Audit des infrastructures et des pratiques de développement. Analyse d’écart à l’état de l’art en vue de recommandations. Rédaction de standards : sécurité du développement &desinfras.
Conseil sur l’urbanisation et la sécurité des infras réseaux. Analyses de risques sur les solutions techniques.
Analyse des risques de la solution / Définition du plandeTests.Coordination, planning & suivi des audits. Conseil dans la mise en œuvre des remédiations. Pilotage des TI des programmes LPM et PCI-DSS. Définition du processus d’audits de sécurité. Responsable du processus de recette sécurité
Définition du processus. Accompagnement des projets dans la phase de recettesécurité.Responsable de l’offre de service Audit de Code
Utilisation d’outils d’analyse statique et dynamique (SASTet DAST).Conseils aux équipes de développement sur la sécuritéapplicative.Référent CAGIP de la communauté « SECAPI » du groupe
CA.Rédaction d’Analyses de Risques
Rédaction d’Analyses de Risques (méthode MESARI)
Gestion opérationnelle des Incidents de Sécurité
Définition du processus de Gestion des Incidents de Sécurité. Investigation des incidents de sécurité.
Gestion de projets techniques liés aux architectures deproductiondes filiales du Groupe
Coordination, conduite, planning & suivi des projets. Rédaction des documentations d’architecture technique, définitiondesprocessus d’exploitation. Analyses de risques et matrices de responsabilité. Chef de produit solution sécurité réseau
Conduite d’appels d’offre de composants sécurité réseau. Rédaction des cahier des charges & grilles de dépouillement. Définition des plans de tests réseau et sécurité, conduite des tests. Dépouillement, soutenances & négociations. Architecte & intégrateur réseau et sécurité
Etude & mise en œuvre d’architectures réseau Datacentre
Migration des environnements de production sur les nouveauxdatacentres.Mise en conformité PCI-DSS du périmètre sécurité réseau
Responsable du processus de gestion d’incidents de sécuritéréseau
Gestion de projets réseau et sécurité d’envergure GroupeProjet CARMEN : Refonte des infrastructures sécuritémutualiséesdu Groupe et de ses filiales. Étude, validation, intégration du nouveau standard d’architecture.Gestion du projet de migration des SI de l’ensemble desfiliales.Mise en place d’un SIEM (LogLogic) et des principes decorrélationévénements. MCO sur le périmètre des infrastructures sécurité réseauSupport N3 et taskforce sur les incidents. Gestion de la relation constructeur en anglais (stratégiedemigration, suivi des cases…)
Évolution et optimisations des architectures existantes.
Gestion de projets réseau & MOE
Définition de l’architecture et de la Sécurité de laplate-forme.Intégration & Administration. Refonte de l’architecture des cœurs de réseaux pour l’accueil desnouveaux services IP. Étude, définition et validation de l’architecture. Administration & support sécurité réseau des services
Étude, déploiements et documentation d’architectures réseauLAN
Définition de la politique produit - solutions sécurité groupe. Mise en place de centres de support niveau 3 au seinduGroupe.Expert Sécurité chez BNP Paribas (5 mois)
Étude d’impacts & d’opportunité d’une solution antivirale. Définition de la stratégie de migration, validations &déploiement.