Frédéric - Consultant cybersécurité Cybersécurité
Ref : 071128G001-
33000 BORDEAUX
-
Consultant cybersécurité, Data Protection Officer, Consultant (48 ans)
-
Totalement mobile
-
En portage salarial

Expérience professionnelle
RSSI / Consultant en CyberSécurité, Sécurité Des SI, RGPD / DPO
> ******** (Freelance)
Consultant en CyberSécurité & RGPD / Formateur en CyberSécurité & RGPD 05/19 à aujourd’hui
• Prestations de Services de RSSI, d'assistance RSSI et de DPO.
• En charge d’audits RGPD de clients dans le domaine de l’éducation, de la santé
(Laboratoire d'Hématologie Médico-légale, Laboratoire médical, Hôpital) et de la
recherche.
• Conformité ISO 27001 & RGPD auprès de grands comptes, de PME et
d’administrations.
• Analyse de risques
• Sensibilisation à la sécurité & au RGPD
• Formateur en CyberSécurité et RGPD notamment pour la Formation « Référent
CyberSécurité » proposé par la CCI Bordeaux Gironde et labellisé par l’ANSSI
« SECNUMEDU »
> NYSTEK Editions
Consultant en CyberSécurité / RSSI / DPO / Formateur en CyberSécurité 03/16 à 05/19
• Assistance RSSI
• Définition, mise en place et pilotage de politiques de sécurité
• Définit les objectifs et les besoins liés aux SI de l'entreprise
• Définit et met en place les procédures liées à la sécurité des SI
• Anime les chantiers de mise en conformité techniques ou règlementaires
(RGPD, RGS, ISO 27001… etc )
• Définit et met en place des indicateurs et tableaux de bord opérationnel de sécurité
du SI.
• Anime et pilote les comités de Sécurité
• En charge d’audits RGPD de clients dans le domaine de l’éducation, de la
santé (Laboratoire d'Hématologie Médico-légale, Laboratoire médical, Hôpital)
et de la recherche.
• Tiens le rôle de DPO externe pour des clients
• Gestion des changements et pilotage de comités de changements
• Gestion des OIV (opérateurs d'importance vitale)
• Support et Conseil auprès des acteurs de DSI et de RSSI sur l’hébergement de
données de Santé (ASIP Santé)
• Analyse de risques
• Evalue les risques, les menaces et les conséquences
• Etudie les moyens et plans de prévention assurant la sécurité et leur bonne utilisation
• Sensibilisation
• Informe, sensibilise et met en place des documents de sensibilisation
• Forme les directions opérationnelles et métiers aux règles de sécurité
• Préconisation
• Valide techniquement les outils de sécurité
• Définit les normes et les standards de sécurité
Frédéric ******** RSSI / DPO / Consultant en Sécurité et CyberSécurité Page 2/9
EXPERIENCE PROFESSIONNELLE
Commandant de Réserve de la Gendarmerie Nationale au Pôle Cyber de la Section de
Recherche de Bordeaux
Administrateur du CLUSIR Aquitaine l'antenne sud-ouest du CLUSIF (Club de la
sécurité de l’information français)
Ambassadeur du Bug Bounty Français, YOGOSHA.
Blogueur & formateur autour de la sécurité des SI, des données personnelles et du
Numérique en générale ainsi que conférencier en CyberSécurité & RGPD
RSSI / Consultant en CyberSécurité, Sécurité Des SI, RGPD / DPO
> ******** (Freelance)
Consultant en CyberSécurité & RGPD / Formateur en CyberSécurité & RGPD 05/19 à aujourd’hui
• Prestations de Services de RSSI, d'assistance RSSI et de DPO.
• En charge d’audits RGPD de clients dans le domaine de l’éducation, de la santé
(Laboratoire d'Hématologie Médico-légale, Laboratoire médical, Hôpital) et de la
recherche.
• Conformité ISO 27001 & RGPD auprès de grands comptes, de PME et
d’administrations.
