Mission de l'équipe :L’entité GTS/DWS est l’entité qui délivre les services aux utilisateurs et une partie des infras pour le groupe
Au sein de cette entité de PROD, l’équipe AST/OSM est garant de la sécurité transverse de l’existant, de
l’accompagnement aux projets, et de la gestion des risques IT.
• Objectif de la mission :
ï° Référent sécurité des sujets règlementaires
ï° Référent sécurité sur la partie hébergement de données sensibles dans le cloud
ï° Référent sécurité pour le poste de travail
ï° Référent sécurité sur le périmètre des AD
ï° Définition et mise en place des contrôles opérationnels
ï° Etude des risques et mise en place de solution de remédiations pour le périmètre des infras géré par
l’entité.
ï° Référent pour le suivi des incidents de sécurité.
• Projets :
ï° Accompagnement sécurité sur des projets de migration et la construction du nouveau poste de travail
managé par une solution type MDM
ï° Cadrage et suivi de programme réglementaire, définition des besoins et des livrables
ï° Suivi sécurité pour les o;res de service SAS retenues par la SG pour permettre le partage et le stockage
de données sensibles voir critique
Taches courantes :Construction et suivi des indicateurs de sécurité
ï° Suivi des activités de la PROD et plus particulièrement à la partie AV / EDR
ï° Gestion et suivi des incidents de sécurité
ï° Etude et validation des demandes de dérogation aux politiques de sécurité mise en place
ï° Accompagnement des équipes en charge du support Niveau 2
Mission de l'équipe :
SILCA est l’entité qui délivre les services et l’infra pour le groupe CA.
L’entité SAU/PDP est garant de la sécurisation des postes de travail. Intégrer au sein du silo gérant la
production des postes de travail et des utilisateurs, elle étudie les exigences de la MOA Sécurité et met en
place des solutions adaptées
• Objectif de la mission :
ï° Dans le cadre du projet visant à renforcer la sécurité du poste de travail, définition et mise en place des
solutions répondant aux exigences du groupe.
ï° Définition des politiques de sécurité et construction de la baseline sécurité du poste.
ï° Définition et mise en place des contrôles opérationnels.
ï° Référent pour le suivi des incidents critiques de sécurité.
ï° Référent pour la construction de la réponse permettant de garantir la conformité dans le cadre de la
LPM.
• Projets :
ï° Mise à jour des stratégies sécurités du socle MS Windows 10
ï° Définition et mise en place d’une solution de type EDR
ï° Gestion des périphériques autorisés sur le poste pour lutter contre la fuite d’information
ï° Sécurisation des comptes à fort privilège et des accès des administrateurs
ï° Participation à la construction du poste de travail répondant aux exigences LPM
ï° Mise en place de la remonté des logs dans le SIEM
ï° Définition des uses case sécurité et workflow de traitement avec le SOC
ï° Rédaction documentaire pour la transition avec la société retenue pour e;ectuer l’infogérance
• Taches courantes :
ï° Construction et suivi des indicateurs de sécurité pour la partie AV / ENS
ï° Déploiement et Administration de la solution Sentinelle One
ï° Déploiement et Administration de la solution Device Guard retenue pour gérer les périphériques sur le
poste de travail
ï° Accompagnement des équipes de productions en charge de la solution Primix Zone Central
ï° Gestion et suivi des incidents de sécurité
Mission de l'équipe :
• Objectif de la mission :
• Projets
• Mission de l'équipe :SILCA est l’entité qui délivre les services et l’infra pour le groupe CA.
L’entité PSO/SWM est garant de la sécurisation des serveurs d’infra MS.
Intégré au sein du silo gérant la production, elle étudie les exigences de la MOA Sécurité et met en place des
solutions adaptées
• Objectif de la mission :
ï° Dans le cadre de la sécurisation des socles serveur, définition et mise en place de solutions adaptées
permettant de renforcer la sécurité des serveurs, de limiter les populations et les droits des exploitants
(admin).
ï° Définition et mise en place des contrôles opérationnels.
ï° Accompagnement dans la définition de l’architecture cible pour répondre aux exigences de la norme
PCI-DSS.
ï° Référent sur les incidents Cyber sécurité.
ï° Support N3 pour les solutions de sécurité déployées sur le périmètre des serveurs.
• Projets :
ï° Etude et mise en place d’une solution permettant de réduire les nombres d’exploitants des serveurs
ayant des droits administrateurs
ï° Définition de la baseline sécurité des socles serveurs fournis aux BU
ï° Mise en place de contrôle et process opérationnels nécessaire au MCO des solutions exploitées
ï° Accompagnement sécurité sur les projets
ï° Durcissement de la sécurité des AD conformément aux préconisations de l’AINSI
ï° Définir et mise en place des solutions nécessaire à la gestion des vulnérabilités existantes sur les
serveurs (SVM)
• Taches courantes :
ï° Administration et MCO des infras SOPHOS et AppSense
ï° Référent sur les incidents Cyber sécurité
ï° Support N3 pour les solutions de sécurité déployées sur le périmètre des serveurs
ï° Suivi du process SVM
Mission de l'équipe :DTP/COS est l’entité au sein du silo DTP garant du respect de la sécurité du socle serveur délivré aux
diérentes BU et du respect des bonnes pratiques de sécurité.
