Aziz Bibaouane

Aziz Bibaouane

Ingénieur Réseau & Cybersécurité Senior

  • NSE 7
  • NSE 4
  • CCNP
  • CCNA

Ouvert aux missions d’expertise, d’audit et de conseil

L’ingénieur réseau & sécurité des infrastructures qui n’ont pas le droit de tomber.

En 14 ans, j’ai conçu, déployé et sécurisé des réseaux où chaque seconde compte : datacenters de filiales africaines de Société Générale, datacenter principal et site de secours de Royal Air Maroc et, depuis 2021, 52 projets sur les socles IP du cœur 5G de Bouygues Telecom.

Vous n’achetez pas des lignes de configuration. Vous achetez des changements maîtrisés — préparés, analysés, réversibles — pour que vos flux critiques tiennent, sous la charge comme sous l’attaque.

14+
ans en production critique
100+
projets livrés
30+
organisations accompagnées
5
pays d’intervention

Projets livrés pour

  • Bouygues Telecom
  • Société Générale
  • Royal Air Maroc
  • Orange Maroc
  • Crédit du Maroc
  • CaixaBank
  • Dekra Maroc
  • Xerox Maroc
  • Nareva
  • Autohall

Secteurs

  • Télécoms
  • Banque & assurance
  • Transport aérien
  • Énergie
  • Industrie & services
  • Secteur public & éducation

Écosystèmes

  • Cisco
  • Nokia
  • Fortinet
  • Check Point
  • F5
  • Juniper
  • Zscaler
  • Forcepoint

aziz@core:~$ show risk

Le coût invisible de la fragilité architecturale

Une route BGP mal propagée, une migration mal calibrée, quelques millisecondes de latence sur un cœur 5G : aucun de ces incidents ne reste une simple alerte sur un écran. Ils gèlent des transactions, coupent des millions d’abonnés et effacent en quelques minutes des années de réputation.

La plupart des pannes majeures ne viennent pas d’une défaillance matérielle imprévisible, mais d’une dette architecturale tolérée trop longtemps. Avec la montée en 400G/800G, des cœurs de réseau virtualisés et des attaques toujours plus ciblées, l’approximation n’est plus une option.

La résilience ne s’achète pas avec plus de matériel. Elle se conçoit, se teste et s’automatise — avant l’incident.

Lien SPINE-1 ↔ LEAF-4 perdu : le trafic bascule sur SPINE-2, sans interruption.

Routage

Une politique BGP erronée se propage en quelques secondes à tout le réseau.

Capacité

Un pic de trafic non absorbé sur un UPF dégrade l’expérience de millions d’abonnés.

Sécurité

Une seule faille périmétrique suffit à exposer des flux financiers sensibles.

aziz@core:~$ show expertise

Quatre expertises, un seul objectif : la continuité de vos opérations

Des socles IP du cœur 5G à la sécurité applicative, j’interviens là où une erreur coûte le plus cher — et je laisse derrière moi une infrastructure documentée, supervisée et maîtrisée par vos équipes.

01

Cœurs de réseau mobile 4G/5G & fabrics IP haute densité

  • Socles IP du cœur 5G : intégration des fonctions AMF, SMF, UPF, NRF, BSF et SDM dans la fabric IP d’un opérateur national.
  • Montées en capacité de 400G à 800G de la fabric IP et des UPF, sur des sites en production, sans interruption de service.
  • CGNAT et fonctions virtualisées sur F5 VELOS et vGiLAN ; intégration cMME, vMME et vSPGW côté 4G.
02

Datacenters & architectures spine-leaf

  • Fabrics spine-leaf, Cisco ACI, VXLAN/BGP-EVPN, OTV, VDC et vPC pour supprimer les goulets d’étranglement de niveau 2.
  • Continuité d’activité : datacenters principal et de secours, interconnexions multi-sites, PRA/PCA bancaires (HSRP, VRRP, VSS, BFD).
  • Routage et commutation de classe opérateur : Cisco Nexus 9K/7K/5K, ASR 9K/1K/900, Catalyst 9600/6500, Nokia, Dell Force10.
03

Cybersécurité périmétrique, applicative & Zero Trust

  • Segmentation des flux bancaires et télécoms : FortiGate (administration centralisée FortiManager/FortiAnalyzer), Check Point, Cisco ASA, Juniper SRX, Sophos, F5 AFM.
  • Protection applicative : WAF FortiWeb, reverse proxys, filtrage web (Squid, McAfee).
  • Accès et interconnexions sécurisés : IPsec, DMVPN, GETVPN, SSL VPN, Zscaler — jusqu’au parc national de GAB d’une banque.
04

Automatisation & excellence opérationnelle

  • Python et Ansible pour industrialiser les changements sensibles : moins d’étapes manuelles, moins d’erreurs humaines.
  • Supervision et observabilité : Zabbix, PRTG, Nagios, Netshot, HPNA, packet brokers vTAP.
  • Modes opératoires (MOP), analyses d’impact et de risque, recettes VABF/VABE : chaque changement est écrit, relu et réversible.

aziz@core:~$ show career

14 ans de production critique, du réseau d’agence au cœur 5G

Ingénieur réseau et sécurité basé à Casablanca, j’ai construit mon expertise en production, pas en laboratoire. Sept ans chez un intégrateur à livrer des projets pour 25 organisations, de la refonte des datacenters de Royal Air Maroc au VPN du parc national de GAB du Crédit du Maroc. Puis l’ingénierie réseau et sécurité des filiales africaines de Société Générale, en consultant indépendant. Depuis 2021, les socles IP du cœur de réseau mobile de Bouygues Telecom.

