Mission :
▪ Dans le cadre de la migration des applications on-premise vers GCP ; définition des règles de sécurité en 2
niveaux, d’une part pour valider l’ensemble de la plateforme - dites fondamentaux – et un 2
ème niveau de
règles par applications.
▪ Evaluation de la maturité sécurité de l’environnement vis-à-vis des règles ‘fondamentaux’ et présentation des
résultats auprès des équipes sécurité pour validation de la plateforme GCP
Architecte Sécurité
AXA-IM
février 2022 - avril 2023
Mission :
▪ Sécurisation de l’environnement dans Azure dans le cadre d’un projet ‘Cloud Acceleration’ et intégration du
socle de cloisonnement réseau dans le cadre du principe Zero Trust
▪ Design et assistance à l’intégration de solutions de sécurité PaloAlto NGFW, Arbor Network DDoS, F5 WAF,
Architecte Sécurité
Zscaler IA, Azure NSG. TotalEnergies
juin 2021 - février 2022
Mission :
▪ Design de sécurisation de l’environnement AWS (périmétrique et data)
▪ Identification des composants sécurité natifs AWS à mettre en œuvre pour l’arrivée des applications depuis
l’environnement traditionnelles Total Energies (AWS Network Firewall, WAF, Amazon GuardDuty, AWS
Secuirty Hub, AWS KMS, Amazon Inspector).
Architecte Sécurité
Servier
octobre 2019 - juin 2021
Mission :
▪ Mise en œuvre de la nouvelle architecture de sécurité dans le cadre du programme Zero-Trust
▪ Architecture et mise en place des fonctionnalités de sécurité
o Protection périmétrique et cloisonnement réseau (firewall CloudGuard)
o Solution ZTNA - Zscaler Private Access
o SWG (Secure Web Gateway) Zscaler Internet Access
▪ Définition de standards de sécurité pour les plateformes cloud (Azure, AWS,GCP)
Architecte Sécurité
Airbus Defense & Space
janvier 2019 - septembre 2019
Mission :
▪ Architecte sécurité pour le projet de sécurisation de l’environnement d’administration et comptes à privilèges
(PAM)
▪ Remodélisation des droits d’accès des équipes IT (RBAC)
▪ Assistance à l’intégration de la solution Cyberark
Architecte Sécurité
CIO (Comité International Olympique)
janvier 2019 - septembre 2019
Mission :
▪ Design et intégration des solutions de sécurité WAF F5 BigIP ASM
▪ Architecture sécurité de la solution Cyberark
Architecte Sécurité
PwC
janvier 2016 - février 2018
Mission :
▪ Design et intégration de la solution F5 LTM pour les besoins de répartition en charge des applications et F5
ASM pour sécuriser les applications web publiées sur Internet.
▪ Design et migration de la solution de firewall vers le produit Palo Alto Networks
▪ Architecte sécurité - projet de sécurisation de l’environnement d’administration avec la solution Cyberark
Architecte Sécurité
EDF & Rte
décembre 2014 - janvier 2016
Mission :
▪ Design de la solution McAfee CASB pour intégration par les équipes de production EDF
▪ Design et intégration de la solution Cyberark pour la sécurisation de l’environnement d’administration des
assets (EDF)
▪ Design et intégration de la solution McAfee SIEM et développement des règles SIEM pour Rte
Architecte Sécurité
CNAMTS
décembre 2013 - décembre 2014
Mission :
▪ Assistance design infrastructure réseau
▪ Migration des firewall Checkpoint vers Juniper SRX & support N3
Langues
Anglais - C2
Autres compétences
COMPETENCES TECHNIQUES
Réseaux Equipements :
Cisco chassis 65xx
Switch CISCO Catalyst 29xx, 35xx, 3750 series
JUNIPER (M7i, M40,M160, T640, T1600),
HP Procurve
Architecture et technologies: WAN, LAN, VPN niveau 2, PPP, FrameRelay, VLAN – VLSM et CIDR
Protocole de Routage: BGP, IS-IS, OSPF, RIPv1-v2, EIGRP, IGRP
Commutation: MPLS, STP, NAT, PAT
Sécurité : VPN - IPSec, ACL, firewall, proxy
Télécom Transmission Data: SDH et WDM – DWDM
Alcatel: 1678 MCC, 1626 LM, 1353 NM et 1354RM
Traitement du Signal
VoIP : H323 et SIP
Système CiscoWorks, Infovista, Linux et Windows
FORMATION
Sept 2008 BT Insitute. Formation sur les équipements JUNIPER série J, M et T. Mise en œuvre de maquette de réseaux WAN, LAN et MPLS. 1 semaine
Juin 2008 University of Alcatel. Formation sur les technologies SDH et WDM, sur les équipements Alcatel 1678 MCC et 1626 LM et sur les outils de Management Alcatel 1353 NM et 1354 RM. 1 mois
2005 – 2007 Master 2 IUP GEII. UFR de Rouen. Ingénierie Réseaux et Télécom – Systèmes et Programmation
2003 – 2005 Licence IUP GEII. UFR de Rouen. Architecture Réseaux et systèmes, Programmation
2000 – 2002 DUT GTR. IUT de Rouen. Administration Réseaux et Télécom
2000 BAC STI Électrotechnique
LANGUES
Anglais Courant
Allemand Lu, écrit et parlé (scolaire)