Depuis 01/ 2024 Responsable Sécurité Opérationnelle France et Filiales Internationales IMA GROUPE Niort France
Contexte : Au sein du Département Ingénierie et Projets Technique de la Direction des Systèmes d’Information comptant une trentaine de collaborateurs. Je travaille sur des sujets fonctionnels et techniques liés à la sécurité du SI.
Réalisations :
Pilotage du dispositif de sécurité opérationnelle des SI (organisation, moyens techniques, budgets, contrats, plans d’actions,…) dans leurs
périmètres respectifs
Veille à la maîtrise des risques de sécurité des SI
Mise en œuvre des mécanisme de sécurité pour protéger les systèmes d’information contre les instructions, les fuites de données et leurs
indisponibilités à la suite d’actes malveillants
Veille à l’efficacité sécuritaire des moyens de production (infrastructures, applications) pour garantir dans un contexte 24/7/365, la disponibilité, la confidentialité, l’intégrité des données présentes dans les systèmes d’information et la traçabilité de leurs accès:
Evaluation de la vulnérabilité des SI présents dans leurs périmètres respectifs au sein des entités
Réponse opérationnelle à la supervision sécurité des SI
Conseil sur les solutions auprès des différents acteurs de leur direction (équipes techniques, infrastructures, architectes, chefs de projets,…)
Prise en charge des alertes et incidents de sécurité et leur résolution opérationnelle en appui sur les équipes SI
Participation à l’assistance aux utilisateurs
Définition et mise en œuvre des plans de remédiation suite aux actions de contrôles, de non-conformité identifiées ou d’incident de sécurité SI
Reporting régulier au RSSI, dans un principe de transparence, particulièrement en cas d’incident de sécurité SI
05/2021 - 12/2023 Consultant Cybersécurité SOCRAM BANQUE Niort France
Contexte : Au sein de l’équipe Architecture et Infrastructure de la Direction des Opérations de la Socram Banque comptant une vingtaine de collaborateurs. Je travaille à la fois sur le BUILD et le RUN des sujets fonctionnels et techniques liés à la mise en place d’un SOC et à la création des
activités d’une nouvelle équipe SecOps en charge de la gestion de toutes les problématiques liées à la sécurité du SI.
Réalisations :
Audit, Conseil et Préconisations sur l’Infrastructure en place
Avant-vente et contribution aux différents projets d’intégration des solutions de sécurité affectés à l’équipe
Intégration et exploitation d'un SIEM, Scanner de Vulnérabilités, EDR, Outil de gestion de flux, et d’une solution de gestion des transferts de
fichiers (MFT)
Revue et renouvellement des architectures et des équipements de Sécurité et Réseaux
Contribution à l’intégration, l’Administration, l’Exploitation et au Maintien en Conditions Opérationnelles des solutions de Sécurité
Nettoyage, Affinage des flux au niveau des firewalls, revue des configuration et remise en conformité
Analyse des évènements de sécurité, veille sécuritaire et lancement des actions de remédiation
06/2018 - 05/2021 Consultant Sécurité et Réseaux SAGEMCOM Rueil-Malmaison France
Contexte : Au sein de l’équipe Réseaux et Sécurité de la Direction des Systèmes d’Informations de SAGEMCOM comptant une dizaine de personnes. Je travaille sur les activités ponctuelles, récurrentes, projets d’intégration, configuration et administration des équipements de sécurité et
réseaux, de maintien en conditions opérationnelles et support.
Réalisations :
Définition des architectures réseaux et pré-configuration des équipements pour les nouveaux sites internationaux
Intégration des équipements réseaux et sécurité sur les différents sites et chez les partenaires
Configuration, administration, maintien en condition opérationnelles des Firewall, Switch, Proxy, Bornes Wi-Fi,...
Participation aux différents projets affectés à l’équipe
Montage et maintien des tunnels VPN entre sites
Traitement des demandes de flux, incidents et changements
Support de niveau 1 et 2 et escalade au niveau supérieur
Veilles sécuritaire, analyse quotidienne des alertes de sécurité et lancement des actions de remédiation.