• Analyse de risques
• Sensibilisation à la sécurité & au RGPD
• Formateur en CyberSécurité et RGPD notamment pour la Formation « Référent
CyberSécurité » proposé par la CCI Bordeaux Gironde et labellisé par l’ANSSI
« SECNUMEDU »
> NYSTEK Editions
Consultant en CyberSécurité / RSSI / DPO / Formateur en CyberSécurité 03/16 à 05/19
• Assistance RSSI
• Définition, mise en place et pilotage de politiques de sécurité
• Définit les objectifs et les besoins liés aux SI de l'entreprise
• Définit et met en place les procédures liées à la sécurité des SI
• Anime les chantiers de mise en conformité techniques ou règlementaires
(RGPD, RGS, ISO 27001… etc )
• Définit et met en place des indicateurs et tableaux de bord opérationnel de sécurité
du SI.
• Anime et pilote les comités de Sécurité
• En charge d’audits RGPD de clients dans le domaine de l’éducation, de la
santé (Laboratoire d'Hématologie Médico-légale, Laboratoire médical, Hôpital)
et de la recherche.
• Tiens le rôle de DPO externe pour des clients
• Gestion des changements et pilotage de comités de changements
• Gestion des OIV (opérateurs d'importance vitale)
• Support et Conseil auprès des acteurs de DSI et de RSSI sur l’hébergement de
données de Santé (ASIP Santé)
• Analyse de risques
• Evalue les risques, les menaces et les conséquences
• Etudie les moyens et plans de prévention assurant la sécurité et leur bonne utilisation
• Sensibilisation
• Informe, sensibilise et met en place des documents de sensibilisation
• Forme les directions opérationnelles et métiers aux règles de sécurité
• Préconisation
• Valide techniquement les outils de sécurité
• Définit les normes et les standards de sécurité
Frédéric ******** RSSI / DPO / Consultant en Sécurité et CyberSécurité Page 3/9
• Audit & contrôle
• Contrôle et garantit que les équipes appliquent les principes et règles de sécurité du
SI
• Audite la vulnérabilité de l’entreprise.
• Audit l’architecture et la Sécurité Active Directory (2003, 2008, 2012)
• Mise en place de PCA / PRA
• Déclenche les cellules de crise en cas de sinistre sécurité SI
• Veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du
SI dans son ensemble
• Formateur en CyberSécurité pour la Formation « Référent CyberSécurité »
proposé par la CCI Bordeaux Gironde et labellisé par l’ANSSI « SECNUMEDU »
> CULTURA
RSSI / CIL 06/15 à 02/16
• Définition et pilotage de la politique de sécurité
• Définit les objectifs et les besoins liés aux SI de l'entreprise
• Définit et met en place les procédures liées à la sécurité des SI
• Anime les chantiers de mise en conformité (techniques ou règlementaires)
• Synchronise les sujet CNIL et tiens le rôle de CIL (Correspondant Informatique et
liberté)
• Analyse de risques
• Evalue les risques, les menaces et les conséquences
• Etudie les moyens et plans de prévention assurant la sécurité et leur bonne utilisation
• Sensibilisation
• Informe et sensibilise
• Forme les directions opérationnelles et métiers aux règles de sécurité
• Préconisation
• Valide techniquement les outils de sécurité
• Définit les normes et les standards de sécurité
• Audit & contrôle
• Contrôle et garantit que les équipes appliquent les principes et règles de sécurité du
SI
• Audite la vulnérabilité de l’entreprise
• Déclenche les cellules de crise en cas de sinistre sécurité SI
• Veille
• Veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du
SI dans son ensemble
> SOPRA STERIA (I2S)
Consultant en Sécurité des SI 03/15 à 06/15
• Analyse technique des besoins opérationnels en SSI
• Conseille, participe à la conception, à la réalisation et au déploiement des systèmes,
sur le périmètre SSI
• Réalise des chantiers d'analyse de risques SSI (ISO 27005, méthode EBIOS)
• Définition de PGSSI (Politique Générale de la Sécurité des SI), de PSSI (ISO 27001,
SANS, COBIT), ainsi que des différents composants (définition des exigences, veille
technologique et réglementaire SSI)
• Déclinaison de PGSSI et de PSSI en Directives de Sécurité opérationnelles
• Contrôle de la mise en œuvre
• Apport méthodologique et expertise autour de la sécurité des systèmes et des
applications
• Support et Conseil auprès des acteurs de DSI et de RSSI dans la vulgarisation de la
politique de sécurité et l’implémentation des directives de sécurité associées.