Ce parcours m’a appris une règle simple : la technologie change, la discipline reste. Un changement écrit, relu, testé et réversible est la seule garantie d’une bascule sans incident.

Télécharger le CV complet (PDF)
Aziz Bibaouane dans son espace de travail, entre commutateurs réseau et écrans de supervision
  1. Juin 2021 — aujourd’hui

    SII Maroc · en prestation pour Bouygues Telecom

    52 projets

    Ingénieur réseau — cœur de réseau mobile 4G/5G

    Opérateur mobile national, France : infrastructures DATA Mobile de 8 sites de production.

    • Déploiement des socles IP du nouveau cœur 5G et intégration des fonctions AMF, SMF, UPF, NRF, BSF et SDM dans la fabric IP.
    • Montées en capacité de 400G à 800G de la fabric IP et des UPF sur quatre sites en production.
    • F5 VELOS sur trois sites, dont deux en CGNAT, onboarding des VNF vGiLAN 4G/5G, nouveaux PODs UPF et SMF, packet brokers vTAP, VoWiFi en IPv6, interface du cœur mobile avec FR-Alert.
    • Automatisation (Ansible, Python), MOP et analyses de risque, MEP/MES et recettes VABF/VABE, COPROJ/COPIL, formation des nouvelles recrues.
  2. Déc. 2019 — juin 2021

    Société Générale African Business Services (SGABS)

    14 projets

    Consultant ingénierie réseau & sécurité (indépendant)

    Centre de services IT des filiales africaines du groupe Société Générale ; périmètre de mes missions : Maroc, Mauritanie, Ghana, Guinée équatoriale.

    • Refonte des datacenters principal et de secours de SG Mauritanie et des deux sites de SG Ghana : pare-feux multi-éditeurs, commutation Cisco, EIGRP, OSPF, VSS, DMVPN, IPsec.
    • Interconnexion du datacenter de secours de SG Maroc avec les filiales marocaines et le datacenter principal ; raccordement du site de repli de LMV.
    • Refonte LAN et WAN domestique d’EQDOM (pare-feux, EIGRP, VPLS, DMVPN) et migrations de plateformes partenaires.
    • Accès Internet sécurisé dans le cloud, VPN avec un partenaire monétique et exploitation réseau & sécurité des filiales au Maroc, en Mauritanie et au Ghana.
  3. Oct. 2012 — déc. 2019

    JIT IT · intégrateur de solutions réseau et sécurité

    35 projets

    Ingénieur réseaux & sécurité

    25 organisations au Maroc : aérien, banque, télécoms, énergie, industrie, secteur public, éducation.

    • Refonte réseau et sécurisation des datacenters principal et de secours de Royal Air Maroc : cœur Cisco Nexus 9K et Dell Force10, routage BGP et OSPF, redondance HSRP, pare-feux, WAF et filtrage web.
    • Interconnexion de deux datacenters d’Orange Maroc par des switches fédérateurs Dell S-Series.
    • VPN d’accès distant pour l’ensemble du parc de GAB du Crédit du Maroc, support N2 de son réseau d’agences et participation à la refonte WAN MPLS et aux projets SOC et NAC.
    • Refontes et déploiements LAN, datacenter et sécurité — dont protection applicative (WAF) — pour Dekra Maroc, Nareva, Xerox Maroc, CaixaBank, Autohall, les Eaux Minérales d’Oulmès, l’Institut supérieur de la magistrature et une faculté de l’Université Ibn Zohr.

Formation

  • 2018

    Diplôme d’ingénieur en systèmes et réseaux informatiques

    ESTEM, Casablanca

  • 2012

    Technicien spécialisé en systèmes et réseaux informatiques

    École Française d’Enseignement Technique, Casablanca

aziz@core:~$ show case-studies

Trois missions, trois environnements à tolérance zéro

Contexte, solution, résultat. Aucun schéma, aucune configuration ni donnée interne n’est publié ici : la confidentialité fait partie du travail.

Bouygues Telecom · opérateur mobile national, France

Cœur 5G : socles IP et passage de 400G à 800G

Défi
Intégrer les socles IP du nouveau cœur de réseau mobile 5G et doubler la capacité de la fabric IP et des UPF, de 400G à 800G, sans perturber le trafic voix et data de millions d’abonnés.
Solution
Nouveaux PODs UPF et SMF intégrés à la fabric IP, CGNAT sur F5 VELOS, montées de version des équipements de la fabric, changements automatisés par playbooks Ansible et MOP relus.
Résultat
Capacité doublée (400G → 800G) sur quatre sites, bascules validées en VABF puis en production, 52 projets livrés depuis 2021 sur 8 sites de production.

