Tufin est un éditeur spécialisé dans la gestion du cycle de vie des politiques de sécurité, et propose une solution logicielle permettant aux organisations d'implémenter leurs objectifs de sécurité.
Expérience professionnelle
MDPLOG – JANVIER 2016 A AUJOURD’HUI
Consultant Cybersécurité
SIGMA – Accompagnement NIS2 et clients finaux
rtographie des risques cyber et définition des plans de remédiation
𠈬onception de kits de gestion de crise et tableaux de bord cybersécurité
𠈪ssistance à la mise en conformité NIS2
CNP Assurances – Accompagnement RSSI (KEYRISK, EBIOS RM, Outillage)
𠈭éfinition des modalités de classification des actifs et cartographie des cyber-risques
𠈬onception de tableaux de bord sécurité et industrialisation de la gestion des cyber-risques
𠈪nalyse de risques EBIOS RM et implémentation des mesures de sécurité adaptées
SNCF Réseau – Transition centre de services Sécurité Opérationnelle
𠈭éfinition et mise en place de la nouvelle organisation sécurité IT
•Pilotage des projets techniques de sécurité et accompagnement des équipes DSI
Consultant IT Infrastructure et Sécurité
Recueil et analyse des besoins clients et partenaires
Rédaction des spécifications techniques et fonctionnelles
Proposition de solution globale répondant aux besoins exprimés par nos clients
Implémentation des solutions HP Software, TUFIN pour différents clients
AIR LIQUIDE Projet FW OPTIM
Recueil et analyse des besoins.
Rédaction des spécifications techniques et fonctionnelles
Maquettage de l’interfaçage TUFIN & Services NOW
Dépouillement d’offres techniques
Modélisation du processus Gestions des Changements
Implémentation de la solution TUFIN
Définition et modélisation du processus Gestions des Changements sur le périmètre du projet
Définition projet et stratégie de remédiation sur le périmètre EU
Analyse de risques
BOUYGUES STRUCTIS Audit et note de cadrage concernant le remplacement d’un référentiel applicatif
Analyse du besoins
Rédaction des spécifications techniques et fonctionnelles du SIEM
OPTEAMUMSI – AOUT 2013 A DECEMBRE 2015
Consultant IT Infrastructure et Sécurité
Recueil et analyse des besoins clients et partenaires
Rédaction des spécifications techniques et fonctionnelles
Proposition de solution globale répondant aux besoins exprimés par nos clients
Implémentation des solutions HP Software, TUFIN pour différents clients
CARREFOUR Appel Offre externalisation du SOC (Sécurity Operationnal Center)
Analyse du besoins
Rédaction des spécifications techniques et fonctionnelles du SIEM
EFS Mise en œuvre des processus IT
Définition et modélisation du processus Gestions des Changements sur les équipements de sécurité
Banque de France
Projet GEPOFI (Gestion des politiques de Firewalls)
Recueil et analyse des besoins.
Rédaction des spécifications techniques et fonctionnelles pour appel d’offre européen
Maquettage et dépouillement d’offres techniques
Implémentation de la solution TUFIN
Définition et modélisation du processus Gestions des Changements sur le périmètre du projet
Support au projet de remédiation sur l𠆞nvironnement Firewalls implémenté dans l’outillage.
Projet EVOSECOA (Plateforme dministration sécurisée)
Etude et choix de solution
Rédaction des spécifications techniques et fonctionnelles
Maquettage et suivi de projet
Recettes techniques et fonctionnelles
Mise en production
Environnement: TUFIN Secure track & Secure Change, Juniper, SRX, Palo Alto, NSM, Panorama, Linux Redhat,Check Point
Windows 2008 & 2012, Windows RDS W2012R2, Windows RDS
HP SM, Service NOW
HEWLETT PACKARD (HP SOFTWARE) – JUIN 2012 A JANVIER 2013
Solution Architect
Définition et modélisation des processus ITSM (UML)
Implémentation des solutions HP Software pour différents clients
Recueil et analyse des besoins clients et partenaires
Rédaction des spécifications techniques et fonctionnelles
Proposition de solution globale répondant aux besoins exprimés par nos clients
Rédaction d’offres de services autour des nouvelles solutions ITSM
Projet : Mission i-BP (Informatique Banque Populaire)
Spécification techniques et fonctionnelles pour un module spécifique accroché à HP SM et HP OM.