08/2017 - 06/2018 Consultant Sécurité MINISTERE DE L’INTERIEUR Lognes France
Contexte : Au sein de l’équipe Réseaux et Sécurité du Bureau des Infrastructures d’Hébergements du Ministère de l’Intérieur Français comptant
une vingtaine de personnes, je travaille sur des tâches ponctuelles et récurrentes de configuration et d’administration des équipements de sécurité
périmétrique.
Réalisations :
Configuration des Firewalls
Intégration réseaux des plateformes
Configuration des répartiteurs de charges
Configuration des reverses proxy
Génération et installation des certificats
Support de niveau 1 et 2 et escalade au niveau supérieur
01/2016 - 01/2017 Intégrateur d’exploitation SaaS IDEMIA (ex MORPHO SAFRAN) Issy-Les-Moulineaux/Osny
Contexte : Je travaillais simultanément au sein de deux équipes différentes pouvant réunir environ une cinquantaine de personnes sur deux sites
différents : La première détentrice du projet gouvernemental et la seconde détentrice de l’Infrastructure cloud. Je travaillais sur les activités récurrentes et ponctuelles d’intégration, de déploiement sur des environnements de développement, qualification et production la solution gouvernementales e-IDAS (SecureIdentity) pour la sécurité des identités numériques des citoyens britanniques (Gov.UK Verify) et hollandais (Idensys)..
Réalisations :
Participation au choix, à l’assemblage, conception, à la validation et au déploiement des composants logiciels.
Intégration et déploiement des solutions hautement disponibles en tant que SaaS
Qualification, gestion des changements et des montés en version des solutions et leur déploiement en production.
Génération des certificats selon les gabarits requis par les applications
Support niveau 1 et 2 et escalade
Mise à jour des règles des Reverses Proxy
Indexation et Analyse des logs
Monitoring de l’Infrastructure et des applications
Participation au projet d’intégration de la solution SecureKey Briidge.ne Exchange en collaboration avec l’équipe Canadienne (modélisation de
l’architecture réseaux, intégration de la plateforme et des applications)
Transfert de compétences et mise à jour de la base documentaire.
11/2014 - 12/2015 Ingénieur Sécurité BNP Paribas Partners for innovation (BP2I ) Montreuil France
Contexte : Au sein de l’équipe de Gestion des Identités et des Accès d’une dizaine de personnes, mon binôme et moi étions chargés de travailler
sur la sécurité fonctionnelle liée à l’ACESS MANAGEMENT : activités récurrentes et de mis en place une nouvelle offre forfaitaire de gestion et de
revue des accès aux systèmes d’informations de toutes les entités informatiques de BNP Paribas.
Réalisations :
Définition des politiques de sécurité basées sur la norme ISO 27001
Gestion et validation des demandes d’accès et droits aux SI
Revue et revalidation périodique des accès aux SI
Support niveau 1 et 2 et escalade des problèmes et besoins d’accès aux SI
Référent technique des prestataires et transfert de compétences.
03/2014 - 10/2014 Ingénieur Sécurité (stagiaire) VNEXT Paris France / De Mars 2014 à Octobre 2014
Contexte : Au sein de l’équipe sécurité de quatre personnes et dans le but de sécuriser les accès des employés onpremise aux Clouds publics
Microsoft Azure, j’étais en charge d’intégrer la solution de gestion des identités et des accès Microsoft Forefront Identity Manager proposée en tant
que nouvelle offre SaaS.
Réalisations :
Analyse du besoin et définition du cahier de charges avec mon tuteur
Mise en place de la plateforme virtuelle dans Microsoft Azure (IaaS)
Mise en place des services de connexion à distance au IaaS (RDP, VPN, HTTP/S)
Installation et configuration des services nécessaires à la gestion de identités
Synchronisation sécurisée des utilisateurs entre différents annuaires dans le but de leur donner accès aux Services Microsoft Office 365
hébergés dans le cloud.
Mise en place du système d’authentification forte : OTP avec des solutions Built-in Microsoft et ID Confirm de Gemalto
Automatisation des workflow Forefront avec PowerShell
Customisation du portail web Forefront
Déploiement de l’Infrastructure ADFS dans Microsoft Azure
Renouvellement des certificats SSL ADFS