Conseils et coordination de projets
Indépendant, CH-Genève
2009 - 2009
Société de la Loterie de la Suisse Romande, CH-Lausanne 2003 - 2009
Responsable de la Sécurité
Chargé des risques, de la continuité et de la sécurité des systèmes d’information, des personnes, des jeux, des bâtiments, de la logistique, des processus métier
Quelques réalisations
• Création de la politique de sécurité: charte, rôles & responsabilités, polices, directives, procédures
• Design, mise en place puis amélioration continue du système de validation des accréditations dès et des contrôles associés
• Investigations sur fraudes potentielles, en collaboration avec l’Institut de Criminologie et de Police de Lausanne
• Plans de protection des biens critiques face aux vulnérabilités et menaces identifiées sélection, validation puis supervision des stratégies et ressources liées aux besoins de continuité
• Optimisation de la sécurisation des systèmes d’information, des bâtiments, des biens, des employés et joueurs
• Consolidation de l𠆞nsemble des processus (internes & externalisés), dont changements et incidents
• Sessions de sensibilisation et formation
• Analyse des risques d’image, financiers et politiques
• Participation active à la création du forum des responsables de la sécurité des loteries européennes
• Coordination de la sécurité du 70ème anniversaire de l’institution (environ 40000 participants)
• Certifications globales WLA SCS 2003/ ISO 17999 en 2004, ISO 27001/ WLA SCS 2006 en 2009.
Contexte
Institution chargée par les cantons Suisses Romands de l𠆞xploitation de jeux de grattage, de jeux de loterie à numéros (Suisses et Européens) ainsi que de paris sportifs adressant des évènements locaux ou internationaux. 2ème loterie mondiale en terme de dépense per capita, C.A. brut d𠆞nviron Sfr. 1.2Md. 5 bâtiments, 2 centres de calculs, 350 collaborateurs, 3000 points de vente connectés, plus de 180 serveurs, différents types de systèmes (Vms, Aix, Unix, Linux, Microsoft, Novell, Oracle, Apache, …) supportant de multiples applications (Jeux, Erp, Supply-chain, Crm, …) distribuées via divers types de réseaux (Intranet, Extranet, Internet) vers des catégories variées de terminaux (Vlan, X25, Isdn, Adsl, Gsm, Gprs).
Responsable de la Sécurité des Systèmes d’Informations
Deutsche Bank (Suisse) S.A. & DBPB Services S.A., CH-Genève
1998 - 2002
Sous directeur
En charge de la sécurité des systèmes d’information, des risques liés à leur utilisation et leur évolution, ainsi que des plans de reprise en cas de panne ou évènement extérieur.
Quelques réalisations
• Création de la politique de sécurité, avec identification/ attribution des rôles & responsabilités (dont BISOs et TISOs respectivement pour les correspondants Business et Technical)
• Qualification, classification et protection des biens, supervision des risques dans les projets
• Mise en place puis supervision du monitoring des vulnérabilités des S.I.,
• Création puis supervision d’un service de gestion des accès et accréditations liées
• Création puis supervision d’un service de coordination et tests de la continuité
• Contrôles périodiques, vieille technologique, supervision de l𠆚pplication des correctifs
• Conseils, validation et supervision des stratégies métier
• Conseils, validation et supervision des architectures techniques : réseaux, systèmes, middlewares, applications, pares-feu, anti-virus, fluxs, authentifications, encryptions, évènements avec corrélations innovantes complexes, contrôles d’intégrité des configurations et données, surveillance et gestion des incidents et alertes, changements, journaux, sauvegardes, etc
• Participation active à la création du forum des responsables mondiaux de la sécurité du groupe DB
• Conseils, validation et supervision lors de la création de l𠆞ntité DBPB Services S.A.
• Coordinateur Suisse an 2000 puis coordinateur d𠆚lerte antrax 2001
Contexte
Banque Suisse de gestion privée et d’investissements établie à Genève, Zürich et Lugano, avec des représentations à Monaco, en Amérique du Sud et au Moyen Orient. Centre de compétence international pour la gestion privée au sein du groupe Deutsche Bank. Centre international de services informatiques et d’opérations (créé en 1998) pour divers partenaires ou filiales du groupe répartis en Suisse et dans le monde. 34Md dtifs sous gestion. Jusqu’à environ 1000 employés en 2001.