Projet : Mission Renault
Migration Technique SC 6.1 vers SM 9.31
Projet Interne HP: Solution Services AnyWhere (Offre HP concurrente Service NOW)
Rédaction des spécifications fonctionnelles
Recette et tests des versions développées
Environnement: Oracle 8i, 9, 10G, ITIL, HP Asset Center, HP Service Center, HP Service Manager, HP Connect-It, HP U-CMDB, Windows 2008 Service NOW
ATEPSERVICES - SEPTEMBRE 2009 – JUIN 2012
Consultant IT Infrastructure
Définition et modélisation des processus Gestions des configurations et gestion de la sécurité de l’information.
Mise en place d'un outil de gestion des configurations (CMDB)
Formation des utilisateurs à l’utilisation de l’outillage.
Mise en place des outils de gestion de projets,
Mise en œuvre des processus et de la démarche ITIL sur le périmètre gestion des configurations
Proposition et aide au choix des solutions d’outillages des processus
Intégration, pilotage et gestion des projets.
Mutualisation des ressources et normalisation des processus
Recueil et analyse des besoins client
Projet CNP Assurances : Mise en place de la gestion des configurations (processus et outillage) dans le cadre de la certification ISO 20 000
DSI de 550 personnes – 17 processus – Multi sites – 2 Datacenter
Définition du processus de gestion des configurations, design du MCD de la CMDB
POC sur les outils CMDB (HP uCMDB, BMC Atrium, Ibm) et les outils de découverte.
Pilotage de la mise en œuvre de l’outil BMC Atrium et des interfaces avec les référentiels extérieurs (HP OM, Wapiti, Qualiparc, Ili, Méga)
Mise en place du reporting
o Crystal Report, Business Objects XI (Univers BMC)
o Etude de solution open source
Rédaction des documents de maintien en condition opérationnelle et d𠆞xploitation.
Création de l’équipe et formation
Environnement : Windows 200x, Linux RedHat, SQL Server, Oracle 9.x, 10.x & 11.Xx, IIS, AIX, Business Objects XI MVS, CMDB BMC Atrium 7.6.X, DDMi, ARS, Crystal Reports, HP OMi, ITIL, HP NA & HP SA.
Projet CNAF: Accompagnement au design du processus de gestion des configurations
11 processus implémentés – Multi sites – 1 Datacenter – 1 site de replis
Définition du processus de gestion des configurations
Rédaction des documents processus
Projet Société Générale : Design du Modèle Conceptuel de données
Design du MCD pour l’implémentation sur l’outil HP uCMDB
Projet Chorégie : Simulation de CMS sur une chaine applicative pilote
Processus en cours d’implémentation – Multi sites – 1 Datacenter
Mise en œuvre de l’outil de simulation de CMS Satelitte (Outil ATEP) et des interfaces avec les référentiels extérieurs (BMC Atrium, GLPi, HP OMi, référentiels propriétaires client)
Environnement : Windows 2003 & 2008 serveurs, Exchange 2003, Linux RedHat, SQL Server, Oracle, IIS, AIX, Business Objects 6.0., MVS, BMC Atrium 7.6.X, DDMi, ARS, Crystal Reports, HP OMi, GLPi, ITIL
EPS PAUL GUIRAUD VILLEJUIF – MARS 2007 –SEPTEMBRE 2009
Responsable Exploitation Pôle Technique Systèmes et Réseaux
4000 utilisateurs, 1000 nomades, 45 sites distants, sites sensibles & domaine hospitalier psychiatrique
Projet : Projet de refonte et de sécurisation du SI
Management d’équipe informatique (Interne et prestataires de services).
Mise en exploitation de lministration et de la maintenance des réseaux et systèmes.
Mise en place d𠆚rchitecture systèmes et réseaux sécurisées et des solutions de PCA.
