Charly - Consultant RSA SECURID

Ref : 181018E001
Email vérifié
Photo de Charly, Consultant RSA SECURID
Compétences
HP OPENVIEW
NETSCREEN
NORTEL
MICROSOFT
RSA SECURID
CISCO CATALYST
Expériences professionnelles
  • Juin 2016 à aujourd’hui SNCF
    Pilotage et Coordination Accès Partenaires

    Mission :
    • Accompagner la mise en œuvre des Centres de Services (CDS) et veiller au respect des exigences sécurité.
    • Définir une stratégie de raccordement des filiales et partenaires au SI de l’entreprise.
    • Etre garant de la déclinaison de la Politique de Sécurité du SI au sein du groupe, en particulier cadrer les raccordements externes (partenaires, filiales,..) au SI de l’entreprise.
    • Piloter et animer le Comité des Accès Externes (CAE).

    Activités principals:
    • Cadrer la mise en oeuvre des CDS sous l’angle Sécurité: definition des exigences SSI, élaboration de Plan d’Assurance Sécurité, participation à la definition d’architectures.
    • Remonter les risques identifiés et proposer des plans de traitement des risques.
    • Définir un processus de gestion des demandes CAE adapté à l’organisation SSI.
    • Etre garant de sa déclinaison technique (modalités de fonctionnement, respect des délais et des principes techniques…)
    • Piloter l’ instruction des dossiers, les instruire et les presenter en CAE pour validation par le RSSI. Compte-rendu des activités mensuelles avec presentation des tableaux de bord en fin de séance.
    • Repérer les accès hors cadre et proposer une solution (accès isolés par FAI, accès proxy,…)
    • Analyser et arbitrer les changements en production (analyse protocole avec dérogation éventuelle).
    • Participation aux différents comités de pilotage par projets pour remplacer ou accompagner les RSSI.

    Environments et compétences:
    • Relation avec de nombreux interlocuteurs : RSSI, adjoint RSSI, MOA Métier, MOE, responsables d’offres SI et Télécoms, experts internes, utilisateurs du SI, FAI.
    • Connaissance de la norme ISO 27001, ISO 27005 et de la méthode EBIOS.
    • Maitrise des techniques de communication écrite et orale.
    • Connaissance dans technologies informatiques et réseaux (routeurs, switchs, sondes, TOIP, VOIP, 3G, 4G, firewall, load-balanceur…)
    • Capacité d’écoute, de négociation et de conviction. Evaluer le risque sécurisé à chaque décision.
    • Sens de la rigueur et de l’organisation.
    • Orienter les demandeurs en fonction du catalogue de services.

    Février 2012 à mai 2016 RTE
    Ingénieur réseaux et sécurité

    Projets :
    • RSA Authentication Manager, passage de la version 6 à la version 7 (2012)
    • RSA Authentication Manager, passage de la version 7 à la version 8 (2014)
    • Relocalisation et migrations des équipements sécurités dans un nouveaux Datacenter

    Exploitation:
    • Gestion des flux réseaux sur les firewalls.
    • MCO sur RSA Authentication Manager avec relation avec le support international.
    • Gestions d’un réseau PREPROD avec les équipements sécurités
    • Gestion des incidents de niveau 2 et 3 sur les firewalls et les appliances RSA.
    • Pilotage des différents intervenants (partenaires, infogérants, FAI,..) pendant les gestions de crises.
    • Reporting mensuel après analyse des logs des équipements à destination du responsable d’exploitation.

    Environments:Switch: Cisco 2960, 3560, Firewall: Checkpoint R77, FortiGate
    VPN SSL: Juniper SA 2500 RSA AM 8.1

    Décembre 2010 à Janvier 2012 SILCA-Crédit Agricole
    Ingénieur réseaux et sécurité

    Gestion de projet : installation, configuration et gestion des RSA Key Manager 2.7.1 suivant la norme PCI DSS. Equipement de gestion de clé sécurisé. Documentation et support en anglais.
    Rédaction des procédures pour les équipes internes.
    Préparation et gestion des Key Ceremony.
    Gestion de projet : Relocalisation de firewalls de gestion de DAB.
    Installation de firewall Juniper SSG-140 pour un partenaire externe.
    Installation d'une passerelle VPN-SSL Juniper SA2500.
    Rédaction des procédures pour l’équipe exploitation et validation des prérequis.
    Présentation au CAB (Comité d’Approbation des Changements) des interventions sensibles.