• Support et Conseil auprès des acteurs de DSI et de RSSI dans la mise en œuvre des
analyses de risques MOE.
• Mise en place du programme de sensibilisation à la sécurité des SI et de la
communication sécurité interne (veille, bulletins d’informations Sécurité etc..)
• Définition et mise en place de tableau de bord opérationnel de sécurité du SI
Frédéric ******** RSSI / DPO / Consultant en Sécurité et CyberSécurité
• Proposition d’indicateurs de suivi de l’activité.
• Accompagnement et Mise en Conformité réglementaire, légale et normative
> GROUPE CHEQUE DEJEUNER (en Freelance)
Assistance RSSI 07/14 à 12/14
• Refonte de la PGSSI (ISO 27001, SANS, COBIT)
• Déclinaison de la PGSSI en PSSI pour les filiales
• Déclinaison de la PGSSI et des PSSI en Directives de Sécurité opérationnelles
• Apport méthodologique et expertise autour de la sécurité des systèmes et des
applications
• Support et Conseil auprès des acteurs de la DSI et du RSSI dans la vulgarisation de la
politique de sécurité et l’implémentation des directives de sécurité associées.
• Support et Conseil auprès des acteurs de la DSI et du RSSI dans la mise en œuvre
des analyses de risques MOE.
• Suivi du taux de déploiement/couverture des directives de sécurité.
• Mise en place du programme de sensibilisation à la sécurité des SI et de la
communication sécurité interne (veille, bulletins d’informations Sécurité etc..)
• Publication et évolution du tableau de bord opérationnel de sécurité du SI.
• Proposition d’indicateurs de suivi de l’activité.
• Conseil Sécurité sur le projet EME (Emission de monnaie électronique) et
réglementaire (CRBF 97-02, PCI-DSS)
> GROUPE NVL pour le client JDC
Consultant Sécurité PCA/PRA 10/13 à 05/14
• Apport méthodologique et expertise autour de la sécurité des systèmes et des
applications, Accompagnement support et conseil à l’implémentation de la Politique de
sécurité du système d’information
• Mise en place de PCA / PRA (HyperV Réplica) / PSI et rédaction des livrables
> SOGIA pour des clients du monde de la finance
Assistance RSSI, Consultant Sécurité IAM / SSO 10/12 à 09/13
• Accompagnement support et conseil à l’implémentation de la Politique de sécurité du
système d’information.
• Apport méthodologique et expertise autour de la sécurité des systèmes et des
applications, Accompagnement support et conseil à l’implémentation de la Politique de
sécurité du système d’information
• Support et Conseil auprès des acteurs de la DSI et du RSSI dans la vulgarisation de la
politique de sécurité et l’implémentation des directives de sécurité associées.
• Support et Conseil auprès des acteurs de la DSI et du RSSI dans la mise en œuvre
des analyses de risques MOE.
• Assure le suivi opérationnel pour le compte de la Direction de la Qualité et de la
Sécurité des actions de sécurité.
• Coordination opérationnelle des actions en lien avec la Direction des Risques
Opérationnels de la Banque et de la Direction de l’audit et de la maitrise des risques
de l’Enseigne.
• Suivi du taux de déploiement/couverture des directives de sécurité.
• Publication et évolution du tableau de bord opérationnel de sécurité du SI.
• Proposition d’indicateurs de suivi de l’activité.
• Participation au déploiement et à l’évolution du SMSI. (Projet SSO, IAM, Consolidation
de données …
• Participation à l’évaluation annuelle du niveau d’exposition aux risques SI du SI sous
pilotage de la DSI.
• Participation aux comités de sécurité.
• Mise en place de PCA / PRA / PSI
RSSI / DPO / Consultant en Sécurité et CyberSécurité
• Assure la maintenance et l'évolution de la brique IAM et SSO du produit AccessMaster V7.5 Evidian (développement SSO, reprise d'antériorité, maquette
évolution…).
• Assure le support niveau 2 du logiciel Access Master V7 et de l’infrastructure sousjacente.
• Participe aux projets d'évolution de l'infrastructure de sécurité gérés par le client
• Mise en œuvre et suivi des recommandations des tests d'intrusions
• Réalise les actions de sécurité sur les environnements Aix et Linux au niveau des
systèmes conformément aux préconisations du service Mission Sécurité.
