CONSULTANT CYBER SECURITE
TDF (TELEDIFFUSION DE FRANCE)
1/2023 - 7/2023
Projet : Cyber sécurité – Télécommunications, télévision et radio
Mission : Confidentiel
Environnement : Technique â–ª STORMSHIELD, GESTION DU CERT, NIST, LPM
ENTERPRISE ARCHITECT
CAP GEMINI, ISSY-LES-MOULINEAUX
9/2022 - 12/2022
Projet : Cyber sécurité OT/ICS – Informatique industriel
Mission : Mise en place d’une solution d’IDS et de découverte de patrimoine industriel pour les besoins d’un géant de la fabrication de gazes.
Environnement : Technique â–ª NOZOMI NETWORKS, PALO ALTO, ARUBA NETWORKS
CHEF DE SECURITE – IDENTITY ACCESS MANAGEMENT (IAM)
AIRBUS, TOULOUSE
3/2022 - 5/2022
Projet : Multiple projets sécurités, réseaux relatif à la gestion des identités (IAM)
Mission : Faire le facing client avec les sachants et les métiers Airbus, afin d’apporter soutien, souplesse, compétences organisationnelles, mais surtout se prémunir des changes sauvages, des manquements dans les projets en cours, être force de proposition pour soutenir le Bundle IAM CAP GEMINI.
Environnement : Technique â–ª IDENTITY ACCESS MANAGEMENT, MFA, SIRH ET SSO.
CONSULTANT INFRASTRUCTURES
COUR EUROPEENNE DE LA JUSTICE, LUXEMBOURG
10/2021 - 1/2022
Projet : Multiple projets sécurités, réseaux relatif à la construction d’un cloud privatif
Mission : Architecture d’un cloud privatif propre à la Cour entre deux centres de données
â–ª Rationalisation des infrastructures transverses sur deux sites distinct
â–ª Architecture des réseaux afin d’intégrer le cloud privatif VMWARE et de son réseau défini par logiciel (SDN)
â–ª Architecture d’un réseau à distance long porter (WAN/MAN) de deux fois 100 Gigabits par secondes
â–ª Architecture d’un réseau de stockage de donnés sécurisés (SAN) étendue sur deux sites distants de multiples kilomètres.
â–ª Architecture du cœur de réseau en architecture « leaf and spine »
Environnement : Technique â–ª VMWARE, NSX, BGP, LACP, GENEVE (VXLAN), F5 LTM/ASM, PALO ALTO, CHECKPOINT, RED HAT, ORACLE, DELL SYSTEMS, ALCATEL-LUCENT ENTERPRISE
CONSULTANT RESPONSABLE INFRASTRUCTURES ET SECURITE IT
LOOMIS SASU / EXPERIS
5/2021 - 9/2021
Projet : Multiple projets sécurités, réseaux et cloud
Mission : Migration des infrastructures vers le cloud dans un environnement DevSecOps
â–ª Rationalisation des infrastructures transverses sur des sites multiples
â–ª Pilotage d’une équipe de responsable de régions répartit au niveau national France
â–ª Coordination des équipes de responsables informatiques au niveau national France.
â–ª Migration d’un Datacenter de la France vers le siège e, IAAS
â–ª Gestion de projets de sécurité des communications inter-bancaires et sécuritaire
â–ª Suivie d’incidents SSI des automates bancaires (DAB) et transfert interbancaires (VISA, MASTERCARD, AMERICAN EXPRESS, JCB, SWIFT, SEPA, CFT etc.)
Environnement : Technique â–ª VMWARE, NSX, AVI NETWORKS, FORTINET FORTIGATE, VEEAM, MDM, ACTIVE DIRECTORY, RED HAT LINUX, MICROSOFT WINDOWS SERVER, MICROSOFT SQL SERVER, CFT GLUSTERFS, ISO 27001, GOANYWHERE MFT, AXWAY, MITRE ATT&CK
CHEF DE PROJET SECURITE IDENTITY ACCESS MANAGEMENT
MINISTERE DE LA JUSTICE
8/2020 - 12/2020
Projet : Identity Access Management (Gestion des identités privilégiés)
Mission : Pilotage projets IAM
Projet : Identity Access Management (Gestion des identités privilégiés)
Mission : Pilotage projets IAM
Environnement : Technique CONFIDENTIEL
CHEF DE PROJET SECURITE
JC DECAUX, PLAISIR
1/2020 - 3/2020
Projet : Multiple projets sécurités, réseaux et cloud
Mission : Chef the projet Sécurité, Réseaux et cloud
â–ª Projet Securité Cloud Amazon Web Services pour les éléments d’affichages numérique à Wuhan, Australie et France.
â–ª Migration d’infrastructure de on-permise vers un out-scale Amazon Web Services.
â–ª Rationalisation des infrastructures transverses.
Environnement : Technique â–ª AMAZON WEB SERVICES (AWS), SURICATA IDS
ARCHITECTE / CHEF DE PROJET
XTREME SAS
3/2019 -
Projet : Intervention sur multiples projets d’infrastructure et de sécurité auprès d’entreprises qui transitent vers un Cloud privé/hybride Open Source ou propriétaire
Missions : Chef de projet et expertise en architecture sécurité auprès d’entreprises du CAC40
â–ª Chef de projets en mode V et en mode Agile autour de projets de sécurité IT dans le secteur bancaire et défense : Coordinations des équipes techniques et fonctionnels, définition des jalons et planning budgétaire en jours hommes et en CAPEX, suivie et reporting des risques projets dans Clarity, animation des sprints, morning-meetings avec les SCRUMs masters et restitutions en fin de sprints.
