Consultant Cybersécurité
chez DEXIA
3/2023 -
Gestion des alertes de sécurité et suivi de leur résolution rapide en lien avec le prestataire.
Garant de la sécurité des systèmes d’information en collaboration avec les prestataires.
Contrôle des activités de maintenance évolutive et corrective des équipements informatiques.
Suivi de l’obsolescence et des vulnérabilités des équipements informatiques et réseaux.
Suivi projet IT4IT :
• Analyse des architectures existantes pour identifier les opportunités d’amélioration.
• Participation à des preuves de concept et recommandations d’amélioration de la sécurité des
solutions.
Sécurisation des EUC (End User Computing) en respect de la méthodologie DICP.
Recommandations et préconisation d’évolutions sur les processus en place.
Rédaction de procédures et documentations de la politique de sécurité.
Mise en place de campagne de sensibilisation aux risques cybersécurité.
Mise en place de formations des collaborateurs sur la cybersécurité.
Pilotage des prestataires (fournisseurs de plateforme de formation (Conscio Technologies,
infogérances (CGI, Cognizant)
Participation aux comités opérationnels : préconisations recommandations sur les activités
infogérées pour la partie cybersécurité.
Connaissance des normes et des bonnes pratiques de sécurité (ISO 27001, RGPD, DORA, NIST,
ITIL).
Superviser la résolution des failles de Sécurité et le traitement des alertes générées par les
mécanismes de cybersurveillance
Formation et assistance des Métiers et l’IT dans l’intégration de la sécurité dans les projets
MOA SSI (analyse de risque, préconisations de mesures de sécurité)
Enrichissement du référentiel documentaire de politiques et de procédures SSI, en relayant
notamment les prescriptions des audits de sécurité.
Réalisation d’audits de Sécurité chez les prestataires de services en lien avec les
recommandations du Groupe, des régulateurs ou des différents règlements.
Veille sur l’évolution des menaces inhérentes aux activités de l’entreprise.
Pilotage de la mise en œuvre de nouveaux dispositifs de sécurité.
Participation à la veille sécurité.
Seconder le CISO dans ses missions :
Suivi des incidents de sécurité affectant l’activité de l’établissement jusqu’à leurs résolutions.
Préparation des supports pour les comités de Sécurité et les instances de décisions.
Représentation du département SSI dans les Comités.
Supervision et suivi des tests DRP, mise à jour du PCA (Plan de Continuité d’Activité)
Participation à la rédaction de la politique de gestion de Crises.
Rédaction de scénarios de Crises.
Project Manager Infrastructure
CAPGEMINI
12/2020 - 2/2022
L’infogérance consiste :
- Maintien en condition opérationnelle et de sécurité des systèmes d'information déployés
sur cette plateforme.
- Maintien en condition opérationnelle et de sécurité de l'infrastructure et des systèmes
de cette plateforme.
- Gestion des incidents SI et Plateforme (Support Niveau 3).
- Réalisation des demandes de travaux SI et Plateforme.
- Adapter, compléter, rédiger les différents documents nécessaires au MCO/MCS des SI
en fonction des spécificités de la plateforme (DAT, Matrice de Flux, ...).
- Adapter, compléter, rédiger les différents documents nécessaires au MCO/MCS de la
plateforme.
- Sécurité de la plateforme et de l’infrastructure.
La Mission :
Pilotage technique de l’équipe d’infogérance qui gère la plateforme Internet du ministère
des Armées.
- Accompagnement technique des équipes.
- Point de contact pour les Directions de Projets du ministère des Armées.
- Compte rendu régulier d'avancement de l'intégration de chaque application.
- Veiller au respect du planning et des jalons clients.
- Alerte en cas de dérive du planning.
- Gestion et suivi des tickets d'incidents sous ServiceNow.
- Gestion et suivi des demandes de travaux sous ServiceNow.
- Veiller au respect des SLA clients sur la résolution des incidents.
L’environnement technique :
- Technologies principales : CMS JOOMLA (P0) / CMS DRUPAL (P0) / Glass Fish (P1) / Tomcat (P2)
/ LMS Ilias (P2)
- Outils: Puppet, Ansible, RedHat Satellite, Ansible Tower, Rundeck, …
- Infrastructure: Redhat 7.x, Windows 2019, VMWare 6.7
- Pile Logicielle: Apache, PHP, Maria DB, MySQL, Clustering DB, Java, NodeJS, IIS (P2), SQL Server
(P2)
- Sécurité: F5 Big-IP, WAF Imperva, Palo Alto, NSX-V VMWare, Forcepoint
Chef de Projet Technique
chez THALES/GEMALTO Meudon /Seine
2/2019 - 6/2019
- Accompagnement technique pour le projet d'implémentation de l'EMM Air Watch au niveau
Monde.
- Coordination de l'avancement dans les régions.
- Agissant en qualité de facilitateur et de conseiller auprès des partenaires techniques et du
Business.
