-
Total
- Expert Cybersécurité
COURBEVOIE
2016 - maintenant
● Veille Cybersécurité et Assistance RSSI : IoC, Alertes CSIRT-IST, Foot & FingerPrinting, Exercices de Gestion de Crise OGCSN, Gestion de Risque.
● Architecture des infrastructures Sécurité au sein du SI Entreprise et SI Industriel (Office 365, BYOK & Azure RMS, Plateforme et Réseau IoT, convergence OT/IT...)
● Analyse des menaces et des incidents de sécurité, Investigation Forensic, Threat Intelligence, PoC ( SIEM, MISP, SandBox).
Environnement : Outils de Reverse Engineering, REMnux, Kali, Python, Ubuntu, Suricata, Cuckoo,Docker, Ansible, Dahsku, NodeJS, DynamoDB, LoRaWAN, Sigfox, AWS IoT, IBM Bluemix, ISO 27005.
-
BANQUE DE FRANCE
- Architecte Technique et Expert Sécurité Applicative
Paris
2013 - maintenant
● Support sur les aspects de sécurité : Authentification (Kerberos, Certificat X509, OAuth2.0), Confidentialité et Intégrité (OpenSSL, Oracle Wallet), Disponibilité (Cluster, Loadbalancer), Vulnérabilité (HP Fortify), Profiling (HP Diag).Scripting LDAP, SSL, Revers Proxy / Apache & NGinx.
● Réalisation d'études dans le cadre de l'évolution du SI sur la Haute-Disponibilité, la Gestion de Performance, les solutions d'Anti-Virus avec ICAP et F5,les Outils de test de sécurité automatisé des applications (DAST + SAST), les Solutions de PAAS.
● Prise en charge des actions de prototypage POC : Authentification avec Kerberos, Authentification AD sur des machines Linux, Plateforme Pen-Test (Web Inspect, OWASP ZED), Solution SSO avec Oauth2.0/Keycloak /Jboss et AngularJS/Nginx .
● Définition de Pattern dans le cadre de la Gestion des Risques : solutions techniques en fonction du niveau des exigences et des mesures de sécurité.
● Audit de sécurité des DataCenters de l'hébergeur d'applications Portail : Jouve.
● Création de l'offre « Sécurité Applicative» d'audit de code (JEE, Dot.Net, Web2.0) en intégration continue (Jenkins / Sonar / Artifactory / Crowd) , Mise en Production avec déploiement automatique (Puppet, Deploy-it), Accompagnement des équipes projets dans la qualification et la résolution des vulnérabilités.
=> Environnement: RHEL6, Windows Serveur, Tomcat7, Nginx, JBoss, IIS7,Oracle 11g, MS-SQL, ARIS, WEB2.0 (Java, AngularJS, Service REST), Vmware (VCenter, VSphere), OWASP, Intégration Continue (Maven, Jenkins, Sonar, Crown, Deploy-It).Puppet, ARIS, Entreprise Architect, Autosys, Webmethods, Big IP (ASM, LTM), Juniper AS, FW PaloAlto, NAS Netapp, SAN Hitachi.
-
RACINGPOST
- Ingénieur & Administrateur
2013 - 2013
* Maintenance du système d'exploitation et la configuration;
* Installation de Linux, Apache, PHP et de base de données
Environnement: Linux, Apache2, PHP, MySQL, Nagios, BigIP.
-
Orange
- Architecte Solution PHP/JEE
Paris
2012 - 2012
Projet : migrations des applications CRM Grand Public vers Centre de Données (Tiers4) :
* Définir l'architecture technique dans ses aspects réseau, serveurs, progiciels et logiciels dans le respect des exigences métiers et en accord avec les prescriptions internes en vigueur. Étude d'éligibilité. Présentation de la solution.
* Rédaction de Dossiers d'Architecture Technique pour les applications CRM des environnements socles PHP/JEE.
* Contribuer au processus de validation des architectures techniques et au processus de validation des prescriptions.
Environnement: JEE, LAMP, Serveurs d'application : Apache / Jonas / WebLogic, AIX, Linux, SCRUM, Cognos, BO XI, Liferay, SolR, ESB, serveur Blade, HP x86 EcoCenter, Viprion, Alteon, Jupiner, Brocade.
-
SFR
- Architecte Infrastructure
2010 - 2011
Projet de sécurisation (PRA) des systèmes applicatifs de SFR
* Analyse d'impact des demandes de sécurisation, Rédaction des spécifications fonctionnelles et des procédures de redémarrage des serveurs/systèmes applicatifs en environnement complexe, Plan de tests.
