Expérience professionnelle
02/2024 – 03/2025 Architecte Sécurité chez SODEXO
• Evaluation et contrôle des services et architectures Azure
• Définition de la gouvernance, des politiques et des bonnes pratiques de sécurité des données
Définition des exigences techniques et fonctionnelles des projets conformément à la politique de
sécurité de la plateforme cloud.
• Définir les prérequis techniques et fonctionnels de sécurité dans les principaux projets cloud, en
cohérence avec les stratégies informatiques et de sécurité de l'information, notamment en matière
d'identités numériques, d'intégration cloud et de plateforme technique de données
• Examiner les services Azure Cloud et proposer des exigences de sécurité conformes au cadre de
sécurité
• Contribuer à la définition, à la rédaction et au déploiement des politiques, directives et lignes
directrices en matière de sécurité
• Gérer les projets de sécurité cloud (identification et formalisation des besoins, tests et
sélection des solutions, négociation des contrats, mise en œuvre)
• Accompagner les entités dans le déploiement de solutions de sécurité en tenant compte
des exigences métiers (responsables métiers internes, clients, DSI régionaux, contrôle
interne groupe, audit interne groupe, auditeurs externes, …)
• Évaluer les risques de sécurité et définir les mesures et processus de sécurité appropriés dans les
principaux projets commerciaux pour protéger les données et les systèmes avant la mise en
service et le déploiement
• Analyser les demandes métier et informatiques impactant la sécurité des informations et des
systèmes dans le cloud public et proposer des mesures d'atténuation
12/2023 – 01/2024 CSB.SCHOOL - Ecole de cybersécurité (12/2023 – 01/2024) : Formateur sécurité cloud
• Gestion des Cloud Service Providers (CSPM)
• Sécurisation des infrastructures Cloud
09/2023 – 12/2023 Sarbi : Consultant audit des processus d’entreprise (09/2023 – 12/2023)
• Modélisation et audit des procédures existantes
• Analyse d’écart et trajectoire d’implémentation
• Choix d’outil de gestion et planning d’implémentation
• Implémentation des procédures de gestion de l’entreprise
07/2019 – 08/2023 Solvay : Architecte Sécurité Cloud (07/2019 – 08/2023)
Environnement : AWS, Google Cloud
• Politique de Sécurité des réseaux Cloud
• Analyse comparative des offres WAF cloud : AWS-WAF/shield vs PaloAlto Next Gen
• Définition de process de sécurité et de RACI
• Revue de la sécurité des applications déployées
• Sécurité des architectures Cloud : bastion, hardening, chiffrment des données, Landing Zone, …
• Animation de sessions de formations cloud sur AWS et GCP
• DevOps Security, Twistlock
• Monitoring de la sécurité Cloud, PrismaCloud
05/2019 – 07/2019 GAINDE2000 : Rémédiation d’incident cyber sécurité. (04/2022 – 07/2022)
Environnement : On-premise, VMware, Palo Alto XDR, Cortex Data Lake, Kaspersky antivirus, tenable
• Proposition d’un plan de reprise d’activité
• Remise en service du systéme informatique en déroulant le plan de reprise d’activité
• Investigation et rapport d’analyse de l’incident de sécurité
• Maturité Cyber Sécurité du système informatique GAINDE 2000
• Plan global d’amélioration de sécurité
o Gestion desVulnérabilités
Procédure et Processus PCA / PRA
o Renforcement de sécurité réseaux
o Planning d’implémentation
o Plan de formation des équipes techniques
05/2019 – 07/2019 Orange-Sonatel : Stratégie et Marketing Cloud
Environnement : Orange-Sonatel Cloud, VMware, vCloud (06/2019 – 07/2019)
• Défintion du catalogue de services Cloud
• Mesure de maturité Cloud
• Benchmark des Offres IaaS des fournisseurs de services Cloud (AWS, Azure, Huaiwei, OVH)
• Définition de la trajectoire Cloud des trois (3) prochaines années
• Kit GoToMarket Cloud
11/2018 – 05/2019 Capgemini : Architectre et Avant-vente Cloud (11/2018 – 05/2019)
Environnement : Azure, AWS, Google-Cloud, Docker-kubernetes
• Accompagnment à l’avant-vente technique
• Acommpagnement architecture et sécurité Cloud
• Stratégie cloud, sélection de fournisseur cloud et acculturation
03/2018 - 11/2018 Société Général : Consultangt Sécurité Cloud et devSecOPS( 03/2018 - 11/2018 )
Environnement : Azure, AWS, Docker, ISO 27001, 27002, 27005, 27018
• Définition de la cible de sécurité de la plateforme GTS,
• Assistance à la rédaction des normes et standards de sécurité de la plateforme en déclinaisons
des instructions groupe et des bestpractices du domaine,
• Contrôle de cohérence des orientations techniques et l’application des standards et assistance aux
équipes en charge de la construction de la plateforme
• Analyse de risques
• Mise en place de principes de écurité dans les chaine de developpements et de déploiement
continue : devSecOPS, Scrum, agile Safe.