- Participation à la construction des référentiels, des normes et des standards.
- Apport de solutions adaptées aux besoins clients en collaboration avec les équipes de
réalisation du prestataire (T-SYSTEM).
- Organisation des workshops techniques, élaboration du macro-planning et du planning détaillé
du projet.
- Fourniture du reporting, participation à la fourniture du capacity-planning des ingénieurs de
production, Coordination et/ou rédaction de livrables, documents d’architectures, comptes
rendus d'ateliers techniques estimation de charges pour la contribution aux projets ou chantiers
macro-planning des chantiers.
- Responsable de la cohérence finale des outils entre les fonctionnalités souhaitées et la réponse
technique apportée.
- Gestion des phases de recette et de déploiement de la solution.
- Conduite de réunions internationales.
Manager Domain End User Workplace ORANO
(Courbevoie 92)
5/2018 - 1/2019
- Participation à l’élaboration des solutions de service du domaine End User au niveau mondial.
- Conception et mise en œuvre des catalogues de services (PC, imprimantes,).
- Garant de la cohérence globale entre les différentes entités de la Direction des Opérations : 40
000 postes de travail, 3500 imprimantes, …
- Mise en œuvre des programmes de transformation et des projets d’évolution relatifs au domaine
End User.
- Gestion des services fournis par les différents partenaires dans le domaine End User (Cap
Gemini, Ricoh, Lenovo, WIPRO Packaging…).
- Gestion des services d’infogérance transverse (Helpdesk, Support de proximité, Ingénierie /
architecture Postes de travail…).
- Suivi de la satisfaction des Utilisateurs pour les domaines End User et définition des plans
d’actions à mener en relation avec les responsables de régions.
- Garant des différents niveaux de support pour les autres entités opérationnelles de la Direction
des Opérations.
- Suivi du budget.
Au quotidien, mes responsabilités :
- Pilotage opérationnel des fournisseurs du domaine End User Workplace.
- Reporting et suivi / analyse des indicateurs associés à l’activité.
- Mise en production des nouveaux projets ou évolutions du périmètre.
- Gestion du budget associé à l’activité du département.
- Encadrement de l'équipe composant le département.
Transition Manager SERVIER Monde
(Suresnes 92)
6/2017 - 11/2017
Dans un contexte de services Near shore (Espagne/Pologne) et Offshore (Inde).
En charge des domaines End User Support (Service Desk + Proximité) et Infrastructures (IT
Operations
+ Datacenter Services) dont la responsabilité est : Implémenter les organes de communication :
Comités Conduite du changement de la phase d’initialisation, et mise en place du cadre documentaire
associé au suivi de la prestation.
Contrôler/valider les documents contractuels : PAQ, plan de réversibilité, description des services,
procédure et matrice d’escalade, gestion des réclamations ; Identification des écarts et mise en place
des plans d’actions correctives.
Garantir le niveau de qualité et la conformité aux niveaux de services requis lors des différentes
phases de recettes ; garantir la tenue des engagements des prestataires (entrant et sortants) et du
planning du Projet de réversibilités et transitions, incluant la phase de transition et la phase
opérationnelle probatoire.
Pratique de l’anglais au quotidien, déplacements province et étranger.
Environnement technique: Windows Servers, SQL, Oracle, SQL, MySQL, UNIX AIX, Linux,
SharePoint, Centreon, HP ITSM, Citrix, BMC, Control M, Air Watch, SNOW, Office 365
Consultant Applications Trésorerie
Finance (Saint-Ouen 93) Pour ALSTOM TRANSPORTS
12/2016 - 2/2017
- Conduite du changement, coordination du transfert de connaissance des équipes Support sur
l’application Téthys.
- (Solution de paiement) à la suite de l’externalisation des équipes de support passées en OffShore.
- Suivi du déploiement international de la solution de paiement Téthys.
- Suivi du Rehosting (changement d’hébergeur, transfert de toutes les applications de Trésorerie /
Finance vers le site du nouvel hébergeur.
- Identification des risques et des impacts techniques qui auraient pu être oubliés.
- Responsable des UAT pour les applications Trésorerie Finance (Téthys, KTP, First, FX All,
Business Object, SAP)
- Coordination de la rédaction des tests fonctionnels avec les keys users identifiés.
- Proposition de Tests des flux intra applications et des interfaces inter applications.
Environnement technique : Microsoft Windows Servers 2003/2012, MS SQL, Oracle, Business Object,
Linux Red-Hat
Trésorerie / Finance : KTP, 3000xtra, Téthys (paiements sécurisés), FXALL, ICY, FIRST, REUTERS,
SWIFT
EAI et Middleware : WebSphere MQ Séries, ETL DATASTAGE, Client-serveur Architecture and
intranet 3-tiers (server HTTP IIS, SGBD Oracle, client web). Applications Trésorerie / Finance : KTP,
Téthys (solution de paiements), FXALL, ICY, FIRST
Applications RH: ALPS People S...