• Décliner la politique sécurité Bouygues Télécom au sein de DPPS et formaliser les processus
Nécessaires au contrôle de la bonne application de cette politique
• Réaliser, avec l'appui des responsables sécurité informatique clients, la mise en œuvre de la politique de sécurité et les dispositifs de gouvernance associés
• Contrôler la conformité des éléments techniques d’architecture produits et plateformes au respect des exigences de sécurité
• Effectuer des analyses de risques complètes et détaillées pour identifier les risques et les impacts lors des phases études et avant la mise en service des différents projets.
• Planifier, organiser et assurer, avec les équipes projets, le suivi des plans d’actions de remédiations pour un portefeuille de projets.
• Aviser, accompagner et sensibiliser les responsables, les équipes projets et les intervenants sur les problématiques sécurité
• Gérer les recommandations d'audits avec les responsables d’actifs.
Décliner la politique sécurité Bouygues Télécom au sein de DPPS et formaliser les processus
Nécessaires au contrôle de la bonne application de cette politique
Réaliser, avec l'appui des responsables sécurité informatique clients, la mise en œuvre de la politique de sécurité et les dispositifs de gouvernance associés
Contrôler la conformité des éléments techniques d’architecture produits et plateformes au respect des exigences de sécurité
Effectuer des analyses de risques complètes et détaillées pour identifier les risques et les impacts lors des phases études et avant la mise en service des différents projets.
Planifier, organiser et assurer, avec les équipes projets, le suivi des plans d’actions de remédiations pour un portefeuille de projets.
Aviser, accompagner et sensibiliser les responsables, les équipes projets et les intervenants sur les problématiques sécurité
Gérer les recommandations d'audits avec les responsables d’actifs.
• Conseiller, assister, informer et former sur le périmètre sécurité opérationnelle de SILCA vis à vis des clients en lien étroit avec les Responsable Sécurité Informatique Clients
• Être le référent sécurité, au sein du Delivery, l'interface reconnue auprès des exploitants et des chefs de projets mais aussi des experts et des intervenants internes et externes pour les problématiques de sécurité
• Réaliser, avec l'appui des Responsables Sécurité Informatique Clients, la mise en œuvre de la politique de sécurité et des dispositifs de gouvernance associée au sein du Delivery
• Garantir la conformité des procédures, matériels, logiciels aux directives de sécurité du Contrôle Permanent et des standards de sécurité du Groupe Crédit Agricole
• Coordonner pour les Clients les PSI (Plan de Secours Informatique), PRU (Plan de Repli utilisateurs) et réaliser les tests de sécurité logiques et physiques selon différents scénarii de sinistres
• Planifier, organiser et assurer le suivi des actions issues des audits (Interne, Groupe, Autorités de tutelle, Clients)
• Vérifier que les référentiels méthodes et protections définies soient implémentés au sein du Delivery
Conseiller, assister, informer et former sur le périmètre sécurité opérationnelle de SILCA vis à vis des clients en lien étroit avec les Responsable Sécurité Informatique Clients
Être le référent sécurité, au sein du Delivery, l'interface reconnue auprès des exploitants et des chefs de projets mais aussi des experts et des intervenants internes et externes pour les problématiques de sécurité
Réaliser, avec l'appui des Responsables Sécurité Informatique Clients, la mise en œuvre de la politique de sécurité et des dispositifs de gouvernance associée au sein du Delivery
Garantir la conformité des procédures, matériels, logiciels aux directives de sécurité du Contrôle Permanent et des standards de sécurité du Groupe Crédit Agricole
Coordonner pour les Clients les PSI (Plan de Secours Informatique), PRU (Plan de Repli utilisateurs) et réaliser les tests de sécurité logiques et physiques selon différents scénarii de sinistres
Planifier, organiser et assurer le suivi des actions issues des audits (Interne, Groupe, Autorités de tutelle, Clients)
Vérifier que les référentiels méthodes et protections définies soient implémentés au sein du Delivery
AUP
Audit des règles de filtrage des clusters Firewalls
• Etudier l'architecture du périmètre audité
• Analyser la matrice de flux selon une approche méthodologique et structurée
• Réaliser l’audit de la politique de filtrage et des différents clusters firewalls (CISCO ASA, Checkpoint, Fortinet)
• Vérifier la conformité de la politique de filtrage vis-à-vis de l'état de l'art et des recommandations ANSSI.
