Responsable de la Sécurité Informatique par intérim.
• Participation aux études et développements des PCA et PCE.
• Définition, suivi et contrôle des politiques de sécurité des systèmes distribués.
• Gestion opérationnelle des architectures ‘sécurités’ : Filtrage FireWall, Détection d’intrusion, Protection virale, Correctif de sécurité, Filtrage d’URL.
• Consolidation, reporting et communication sur incident sécurité.
• Accompagnement sécurité des changements technologiques : ToIP, WiFi, mobilités.
Technologies et outils rencontrés:
Postes de travail Windows (XP et NT4), et Serveurs Windows (2000, 2003 et NT4),
Domaine NT (NT4) et Active Directory (Windows 2000 et 2003),
Firewall Checkpoint NG-AI, Cisco PIX et Juniper Netscreen,
Antivirus TrendMicro (OfficeScan 6.0, 6.5 et 7.0, ServerProtect 5.58, InterScan Web Security Suite 2.0, InterScan Messaging Security Suite 5.5, ScanMail for Exchange 6.2), McAfee (VirusScan Enterprise 7.0i et 8.0i, ePolicy Orchestrator v3.5 (ePO)),
Filtrage d’URL : Webwasher DynaBLocator,
Détection d’intrusion : ISS SiteProtector 2.0, Snort, Ethereal,
Authentification forte : serveur RSA ACE 4.2 et 6.0 avec token SecureID,
Accès distant RAS/VPN,
Wifi : architecture Cisco AP/PIX/WLSE/ACS, ToIP: Cisco.
Outils d𠆚udit de sécurité : Nessus, Snort, Ethereal, Intranode ActiveSentry, Qualys QG Entreprise etc …
Dimension de l𠆞ntreprise : 2500 utilisateurs / 3000 postes de travail / 300 serveurs.
Ingénieur en charge de l’étude du nouveau master « Poste de Travail Windows XP » (choix des composants logiciels, stabilité et sécurité du système).
• Définition et gestion des règles de filtrage réseau des postes de travail (Firewall Symantec).
• Architecture de la sécurité du poste de travail (stratégie de sécurité, chiffrement de données, certificats, solutions de mobilité, Antivirus, FireWall, correctifs de sécurité).
• Accompagnement de la migration d𠆚rchitecture NT4 vers Active Directory au niveau sécurité, définition et mise en œuvre des stratégies GPO concernant les postes de travail et les utilisateurs.
Technologies et outils rencontrés:
Postes de travail Windows XP,
Serveurs Windows 2003,
Active Directory (Windows 2000 et 2003) avec stratégies GPO,
Firewall, Antivirus et IDS poste de travail Symantec Client Security 2.0,
Architecture de distribution de correctif de sécurité WSUS,
Sécurisation des postes nomades : chiffrement par SafeGuard Easy d’Utimaco,
Optimisation du niveau de sécurité du navigateur Internet Explorer 6.0 SP2,
Outils d𠆚udit de sécurité : Nessus, Snort, Ethereal, etc …
Dimension de l𠆞ntreprise : 3000 utilisateurs.
Banque BICS – Ingénieur chef de projet Sécurité Informatique.
• Ingénieur d’étude concernant la sécurisation d’une nouvelle architecture « agence » : poste de travail Windows XP, serveurs Windows 2003.
• Définition d’une politique de sécurité concernant les serveurs Windows NT/2000/2003.
• Migration de l𠆚rchitecture Firewall CheckPoint FW-1 sur OS Windows vers FW-NG sur boîtier Nokia.
• Réinstallation de l𠆚rchitecture IDS ISS Site Protector, installation de nouvelles sondes.
Banque BICS – Ingénieur chef de projet Sécurité Informatique.
• Ingénieur d’étude concernant la sécurisation d’une nouvelle architecture « agence » : poste de travail Windows XP, serveurs Windows 2003.
• Définition d’une politique de sécurité concernant les serveurs Windows NT/2000/2003.
• Migration de l𠆚rchitecture Firewall CheckPoint FW-1 sur OS Windows vers FW-NG sur boîtier Nokia.
• Réinstallation de l𠆚rchitecture IDS ISS Site Protector, installation de nouvelles sondes.
• Audit et analyse des architectures serveurs Windows et Unix (370 serveurs).
• Définition d’une politique de sécurité applicable aux serveurs centraux.
• Collaboration à l’étude du plan de gestion des risques opérationnels