnalité)
    Audit réseaux et firewall
    Pilotage de l’audit global de l’architecture SASE avec recommandations (coût, couverture fonctionnelle, conformité, ZTNA) conformité OT, ZTNA, coût, fonctionnalités
    Conformité alignée ISA95/NIS2 sur 3 sites industriels critiques
    Réduction des flux non conformes de 40% après microseg NSX + durcissement NGFW alignée Purdue niveau 1-3
    Mise en œuvre et optimisation de VRRP, BGP, OSPF et MPLS sur les architectures WAN/SD-WAN et datacenters
    Élaboration de plans de remédiation et durcissement postaudit (firewall, flux critiques, ACL, routage, EOL)
    Évaluation de la résilience des infrastructures WAN/SD-WAN dans le cadre de la continuité d'activité (BCP/DRP)
    Intégration Cortex XSOAR en POC pour automatisation du traitement des incidents sécurité
    Réduction du temps de traitement d'incident sécurité de 35% via Cortex
    Conformité OT atteinte sur 3 usines critiques, audits ISO 27001/IEC 62443/NIS2/NIST
    Architecture réseau Firewalls
  • LVMH
    Architecte/Ingénieur Réseaux et Sécurité
    September 2019 - December 2023 (4 years and 3 months)
    Point d’entrée opérateur afin d’étudier les besoins de ligne (MPLS + Internet). mise en place avec l’architecture technique associé du SD WAN et mise en place de celui-ci. Etude de besoin sécurité pour la mise en place de nouvelle règles de flux et des couches de sécurité niveau 7. Migration des utilisateurs VPN sur la nouvelle infrastructure avec tous les tests associés pour validation de celle-ci. Migration des VPN partenaires avec les tests associés sur la nouvelle infrastructure. Etude et mise en place d’un nouveau tenant proxy SAAS Zscaler pour sécuriser les flux sortant utilisateurs et serveurs.
    Chef de projet/suivi et mise en oeuvre des échanges techniques avec les prestataires et partenaires Création des dossiers d’architectures techniques.
    Création, mise à jour et corrections des dossiers d’architectures (HLD, LLD)
    Pilotage du traitement des incidents niveau 3 reçus par la cellule d’exploitation avec une spécialisation sur les incidents du périmètre réseau et sécurité (On Premise et Cloud)
    Analyses et traitements des problématiques sur les périmètres réseau et sécurité
    Réalisation de projets : architecture, ingénierie technique, participation aux déploiements, migrations et mises en productions applicatives
    Mise en place/Configuration sur Azure et GCP des Expressroute, Virtual Network, Virtual Network Gateway, Application Gateway, NSG, Load Balancer, Firewall, Peering, Route et BGP
    Point de contact pour la gestion des interconnexions au MAN MPLS ATT/LVMH
    Déploiement de Meraki, Fortinet, Palo Alto, Aruba Wifi et Switch sur site distant (boutiques et usines)
    Renouvellements et intégration des nouveaux certificats
    Configuration VPN en BGP entre Palo Alto et Azure
  • « Thales » Elancourt
    Architecte/Ingénieur Réseaux et Sécurité
    January 2017 - September 2019 (2 years and 8 months)
    Architecture, analyse, étude et expertise technique répondant aux différentes problématiques liés aux environnements actuels ou/et aux déploiements des nouveaux environnements dans le monde. Projet de migration vers une nouvelle infrastructure Nexus 7k/5k/2k en BGP avec toutes les problématiques liées avec l'intégration de nouveaux Firewalls Juniper Migration et intégration des boitiers Infoblox DNS/DHCP/IPAM
    Création des dossiers d'architectures techniques.
    Mise à jour et corrections des dossiers d'architectures. Pilotage du traitement des incidents niveau 3 reçus par la cellule d'exploitation avec une spécialisation sur les incidents du périmètre réseau et sécurité Analyses et traitements des problématiques sur les périmètres réseau et sécurité Communication auprès du client sur l'avancement des projets et incidents en cours Réalisation de projets : ingénierie technique, participation aux déploiements, migrations et mises en productions applicatives, organisation de transferts de connaissances sur l'environnement technique cité ci dessous. Architecture, configuration, administration, intervention auprès des fournisseurs de la partie OT Industriel sur les différentes problématique, évolution des infrastructures usines coté réseaux et sécurité.
    Environnement Technique LAN, MAN, WAN : LoadBalancer F5 LTM/ASM Cisco NEXUS 9K, 7k, 5K, 2K (VDC, VPC, Fabric-Path, FC) Cisco ASR9K Cisco Catalyst 6500/6800 en VSS, 3560, 3750, 2960 Juniper MX-Series Firewall Stormshield, Fortinet, Palo Alto, Juniper SRX et SSG, Forcepoint, ASA Firepower Proxy Bluecoat Wifi WLC Cisco Juniper SA, Riverbed Cisco ISE DNS (Infoblox, Efficient IP, UNIX) Tufin

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2 système, réseaux et sécurité
    ESGI
    2008

Skill set (50)

Categories

  • Other