Olivier - Assistant à maîtrise d'ouvrage EBIOS
Ref : 120511A004-
Profil
Assistant à maîtrise d'ouvrage, Consultant cybersécurité (51 ans)
-
Domicile
92056 PARIS LA DEFENSE
-
MobilitéIle-de-France
-
Tarif Journalier MoyenVoir le tarif
1994 : DUT Génie Electrique et Informatique Industrielle
Compétences Fonctionnelles et Techniques
◊ Gestion & encadrement :
• Management d’équipe : Encadrement d’équipe de consultants, d’experts techniques & et d’auditeurs
• Direction de projet : définition du cadre de gestion projet, gestion des aspects budgétaires, animation de comité de pilotage, production de reporting projet et suivi des indicateurs/incidents associés
• Travail en environnement international complexe : interaction et coordination entre plusieurs équipes nationales disposant chacune de leurs propres contextes/contraintes
• Définition de solutions/offres de sécurité : DLP, SOC/SIEMS, PKI/HSM, tableaux de bord/scorecard, gestion des incidents de sécurité, méthodologies appliquées d’analyse de risque, gestion des enjeux métiers cyber sécurité.
• Avant-vente : support aux équipes commerciales lors des rendez-vous clients et rédaction des dossiers de réponse aux appels d’offres
• Relationnel et communication : échanges et communication avec des directions métiers, des comités de direction ou les comités exécutifs.
◊ Fonctionnelles :
• Analyse de contraintes légales et réglementaires en France et à l’étranger (réglementation défense, protection des données personnelles, jeux en ligne, SOX, BALE 2)
• Analyse des besoins et contraintes métiers en termes de sécurité de l’information suivant des approches systématiques, par le risque métier ou suivant une évaluation du niveau de maturité sécurité
• Définition de méthode de gestion des risques IT sur base de méthodologies existantes et adaptées au contexte métier et opérationnel client
• Définition, analyse et évolution des éléments relatifs à la gouvernance cyber sécurité tels que : note de gouvernance, schéma directeur à 3 ans, organisation fonctionnelle, politique de sécurité, référentiels ou guides techniques pour les équipes opérationnels
• Etablissement de Plan de Reprise d’Activité et de Plan de Secours Informatique
• Définition, analyse et évolution des processus et procédures organisationnelles relatives aux opérations et à la gestion de la sécurité de l’information
• Normes et méthodes
• Management : ISO 27001, ISO 27002, ISO 27004, ISO 27035, ISO 20000, ITILv3
• Gestion du risque : ISO 27005, ISO 31000, EBIOS, MEHARI
• Gouvernance : CoBIT
◊ Techniques :
• Expertise et architecture
• Architecture sécurisée fonctionnelle et technique des systèmes d’information (aspects systèmes et réseau)
• Solution de type « Big Data Analytics » appliquée à la Cyber sécurité
• Techniques de détection et analyse post-incident
• Détection, analyse et gestion de vulnérabilités
• Sécurisation d’architecture applicative
• Technologies sécurité : Filtrage IP et applicatif, relais, tunneling, Sondes, IPS, pilotage et supervision sécurité (SIEMS), IAM, PKI, authentification forte
• Systèmes : Linux, Unix, Windows en version cliente et serveur
• SGBDR : MySQL, Postfix, SQL Server, Oracle
• Outils d’analyse et de diagnostic : outils de fingerprinting, outils d’analyse réseau actifs et passifs, metasploit, canvas, outils de test de mot de passe, outils de test VPN, outils d’analyse d’éléments Web, scanners de vulnérabilités.
Langues
Anglais : Courant