Expérience professionnelle
COLAS CDS | 09/2024 - 12/2024 Consultant sécuritéRédaction de standards de sécurité sur le développement
Audit des infrastructures et des pratiques de développement. Analyse d’écart à l’état de l’art en vue de recommandations. Rédaction de standards : sécurité du développement &desinfras.
COST Solutions | 02/2024 - 07/2024 Assistant RSSI
Sécurisation des architectures
Conseil sur l’urbanisation et la sécurité des infras réseaux. Analyses de risques sur les solutions techniques.
Crédit Agricole - CAGIP | 01/2016 - 12/2023 SecurityOfficerResponsable du Plan d’Audit Sécurité
Analyse des risques de la solution / Définition du plandeTests.Coordination, planning & suivi des audits. Conseil dans la mise en œuvre des remédiations. Pilotage des TI des programmes LPM et PCI-DSS. Définition du processus d’audits de sécurité. Responsable du processus de recette sécurité
Définition du processus. Accompagnement des projets dans la phase de recettesécurité.Responsable de l’offre de service Audit de Code
Utilisation d’outils d’analyse statique et dynamique (SASTet DAST).Conseils aux équipes de développement sur la sécuritéapplicative.Référent CAGIP de la communauté « SECAPI » du groupe
CA.Rédaction d’Analyses de Risques
Rédaction d’Analyses de Risques (méthode MESARI)
Gestion opérationnelle des Incidents de Sécurité
Définition du processus de Gestion des Incidents de Sécurité. Investigation des incidents de sécurité.
Crédit Agricole - SILCA | 01/2010 - 12/2015
Ingénieur sécurité réseau
Gestion de projets techniques liés aux architectures deproductiondes filiales du Groupe
Coordination, conduite, planning & suivi des projets. Rédaction des documentations d’architecture technique, définitiondesprocessus d’exploitation. Analyses de risques et matrices de responsabilité. Chef de produit solution sécurité réseau
Conduite d’appels d’offre de composants sécurité réseau. Rédaction des cahier des charges & grilles de dépouillement. Définition des plans de tests réseau et sécurité, conduite des tests. Dépouillement, soutenances & négociations. Architecte & intégrateur réseau et sécurité
Etude & mise en œuvre d’architectures réseau Datacentre
Migration des environnements de production sur les nouveauxdatacentres.Mise en conformité PCI-DSS du périmètre sécurité réseau
Responsable du processus de gestion d’incidents de sécuritéréseau
Devoteam | 11/2006 - 12/2009
Consultant Sécurité Réseau chez Crédit Agricole(22mois)Gestion de projets réseau et sécurité d’envergure GroupeProjet CARMEN : Refonte des infrastructures sécuritémutualiséesdu Groupe et de ses filiales. Étude, validation, intégration du nouveau standard d’architecture.Gestion du projet de migration des SI de l’ensemble desfiliales.Mise en place d’un SIEM (LogLogic) et des principes decorrélationévénements. MCO sur le périmètre des infrastructures sécurité réseauSupport N3 et taskforce sur les incidents. Gestion de la relation constructeur en anglais (stratégiedemigration, suivi des cases…)
Évolution et optimisations des architectures existantes.
MOA et expert Sécurité chez France TelecomGroup(12mois)Chef de Produit sécurité réseau
Définition de la politique produit - solutions sécurité groupe. Mise en place de centres de support niveau 3 au seinduGroupe.Expert Sécurité chez BNP Paribas (5 mois)
Étude d’impacts & d’opportunité d’une solution antivirale. Définition de la stratégie de migration, validations &déploiement.
ESR | 2004 - 2006
Consultant sécurité réseau chez Bouygues Telecom(20mois)Gestion de projets réseau & MOE
Définition de l’architecture et de la Sécurité de laplate-forme.Intégration & Administration. Refonte de l’architecture des cœurs de réseaux pour l’accueil desnouveaux services IP. Étude, définition et validation de l’architecture. Administration & support sécurité réseau des services
IPTelindus | 2003 - 2004
Consultant réseau
Étude, déploiements et documentation d’architectures réseauLAN