Expert Indépendant
2/2016 -
J&rsquointerviens auprès des entreprises qui rencontre des problématiques sécuritaire de gouvernance, de gestion des risques et de conformité des systèmes d&rsquoinformation et de l&rsquoinformations stratégiques.
ILKI (Prestataire de Service Virtualisation et Cloud Computing)
&bull Référentiel de sécurité pour la mise en &oeliguvre de projet d&rsquoapplications en SAAS ou Cloud. Description et justification des exigences de sécurité (ANSSI, CNIL, Dir.95-46CE, ISO 27018, CSA). Mesure du niveau de maturité des réponses techniques proposées par les potentiels fournisseurs de services au travers d&rsquoun outillage dédié.
&bull Etude préalable à la mise en place d&rsquoun service de WiFi public pour une administration. Etudes des contraintes légales et réglementaires liées au statut administratif du client (CPCE, CNIL, Code civil, &hellip). Etude de l&rsquoarchitecture existante et proposition de solutions techniques en conformités avec les contraintes précédemment identifiées.
Enseignant vacataire
10/2015 -
École supérieure d'ingénieurs en informatique et génie des télécommunications
La sécurité du Cloud Computing (Contraintes techniques, légales et réglementaires).
Officier local de sécurité / Ingénieur sécurité des systèmes d&rsquoinformation
ESSP-SAS - Toulouse (Industrie spatiale européenne)
3/2012 - 4/2015
La société ESSP-SAS a la charge du maintien en condition opérationnelle de système &ldquoEGNOS&rdquo (European Geostationary Navigation Overlay Service), ainsi que de la fourniture de son signal GPS, pour le compte de la commission européenne, au travers de l&rsquoEuropean GNSS Agency (GSA).
&bull Gestion des documents classifiés Confidentiel Défense EU (IGI 1300, II 920)
&bull Mise en &oeliguvre du système de management de la sécurité des systèmes d&rsquoinformation (SMSI)
&bull Conduite du management des risques SSI (ISO 27005/Ebios) et de la conformité légale et réglementaire (CNIL, Dir.95-46CE, Privacy Shield, Dir.Eu NIS)
&bull Participation et animation des audits de conformité 27001
&bull Formalisation et interprétation des indicateurs et métriques du SMSI.
&bull Gestion des incidents de sécurité et évaluation des vulnérabilités su SI
&bull Expertise sécurité et coordination auprès des directions métiers dans le cadre de la mise en &oeliguvre de nouveaux projets (gestion de projet, planification, coordination, recette, &hellip)
Consultant en sécurité des systèmes d&rsquoinformation
TELINDUS FRANCE - Toulouse (FR)
11/2006 - 3/2012
Telindus France est un intégrateur de solution de sécurité. J&rsquoai occupé le poste d&rsquoingénieur sécurité durant 2 années, puis celui de consultant sécurité des systèmes d&rsquoinformation. Les missions décrites ci-dessous sont les plus représentatives de mes activités durant mon activité chez Telindus France.
TOTAL Holding (Industrie pétrolière)
&bull Audit des documents opérationnels de sécurité (processus et procédures de sécurité).
Eurenco (Sous-traitant du ministère de la défense)
&bull Analyse des risques sécurité dans le cadre de la fusion Eurenco et Société nationale des poudres et des explosifs (SNPE) et recueil de bonne pratique pour la protection des systèmes d'information traitant des informations sensibles non classifiées de Défense (DI 901, DI 600).
Banque Populaire Caisse d&rsquoEpargne (BPCE) (Secteur bancaire&hellip)
&bull Participation à la mise en place d&rsquoun Centre d&rsquoOpération de Sécurité (SOC).
o Validation des informations issues de la corrélation des évènements du SIEM et qualification des incidents de sécurité.
o Animation de la cellule de crise et coordination des équipes techniques pour la résolution des incidents de sécurité.
Autres missions types (Air-France, Turbomeca, CNES&hellip)
&bull Etude d&rsquoopportunité sur les solutions d&rsquoauthentification SSO dans le contexte client. Analyse de l&rsquoexistant, état de l&rsquoart et état du marché. Recueil des besoins et rédaction d&rsquoun cahier des charges. Consultation des éditeurs et organisation de POCs (Proof of Concept).
&bull Définition et implémentation d&rsquoarchitectures techniques de sécurité destiné à réduire les risques préalablement identifiés. Participation aux revues de qualification des solutions techniques mise en &oeliguvre.
&bull Assistance à la mise en place d'outils et de processus d&rsquoexploitation de solutions de type «WAF» (pare-feu applicatifs) et préconisations techniques associées (exploitation, administration, support, formation&hellip). Suivi du déploiement opérationnel, audit et revue de la solution.
Ingénieur sécurité
ATOS ORIGIN - Toulouse (FR)
1/2005 - 10/2006
Atos Origin est une société de service informatique pour laquelle j&rsquoai occupé le poste d&rsquoIngénieur sécurité durant deux années au sein de la Direction des Services de la Navigation Aérienne de la Direction Générale de l'Aviation Civile (DGAC/DSNA).
&bull En charge de l&rsquoévolution des infrastructures de sécurité des Centres en Route de la Navigation Aérienne (CRNA). Recueil de besoins métiers et étude d&rsquoarchitectures de sécurité. Réalisation de POC (proof of concept) des nouvelles infrastructures. Validations technique et métiers, puis rédaction des documents de tests et d&rsquoexploitations des plates-formes. Assistance à maitrise d&rsquoouvrage dans le déploiement opérationnel des infrastructures. Transfert de compétences support niveau 3 auprès des exploitants opérationnel.
Architecte réseau et sécurité
SOGETI - Toulouse (FR)
1/2004 - 8/2004
Sogeti est une société de service informatique pour laquelle j&rsquoai occupé le poste d&rsquoarchitecte réseau et sécurité durant six mois au sein de la société Alcatel Space, actuellement Thales Alénia Space).
&bull Définition d&rsquoarchitectures de transport de données utilisées pour les communications sol-sol au sein des programmes spatiaux.
Ingénieur réseau sécurité
OZITEM - Paris (FR)
10/1998 - 7/2003
OZITEM est une société de service informatique pour laquelle j&rsquoai occupé le poste de technicien informatique puis celui d&rsquoingénieur sécurité durant cinq années.
&bull Cartographie des applications et flux dans le périmètre projet. Formalisation des exigences de sécurité et recommandations d&rsquoarchitectures.
&bull Elaboration de scénarios techniques d&rsquoaccès distants pour les échanges de données inter-sites. Intégration des contraintes de continuité de service, de sécurité et d&rsquoexploitation dans le contexte métier.
&bull Maintien en condition opérationnel des infrastructures de sécurité de Bouygues Construction durant une année (12 firewalls, 600 utilisateurs nomades à travers 20 pays).