â–ª Projets soumis plusieurs contrats de confidentialités de type R&D et/ou projets LPM. Les projets consistent à apporter une contribution aux diverses solutions d’infrastructures hyper convergés en s’appuyant sur nos retours d’expériences de projets commerciaux ou libre (Open Source).
â–ª Pilotage d’un projet d’étude et développement d’une solution de réseaux basé entièrement sur des solutions réseaux et sécurités Open Source.
â–ª Architecte autour de l’étude et le développement d’une solution gestion d’identités et accès privilégié en open source en remplacement de la solution commercial CyberArk. Contrainte des militaires nous obligeant à la sélection d’une une solution IAM commercial 100% Français ou d’une solution open source qui permettra un audit de salubrité du code.
Conclusion : Passage en comité stratégique et approbation de l’intégration d’une solution Open Source IAM en accord avec les exigences militaires.
â–ª Formateur SIEM : IBM QRadar Niveau 1 pour Natixis, EDF et Orange Cyberdéfense.
â–ª Architecture de périmètres de sécurités HLD et LLD, autour des équipements de sécurités : Palo Alto, Checkpoint et Fortinet
â–ª Architect Sécurité autour d’un Projet Loi Programmation Militaire : Architecture autour d’un projet de la LPM règle 16 et 17 sur la micro segmentation des systèmes d’informations à importances vitales. Notamment sur la micro-segmentation avec VMWare NSX-T pour l’application de la loi d’un point de vue technique et architectural dans une stratégie globale pour adopter un cloud hybride propre à VMWARE micro segmenté par la solution NSX-T basé sur une source en production chez une grande banque française.
â–ª Urbanisation de la sécurité des systèmes d’informations critiques au seins d’organisations à importances vitales soit critiques en accord avec les règlementions de l’ANSII et la Loi Programmation Militaire Française et Européenne.
Environnement : Technique â–ª AGILE, VMWARE NSX ADVANCED, LPM, OPEN STACK, CENTOS LINUX, KVM, AWS, AZURE, ESXI, GOOGLE CLOUD, VMWARE VRA, CITRIX, CHECKPOINT, STORMSHIELD, PALO ALTO, JUNIPER, CISCO, HEWLETT PACKARD, DNS CYBERARK, BASH SCRIPT, RESTFUL API, JSON, IBM QRADAR, PROMETHEUS, ISO 27001, ISO 20022, ITIL, ELASTIC SEARCH, LOGSTASH, KIBANA, POSTMAN, TARGET2, SWIFT GPI
CHEF DE PROJET SECURITE
BNP PARIBAS PARTNERS FOR INNOVATION
10/2018 - 3/2019
Projet : Multiple projets sécurités, réseaux et cloud
Mission : Chef the projet Sécurité, Réseaux et cloud
â–ª Projet Cisco : Pilotage d’un projet de mise à niveau (upgrade) des commutateurs réseaux cœurs avec comme objectif « zéro coupures » du réseau de communication interbancaire (SWIFT) et autres systèmes d’informations bancaire.
Coordination de plusieurs équipes réparties sur quatre pays différents dans un contexte international où l’Anglais était obligatoire
Conclusion : Mise à niveaux de 234 commutateurs réseaux réparties sur deux pays de façon automatisé avec zéro coupure.
â–ª Projet Loi Programmation Militaire : Conduite d’un projet LPM règle 16 et 17 sur la protection des systèmes d’informations à importance vitale. Notamment sur la micro-segmentation (cloisonnement) avec VMWare NSX-T et Illumio pour l’application de la loi d’un point de vue technique et architectural. Passage positif en comité stratégique puis arbitrage entre les technologies VMWare et Illumio dans un cloud hybride propre à IBM et la BNP Paribas.
Environnement : Technique â–ª AGILE, METHODOLOGIE DE GESTION DE PROJET PROPRE A LA BANQUE. SWIFT, SEPA, VISA, MASTERCARD, AMEX, CISCO NEXUS, VMWARE NSX, ILLUMIO, LOI PROGRAMMATION MILITAIRE REGLES 16 ET 17 SUR LA MICRO-SEGEMENTATION DES SIIVS.
ORANGE CYBERDEFENSE (BNP PARIBAS)
12/2017 - 5/2018
Projet : SOC Dédié secteur Banque/Assurance
Mission : Lead Technique
â–ª Gestion des risques incidents sécurités réseaux sur un SOC dédié pour un client dans la banque et finance, garant de l’intégrité du système d’information de la couche 2 à 4. Avec sous gestion un patrimoine de plus de 5000 équipements sécurités dédiés aux différents métiers du client réparti sur trois pays dont la Belgique, la France et l’Italie. Des métiers du scope dont celles primordiales au fonctionnement de la banque, voir même du système financier des pays en question avec des centaines de milliers de clients de la banque concernés.
â–ª Supervision en temps réel des attaques aux différents périmètres de sécurités du Layer-2 au Layer-4
â–ª Support N2/N3 des incidents de sécurités autours des équipements Palo Alto, Checkpoint, Nokia, Fortinet Fortigate et, Cisco ASA Juniper SRX.
â–ª Renfort auprès des équipes en traitements d’incidents complexes.
â–ª Référent technique des équipes N1, N1/AGENCES, N1/SAV et coordination transverse avec les équipes N2/N3.
Environnement : Technique â–ª ITIL, F5 BIG-IP LTM/GTM/WAF, RSA SECUREID, FORTINET, PALO ALTO, CHECKPOINT, LINUX, CISCO ASA, NOKIA, A...