CONTEXTE : MISE EN PLACE D’UN SOC EUROPÉEN
Gestion d’un projet de SOC IT européen entre plusieurs banques centrales.
RÉALISATIONS :
- Mise en œuvre des process commun pour SOC Tier1, Tier2, DFIR, CTI
- Mise en exécution du framework (MITRE ATT&CK / TTP, TIBER EU, NIST)
- Recrutement des analystes (Blue Team / Red Team) au niveau européen
- Suivi des exigences de la Banque centrale européenne
- Mise en place de scenario de cybercrise (matrice raci, process/procédure)
- Campagne de pentesting, phishing, hacking, etc...
- Mise en place de la conformité DORA TPRM (5 piliers de l'ACPR)
- Gestion de projet (comitologie, reporting, suivi, ateliers, etc...
CONTEXTE : DÉPLOIEMENT SECURITE
Gestion de projet sécurité pour la mise en conformité des activités de WorldLine/Ingenico
RÉALISATIONS :
â–ª Gestion de projet mondial sécurité.
â–ª Déploiement de solution sécurité (chiffrement, authentification forte, durcissement).
â–ª Reporting par zoning géographique
CONTEXTE : MISE EN PLACE D’UN SOC IT/OT
Gestion de projet sécurité pour l𠆞nsemble du groupe Manutan (environnement internationale)
RÉALISATIONS :
â–ª Mise en place d’un SOC global centralisé.
â–ª RFP/RFQ, recrutement d𠆞xperts interne/externe et sélection d’intégrateurs.
â–ª Négociation des contrats et gestion des budgets
CONTEXTE : TRANSFORMATION RÉSEAU ET SECURITE
Gestion de projet réseau LAN/WAN et sécurité pour l𠆞nsemble du groupe hospitalier APHP
RÉALISATIONS :
â–ª Gestion de projet autour de la solution IPAM, Firewall Checkpoint et Cisco.
â–ª Mise en place de solution de protection contre la fuite des données (DLP) et EDR.
â–ª Support et maintien en condition opérationnelle sur l𠆞nsemble de l’infrastructure réseau et sécurité
CONTEXTE : GOUVERNANCE SECURITE
Amélioration des process sécurité pour l𠆞nsemble du groupe Stime / Intermarché
RÉALISATIONS :
â–ª Audit sécurité pour l𠆞nsemble du groupe.
â–ª Remédiation suite à l𠆚udit avec toutes les parties prenantes.
â–ª Mise en place des process de gouvernance et comitologie.
CONTEXTE : TRANSFORMATION RÉSEAU
Déploiement de solution proxy cloud au niveau mondiale
RÉALISATIONS :
â–ª Définition du scope et planning mondiale.
â–ª Définition d’un POC document d𠆚rchitecture, procédure de déploiement et retour d𠆞xpérience
â–ª Déploiement de la solution proxy Zscaler par continent
CONTEXTE : DÉMÉNAGEMENT DATACENTER
Gestion de la sécurité au siège ainsi que toutes les filiales et sociétés partenaires ainsi que la gestion de plusieurs
déménagement de datacenters à l’étranger
RÉALISATIONS :
â–ª Installation/Configuration/troubleshooting/Optimisation des règles de sécurité du Cluster de Firewall
â–ª Gestion des Proxy (ISA, Squid, Optenet)
â–ª Déménagement de Datacenters de France vers UK ensuite de UK vers l’inde
â–ª Support niveau 3, process ITIL
CONTEXTE : CERTIFICATION PCI DSS
Gestion d’un projet de certification PCI DSS (primordiale pour l�tivité métiers)
RÉALISATIONS :
â–ª Gestion des équipes réseau et sécurité sur différents projets
â–ª Rédaction des documents d𠆚rchitecture des flux
â–ª Optimisation des datacenters pour une complète redondance
CONTEXTE : MISE EN PLACE D’UN SOC OT EN ENVIRONNEMENT INDUSTRIELLE
Gestion d’un projet de SOC OT
RÉALISATIONS :
â–ª Gestion d’un projet de mise en place d’un SOC en environnement OT pour l𠆞nsemble du parc de
transports et consolidation de la sécurité
â–ª Définition du scoping et inventaire de l'environnement OT, gestion de l'obsolescence, contacts avec les
différents fabricant pour les solutions de remédiation
â–ª Gestion du patching et mise à niveau le cas échéant (hardening & segmentation, PCM, ECM, ECU, TCM)
â–ª Planning de déploiement et gestion des changements/rollback
â–ª Rédaction de rfp en anglais (environnement international)
â–ª Négociation avec les métiers pour les différents planning de déploiement sur chacun des pays
CONTEXTE : CERTIFICATION PCI DSS
Gestion d’un projet de certification PCI DSS
RÉALISATIONS :
â–ª Mise en œuvre des exigences pour la certification PCI DSS
â–ª Déploiement EDR, MFA, IAM/PAM,
â–ª Durcissement de l’infrastructure