Société Générale · Maroc, Mauritanie, Ghana, Guinée équatoriale

Standardisation et résilience de datacenters bancaires

Défi
Refondre les infrastructures réseau et sécurité de filiales bancaires pour garantir la conformité réglementaire et une reprise d’activité immédiate (PRA).
Solution
Datacenters principal et de secours redondants, liaisons chiffrées DMVPN/IPsec, accès Internet sécurisé dans le cloud et segmentation stricte des flux.
Résultat
Données sensibles isolées, transactions critiques hautement disponibles, points uniques de défaillance supprimés sur les sites refondus.

Royal Air Maroc · transport aérien

Datacenter principal et site de secours d’une compagnie aérienne nationale

Défi
Moderniser le réseau et la sécurité des deux datacenters d’une compagnie qui opère 24 h/24, sans fragiliser ses applications métier.
Solution
Cœur Cisco Nexus 9K et Dell Force10, routage BGP et OSPF avec redondance HSRP, pare-feux nouvelle génération, WAF et filtrage web.
Résultat
Site principal et site de secours refondus et sécurisés sur un même socle, du cœur de réseau au périmètre.

aziz@core:~$ show impact

Des preuves, pas des promesses

Des résultats obtenus en production réelle, sur des réseaux où l’arrêt n’est pas une option.

800G
de capacité pour la fabric IP et les UPF sur quatre sites de production, contre 400G auparavant
52
projets livrés pour Bouygues Telecom depuis 2021, du POD 5G à la montée de version
14
projets en 18 mois pour les filiales africaines de Société Générale, dans 4 pays
25
organisations accompagnées en 7 ans chez un intégrateur, dont Royal Air Maroc, Orange Maroc et le Crédit du Maroc

Certifications

  • NSE 7

    Fortinet NSE 7

    Network Security Architect

  • NSE 4

    Fortinet NSE 4

    Network Security Professional

  • CCNP

    Cisco CCNP

    Routing & Switching

  • CCNA

    Cisco CCNA

    Routing & Switching

Certifications éditeur — justificatifs fournis sur demande.

Langues de travail

  • Arabelangue maternelle
  • Darija
  • Françaiscourant
  • Anglaisprofessionnel

aziz@core:~$ show skills | include

Votre environnement est-il couvert ? Vérifiez en une seconde.

Routage, datacenter, sécurité, cœur mobile, automatisation : tapez une technologie pour voir si elle fait partie de mon environnement, et où je l’ai mise en œuvre.

Point vert : technologie mise en œuvre en production pour un client cité sur cette page.

Routage & WAN

Datacenter & fabric

LAN & haute disponibilité

Sécurité réseau & applicative

VPN, accès & proxy

Cœur mobile 4G/5G

Équipements

Automatisation, supervision & systèmes

aziz@core:~$ show method

Une méthode qui rend le risque prévisible

Sur un réseau critique, la réussite d’une bascule se joue bien avant l’ouverture de la fenêtre d’intervention.

  1. 01

    Audit & cartographie

    Un état des lieux réel : flux, dépendances, points uniques de défaillance (SPOF), dette technique et exposition au risque.

  2. 02

    Architecture cible

    Une conception validée avec vos équipes et vos comités (COPROJ/COPIL), alignée sur vos SLA et vos exigences de sécurité et de conformité.

  3. 03

    MOP & automatisation

    Chaque opération est écrite, relue et scriptée (Ansible, Python), avec son analyse d’impact et un plan de retour arrière testé.

  4. 04

    Bascule & transfert

    Exécution en fenêtre maîtrisée (MEP/MES), recette VABF/VABE, documentation et montée en compétence de vos équipes.

aziz@core:~$ show engagement

Trois façons de travailler ensemble

Un cadre clair, un livrable défini, un interlocuteur unique et responsable.

Ingénierie & déploiement clé en main

Périmètre
Prise en charge de bout en bout : refonte datacenter ou fabric IP, migration de cœur de réseau ou de pare-feux, de la conception à la recette.
Livrable
Mises en production sécurisées, automatisées et documentées, continuité de service préservée.
Lancer un projet

Advisory & direction technique déléguée

Périmètre
Présence dans vos comités (COPROJ/COPIL), validation d’architecture, évaluation des fournisseurs et montée en compétence de vos équipes.
Livrable
Des décisions techniques sûres, alignées sur vos objectifs de croissance et vos SLA.
Échanger sur vos enjeux

aziz@core:~$ request session

Prêt à retirer le risque réseau de votre équation ?

Passage à la 5G, refonte de datacenter sous contrainte, sécurisation d’un réseau bancaire multi-sites : une erreur d’évaluation initiale coûte souvent dix fois plus cher à corriger après le déploiement. Parlons de vos impératifs techniques et de vos risques, directement.

  • Réponse sous 2 jours ouvrés
  • Échange confidentiel, NDA sur demande
  • 30 minutes, sans engagement

Vous préférez écrire directement ?

Vos informations servent uniquement à vous répondre.