AMOA RSSI Etude et définition de politique de sécurité (PSSI, SMSI)
AMOA RSSI projet Gestion des identités (IAM) en milieu bancaire
Chef de projet Gestion du Contrôle d'accès au réseau (802.1x, NAC)
Audit des SI (fonctionnel et technique)
Direction de projet (banque)
MOA Définition et mise en œuvre des moyens de Sauvegarde et Archivage légal pour une collectivité.
MOA/ MOE Mise en œuvre et exploitation des mesures de protection des données (Chiffrement) en milieu financier.
AMOA en Continuité et reprise d'activité (Industries, Services, Luxe, Médical).
Responsable Groupe de la Continuité d’Activités
AXA
octobre 2007 - avril 2008
Encadrement de 4 personnes
- Développement des standards de continuité d’activités et de la stratégie de reprise
- Accompagnement à la mise en œuvre des standards dans les filiales et au siège
- Développement d’outils de mesure du niveau de préparation des filiales (CMMI)
- Audit et Evaluation de l’état de préparation à continuer/reprendre l’activité et à gérer les crises
- Reporting à la direction Groupe
- Mise en place de comité de gestion de crises dans les filiales et au siège (inclus la communication)
- Organisation et animation de séminaires
Contexte : 52 sociétés réparties dans le monde, 120000 employés.
Consultant de la Sécurité de l’Information
AXA Investment Managers
décembre 2003 - septembre 2007
Encadrement non hiérarchique (administration, support)
- Développement et maintient de la politique de sécurité (ISO 27001)
- Développement de la stratégie de sécurité et veille technique: IAM, NAC, Mobilité
- MOA – MOE des outils de sécurité: firewall, antivirus, antispam, cryptography,…
- MOA – MOE Projet de Patch Management (Marimba, Sybari, NAV)
- Design et AMOA d’architecture d’accès à Internet: Proxy (ISA server) et filtrage de site web (Finjan, eSafe).
- Audit du SI et de la sécurité interne et externe (tiers), Analyse des risques (ISO 27005) et recos.
- MOA MOE des projets infrastructures, validation des évolutions de l’infrastructure (fusions, acquisitions, délocalisation, déménagement)
- Formation et sensibilisation du personnel (bonnes pratiques)
- Correspondance avec la CNIL et les autorités publiques
- Tableaux de bord de la sécurité – Indicateurs (KPI) de reporting au RSSI et ExCOM
Contexte : 6 filiales réparties sur 34 localisations dans le monde, 3000 employés, 900 serveurs Windows, MQSeries, IIS, Exchange, Weblogic, ISA, Msuse, Squid, Réseau Cisco, ACS, LAN, WAN, 802.11, PKI, TOIP, MPLS, RAS, Citrix, CheckPoint NG AI, Tripwire, ControlM, PGP, Ironport, Marimba, RSA,…
Responsable Sécurité des Systèmes d’Information
Groupe de Luxe Richemont
juin 2002 - décembre 2003
Maintient de la politique de Sécurité du SI Groupe
- Avant projets et conduite de projets d’infrastructure groupe (TOIP, Proxies,…)
- Audit et conseils pour les sociétés du groupe : Cartier, Lancel, Arpels and Van Cleef, Mont Blanc, …
- Maintient, évolution des infrastructures (proxy, fw, http, ras/vpn, activecard, backup, …)
Contexte : 5 marques en Europe en Moyen-Orient, 2000 employés, 60 serveurs Windows, AS400, SAP/APO, Réseaux Cisco, IBM, Nortel, LAN, WAN, VOIP, RAS, Checkpoint, RSA, SonicWall, Debian, NAS/SAN, TSM, HP Openview,…
Responsable Technique, Réseaux et Sécurité
Cartier Joaillerie International
août 2000 - mai 2002
Gestion du parc micro (800 postes / 32 serveurs)
- Responsable du support des Applications micros et métiers, Encadrement de 6 personnes
- Chef de projet Technique (évolution de l'infrastructure)
- MOA MOE déménagement des 3 filiales de Cartier (900 personnes)
- Mise en œuvre et MCO de l'infrastructure Réseau (+ salles)
- Conduite de projets d'outsourcing -- Migration de l'infrastructure SAP en Suisse
- Gestion des achats informatiques (gestion du budget 950K€/an)
- Responsable réseaux Lan/Wan/Man (13 sites à Paris, 2 en province)
- Responsable support bureautique, Encadrement de 12 personnes
- Responsable sécurité.
Ingénieur Responsable des Systèmes, Réseaux et Sécurité
Groupe Danone Belin-Lu
juillet 1997 - juillet 1999
Encadrement d'une équipe de 10 Personnes.
- Gestion des Systèmes centraux de production AS400 et UNIX/AIX
- Support et évolution de l'infrastructure JDE et BO
- Administration et exploitation des 24 serveurs NT
- Administration des annuaires Novell (NDS)
- Gestion des réseaux locaux (Token Ring, Ethernet) et étendus sur 9 sites en France (Frame Relay)
Terminale F1 – Construction mécanique, bureau d’études
Lead Auditor – ISO 27001:2005CISSP - ISC²
Lexsi Stage et formation RSSI
Langues
Anglais - C2
Autres compétences
LANGUES
Anglais Courant, quelques notions Espagnol et Allemand
DIVERS
DBA Oracle et Ms SQL Server, bonnes connaissance Sybase
Diverses compétences acquises au travers de formations professionnelles et la pratique d’outils informatiques dédiés à la finance, la comptabilité et gestion des Ressources Humaines.
FORMATIONS
MCP – Office, Windows 9x/2000/XP
SNIA certified FC-SAN practionner
Cisco CCNA
Cisco Stage Sécurité des Réseaux (INT)
Checkpoint formation NG FW-1/VPN-1 advanced CCSE+
SonicWall Security Administrator CCSA