• Détecter et classifier des anomalies (ouvertures larges, redondances, protocoles dangereux, etc.)
• Réaliser un plan d'organisation des actions correctrices des écarts constatés en fonctions de la criticité et de la priorité.
• Proposer de scénarios d'architecture de cloisonnement des SIIV afin de répondre aux exigences LPM
• Recommander des modèles d'architecture en conformité avec la LPM et les besoins client
• Réaliser les cloisonnements des réseaux afin de répondre aux exigences LPM
• Effectuer les séparations des flux et des canaux d'accès
• Classifier des applications SIIV selon le scénario de cloisonnement
Audit des règles de filtrage des clusters Firewalls
Etudier l'architecture du périmètre audité
Analyser la matrice de flux selon une approche méthodologique et structurée
Réaliser l’audit de la politique de filtrage et des différents clusters firewalls (CISCO ASA, Checkpoint, Fortinet)
Vérifier la conformité de la politique de filtrage vis-à-vis de l'état de l'art et des recommandations ANSSI.
Détecter et classifier des anomalies (ouvertures larges, redondances, protocoles dangereux, etc.)
Réaliser un plan d'organisation des actions correctrices des écarts constatés en fonctions de la criticité et de la priorité.
Proposer de scénarios d'architecture de cloisonnement des SIIV afin de répondre aux exigences LPM
Recommander des modèles d'architecture en conformité avec la LPM et les besoins client
Réaliser les cloisonnements des réseaux afin de répondre aux exigences LPM
Effectuer les séparations des flux et des canaux d'accès
Classifier des applications SIIV selon le scénario de cloisonnement
Administrateur réseau et responsable de l’administration, la sécurité et la qualité de service du réseau informatique et des équipements réseaux.
Prendre en charge des problèmes techniques du réseau Niveau 1&2
Effectuer un diagnostic et un « troobleshooting » des problèmes de routage LAN sur les firewalls et routeurs
Configurer les équipements réseaux afin d'implémenter différentes techniques VOIP et multicast sur TCP/IP (IGMP, PIM, DVMRP, VLAN, RSTP, SNMP et MIB).
Gestion d’ouverture et fermeture de flux avec un système de suivi et ticketing
Configurer des VLANs et réseaux prioritaire
Définir les règles de sécurité d'accès au réseau à travers le firewall Fortinet ainsi que les protocoles d'accès VPN IP sec et VPN SSL à travers le JUNIPER
Réaliser l’audit interne des règles de filtrages et des équipements réseaux
Définir les règles de sécurité d'accès au réseau à travers le firewall Fortinet ainsi que les protocoles d'accès VPN IP sec et VPN SSL à travers le concentrateur JUNIPER SSL
Réaliser l’audit interne des règles de filtrages et des équipements réseaux
Développer le logiciel serveur VOIP (********) pour les différents projets clients, selon leurs propres exigences
Assurer la fiabilité et la sécurité de tout le réseau informatique
Définir les règles de sécurité d’accès au réseau à travers le firewall FORTIGATE
Installer, configurer et entretenir des équipements réseaux informatique pour des clients grands comptes pour la diffusion du son VOIP (SNCF, Opéra de Paris, Aéroport de Nice)
Configurer différentes techniques réseaux (multicast, IGMP, PIM, DVMRP, VLAN, RSTP, SNMP et MIB). Installation d’un manager SNMP open source pour la surveillance réseau
Réalisation portail web sécurisé en PHP/MYSQL/web2.0 pour la gestion et l'exploitation des informations de la base de données informatiques de la société