Assistance technique pour migration sur projet de messagerie
Réseau privé virtuel, Intranet Extranet, Outils de travail collaboratif
Gestion de projets applicatifs.
o Reporting métiers
Business Objects 6.0
o Gestion du temps
o Dossier patient
o Gestion des stocks
Supervision
Mise en place des processus ITIL (Incidents, Changements, Gestion de configuration) et de l’outillage (CMDB ISILOG).
Environnement : Windows 2003 & 2008 serveur, Exchange 2003, Linux RedHat, SQL Server 2000, IIS, AIX 4.3 & 5.3, Business Objects 6.0, Oracle 11 g, IronPort, Cisco, FortiGate, IrontPort, Isa 200x,Postfix, Isilog,
CABINET DE CONSEIL INTERVENANCE – JUIN 2006 A MARS 2007
Consultant IT
Projet de mise en place d𠆚rchitecture réseau et de sécurité.
Projet de messagerie, Intranet / Extranet, Formation
Projet de mise en place d𠆚rchitecture réseau.
Responsable des choix technique, Analyse et diagnostic,
Assistance technique pour migration technique
Optimisation des Performances,
Veille et de validation technologique.
Environnement : Windows 2000 & 2003 serveur, Exchange 5.5 & 2000, Linux, Ipcop, SQL Server 2000, IIS
ECAR(SSII) - NOVEMBRE 2001 A JUIN 2006
Chargé dires Infogérance
Mise en exploitation de lministration et de la maintenance des réseaux et systèmes.
Mise en place d𠆚rchitecture réseau.
Projet de messagerie.
Prise en main à distance (applications et maintenance).
Réseau privé virtuel.
Site Intranet / extranet.
Projet de Visio conférence multi utilisateurs.
Projet prototype de vidéo surveillance embarquée et localisation véhicule par GPS
Gestion de parc Informatique.
Centre support Utilisateur (Help Desk)
Mise en exploitation de lministration et de la maintenance des réseaux et systèmes.
Environnement : Windows 2000 & 2003 serveur, Exchange 5.5 & 2000, Linux, Ipcop, SQL Server 2000, IIS
AEF (AGENCE D𠆞SSAI FERROVIAIRE) – AOUT 1995 A NOVEMBRE 2001
Responsable application CAO / Dessinateur
Administration et de la maintenance d’un réseau local et systèmes applicatifs.
Supervision des programmes CAO pièces mécaniques
Déploiement des bases de données. (projet ISO 9001)
Traçabilité des documents informatiques.
Mise en œuvre des moyens techniques et technologiques.
Suivi des prototypes et essais sur le terrain.
Environnement : Windows NT serveurs et stations, Cadkey, AutoCad, Access
ENVIRONNEMENTS & METHODES
Projet : Agile, PERT, Merise
Référentiels : ITIL – ISO 20000
CMDB: ARS, BMC Atrium, HP uCMDB, HP Service Manager 9.2, Service NOW
Reporting: Crystal reports, Birt, Business Objects 6.0 &XI
Systèmes d𠆞xploitation: Windows NT/2k, Linux
Réseau : TCP/IP, IPX, LAN, WAN, VLAN, VPN, WINS, DHCP, DNS, RAS
Sécurité : NSM,Panorama, Juniper, SRX, Palo Alto, Tufin Secure Track, Secure Change
Systèmes de Messagerie : Postfix, Exchange, IronPort
Annuaire et Protocole de Messagerie : LDAP, SMTP, POP3, IMAP, HTTP, FTP, Exchange
Sécurité : Sécurisation des postes de travail Windows (en localPar l𠆚pplication de GPO local et global), du réseau Cisco (Vlan/mac, Acces list), Firewaling (Iptables) des transmissions. (IPSec, Vpn) cryptographie (SSL TLS) IronPort
Sauvegarde: Netbackup,NetWorker
Connectique: Routeur Cisco, Switch Cisco,HP ProCurve
SGBD: Oracle 9i,10g,SQL, MySQL
SI : Share Point.
Monitoring : HP OMi, Nagios