Elle a pour mission aussi de mettre en place des solutions de sécurité transverse répondant aux directives du
groupe.
• Objectif de la mission :
ï° Définition et mise en œuvre de la solution permettant la gestion des accès et la traçabilité des actions,
des administrateurs en charge de l’infogérance du SI de la Poste.
ï° Garant des processus mis en place dans le cadre du projet de cyber sécurité dont le SVM.
ï° Interlocuteur coté SOC lors des di;érentes cellules de crise.
• Projets :
ï° Intégration de la solution CyberArk
ï° Sécurisation des accès pour l’administrateur en infogérance au travers de CyberArk
ï° Définition de la stratégie des mots de passes des comptes à privilèges élevés, gérés avec CyberArk
ï° Définition des politiques de sécurité des serveurs
ï° Mise en place d’un processus de gestion des vulnérabilités
• Taches courantes :
ï° Administration, Support N3, maintien en condition opérationnelle de la solution McAfee pour
l’ensemble du parc serveurs (Linux et Windows)
ï° Administration de la solution CyberArk.
ï° Suivi du Patch management et de la gestion des vulnérabilités
Administration de la solution CyberArk.
ï° Suivi du Patch management et de la gestion des vulnérabilités
Mission de l'équipe :
DIT / SAREVA est l’entité en charge d’exploiter les solutions déployées au sein de la Banque de France, de
garantir le maintien en conditions opérationnelles de ces solutions et de définir et mettre en œuvre les process
nécessaires. Le département OSEC se doit aussi de se tenir informer des menaces du moment afin de les
analyser et de définir un plan d’action permettant d’y remédier
• Objectif de la mission :
ï° Durcissement du socle des laptops et des Workstation
ï° Migration de la solution Antivirale du poste de travail par une solution de type EndPoint Security
ï° Définition des politiques de sécurité et construction de la baseline sécurité du poste.
ï° Administration et maintien en conditions opérationnelles des solutions de sécurités
ï° Définition des process permettant la gestion de la PROD
ï° Référent sécurité sur les technologies implémentées
ï° Gestion et Suivi des incidents de sécurités
ï° Analyse des cybermenaces et recherche d’axe de remédiation
• Projets :
• Taches courantes :
ï° Administration, Support N3, mises à jour de version et maintien en condition opérationnelle des
plateformes Sophos Enterprise 3.5 et 4.0 ainsi que Stormshield 5.2, 5.5 et 5.7
ï° Administration, Support N2 et maintien en conditions opérationnelles des plateformes Forefront pour
Exchange 2007 et Forefront pour SharePoint 2007
ï° Analyse des vulnérabilités (pentest) sur un parc de serveurs sensibles
ï° Gestion des accès Internet, filtrage mails, catégorisation des sites (IIS, ISA &IronportWebScanner, Ironport
Email Scanner)
ï° Mise en place et suivi des analyses de sécurité pour les serveurs : rapports, gestion des alertes,
administration & suivi des alertes de sécurité pour les VIP
ï° Veille technique antivirale avec CERTA – LEXSI
Mission de l'équipe :DIT / SATIS est l’entité en charge d’analyser les exigences émises par les entités RSSI de la Banque de France
afin de définir les solutions à mettre en œuvre. Ce qui implique l’étude des bonnes pratiques et des solutions du
marché pouvant répondre à ces exigences, le choix et définir les modalités de mise en œuvre au sein de la
Banque De France et des politiques de sécurité
• Objectif de la mission :
ï° Durcissement du socle des laptops et des Workstation
ï° Remplacement de la solution Antivirale du poste de travail par une solution de type EndPoint Security
ï° Gestion d’un appel d’o;re Européen
ï° Gestion des plannings et des budgets
• Projets :
ï° Etude des bonnes pratiques nécessaires à la mise en place d’une solution de type EndPoint Security
ï° Etude des solutions ENS référencées au Gartner – Magic Quadrant
ï° Etude de la mise en œuvre de l’authentification forte 802.1x
Etude sur la mise en œuvre d’une solution de détection BotNet
ï° Etude d’une solution permettant la gestion des périphériques sur le Laptop
ï° Définition des modalités permettant l’intégration de la solution Stormshield (EDR et HIPS) au sein du SI
ï° Définition et construction de l’infra Stormshield
ï° Définition des baseline et des politiques de sécurité de la partie ENS
ï° Définition des politiques de sécurité de Stormshield
• Taches courantes :
N/A