* Suivi de la mise en place des Plans de Reprise d'Activité afin de tester la validité opérationnelle des applications critiques, intégrées sur le site de secours, comprenant des systèmes de Gestion de la Relation Client autour de l'outil Clarify, système de collecte de tickets, de valorisation et de facturation avec Arbor, système de déploiement des offres autour de solutions workflow W4,
* Suivi de la mise en service des projets de virtualisation (VMWare) et de migrations de l'Infrastructure de stockage en réseaux SAN EMC² (VMAX) basée sur la réplication synchrone (SRDF, DWDM) et sur une architecture de type Backbone-Edge.
* Création de scripts d'automatisation de tâches test et de contrôle. Configuation des volumes logiques (LVM), équilibrage de charge (LVS, Piranha) et Haute Disponibilité. ;
-
EDF
- Consultant AMOA
Paris
2009 - 2010
Projet « Transparence»: ayant pour objectif de publier les prévisions de production d'électricité, à destination des acteurs du marché (EDF-Trading).
* Arbitrage entre les besoins métiers et la capacité technique.
* Rédaction du cahier des charges, des Spécifications, du Plan de test, et préparation de l'intégration dans le SI garantissant la continuité de service, tolérance aux Pannes et la haute disponibilité (RAID, Répartition de charge).
* Supervision de la réalisation de l'application. Accompagnement au changement auprès des utilisateurs
Environnement : JEE/Eclipse, Oracle, QualityCenter, webmethod(EAI), Informatica(ETL), Weblogic, BO XI.
-
Alcatel Lucent
- Consultant Télécom
Paris
2009 - 2009
Projet : l'intégration de la plateforme logicielle et matérielle TOMIX, supportant l'application de télécommunication HLR de Vodafone (UK), visant la convergence vers le tout IP des réseaux et services télécoms
* Installation et configuration d'une plateforme de tests sur les aspects fiabilisation et sécurité, Plan de tests d'intégration IPV6, IPSEC, faisant intervenir routage Cisco TCP/IP et Firewall et serveur NTP.
* Tests de vulnérabilité (NMAP, NESSUS), audit de configuration dénis de service selon les recommandations NSA et les benchmarks CIS.
Environnement : Protocoles #7, SIGTRAN, IPV6, IPSEC/Racoon, nmap, nessus, NAT-T, IOS/Routeur Cisco 3600, filtrage Wireshark, Contrôleur Spirent, RHELinux5.0, Xmlspy, scripts Python.
-
RATP
- Consultant ITSM
Paris
2007 - 2008
Projet « ASTRID3 » : Intégration de la suite HP Service Manager, pour administrer les services informatiques de la RATP SIT :
* Mise en place organisationnelle de l'équipe projet (7 personnes), Planification, Suivi des jalons et des livrables. Paramétrage, Modifications ergonomiques des modules out-of-the-box, et développement spécifique (JavaScript).
* Rédaction des spécification et Réalisation des interfaces de transfert de données via un ETL (Connect*IT, Snapshots, vues Oracle, modules PL/SQL, Shell scripts, md5).
Environnement : ITIL, RAD, HP ServiceCenter6.2.1, MS Project, Tracker, Connect*IT 3.7, Crystal Report, Oracle 9.2/10g, RedHat linux4.0, Tomcat 5.5, Apache2.0, JavasScript.
-
MMA Assurances – Groupe Covea
- Consultant AMOA
LE MANS CEDEX 9
2006 - 2007
Projet : Suivi et pilotage de projets très transverses (Comptabilité Mandataire, Contribution aux Résultats techniques de la Compagnie) lors du regroupement MMA-AZUR.
* Interlocuteur privilégié de MOA « Relation Agent». Analyse des besoins exprimés. Etude de Scénario. Coordination et synchronisation des travaux avec les responsables de différentes équipes MOE (Gestion des contrats, Gestion des Sinistres, Gestion des Quittances et Recouvrement).
* Aide au pilotage de l'équipe (11 pers.) de l'unité du Système d'Information du Réseau agents, animation des réunions d'initialisation de recette, des groupes de travail et des comités de pilotage. ;
-
DGI
- Chef de projet TRA
2005 - 2006
Projet : Tierce Recette Applicative (3 pers.) d'un portail applicatif WEB destiné aux agents de la DGI, permettant la mise à jour des référentiels des redevables professionnels et de leurs occurrences fiscales, à partir des flux XML provenant de l'INSEE. Pilotage des travaux (planification, préparation, réalisation) et de la relation avec la DGI
* Interlocuteur privilégié de MOA « Relation Agent». Analyse des besoins exprimés. Etude de Scénario. Coordination et synchronisation des travaux avec les responsables de différentes équipes MOE (Gestion des contrats, Gestion des Sinistres, Gestion des Quittances et Recouvrement).