> ESR CONSULTING pour le client MAAF (Niort)
CONSULTANT SECURITE DES SI / ADJOINT RSSI / ADJOINT CIL 04/12 à 09/12
• Adjoint RSSI et CIL à la MAAF (Niort)
• En charge de la PSSI et de la déclinaison opérationnelle en directives
• Accompagnement des nouveaux projets MOA et MOE de toutes tailles concernant les
volés sécurité et CNIL à travers les différentes phases : Cadrage, Spécification,
Architecture, conception, Développement, Recettes, Mise en production, Clôture
• Rédaction des synthèses concernant la sécurité et la CNIL
• Analyses techniques d'un point de vue sécurité des modifications d'architecture du
système d'information dans des environnements systèmes Microsoft, Unix, Mainframe,
Réseau, Architecture orientées services SOA
• Participations au projets de refonte des Habilitations, ainsi que de la Gestion des
Identités et des Accès ( IAM ), extraction de données d’annuaires et d’applis
metiers
• Rédaction des attentes sécurités
• Assister aux réunions du groupe de travail PCA
Maintien de la cartographie PCA et ses évolutions.
Rédaction des présentations des synthèses et tableau de bord destiné à la direction
• Audits réglementaires et/ou techniques.
• Validation des demandes de changements de règles sur les équipements réseaux.
• Validations d’habilitations liées à la sécurité.
• Rédaction et suivi des engagements de sécurité
> LA BANQUE POSTALE (GROUPE LA POSTE)
INGENIEUR SECURITE (Gestion Opérationnelle de la Sécurité) 02/08 à 06/08
• Garant du respect des normes et règles de sécurité définies (Approche ITIL, ISO
27001, ISMS, SOX, Bâle II)
• Rédaction de procédures Opérationnelles de Sécurité (AD, LAN, Bases de
Données)
• Traitement des recommandations d'audit de la direction DTI
• Traitement des audits de l’inspection générale
• Assurer des contrôles de cohérence réguliers
• Sécurisation des terminaux Black Berry
• Gestion des vulnérabilités et patch de sécurité sur les serveurs et postes de travail
• Participation à l’élaboration du PRA
Environnement : Windows 2000, 2003, XP, Lotus Notes, LANdesk, CISCO.
RICOH FRANCE
RESPONSABLE SYSTEMES ET RESEAUX 03/09 à 06/09
• Management d’une équipe de 5 Administrateurs Systèmes et Réseaux
• Pilotage d’une partie du projet du déménagement de RICOH France
• Pilotage des projets de refonte de l’infrastructure Systèmes et Réseaux
• Gestion des prestataires de services
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
• Gestion des performances des systèmes et suivi des indicateurs de charge et de besoins exprimés par le client.
Environnement : Windows 2003, XP, IBM Blade Center, SAN IBM, VMWARE ESX 3
> PARASCHOOL
CONSULTANT SYSTEMES (MICROSOFT) ET RESEAUX 10/08 à 12/08
• Installation, configuration, administration de serveurs 2003 sur VMWARE ESX 3.
• Reconfiguration DNS, WINS et DFS
• Administration Active Directory, GPO et réplications.
• Configuration et administration Symantec End Point 11.
• Mise en place de WSUS 3
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
• Gestion des performances des systèmes et suivi des indicateurs de charge et de besoins exprimés par le client.
Environnement : Windows 2003, XP, Exchange 2003, OUTLOOK
> POUR DES PME/PMI EN INFOGERANCE ET DEPLACEMENT SUR SITES
INGENIEUR SYSTEMES (MICROSOFT) ET RESEAUX 07/08 à 10/08
• Installation, configuration, administration de serveurs 2000, 2003
• Administration Active Directory, GPO et réplications.
• Administration Exchange 2000.
• Gestion des sauvegardes sous ARCSERVE
• Prise en main à distance et gestion des serveurs via DAMEWARE et PC ANYWHERE.
• Installation, configuration et administration Symantec Antivirus Corporate Edition.
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
• Gestion des performances des systèmes et suivi des indicateurs de charge et de besoins exprimés par le client.