    Janvier 2006 à Novembre 2010 EDF
    Ingénieur réseaux et sécurité

    Projet désimbrication :
    Séparation des équipements firewalls et switchs entre EDF et GDF
    Gestion de la relocalisation de ces équipements à Pacy/eure et Rouen.
    Exploitation des équipements :
    Exploitation de l'ensemble des 80 firewalls du parc EDF, gestion des règles.
    Gestion du réseau d'administration en relation avec les administrateurs serveurs. Gestion de l'ensemble des incidents liés à la DMZ du site.
    Gestion d'un outil de brassage :
    Travail en collaboration avec une équipe de technicien gestion de site (brassage, reboot d'équipement, remplacement de cartes et d'alimentation).
    Déplacement sur site :
    Remplacement sur site du matériel défectueux, reconfiguration, relation avec les fournisseurs et partenaires télécom. Pilotage des autres techniciens en déplacement sur sites.

    Avril 2001 à Décembre 2005 EDF
    Administrateur réseaux

    Projet Evolution d'Architecture :
    Remplacement de l'ensemble des routeurs Cisco 2500 par un système avec switchs et vlan sur équipement NORTEL, niveau 2 et 3.

    Relation avec les fournisseurs:
    Commande de l'ensemble du matériel: Switch Nortel, fibre optique, câble Ethernet
    Modification des dossiers d’architectures et réalisation pour les nouveaux sites.
    Gestion équipements :
    Mise à jour des outils de supervision HP OpenView, cahier de brassage, une fois les équipements installés.
    Gestion du matériel en stock et du spare.
    Environnement: Cisco (2950, 2960, 3560, 6500), BayStack 470, Passport Nortel 8010

    D’Octobre 1999 à Avril 2001 EDF

    Administrateur réseaux et système
    Projet Portalis :
    Installation de serveurs et postes de travail à destination des utilisateurs distants (agence et centrale nucléaire).
    Projet plateforme :
    Mise en place de plusieurs plateformes réseaux. Câblage de tous les équipements et serveurs.
    Préparation et mise à jour des postes et équipement réseaux pour le passage à l’an 2000.

    De Mars 1998 à Sept 1999 Lyonnaise des Eaux
    Administrateur réseaux et Système

    Gestions de serveurs :
    Gestion de l'ensemble des 40 serveurs du site sur Windows NT4.
    Création et gestion des comptes pour les utilisateurs nomade avec les cartes RSA Secure ID.
    Gestion des postes utilisateurs :
    Installation des logiciels bureautiques.
    Dépannage matériel et logiciel de tous les postes bureautiques sur sites.

    De Sept 1996 à Fév. 1998 Banque ABN-AMRO
    Administrateur réseaux

    Intégration :
    Remplacement de tous les postes bureautique des agences bancaires et du siège avec intervention sur sites.
    Mise à jour postes spécifiques avec les logiciels bancaires.

    Maintenance:
    Maintenance matériel des imprimantes Laser et matricielle utilisées en agence.
    Maintenance matériel des serveurs Compaq en RMA.

    De Sept 1995 à Sept 1996 Radio-France
    Technicien Bureautique

    Déploiement
    Déploiement et remplacement de tous les postes bureautiques et imprimantes des différentes stations de la radio.

    Maintenance:
    Maintenance matériel des serveurs, postes bureautiques et imprimantes.
    Gestion des fichiers inventaires par station. Gestion du spare.

Études et formations
  • FORMATION
    2017: Formation ISO 27005

    2011: Formation Configuring Network Juniper Firewall

    2009: Formation Cisco " Architecture VPN " et " Protocole et Routage"

    2008: Formation Firewall Stonegate 5000

    2007: Formation Alteon NORTEL 2208

    2006: Formation Checkpoint R65 Appliance Nokia

    2004: Formation Netview 7 pour Windows

    2000: Formation Cisco ISDN

    1996: Diplôme AFPA de Technicien Supérieur en informatique.

