Architecture de la solution
Ø Préparation, installation
Ø Intégration
Expert
SSI - CIAMT
2023 - 2024
Contexte métier : SI domaine santé
Ø Accompagnement SSI : mise en conformité Cybersécurité et RGPD
Ø Construction et implémentation de la PSSI
Ø Mise en conformité ISO 27001
Ø Gestion d’incidents sécurité : accès Wifi (collaborateurs / partenaires/ public)
Contexte métier : SI domaine retraite complémentaire
Consultant SSI – PCA -CAVOM
2021 - 2023
Accompagnement RSSI : mise en œuvre du PCA
Ø Définition de la stratégie
Ø Formalisation des plans
Ø Planification de la roadmap MCO PLCA/PRA
Chef de projet IAM
– CA-Titres (Dept 41 & 91)
2019 - 2020
Contexte métier: SI domaine bancaire
pilotage du projet IAM -habilitation (conduite des comités de pilotage, rédaction des comptes rendus,
présentations du projet, indicateurs)
Ø Réalisation des actions projet RGPD portées par la partie SSI
Ø Assister les Métiers dans la définition des profils et droits applicatifs. .
Ø Définition et implémentation dans l'outil des processus de gestion des identités internes et externes
Ø Rationaliser les profils et droits avec les métiers
Ø Pilotage de la campagne de revue des habilitations
Ø Mise en œuvre des contrôles et des indicateurs habilitation.
Ø Pilotage des prestations fournisseurs et intégrateurs
Pilote stratégie de certificationContexte métier: Intégrateur Réseaux
ISO27K –Lutessa
septembre 2018 - mai 2019
Accompagnement certification ISO27001
Ø Pilotage du programme de sécurité
Ø Qualification du périmètre du SMSI
Ø Validation des livrables du SMSI
Ø Audit de conformité de la SOA
Ø Qualification de l’architecture sécurité du SI cible
Ø Suivi et planification des audits de revue et de certification.
Contexte métier : Gestion de titres restaurants
Ø Déploiement de la stratégie SSI au sein des filiales
Ø Expertise des solutions de sécurisation monétiques
Ø Intégration de la sécurité dans les projets API, ERP
Ø Analyse de risque SSI
Contexte technique : Environnement MS Dymamics , Sécurité AWS, TIBCO Mashery
Contexte projet : Agile
Assistance
RSSI – ON-X/ DGDDI (8 mois)
2017 - aujourd'hui
Contexte métier: administration
Ø Accompagnement AQSSI : intégration de la sécurité dans les projets applicatifs dans le cadre de
homologation du système d’information.
Ø Contexte projet : Analyse de risque EBIOS.
Chef de projet sécurité opérationnelle
BNP Paribas BP2I (8 mois)
2016 - aujourd'hui
Contexte métier: SI domaine bancaire
Ø Responsable de la solution CyberArk (EPV)
Ø Forfait développement de connecteurs CPM CyberArk=> Pilotage de la relation avec l'éditeur CyberArk
o cadrage des attentes du client BP2I par rapport au contrat signé entre deux parties
o identification et refonte des livrables (expression de besoin, recette fonctionnelle et de mise en
production)
o séances de live testing avec les opérationnels BP2I pour une validation conjointe du
fonctionnement de chaque connecteur avant livraison
Ø Intégration du module AIM Webservice (CCP) dans l'infrastructure existante
Ø Externalisation des comptes EPV(Enterprise PasswordVault) vers LDAP
Ø Montée de version de EPV9.1=>9.5
Ø Exercices ICP - tests Failover-Failback
Ø Suivi des issues de l’application
Contexte technique : CyberArk/EPV/CPM/CCP/PSM, Hardening BNP-STS
Contexte projet : Clarity PPM, Open WBS
Gestion de projet : Cloud/espace collaboratif /Sécurité-MSPU 41
aujourd'hui
Gestion de projet déploiement Office365
o Nom de domaine, certificats
o Gestion de la messagerie
o Gestion de projet : Teams Project, base documentaire Sharepoint
o Poste de travail : BYOD, Azure defender
Ø Gestion des Identités Azure
o MS 365, Entra ID
o Gestion du cycle de vie des comptes utilisateurs
o Déploiement MS365 sur les postes de travail selon les profils
Ø Processus métiers : E/S Workforce
Ø Processus métiers : E/S Workforce
Études et formations
DESS Sécurité des Systèmes d'Information
- Université de Marne-La-Vallée
2003
Ingénieur
Ecole Polytechnique Féminine- Sceaux
2002
Maîtrise de Mathématiques
– Université de Rennes
2000
Langues
Anglais - C2
Autres compétences
COMPETENCES
Management de la sécurité AMOA Sécurité SI
Politiques de sécurité
Norme ISO27001, ISO27002
Analyse et Gestion de risques EBIOS2010, MARION, ISO27005, MESARI
Dématérialisation AMOA Archivage électronique des documents
Test et recette MOA HP Quality Center
Évaluation et Certification sécurité Critères Communs, CEM, ITSEC, ITSEM
Audit sécurité Audit technique de sécurité : tests d’intrusion externe, audits applicatifs, OPENSAM,
OWASP, Nessus Vulnerability Scanner (Poste de travail, serveurs, infrastructure réseau
et système), QualysGuard Security (Web),
Audit organisationnel : ISO27002
Législation, Réglementation CNIL : Obligations légales RGPD.
Charte Utilisateurs du système d’information
ARJEL: DET, CDC
SEPA
SOLVENCY II, BALE II
Cryptographie Systèmes à clé publique/clé privée (PKI)
Gestion des incidents Sécurité BMC Remedy Action Request System (ARS), ITSM
Gestion des identités et des accès (IAM)
CyberArk PSM, EPV,
Access Master d’Evidian, WHAM
TAM/SSO/ADA-WebSEAL
Brainwave
Usercube
Sécurité Opérationnelle Benchmarks Center for Internet Security (CIS),
Patch management
Azure DNS, Key Vault, Network Watcher, NAT Gateway, Azure Monitor
Microsoft Defender for Cloud
Wazuh – XDR
CLOUD Microsoft365, Azure, Cybersecurity control framework for cloud computing.
API Management TIBCO Cloud Mashery API
ESB (Data Integration) Blueway
Technologies TCP/IP, TLS, IPsec, VPN, Firewall applicatifs/reseaux, 802.11i, Checkpoint Smart
Center, Qualys, Refweb, Conscio, Nessus, SQL server, Oracle, AIX6.1, Linux CentOS,
BMC Remedy, Arcsight,
Methodologie Scrum Agile, ITIL V3
Gestion de projet MCP CLARITY, MS Project.