Environnement : Windows 2000, 2003, XP, ARCSERVE, Exchange 2000, OUTLOOK
> LA BANQUE POSTALE (GROUPE LA POSTE)
INGENIEUR SECURITE (Gestion Opérationnelle de la Sécurité) 02/08 à 06/08
• Garant du respect des normes et règles de sécurité définies (Approche ITIL, SOX, Bâle II)
• Rédaction de procédures Opérationnelles de Sécurité (AD, LAN, Bases de Données)
• Traitement des recommandations d'audit de la direction DTI
• Traitement des audits de l’inspection générale
• Assurer des contrôles de cohérence réguliers
• Sécurisation des terminaux Black Berry
• Gestion des vulnérabilités et patch de sécurité sur les serveurs et postes de travail
• Participation à l’élaboration du PRA et PRI
Environnement : Windows 2000, 2003, XP, Lotus Notes, LANdesk, CISCO.
> SEPHORA SA (LVMH)
INGENIEUR SYSTEMES ET RESEAUX SEPHORA EUROPE 05/07 à 12/07
• Réorganisation ainsi que reconfiguration des sauvegardes sous BrightStore Arcserve Backup 11.5 et robot SDLT ADIC Scalar 24.
• Amélioration du process de sauvegarde existant (mise en place des alertes sur échec par mail, d’indicateurs de suivi.) ainsi que création des procédures et documentations sur la sauvegarde.
• Installation, configuration, administration de serveurs 2003
• Administration Active Directory, GPO et réplications.
• Mise en place et administration de l’outil de monitoring HP Systems Insight Manager 5.1.
• Mise en place et administration de l’outil de monitoring disque Space Observer 2.61
• Prise en main à distance et gestion des serveurs via Dameware, ou console RDP.
• Virtualisation de serveurs et postes de travail avec VMWARE.
• Migration des volumes user du serveur de fichier + mise en place du shadow copy
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
Environnement : Windows 2000, 2003, XP, Lotus Notes, LANdesk.
> PREDICA (CA)
INGENIEUR SUPPORT EXPERT SYSTEMES MICROSOFT 11/06 à 03/07
• Installation, configuration, administration de serveurs 2000, 2003
• Administration Active Directory, GPO et réplications.
• Gestion des sauvegardes sous TSM (Tivoli Storage Manager).
• Prise en main à distance et gestion des serveurs via URC (Unicenter Remote Control), Dameware, ou console RDP.
• Packaging MSI d’applications avec InstallShield AdminStudio 6.
• Virtualisation de serveurs et postes de travail avec VMWARE.
• Déploiement des packages avec USD (Unicenter Software Delivery)
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
Environnement : Windows 2000, 2003, XP, Lotus Notes, TSM.
> POUR DES PME/PMI EN INFOGERANCE ET DEPLACEMENT SUR SITES
INGENIEUR SYSTEMES (MICROSOFT) ET RESEAUX 08/06 à 10/06
• Installation, configuration, administration de serveurs 2000, 2003
• Administration Active Directory, GPO et réplications.
• Administration Exchange 2000.
• Gestion des sauvegardes sous ARCSERVE et TINA
• Prise en main à distance et gestion des serveurs via DAMEWARE et PC ANYWHERE.
• Installation, configuration et administration Symantec Antivirus Corporate Edition.
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
• Gestion des performances des systèmes et suivi des indicateurs de charge et de besoins exprimés par le client.
Environnement : Windows 2000, 2003, XP, ARCSERVE, Exchange 2000, OUTLOOK
> NORBERT DENTRESSANGLE
AUDITEUR INFORMATIQUE 05/06 à 07/06
• Audit de l’architecture réseau ainsi que de la sécurité et du bon fonctionnement du réseau
des différents sites de France (Déplacements sur sites)
• Préconisation des changements à apporter.
• Mise en place de procédures d’exploitation et d’administration réseaux
• Production du schéma de l’architecture Réseau des différents sites en France
Environnement : Windows 2000, 2003, XP, Exchange 2003, OUTLOOK
> MAIRIE DE SAINT GERMAINT EN LAYE
AUDITEUR INFORMATIQUE 03/06 à 05/06
• Audit de l’architecture Active Directory ainsi que de l’organisation de l’équipe informatique.
