RSSI / Architecte sénior SSI
Cnam / Atos
octobre 2023 - aujourd'hui
Mission(s) et réalisations • Cadrage et pilotage de sécurité des sujets effectués par des architectes de solutions.
• Validation de sécurité by design
• Qualification des risques non résolus à faire valider des risques par le MOA.
• Veiller la conformité RGS/NIS/MCAS des sujets du projet MES/ENS.
• Suivi et validation des sujets pour la conformité RGS, NIS, MCAS.
• Pilotage des résiliences, KPI et des suivis.
• Etude et suivi les évolutions des dossiers architectures du projet MES/ENS.
• Cartographie des risques du projet.
• Etude et amélioration de la sécurité dans les dossiers d𠆚rchitectures applicatives et des infrastructures du projet MES/ENS pour les équipes techniques et fonctionnelles.
• Analyse de risques des nouveaux besoins des maîtrises d’ouvrage
• Analyser et définir un avis de sécurité sur de nouveaux projets/ évolutions des Applications pour les besoins de la maîtrise d’œuvre.
• Proposer des mesures de sécurité pour réduire les risques.
• Restitution de l𠆚vis sécurité auprès de la maîtrise d’ouvrage
• Rédaction des livrables (dossier de sécurité Analyse de risques Avis de sécurité). Gestion Ameli Pro
• Pilotage cybersécurité opérationnel.
• Suivi la mitigation des risques et remédier les vulnérabilités.
• Pilotage l’équipe opérationnelle.
• Concertation et suivi avec l’équipe SOC (Splunk)
• Pilotage les actions de sécurité Copil, CoGRiSSI et Cotech
• Plan de remédiation et pilotage des actions de remédiations.
• Gestion de dérogation et validation de certificat
• Rédaction des livrables Avis de sécurité, Dossiers de sécurité, Analyse de risques. Suivi et validation de conformité RGS, NIS, MCAS
• Etude et amélioration de la sécurité dans les dossiers d𠆚rchitectures applicatives et des infrastructures du projet MES/ENS pour les équipes techniques et fonctionnelles.
• Gestion de risques
• Rédaction des livrables Avis de sécurité, Dossiers de sécurité
Environnement MES/ENS/DMP/ANS/Ameli Pro, ISO 2700x, EBIOS RM, RGS, MCAS, Security by design.
Consultant cybersécurité LPM
Société Générale
mars 2023 - septembre 2023
Projet(s) Projet de mise en conformité LPM
Mission(s) et réalisations • Etude et suivi projet de conformité LPM (suivi des plans dtion, tableau de bord, les mesures de sécurité à mettre en place)
• Suivi et qualification des audits PASSI
• Analyse de risques Revus les obsolescentes des règles de filtrages et de sécurité.
• Plan d'assurance sécurité fournisseur :
• Revue du PAS à la suite des évolutions contractuelles avec les fournisseurs
• Présenter l𠆚nalyse auprès du RSSI et Responsable du service pour validation
• Intégrer les clauses sécurité du Groupe
Environnement ISO2700x, LPM, DORA, EBA, PCDSS, EBIOS RM
Consultant cybersécurité
Stellantis / Atos
septembre 2022 - novembre 2022
Projet(s) Sensibilisation à la sécurité SI dans le cadre de la sécurité d’un cloud privé
Mission(s) et réalisations • Cible : chefs de projets, architectes, exploitants.
• Etude les exigences de sécurité client.
• Stratégie de sécurité : (Les top 11 Egregious basée sur Cloud industry, NIST CSF, EBA, PSD 2, DORA, RGPD).
• Etude d'architecture cloud privé du client
• Fournir un livrable de sensibilisation à la sécurité SI.
Environnement ISO2700x, NIS/NIS2, NIST, EBA, DORA, Egregious
RSSI / Architecte solution
RATP / Atos
mars 2021 - août 2022
Projet(s) Projet de Centre de Contrôle NG du RER A & B.
Mission(s) et réalisations • Cadrage du projet en SSI. Analyses de risque cybersécurité
• Réponse/Contrôle les mesures des exigences de sécurité de la RATP.
• Suivi des évènements de sécurité et des non-conformités.
• Rédaction des livrables nécessaires au projet.
• Architecture SI du projet.
• Choix de technologies et architecture, relation fournisseurs et fabricants.
• Présenter l𠆚rchitecture auprès de la DSI et Responsable du service du client pour validation.
• Intégrer les clauses sécurité du Groupe RATP.
• Démarche auprès des fournisseurs pour les fournitures et les choix de matériels répondant aux délais et aux exigences d𠆚NSSI dans le cadre de conformité LPM.
• Livrables :
o Préconisation de sécurité,
o Procédures de durcissements,
o Procédures MCO / MCS,
o Spécification technique d𠆚rchitecture,
o Plan d𠆚ssurance de Sécurité SI,
o Plan de Validation système et d𠆞ssai,
o Référentiel des exigences de sécurité,
o Conception et spécification fonctionnelle et technique.
o Schémas architectures techniques niveau 2/3.
o Matrice de flux et scénarios des incidents et de la haute disponibilité.