    1995: BTS Electronique.

    1990: BAC S Electronique

    COMPETENCES TECHNIQUES

    Sécurité: Juniper SSG140-SSG 520M-ISG1000-ISG2000-SA 2500-SA 4000
    Cisco PIX 515, ASA-5520
    Checkpoint R65 Appliance Nokia et Provider 1
    Stonegate 5000 et 5500
    VPN Nortel Contivity 2750 et 5000
    Sidewinder 1100D
    RSA Key Manager 2.7.1, RSA Authentication Manager Version 7 et 8

    Réseaux: LAN: Ethernet, VLAN, DHCP, NFS, ACL, VACL
    WAN: Frame Relay, RNIS, X25.
    Architecture réseau: DMZ, Load Sharing, Failover (keepalived, NSRP, VRRP, HSRP), Bridging, Round Robin, NAT, PAT, tunnels inter-sites (VPN IPSec & SSL).
    Protocoles: TCP/IP, IPSec (AH, ESP), PPTP, PPPOE, 802.1q, Wifi (802.11a/b/g/n), BGP, SMTP, RIP, OSPF, NTP, ICP.
    Equipements: Switch Cisco 2960, 3550, 3550G, 3750G, 4507, 6500
    Switch Nortel BS450, BPS 2000, Passport Nortel 8006 et 8010
    Switch 3COM 3300 et 4400
    Windows Server, Novell 3.12 et 4.11

    Norme: Norme bancaire PCI DSS, ISO 27001, ISO 27005

    Outils: Infovista, IBM Tivoli Netview, ASDM Cisco, Wireshark,
    VPN Client Cisco et Nortel, Console RSA security AM

    LANGUES

    Anglais Opérationnel: Webex et échanges avec les supports à l’international, relation avec les acteurs étrangers (clients, salariés ou intervenants).

D'autres freelances
Consultant CISCO

Ces profils pourraient vous intéresser !
CV Chef de projet voix et data
Salah

Chef de projet voix et data

  • LES ULIS
CISCO PROJECT MANAGEMENT OFFICE LAN WAN AGILE VLAN BGP MPLS TCP / IP VOIP
Disponible
CV Consultant
Mathieu

Consultant

  • ÉVREUX
CISCO HP NUTANIX
CV Consultant SAM & Data
Sarah

Consultant SAM & Data

  • PARIS
SAM CISCO FORTINET F5 ITAM DATA
CV Consultant it
Sotha

Consultant it

  • SAINT-CHAMOND
WINDOWS SERVICENOW SHAREPOINT MS OFFICE HYPER-V VMWARE CISCO GLPI SCRUM JIRA
CV Consultant cybersécurité CISA
Pat

Consultant cybersécurité CISA

  • PARIS
CISA SWIFT ISO 2700x PENTEST CISCO SPLUNK JAVA
CV Audit sécurité réseau LAN/WAN CISCO
Fabien

Audit sécurité réseau LAN/WAN CISCO

  • ÉZANVILLE
CISCO LAN WAN
CV Consultant CISCO
Moussa Fily

Consultant CISCO

  • JUVISY-SUR-ORGE
CISCO ACTIVE DIRECTORY
CV Consultant F5
Didier

Consultant F5

  • ÉVRY
CISCO NORTEL PALO ALTO NETWORKS F5 FORTINET WIFI VLAN MPLS iOS CISCO CATALYST
CV Consultant cybersécurité ISO 2700x
Jean

Consultant cybersécurité ISO 2700x

  • BIÈVRES
FIREWALL EBIOS Cybersécurité LINUX CISCO Sécurité ISO 2700x IAM FORTINET
Disponible
CV TECHNICIEN INFORMATIQUE N1/N2/N3 ET AUDIOVISUEL
Alexandre-Felix

TECHNICIEN INFORMATIQUE N1/N2/N3 ET AUDIOVISUEL

  • TREMBLAY-EN-FRANCE
WINDOWS VMWARE LAN VLAN LINUX MAC PFSENSE CISCO