• Suivi et veille technologique
• Accompagnement à la définition d’architecture Cloud (AWS, Azure, Privé)
• Présentation de stratégie sécurité aux différents DSI et management
11/2016 -02/2018 Consultant Senior Cloud chez BEAMAP
BNPP : Centre observatoire cloud IaaS
Environnement : Google Cloud, Cloud privé, AWS, Azure, Oracle Cloud
• Panaroma des offres Cloud IaaS
• Etude de la maturité du Cloud Privé BNPP
• Analyse comparative du Cloud Privé BNPP et des offres IaaS Cloud public
• Elaboration de stratégie et trajectoire du cloud Privé afin d’atteindre une maturité cloud définie
Auchan : Architecture et migration de Workflows Big Data
Environnement : Google Cloud, Spark, Hadoop
• Conception de l’architecture de la plateforme DATA
• Elaboration de plan de migration des workflows de traitement des données
• Macro Chiffrage de la migration
PNM : Etude d’éligibilité de fournisseurs de services cloud souverain
Environnement : CloudWatt, OVH, Cloud privé
• Elaboration de matrice d’éligibilté
• Analyse de l’éligibilité des fournisseurs de services cloud
• Recommadations et selection du fournisseur de services cloud
Total : Migration massive d’applications vers le Cloud ( des milliers d’applications) et plan Sécurité
Environnement : Azure, AWS, On-premise
• Elaboration de la stratégie de migration massive des applications
• Mise en place de la stratégie de sécurité
• Organisation de workshops et gamestorming
• Définiton d’architectures Cloud
• Mise en place du plan de Migration
• Plan et stratégie de sécurité du système d’information
Thales : Coatch devops : automatisation, devops, infrastructure as code
Environnement : AWS, Terraform, Puppet
• Coatching de deux équipes : run (cloudops) citrix dans une démarche d’automatisation totale
des activités de déploiement de de maintien en condition opérationnelle dans un environnement
aws
• Evangélisation autour des sujets devops, Agilité, automatisation et industrialisation Cloud
KLESIA (Agirc Arco) : Mise en place d’un POC DATA LAKE sur Azure
Environnement : Azure (Data Management Gateway, Azure Copy, Data Lake Store, Hdinsight pour
spark/Hive, Azure machine learning, log analytics, power BI, QlikView)
• Identification de cas d’usages
• Architecture de la platforme big data
• Estimatios des coûts de la plateforme
CEGID : Mise en plase d’un Cloud mondial
Environnement : Azure
• Cadrage du projet Cloud
• Accompagnement à la mise en place d’architectures Cloud SaaS sur Azure
CNAMTS : Accompagnement de construction d’une platfome Cloud
Environnement : OpenStack
• Etudes et stratégies Cloud : Cas d’usage, impacts et technologies du Cloud Computing
• Modèle Opérationnel, Catalogue de services, Matrice d’éligibilité
Construction d’un framework SaaS de cadrage et d’analyse de maturité d’une digitale platforme
Environnement : AWS, Azure, gestion dés équipes de ce projet.
Le framework accompagne la démarche de création d’une plateforme Cloud ou d’une plateforme digitale
en mesurant la maturité technique Cloud, la maturité DevOPS et Agile, la conformité Sécurité Cloud, …
Définition des offres de services
02/2016 – 11/2016 Architecte Technique Cloud chez MEMORITY
• Redaction de DAT (Documents Techniques d’Architectures)
• Déploiement des plateformes de développement, d’intégration, de production.
• Etude et mise en place de solution de bases de données Haute disponibilité.
• Mise en place de solution d’IAM et de PKI.
• Mise en place de solution WAF et firewalling Cloud
• Installation de plateformes dans le cadre d’un projet de voitures connectées :
• Installation des serveurs, des applications liées à la gestion gestions des identités et des accés.
• Preuve de concept (PoC) d’une plateforme d’identités as a serveice avec Docker et Kubernetes.
07/2015 – 01/2016 Consultant Cloud chez EASYTEAM
• Oracle Cloud Campus
Architecture Cloud Oracle : DAT de consolidation et de migration vers le Cloud.
• Migration de bases de données
• Oracle entreprise Edition 32 bits ver Oracle Standard Edition 64 bits
• Upgrade Oracle Standard Edition vers Enterprise Edition
• Changement de DBID avec suppression d’options activées
• Support utilisateurs
• Migration de base de données vers DbaaS (DataBase as a Service)
• Cadrage, éligibilité des applications
• Migration lift & shift
07/2015 - 09/2015 Oracle Cloud Campus Chez ORACLE et EASYTEAM
Formation Oracle Cloud Campus visant à former les futurs experts du Cloud Oracle
• Oracle Database 12c, Oracle Weblogic Server 12c, Coherence Integration, Traffic Director 11g
• Oracle Enterprise Manager Cloud Controls 12c
• Java Cloud Service, Mobile Cloud Service, Developer Cloud Service, Process Cloud Service,
Integration Cloud Service
• DbaaS, MwaaS, SaaS
• Oracle Hybride cloud : RightNow CX, Fusion Financials, Sales Cloud, Fusion Apps Talent
Management, Fusion HCM, Taleo Talent Management
• Oracle Engineered Systems : Exadata, ExaLogic, VCA, ODA, SuperCluster, ZFS, Big Data
Appliance
• Sécurité dans le Cloud : Identity management, Data in the Cloud
• Cloud intégration : SOA Suite, BUS BPEL et adapteurs
Projet de condolidation de 200 b...