IT Swift administrateur et officier de securite
Aegean Baltic Bank Athènes, Grèce
février 2006 - aujourd'hui
Fonctions:
• Responsable du département informatique, de son budget et d’une équipe de 14 personnes.
• Planifie et prévoie l'architecture informatique de la banque, et coordonne l’implantation des changements.
• Prévoie les futures besoins de la banque (Stratégie informatique) et identifie des solutions proactives correspondant aux besoins.
• S’assure que les politiques de sécurité informatiques sont en phase avec les objectifs d’affaire
• Responsable de l’architecture de la sécurité informatique de la banque et du flux des données applicatives (application bancaire centrale SWIFT, AML, Access à distance, CheckPoint, IPSEC, SIEM, SSL, DNS, Sendmail, Linux, etc.)
• Responsable des audits informatique interne et de leur remédiation, de l’évaluation des risques informatique (architecture et sécurité) et de leurs analyses.
• [...] Mise en œuvre de solutions technologiques répondant aux besoins opérationnels et en conjonction avec les exigences de la sécurité informatique.
• Identifie les failles de sécurité et recommande les changements appropriés.
• S’assure que les points d’audit externe sont traités et répondues, ainsi que de la conformité de la gouvernance.
• S’assure que le BCP and le DRP sont en place et couvrent tous les besoins opérationnels.
• Création, implémentation, modification et conformité des politiques de la sécurité informatique, des standards et des directives (Gouvernance, ISO 27001-27002-27005, 22002, COBIT, OWASP,PCI-DSS).
• Coordonne les projets informatique ainsi que leur mise en production, avec le département informatique et avec les « Business owners ».
• Administrateur de “Swift Alliance Access” et Officier de sécurité Swift:
o Administrateur de l’infrastructure Swift ainsi que des nouvelles implémentations.
o Administrateur de la feuille de route de l’application, incluant les “patchs’ et les « upgrades » pour les composants Swift.
o Responsable quotidienne de l’application Swift (Operations générales, administration des utilisateurs, Messages, Archives, backup et site de désastre, et le routing.
o Administrateur de SAA, SAG, SNL et HSM.
o Test diffèrent scenarios de résilience de basculement
o Migration des messages MT (1xx,2xx,9xx) vers ISO20022
o Eastnets AML reporting et filtering (SDK).
• Administrateur des serveurs Unix, Redhat cluster et des serveurs SWIFT.
• Responsable de la remédiation des incidents de la sécurité informatique.
• Design, implémentation and documentation d’une solution de paiement électronique sécurisé pour les clients de la Banque (architecture trois tiers. Infrastructure PKI)
• Projets actuels: GDPR, « Swift security framework » ,Web Banking, PSD2, Customer Onboarding
• Environnement Technique: Microsoft Windows : 2003, 2008, 2012, Linux Redhat et Clustering, SendMail et Bind, Temenos Globus, SWIFT, AML, NAS, LUN, Iscsi, Cluster, Pacemaker et Corosync. EMC Networker et VNX, VMware.
• Environnement Sécurité: ASA, CheckPoint Cluster, VPN, IDS/IPS, CISCO Routeurs et Switch, WebSense, Symantec, Panda, Qualys et Web-PCI., Wireshark, Nagios, Zabbix, HPing, NMAP, OSSEC, Splunk, Iptables, TCP Wrapper, Tripwire, Cisco IPS/IDS, PGP, Open-SSH, Log Correlation, Metasploi