Assistant RSSI
AIRBUS (ex : EADS)
janvier 2011 - décembre 2013
Appui au RSSI dans le pilotage du dispositif de cybersécurité, en conformité avec les exigences réglementaires du secteur défense (IGI 1300, LPM, référentiels ANSSI) et la politique sécurité de l’entreprise.
o Participation à l’analyse de risques SSI sur les systèmes classifiés ou sensibles (notamment projets en lien avec des données de défense ou OIV), identification des mesures de sécurité adaptées (homologation, cloisonnement, durcissement, etc.).
o Suivi des audits sécurité et inspections réglementaires (DGA, ANSSI), coordination des actions de mise en conformité, et production des éléments justificatifs.
o Mise à jour et diffusion de la documentation cybersécurité (PSSI, procédures, politiques d’habilitation, charte utilisateur, etc.) en lien avec les exigences internes et les référentiels sectoriels.
o Participation active à la gestion des incidents de sécurité : qualification, traçabilité, réponse, coordination avec les équipes SOC, et contribution aux rapports d’incident à destination des autorités compétentes.
o Animation de la sensibilisation SSI auprès des collaborateurs (ingénierie, production, support), avec un focus particulier sur les comportements attendus dans un contexte de protection du patrimoine stratégique et des données sensibles.
o Veille sectorielle et réglementaire (cybermenaces, doctrine défense, textes légaux), participation à la diffusion d’alertes et bulletins de sécurité.
o Pilotage du projet de mutualisation : Responsable de la conception, de la coordination et de la mise en œuvre d’un projet de mutualisation des infrastructures Système d’Information (S.I.) visant à optimiser les coûts, la flexibilité et l’évolutivité des ressources IT au sein du client.
ï§ Analyse des besoins et des synergies : Étude des besoins des différentes entités internes pour identifier les synergies possibles et déterminer les services et infrastructures à mutualiser, tout en garantissant la performance et la sécurité des solutions proposées.
ï§ Conception de l’architecture mutualisée : Élaboration de l’architecture cible des infrastructures mutualisées, en intégrant les exigences de sécurité, de performance, et de conformité, en utilisant des technologies de virtualisation, et de gestion centralisée des ressources.
o Conception, déploiement et opération d’une infrastructure SIEM :
- Définition des objectifs et du périmètre
• Identification des cas d’usage (détection d’intrusion, conformité RGPD, etc.),
• Définition du périmètre initial (serveurs critiques, AD, pare-feux, etc.),
- Cartographie des sources de logs
- Choix de la solution SIEM
• Fonctionnalités (corrélation, dashboards, alerting),
• Coût (licences, stockage, montée en charge),
• Capacité d’intégration (connecteurs, API),
• Maintenance & support.
- Conception de l’architecture technique
• Serveur(s) SIEM, collecteurs de logs, agents,
• Stockage et rétention,
• Sécurité (accès, chiffrement),
• Redondance / résilience.
- Déploiement et configuration
• Installation du SIEM et des collecteurs,
• Configuration des sources de logs,
• Normalisation et parser les logs (formats, champs),
• Création des règles de corrélation de base.
- Définition des cas d’usage et alertes
- MCO & MCS
• Ajustement des règles,
• Ajout de nouvelles sources de logs,
• Suivi des performances, stockage, évolutivité.