Expérience professionnelle
NEXTER – KNDS ARCHITECTE ET SYSTÉMIER INTÉGRATEUR Décembre 2023 – Mai 2024
POUR LES FORCES TERRESTRES
Chef de projet déploiement postes de travail (6000 postes)
Windows 10/Windows 11 (Office 2019/2021)
- Pilotage : Déploiement du poste bureautique – Migration Office 2019 vers 2021
- Animation des réunions opérationnelles, KPI, suivi des livrables.
- Inventaire des applications métiers (installation client lourd, Jh de test, compatibilité, TMA)
- Organisation des réunions interbancaires, animation, rédaction des CR.
- Environnement : Windows 7/10
SG Mai 2023-Novembre 2023
Chef de projet d’un programme réglementaire (sécurité)
Conformité des applications vitales exigée par la Loi :
- Pilotage :
- Budgets, animation des réunions opérationnelles, KPI, suivi des livrables.
- Organisation des réunions interbancaires, animation, rédaction des CR.
- Gouvernance : Indicateurs, procédures, rapport annuel de la mise œuvre de la PSSI
- Maîtrise des SI : Cartographie, Veille SSI, patch management, mesures palliatives.
- Gestion des incidents : journalisation, détection, gestion de crises,
- Protection des systèmes : IAM, SI admin, cloisonnement, filtrage, accès distants
et durcissement.
- Suivi et pilotage des audits et remédiation des constats.
- Etude de cadrage pour la conformité d’un nouveau SI.
- Définition du périmètre applicatif.
- Identification des chantiers (infrastructures et applicatifs) avec un macro-planning
- Chiffrage
- Restitution de l’étude.
- Etude comparative entre la conformité réglementaire dans un environnement AWS ou une
infrastructure interne.
Environnement : infrastructure d’administration (Cyberark), micro-segmentation (Illumio), scans
desvulnérabilités (sondes Qualys), Filtrage (déploiement firewall Fortinet), cloud (AWS).
TotalEnergies Avril 2022-Avril 2023
Vulnerability Manager (Cybersécurité)
Traitements et gestion des vulnérabilités TGITS (CERT, CVE) et CTI
- Gestion des nouveaux processus de la VM,
- Création d’un nouveau Dashboard de traitements des vulnérabilités (SLA, priorité, sources,
d’informations P0/P1), pour toutes les divisions
- Création d’un Dashboard de suivi des remédiations
- Procédure MIM (Incident Majeur)
- CTI : Traitements et gestion des vulnérabilités sur les domaines et sous domaines TotalEnergies
- SECOPS : Participation à la mise en place de l’outils de gestions des tickets
- Revu des contrats pour la VM (prestation Advens) UO
Crédit agricole CAGIP (Cybersécurité, sécurité) Mai 2019 à Mars 2022
Chef de chantier dans un projet de mise en conformité (sécurité)
Mise en conformité d’un Poste de Travail Administrateur et d’un Système d’Information d’Administrateur
- Gestion des différents sujets de fond (Mise en place d’outils de sécurité, SIEM)
- Relation avec les autres chantiers en cours (SOC, journalisation…)
- Compréhension de l’architecture, travail sur le Document d’architecture technique
- Mise en relation des différents interlocuteurs du projet, notamment via un mode « Plateau »
- Participation aux vérifications de conformités (Analyses de risque, Audit de sécurité, …) et gestion de
la remédiation suite à ces vérifications
- Mise en place de la partie MCO/MCS (Build to Run)
- Accompagnement a la mise en conformité au standard PCI DSS (audit de conformité, sensibilisation
des utilisateurs, scans ASV, tests d’intrusion)
- Corrélation entre le SIA et le PDTA
- Déploiement du PDTA
- Upgrade du SIA, pilotage d’un SIA sous CITRIX
- Sécurisation des domaines émetteur de mails et non émetteur (SPF, DKIM et DMARC)
- Obsolescences des Assets et Antivirus
Environnement : VSphere, Windows, Unix, Linux, O365, Cyberark, Wallix, ILEX, Bitlocker,Merox,
Brainwave, Algosec
SG Depuis Mars 2023
Chef de projet d’un programme réglementaire (sécurité)
Conformité des applications vitales exigée par la Loi :
- Pilotage :
- Budgets, animation des réunions opérationnelles, KPI, suivi des livrables.
- Organisation des réunions interbancaires, animation, rédaction des CR.
- Gouvernance : Indicateurs, procédures, rapport annuel de la mise œuvre de la PSSI
- Maîtrise des SI : Cartographie, Veille SSI, patch management, mesures palliatives.
- Gestion des incidents : journalisation, détection, gestion de crises,
- Protection des systèmes : IAM, SI admin, cloisonnement, filtrage, accès distants
- et durcissement.
-
- Suivi et pilotage des audits et remédiation des constats.
- Etude de cadrage pour la conformité d’un nouveau SI.
- Définition du périmètre applicatif.
- Identification des chantiers (infrastructures et applicatifs) avec un macro-planning
- Chiffrage
- Restitution de l’étude.
- Etude comparative entre la conformité réglementaire dans un environnement AWS ou une
infrastructure interne.
Environnement : infrastructure d’administration (Cyberark), micro-segmentation (Illumio), scans des
vulnérabilités (sondes Qualys), Filtrage (déploiement firewall Fortinet), cloud (AWS).
