ï§ Analyse des prérequis Suse Linux Entreprise Server 12SP2 pour SAP.
ï§ Analyse des écarts à réception des VM SLES.
ï§ Initialisation du plan d’actions à partir des recommandations de l’ANSSI pour système Linux et d’Operating System Security Hardening Guide for SAP HANA.
ï§ Analyse de la configuration de Docker pour l’environnement de Stagging de l’extranet.
ï§ Installation de MongoDB à l’identique.
ï§ Installation et paramétrage du client VPN forticlient en mode console sur SLES.
architecture & web’ du Système d’Information d’Opéra Groupe et mise en œuvre d’un Plan d’actions
ï§ Totale autonomie
ï§ Audit du SI
ï§ Définition du périmètre.
ï§ Description du SI, Urbanisation et schéma Réseau.
ï§ Visibilité des serveurs et du Le Système d’information.
ï§ Management de la sécurité.
ï§ Mesures de sécurité.
ï§ Continuité d’activité.
ï§ Maturité de l’entreprise vis-à-vis de la sécurité de l’information.
ï§ Moyens de l’Audit
ï§ Pentest : Google dorks / Bing –ip, Nessus, Burp, w3af, Zap, wpscan, pénétration.
ï§ Analyse des configurations Windows 2008, IIS.
ï§ Analyse Forensique (SysInternals, dumpIt mémoire).
ï§ Analyse des logs (journal des évènements, PowerShell, antivirus Kapersky).
ï§ Analyse des flux Réseau (Wireshark, nmap, netstat, cport).
ï§ Analyse du code ASP.
ï§ Liste des failles (CVE & code).
ï§ Plan d’actions
ï§ Protection attaque Brute-Force Serveur SQL (Evt/PowerShell/FW Windows).
ï§ Durcissement configuration Windows 2008 & IIS.
ï§ IAM/ Authentification.
ï§ Création de bibliothèques en Classic ASP (anti-injection, upload, état de session).
ï§ Chiffrement des communications.
ï§ Traitement des logs (PowerShell, Python, Bash/grep/sed, Graphviz).
ï§ Sensibilisation à la cybersécurité auprès du DSI.
ï§ Rédaction de guides de Hardening / Consignes.
ï§ Transfert de compétences pour les nouveaux collaborateurs.
ï§ Créateur du système informatique sécurisé CBSA,
ï§ Premier système dédié à la réalisation de bilan de santé
• nb de dossiers : 350 000, nb de lignes de code : 150 000, réseau national : 40 sites
• partenaires : April Assurances, BNP, Société Générale, Generali, CNP, AIG …
ï§ Développement MCD, MYSQL, PHP, JAVASCRIPT, CSS, XML, XSL, BASH et CURL.
ï§ Architecture LINUX DEBIAN, APACHE, MYSQL, SAMBA, FIREWALL, VPN.
ï§ Gestion de l’infrastructure en architecture virtuelle (hyperviseur: XEN) en Datacenter.
ï§ Création, gestion des process, des flux et développement de :
ï§ Prise de RDV/ Modification / Accueil des clients.
ï§ Gestion des examens en fonction de la compagnie d’assurance, du contrat, de l’âge du client et du montant empruntés.
ï§ Des rapports médicaux et cardiovasculaires en ligne.
ï§ D’un automate de récupération des résultats biologiques.
ï§ Gestion des tracés d'ECG (flux, conversion pdf/jpg).
ï§ Gestion des dossiers, état du dossier, import et optimisation des documents scannés.
ï§ Facturation des dossiers (méthode des débours).
ï§ Mutation du système en GED :
• Communication entre Apache/PHP et Samba.
• Génération et manipulation des pdf : concaténation, chiffrement et optimisation.
ï§ Mise à disposition de différents extranets sécurisés pour:
ï§ Les principales compagnies d'assurances : (planning, statut des dossiers et téléchargement) accès sécurisé (reverse proxy HTTPS via VPN) ou via un dépôt planifié en sftp.
ï§ d’un espace courtier : planification et avancement des dossiers, option de RDV.
ï§ d’un espace partenaire : informations de passage, documents CNIL.
ï§ Gestion de la sécurité :
ï§ VPN (50 tunnels;Freeswan-OpenSwan,RSA,PSK,certificats), Firewall (IpTables), Chiffrement (ssh), PKI (Openssl), WAF (Reverse Proxy HTTPS avec Apache : mod_proxy & mod_security), Antiscanner (Portsentry), port knocker (knocked), scan (nmap), analyse réseau.
ï§ Génération et envoie par mail des certificats, avec envoie du passwd (export) par SMS.
ï§ Gestion de la haute dispo : heartbeat, réplication MySql, sauvegardes, batch, gestion des onduleurs (Nut).
ï§ Choix des prestataires et des matériels.
ï§ En lien avec /pour:
ï§ les DSI et les services des principales compagnies d'assurance, les courtiers et agents d’assurance.
ï§ La mise en place de VPN et Workflow avec les compagnies d'assurance (Extranet CBSA), La gestion des comptes des services médicaux.
ï§ La création d’accès sécurisés dédiés (HTTPS) pour les courtiers et agents pour suivre l’avancement du dossier médical de leurs proposants.
ï§ Les laboratoires, les médecins. Mise en relation Hprim, Mise en place d'un process pour la récupération des résultats biologiques, espaces prestataire pour laboratoire.
ï§ La prise en main à distance afin d’installer le client VPN.
ï§ le Datacenter.
ï§ les sessions de recrutement.
ï§ Sécurité : Firewall (ipchains/iptables), DMZ, VPN (FreeSwan) , PKI : OpenSSL, SSH, scan (nmap) et analyse du réseau (wireshark, tcpdump).
ï§ Web: Apache, Apache-ssl.
ï§ Proxy : Apache-ssl en Relay Proxy Inverse, Squid.
ï§ Waf : Apache-ssl avec ModSecurity.
ï§ Messagerie : Exim, Pop, Sendmail.
ï§ DNS : Bind, réservation de nom de domaine auprès du FNIC et du NIC.
ï§ Statistiques : Site Web (Webaliser), Système (Mrtg), trafic routeurs.
ï§ Share-disk : Pro-FTP, Samba, NFS.
ï§ Programmation : VPN Max (automatique), gestion des logs.
ï§ Système : Red-Hat 6, Debian 3, compilation de Kernel.
ï§ Office : After-Step, Kde, Gnome, Star-Office.
ï§ PPT : Serveur RAS
ï§ Firewall/Routeurs : ACC , Zyxell, Netpilot, trend analysis.
ï§ Gestion de projets
ï§ Maintenance des réseaux (NT, NOVEL et W95/98) et micro dans les différents établissements ZEP de la Loire-Atlantique.
ï§ Développement de site Internet.
ï§ Formateur en informatique : Internet, site Web (Claris home page/HTML)
ï§ Multi-média (Publisher, Médiator), bureautique (Word et Excel).
ï§ Installation de parc informatique (NT, W95/98).
ï§ Technicien d’exploitation Informix sous UNIX (gestion de tâches, sauvegarde journalières, requêtes SQL avec mise en forme, éditions de listing, maintenance des postes clients : Terminaux et PC)
Environnement Technique : Informix, SQL