Systems and networks manager
Deutsche Bank (Suisse) S.A., CH-Genève
1989 - 1997
Fondé de pouvoir puis sous directeur
Chef de services et d’équipes, responsable de projets, coordinateur et expert technique. En charge de la gestion des systèmes, de la supervision de la production, des investissements techniques et des budgets de fonctionnement. Responsable du bon fonctionnement des opérations et des infrastructures, des évolutions, des performances et des coûts liés à l𠆞nvironnement initialement cantonné en Suisse puis graduellement distribué à l’internationnal.
Quelques réalisations
• Consolidation puis réorganisation de l’infrastructure et des opérations liés aux systèmes NCR-V en place alimentant plus de 400 terminaux asynchrones, locaux et distants assistance à la formalisation des procédures, création d𠆞nvironnements de tests et migrations, amélioration de la qualité des programmes développés en interne, gestion des évolutions techniques
• Evaluations, sélections et validations tant des solutions potentielles ou effectives de replacement des systèmes (NCR-U, IBM AS400, IBM AIX séries) que des fournisseurs de solutions de télécommunications adéquats
• Mise en place des premiers SLAs avec certains fournisseurs, dont ceux en charge des télécommunications
• Architecture et déploiement des premières fonctionnalités voix & données intra puis inter-nationales
• Architecture et déploiement du réseau TCP/IP physique et logique
• Mise en place du premier firewall de la banque (IBM SNG version béta) et autres ACE-RSA, DNS, PDC, HP OpenView
• Migration majeure de NCR-V et WANG vers IBM-AIX-SP2, Novell et IMB OS2 avant MS-NT
• Migrations successives de l𠆚rchitecture WAN point-à-point vers du Frame-Relay puis ATM puis DSL
• Design puis mise en œuvre de l’infrastructure technique de Zürich Bahnofquai
• Design puis mise en œuvre d’un nouveau centre de calculs à Genève et de la représentation de Monaco
• Initiation, conseils, participation au développement puis déploiement de la solution de stations de travail pour la gestion multi-portefeuilles intégration des fluxs financiers (Telekurs, Reuters, Bloomberg) dans ces stations et dans les hosts
• Intégration, via MQS, au Swiss Electronic Stock Exchange
• Déploiement d’une solution Citrix v1.0 servant 250 postes de travail
• Création puis optimisation des premières directives de sécurité liées à l𠆞xploitation des S.I.
Contexte
Banque de gestion privée Suisse initialement crée à Genève en 1982 puis graduellement étendue à d𠆚utres lieux et activités à partir de 1989, ce tout en gardant une totale autonomie au sein du groupe DB. Environ 350 employés en 1989, presque 800 en 1997.
Responsable systèmes, programmeur analyste, support et vente Quelques réalisations
Linkvest S.A., CH-Renens
1986 - 1989
• Analyse, développement, installation et support d𠆚pplications de gestion de ventes de livres par correspondance (150000 clients en Suisse), de gestion de centre technique de développement et réparation d’équipements audio-visuels (unique en Suisse), et de gestion de vente d’équipements électrotechniques (2ème distributeur en Suisse Romande)
• Sauvetage d’une entreprise grâce à la migration « sur le fil » de son unique système AMPEX vers un système ND-100 : le système AMPEX ne pouvait plus communiquer qu𠆚u travers d’une seule interface RS232 qui à permis l’ultime transfert des 150000 données de clients via 2 fils torsadés…
• Développement, promotion, vente et support d’une solution unique de téléchargement de cours de valeurs à l’intention de gestionnaires de fortune (LPC-IDS, 120 installations auprès de 60 clients en Suisse et en Europe)
• Prospection et vente d’une solution « RBA » unique de téléchargement de fichiers de cours de valeurs pour les banques et institutions financières ainsi que d’une autre solution « Linkit » innovante de redistribution de fluxs d’informations financières (Telekurs, Reuters, Datatrac et autres) intra-entreprise
Contexte
Société de services nouvellement crée (la première société de services informatiques Suisse Romande financée par du capital risque), initialement appelée « Norsk Software » puis renommée « Linkvest » en 1987. 5 employés après mon arrivée en 1986, 30 lors de mon départ en 1989.
Responsable systèmes, programmeur analyste, formateur Quelques réalisations
Arfp/ Mpi, F-Ferney-Voltaire
1983 - 1986
• Analyse et développement de serveurs (x25/ ND-100) vidéotextes/ MINITEL de messageries instantanées et différées, de gestion de stocks à distance, d’information neige et météo pour les stations savoyardes (« Skitel », le premier serveur de ce type créé en France), de gestion des annonces d𠆞mploi pour l𠆚NPE du département de l𠆚IN et de cours simplifiés de formation à distance pour adultes
• Analyse et développement d’une solution de gestion de production de montures de lunettes, avec gestion des rebus de m...