• Préconisation d’une nouvelle organisation de travail de l’équipe informatique.
• Mise en place de procédures d’exploitation et d’administration systèmes et réseaux
• Production du schéma de l’architecture de la plateforme
Environnement : Windows 2000, 2003, XP, Time Navigator, Exchange 2003, OUTLOOK
> UNIVAR EUROPE
AUDITEUR INFORMATIQUE 02/06 à 03/06
• Audit de l’architecture Active Directory Windows 2003 de 3 domaines (dans 3 pays) en vue d’une refonte complète de cette architecture en un seul domaine.
• Analyse de la configuration des GPO ainsi que des groupes de sécurités).
• Analyse de la structure de l’active directory (OU) et restructuration de celle-ci.
• Production du schéma de l’architecture de la plateforme.
• Mise en place de procédures de migration des utilisateurs et des ordinateurs avec l’outil Microsoft ADMT V3
Environnement : Windows 2000, 2003, XP, ARCSERVE, Exchange 2000, OUTLOOK
> GALILEO
AUDITEUR INFORMATIQUE 10/05 à 01/06
• Analyse d’une plateforme Windows 2003 (Citrix) non documentée.
• Analyse de la configuration du BLADE CENTER IBM et du SAN IBM (ISCSI).
• Production de la documentation de configuration des Switchs.
• Production de la documentation de configuration du BLADE CENTER IBM.
• Production de la documentation de configuration du SAN DS300 IBM.
• Production de la documentation de configuration des VLANs.
• Production du schéma de l’architecture de la plateforme.
Environnement : Windows 2000, 2003, XP, ARCSERVE, Exchange 2000, OUTLOOK
> ERT IS (Client : ALPHACAN (ARKEMA GROUP filiale d’ ATOFINA)
INGENIEUR SYSTEMES (MICROSOFT) ET RESEAUX 06/05 à 09/05
• Installation, configuration, administration de serveurs 2000, 2003
• Administration Active Directory, GPO et réplications.
• Administration Exchange 2000.
• Gestion des sauvegardes sous ARCSERVE.
• Prise en main à distance et gestion des serveurs via DAMEWARE.
• Installation, configuration et administration Symantec Antivirus Corporate Edition.
• Rédaction des dossiers d’exploitation, des fiches de taches et des procédures.
• Gestion des changements et mises en production applicatives suivant la documentation fournie par le client.
• Gestion des performances des systèmes et suivi des indicateurs de charge et de besoins exprimés par le client.
Environnement : Windows 2000, 2003, XP, ARCSERVE, Exchange 2000, OUTLOOK
> IBM (Client : VISTEON)
CHEF DE PROJET DEPLOIEMENT (France) PC SOUS XP 11/04 à 04/05
• Etablissement d’un cahier des charges (Résultats attendus, contraintes (format de remise des livrables, sécurité, volumétrie, portabilité), exigences).
• Analyse de risques.
• Evaluation des charges.
• Gestion d’une équipe (35 personnes) ainsi que du recrutement de prestataires externe.
• Gestion du planning
• Mise en place de réunions de suivi de projet avec les Etats-Unis (Anglais) ainsi que reporting hebdomadaire.
• Planification et suivi (avancement) du projet.
• Suivi du budget et des coûts.
• Suivi des commandes et livraisons.
• Suivi du staffing.
• Mise en place de réunions de suivi de projets.
• Déplacement sur site pour communication avec le client et pour Remise des livrables et Recettage.
Environnement : Windows XP, Exchange 2000, OUTLOOK
> STRUCTIS (BOUYGUES CONSTRUCTION)
TECHNICIEN DE SUPERVISION SYSTEMES ET RESEAUX 07/04 à 10/04
• Surveillance des Serveurs et des Réseaux via PATROL
• Surveillance des applications et chaînes de traitements
• Gestions des incidents.
• Installation, modification et suppression des éléments à superviser.
• Mise à niveau des composants de la supervision.
Environnement : Windows NT4, 2000, PATROL, Exchange 2000, OUTLOOK
> ORANGE (FT)
RESPONSABLE ET ADMINISTRATEUR SYSTEMES ET RESEAUX 08/03 à 06/04
• Responsable d’une équipe de 11 techniciens (site ORANGE NANTERRE).