* Aide au pilotage de l'équipe (11 pers.) de l'unité du Système d'Information du Réseau agents, animation des réunions d'initialisation de recette, des groupes de travail et des comités de pilotage.
Environnement : XMLSpy, Tora, Venezzia, Bugzilla, standards AVISIR et SIREN3, Oracle 9i, Jboss, CVS, Linux, UML2.
-
Alcatel Lucent
- Chef de projet de TMA
Paris
2001 - 2005
Projet : Chef de projet d'une Tierce Maintenance Applicative (5 pers.) du PABX 4400 / OXE.
* Planification, suivi du projet: animation des comités de pilotage et comités techniques. ;
* Mise en place de maquettes de test, maintenance corrective et évolutive des fonctionnalités dans un contexte internationale du PABX 4400 : fonctions téléphoniques, opératrice, messagerie vocale, liaisons ISDN, réseau privé QSIG.
* Organisation de la phase d'acquisition et Transfert de compétence dans le cadre d'externalisation en Indes.
Environnement : VB, Langage C, Linux, DDTS, ClearCase, PABX 4400/OXE, VoIP, Ethereal, Protocole ISDN, H323, Q931, Agile.
-
Alcatel Lucent
- Ingénieur
Paris
1999 - 2001
Projet : Ingénieur Télécom dans une Tierce Recette Applicative (TRA) pour l'intégration logicielle du GPRS dans un terminal
* Rédaction du plan de test logiciel (ETSI SMG31bis ; développement de scénarii de tests GPRS et passage des tests de non-régression GSM
* Intégration des fonctionnalités dans un environnement d'émulation (Lauterbach) et de simulation du réseau GSM-GPRS (CRT Rohde & Schwarz et Anite),
Environnement : Standard GSM/GPRS (ETSI, 3GPP), DDTS, ClearCase, Langages C, VisualC++, CRT Rohde & Schwarz et Anite, émulateur Lauterbach, MSC/Geode, CSN1.
-
Alcatel Lucent
- Ingénieur développement
Paris
1998 - 1999
Projet : Maintenance corrective et évolutive du système de gestion de réseau téléphonie par satellite
* Industrialisation et évolutions des IHM (synoptique réseau) du produit NCC.
* Modification de l'architecture fonctionnelle pour améliorer les performances de la gestion et supervision des équipements terrestres du réseau de téléphonie rurale.
Environnement : HP-UX, HP Open View, UIMX, SQL/Oracle, Purify, DDTS, ClearCase
-
Sagemcom
- Responsable de projet MCO & Responsable de projet MCO
Rueil-Malmaison
1996 - 1998
Responsable de projet MCO dans le cadre d'évolutions de systèmes sécurisés de chiffrement de réseaux X25, avec Installation des serveurs sur sites client à Bratislava (Slovaquie) et à Bucarest (Roumanie).Industrialisation et évolutions des IHM (synoptique réseau) du produit NCC.
Environnement : PC/SCO, Client-Serveur, Windows 4gl / OpenRoad, SQL/OpenIngres, chiffrement symétrique/asymétrique, X409/ASN1, X25 (couche 3), SQL/Informix, C, cartes Sagass & Gemplus.
-
Sagemcom
- Responsable de projet MCO & Chef de projet
Rueil-Malmaison
1996 - 1996
Chef de projet (3personnes) en charge de la réalisation au forfait d'un Système Local de Planification et de Restitution de Missions pour les centrales inertielles d'avions d'armes : Logiciel d'exploitation de données cartographiques(SIG) et de génération de points de corrélation pour le plan de vol.
Environnement : Station SUN, SiliconGraphics, UNIX, X11/Motif avec Uimx, C, SCCS, Standards DTED & DFAD.
-
Thales
- Administrateur Base de Données
Courbevoie
1995 - 1995
Administrateur de Données d'un système informatique de commandement de représentativité des forces amies/ennemies
* Modélisation et déploiement avec Erwin/IDEF1x ;
* Portage d'une application de réplication de données tactiques de mouvements de troupes, sous SOLARIS/ORACLE vers AIX/INGRES puis optimisation la base.
* Réalisation des modules interfaces base de données, et des triggers des mécanismes de réplication.
Environnement : C, RCS, TUNING, IBM CETIA, RS6000/AIX, SQL/OpenIngres, IDEF1X/ERWIN.
-
Euriware
- Ingénieur développement
Guyancourt
1993 - 1995
pour le centre de traitement des combustibles nucléaires de la Hague. Maintenance corrective et évolutive (IHM, interface BDD), sur les systèmes de surveillance des ateliers AD2 de stockage de produits de fission.
Environnement : VAX/VMS, X11/Motif, ADA, PASCAL, SQL/RDB. ABCflowcharter, SA-RT, Méth. HOOD/STOOD.