Consultant MCO/MCS
Bouygues Telecom
mai 2020 - février 2021
Architecte solution
Région Rhone-Alpe
février 2020 - mai 2020
Consultant LPM
Siemens logistics
avril 2019 - décembre 2019
Chef de projet SSI
Altilys
janvier 2017 - février 2019
Chef de projet SSI
Aéroport du Cambodge
mars 2015 - décembre 2016
Consultant architecte SSI
Sogeti
janvier 2012 - décembre 2014
Freelance E-MT (Easy Money Transfer),
novembre 2010 - décembre 2011
Infogérance système et réseaux (60 serveurs répartie dans 2 pays en PRA, 35 utilisateurs + 50 Clients partenaires)
Environnement Microsoft serveur 2003/2008, Linux Debian/Ubuntu, Virtualisation serveur, SQL2005, TSE, ASA5510, F5 BigIP, SAN.
Matériels Cisco, HP. EMC²
• Architecture Lan/Wan.
• Administration système et réseaux.
• Sécurité Lan/Wan.
• Encadrement des employés
• Mise en place réseau VPN Lan-to-Lan, Active Directory, VPN Accès distance, Sécurisation réseau, VoIP, Virtualisation server sous XenServer et VMware vSphere4)
• Support développeurs SQL.
Ingénieur système et réseaux (100 serveurs répartie dans plusieurs pays, 35 utilisateurs + 180 Clients partenaires)
ABM Technologies
février 2007 - octobre 2010
Environnement Microsoft serveur 2003/2008, Linux Debian/Ubuntu, Virtualisation serveur, SQL2005, TSE, Barracuda, Fortigate500 et 1000, ASA5510, F5 BigIP, SAN
Matériels Cisco, HP. EMC²
• Architecture Lan/Wan.
• Administration système et réseaux.
• Sécurité Lan/Wan
• Gestion sécurité et suivi de projets (Mise en place réseau VPN Lan-to-Lan, Active Directory, VPN Accès distance, Sécurisation réseau, VoIP (Virtualisation server sous Xen Server et VMware vSphere4)
• Support développeurs SQL.
Administrateur système et réseaux (50 serveurs, 850 utilisateurs)
Centre Hospitalier de Troyes
février 2005 - décembre 2006
Environnement HPUx, Oracle, NT4 serveurs, Exchange 5.5, Citrix XP1.8 FR3 (10 serveurs et 500 utilisateurs) migration NT4 vers Windows 2003 avec AD et messagerie exchange 2003.
• Encadrement une équipe de techniciens (6 personnes) maintenance, développement et installation.
• Administration système et réseaux.
• Gestion et suivi de projets (développement, déploiement Cisco WS-C2950G/AIRNET-AP-1200, déploiement des postes, déploiement de logiciels médicaux)
• Mise en place la gestion du parc, inventaire et l’équipe support.
• Mise en place une procédure de gestion et suivi les incidences du parc
Administrateur système et réseaux
Skills Consulting
novembre 2000 - décembre 2004
Tâches réalisées dans les différentes missions
Mission MEDERIC – Migration TSE de 800 postes, Formations aux utilisateurs
Préparation avant migration
Architecture entièrement Microsoft, y compris le serveur de distribution SMS.
Migration serveur Windows 2003 avec TSE (1 ferme de 24 serveurs blade HP)
Déploiement des switchs de 10 base-T à 10/100 base-T.
Patch serveur d’impression sous NT4 serveur les drivers compatible Windows 2003
Rédaction des documentations dompagnement utilisateur.
Formation aux utilisateurs
Téléformation (petits sites) Prise de main à distance, l’outil Dameware.
Formation sur place (sites de plus de 5 utilisateurs)
Assistance technique aux utilisateurs pendant la migration.
Mission Crédit Foncier de France
Support utilisateurs
Un parc de 2500 postes, architecture hétérogène en Token-Ring (Linux, Windows 2000, un petit groupe mac, dont plusieurs passerelles SNA vers AS400)
Gestion des incidences avec Qualiparc 2000.
Prise de main à distance l’outil Dameware.
L’organisation pour une meilleure productivité de support niveau 2.
Mise en place une passerelle réseau MAC/PC sous linux.
Mise en place les procédures de déploiement les stations de travail Windows 2000.
Assistance technique Paris et provinces.
Mission Ericsson
Administrateur système et réseaux
Un parc de 2000 postes, Déploiement serveur 2000 avec active directory (50 serveurs).
Administration des serveurs Windows NT et 2000 avec active directory.
Gestion des comptes utilisateurs, habilitation.
Gestion du serveur de messagerie (Exchange 2000)
Création des masters de Windows 2000 PRO par l’outil Rip-rep et Win installer
Ingénieur système - Test de plateforme Y2K pour le compte de Valeo
Mission IBM GLOBAL SERVICE
décembre 1999 - janvier 2000
Mise en place du réseau NT et Lotus Domino (DNS, DHCP…)
Mise en place l’infrastructure nécessaire au test.
Compte rendu des tests pour le chef de projet.
Mission Equant intégration serv...