• Gestion du projet du déménagement Informatique (Réorganisation du plan d’adressage IP, de l’architecture du réseau, audit applicatif).
• Gestion du planning et du staff externe.
• Gestion des sauvegardes sous TINA (Time Navigator 3.7)
• Administration Active Directory
• Administration Exchange 2000.
• Gestion du réseau à l’aide de Compaq Insight Manager.
• Mise en place de serveurs applicatifs.
• Rédaction des nouvelles procédures, suite aux incidents.
• Gestion de parc informatique (600 PC).
Environnement : Windows NT4, 2000, Pack office 2000, Exchange 2000, OUTLOOK.
> C.C.I.V (Chambre de Commerce des Yvelines et du Val d’Oise)
RESPONSABLE INFORMATIQUE DE SITE 01/02 à 03/03
• Responsable d’une équipe de 5 techniciens.
• Responsable Informatique des 2 écoles de St Germain en Laye (SUP DE V, ITEVEC).
• Gestion du budget informatique.
• Gestion du planning et du reporting
• Chef de projet du déploiement Windows 2000.
• Mise en place de réunions de suivi de projet
• Installation et mise en œuvre d’Active Directory, GPO et réplications.
• Administration Exchange 2000.
• Installation, configuration et administration Symantec Antivirus Corporate Edition
• Gestion des installations Client Access pour AS400.
• Gestion des sauvegardes sous ARCSERVE 2000.
• Configuration et administration CISCO
• Rédactions de modes opératoires pour la réalisation des postes utilisateurs.
• Créations de masters Windows 2000 et XP avec NORTON GHOST SERVER.
Environnement : Windows NT4, 2000, Exchange 2000, OUTLOOK
> MDB INFORMATIQUE
Clients : BROADNET, PRICE WATERHOUSE COOPERS, SOCIETE GENERALE ASSET MANAGEMENT (SGAM)
INGENIEUR SYSTEMES ET RESEAUX 12/00 à 01/02
• Support et Administration de serveurs NT4 (Niveau 1, 2, 3) dont une partie à distance via PC Anywhere (20 serveurs).
• Support et Administration de serveurs Novell (Niveau 1).
• Gestion des sauvegardes sous Arcserve 6.1.
• Support utilisateur.
• Gestion de la partie cliente de LOTUS NOTES.
• Installation, configuration, administration de serveurs NT4, 2000
• Gestion des sauvegardes sous ARCSERVE 6.1.
• Gestion du réseau à l’aide de Compaq Insight Manager.
• Prise en main à distance de serveurs se trouvant dans certains pays (Allemagne, Italie, Belgique, Autriche etc.) avec PC Anywhere.
• Support utilisateurs en anglais et communication par mail en anglais également.
• Mise en place de serveurs de production.
> STERIA INFOGERANCE (TEL’X)
Clients : NOOS, AGF, HITIT
ADMINISTRATEUR SYSTEMES ET RESEAUX 06/99 à 11/00
• Installation, configuration, administration de serveurs NT4
• Gestion des sauvegardes sous BACKUP EXEC.
• Rédactions de modes opératoires pour la réalisation des postes utilisateurs.
• Administration Exchange.
• Mise en place de serveurs de productions sous IIS.
• Gestion d’un serveur Proxy (Microsoft Proxy Server).
• Gestion d’un VPN.
• Gestion du projet du déménagement Informatique (Réorganisation du plan d’adressage IP, de l’architecture du réseau).
• Support Utilisateurs.
• Création et Supervision d’une hotline Niveau 2 réservée aux entreprises.
• Recrutement des techniciens.
• Gestion d’une équipe de 15 techniciens hot liners.
• Formation des techniciens (technique, relationnel)
• Support technique Internet ainsi que support technique TV HOTEL par le câble.
• Rédactions de modes opératoires et de procédures.
• Création et gestion de supports de cours et d’une base de connaissances Intranet pour l’aide en ligne de l’ensemble des techniciens du plateau.
> WANADOO (FT)
SUPERVISEUR HOTLINER INTERNET WANADOO 01/98 à 06/99
• Responsable de l’équipe Support à destination des abonnés étrangers (15 personnes).