TotalEnergies Avril 2022-Février 2023
Vulnerability Manager (cybersécurité)
Traitements et gestion des vulnérabilités TGITS (CERT, CVE) et CTI
- Gestion des nouveaux processus de la VM,
- Création d’un nouveau Dashboard de traitements des vulnérabilités (SLA, priorité, sources,
d’informations P0/P1), pour toutes les divisions
- Création d’un Dashboard de suivi des remédiations
- Procédure MIM (Incident Majeur)
- CTI : Traitements et gestion des vulnérabilités sur les domaines et sous domaines TotalEnergies
- SECOPS : Participation à la mise en place de l’outils de gestions des tickets
- Revu des contrats pour la VM (prestation Advens) UO
Crédit agricole Mai 2019 à Mars 2022
Chef de chantier dans un projet de mise en conformité (sécurité)
Mise en conformité d’un Poste de Travail Administrateur et d’un Système d’Information d’Administrateur
- Gestion des différents sujets de fond (Mise en place d’outils de sécurité, SIEM)
- Relation avec les autres chantiers en cours (SOC, journalisation…)
- Compréhension de l’architecture, travail sur le Document d’architecture technique
- Mise en relation des différents interlocuteurs du projet, notamment via un mode « Plateau »
- Participation aux vérifications de conformités (Analyses de risque, Audit de sécurité, …) et gestion de
la remédiation suite à ces vérifications
- Mise en place de la partie MCO/MCS (Build to Run)
- Accompagnement a la mise en conformité au standard PCI DSS (audit de conformité, sensibilisation
des utilisateurs, scans ASV, tests d’intrusion)
- Corrélation entre le SIA et le PDTA
- Déploiement du PDTA
- Upgrade du SIA, pilotage d’un SIA sous CITRIX
- Sécurisation des domaines émetteur de mails et non émetteur (SPF,DKIM et DMARC)
- Obsolescences des Assets et Antivirus
Environnement : VSphere, Windows, Unix, Linux, O365, Cyberark, Wallix, ILEX, Bitlocker,Merox,
Brainwave, Algosec
GRTGaz Février 2019 – Avril 2019
Coordinateur technique :
- Pilotage de l’infogérant
- Garant de la disponibilité et la sécurité permanente des infrastructures et des informations du périmètre.
- Analyse et traitement des incidents dans les SLAs définis.
- Coordination et animation des plans d’actions dans le cadre de résolution d’incidents, de crises ou de
problèmes.
- Planification des opérations de maintenance ou évolutive sur des infrastructures transverses.
- Suivi et coordination des multiples acteurs.
- Assure également un niveau de support sur son périmètre vis-à-vis des entités partenaires,
- Maintien des infrastructures vis-à-vis des applications, bases et / ou interfaces.
- Garant du maintien à jour de la documentation d’exploitation, la complétant lui-même si nécessaire
- Reporting des faits marquants à l’égard des responsables.
- Gestion de l’obsolescence des machines en Datacenters
- Remplacement des équipements
- Assurer un suivi des stocks
- Mise en place de RACI
- Suivi du planning
- Reporting
Environnement VSphere, Windows, Linux, Super Cluster , Data domain 6200,VNX5400 et 5700,Oracle,
SQL Server, Veritas Netbackup
TotalEnergies Avril 2022-Janvier 2023
Vulnerability Manager
Traitements et gestion des vulnérabilités TGITS (CERT, CVE) et CTI
Gestion des nouveaux processus de la VM,
Création d’un nouveau Dashboard de traitements des vulnérabilités (SLA, priorité, source,
d’information P0/P1), pour la Vm et CYB
Création d’un Dashboard de suivi des remédiations
Procédure MIM (Incident Majeur)
CTI : Traitements et gestion des vulnérabilités sur les domaines et sous domaines TotalEnergies
SECOPS : Participation à la mise en place de l’outils de gestions des tickets
Revu des contrats pour la VM (prestation Advens) UO
Crédit agricole Mai 2019 à Mars 2022
Chef de chantier dans un projet de mise en conformité LPM
Mise en conformité d’un Poste de Travail Administrateur et d’un Système d’Information d’Administrateur
- Gestion des différents sujets de fond (Mise en place d’outils de sécurité, SIEM)
- Relation avec les autres chantiers en cours (SOC, journalisation…)
- Compréhension de l’architecture, travail sur le Document d’architecture technique
- Mise en relation des différents interlocuteurs du projet, notamment via un mode « Plateau »
- Participation aux vérifications de conformités (Analyses de risque, Audit de sécurité, …) et gestion de
la remédiation suite à ces vérifications
- Mise en place de la partie MCO/MCS (Build to Run)
- Corrélation entre le SIA et le PDTA
- Déploiement du PDTA
- Upgrade du SIA, pilotage d’un SIA sous CITRIX
- Sécurisation des domaines émetteur de mails et non émetteur (SPF,DKIM et DMARC)
- Obsolescences des Antivirus
Environnement : VSphere, Windows, Unix, Linux, O365, Cyberark, Wallix, ILEX, Bitlocker,Merox,
Brainwave, Algosec
GRTGaz Février 2019 – Avril 2019
Coordinateur technique :
- Pilotage de l’infogérant
- Garant de la disponibilité et la sécurité permanente des infrastructures et des informations du périmètre.
- Analyse ...