• Recrutement des techniciens (Validation techniques).
• Formation des techniciens (technique, relationnel)
• Création et gestion de supports de cours et d’une base de connaissances Intranet pour l’aide en ligne de l’ensemble des techniciens du plateau.
• Gestion du planning
• Reporting (tableau de bord)
• Mission d’avant vente autour des services Internet proposés par Wanadoo.
• Support technique à destination des abonnés Wanadoo, en Français et en Anglais
COMPÉTENCES
Compétences métiers
Encadrement d’équipes.
Gestion de Projet (Approche ITIL)
Gestion de la Sécurité informatique
Audit Systèmes et Réseaux
Audit de pénétration
Installation, configuration et administration de serveurs NT4, 2000, 2003.
Administration Active Directory.
Configuration et administration DFS
Installation, configuration et administration de Symantec Antivirus Corporate Edition et Symantec End Point 11.
Installation, configuration et administration WSUS 3.
Installation, configuration et administration de HP Systems Insight Manager 5.1.
Administration de la messagerie Exchange 2000.
Administration des sauvegardes avec Arcserve 11.5, TINA (Time Navigator), TSM (Tivoli Storage Manager)
Packaging d’applications avec InstallShield AdminStudio, Veritas Win INSTALL, etc.
Virtualisation de serveurs et de postes de travail avec VMWARE Workstation et ESX 3
Administration des réseaux locaux et de la sécurité.
Configuration et administration de routeurs et commutateurs.
Supervision Systèmes et Réseaux.
Gestion de parcs Informatique (1200 PC).
Compétences techniques
Matériels et systèmes : StorageTek, ADIC Scalar 24, MS Windows NT 4 (Workstation, Server), 2000, 2003 et XP, MS-Exchange 2000, Novell Netware, MAC OS. IBM Blade Center, SAN IBM
Réseaux : TCP/IP, Routage IP, architectures réseaux lan/wan, Ethernet, ISDN, VLAN, VPN, CISCO, 3COM.
Logiciels et outils : NAGIOS, HP Systems Insight Manager 5.1, Patrol, BrightStore Arcserve Backup 11.5 , Backup exec, TINA 3.7 (Time Navigator), TSM (Tivoli Storage Manager), Hyena, Dameware, URC (Unicenter Remote Control), ARS, UAM (Unicenter Asset Management), USD (Unicenter Software Delivery), Norton Ghost Server, Symantec End Point 11, Norton Internet Security, InstallShield AdminStudio 6, Veritas Win INSTALL, VMWARE PC Anywhere 10, VNC, Microsoft Office 2003, Rmon, Rconsole, Robocopy, MS Project, outils pour tests de penetration, WSUS 3
FORMATION
Diplômes et formations
2019 Formation Apprendre à former avec les sciences cognitives
2018 Formation CIL / DPO
2015 Formation SIEM IBM QRadar
2012 Préparation à la certification Lead Auditor (ISO 27001) et ISO 27005 Risk Manager
2008
Formation Hacking et Procédures de Sécurité Expert : Les séquences d’attaque
Recherche I - La reconnaissance
Recherche II - Les cibles
Recherche III - Enumération des ressources
Types d’attaques et techniques
Protection des biensAppliquer des solutions sécurité Adaptées
2008
Formation Hacking et Procédures de Sécurité Avancé : Prise d'informations
Vulnérabilités clients
Vulnérabilités réseaux
Vulnérabilités web
Vulnérabilités applicatives
Failles de type système
Sécurité génériques
Appliquer des solutions sécurité adaptée
2007
Formation Penetration Test (Sécurité): Organiser son intervention
Préparer le référentiel
La portée technique de l’audit
La prise d’information
Elévation de privilèges
Maintien des accès sur le système
Les traces de l’intrusion
Les outils de pen test
2007
Formation Linux & Sécurité : les fondamentaux
2002 Formation Windows 2000 Pro et Server : Notions fondamentales
Implémentation du DNS, WINS, DHCP
Elaboration et Administration d’une infrastructure
Active Directory
Stratégie de migration NT4 vers 2000
1997 Technicien méthodes / Etudes en électronique (Bac +2)
1994 Baccalauréat F3 (Electrotechnique)
Langue
Anglais général et professionnel.