Provadys
- Consultant en gestion de risque et audit interne
Boulogne-Billancourt
2006 - 2007
L’efficacité et la fiabilité de vos processus métiers reposent pour une grande part sur vos systèmes d’information. Deux facteurs conduisent à une prise de conscience généralisée des entreprises face aux risques qu’elles encourent :
--> les exigences règlementaires françaises (LSF, CRBF-9702), européennes (8ème directive, décret 231 italien, etc.) et internationales (Sarbanes-Oxley Act, Bâle II, Solvency II) en matière de contrôle interne,
--> les conséquences majeures des incidents de sécurité sur le fonctionnement des sociétés et sur leur positionnement concurrentiel.
Dans cet environnement complexe, nous mettons à votre service des équipes spécialisées et certifiées en gestion des risques liés à l’information, pour optimiser la performance et la sécurité de vos environnements au travers d’une offre adaptée, articulée autour de 3 piliers :
* Gestion des risques
Analyse des risques
Stratégie de gestion des risques et organisation
Audit de sécurité
Formation / sensibilisation
Expertise sécurité
Plan de Continuité d’Activité et Plan de Reprise d’Activité
* Contrôle interne
Définition du référentiel de contrôle interne informatique
Accompagnement à la mise en place d’une démarche contrôle interne IT
Pilotage de l’activité de contrôle interne IT
Revue de l’efficacité de structures de contrôle interne IT
* Gouvernance
Démarche de gouvernance du SI pour répondre aux objectifs de l’entreprise
Revue de la fonction informatique
Missions auprès des clients suivants :
- Banque de France, GIE Cartes bancaires, Crédit municipal de Paris, Chambre des notaires de Paris, Bourse direct, Financière Pinault (PPR), Xiring, Alma CG, Monoprix, Orange, AFP, Creanet, Katz & Wargny, Symantec...
Neurones - INTRINsec
- Pôle « externalisation de la sécurité »
2004 - 2005
Missions auprès des clients suivants :
- Commissariat à l'Énergie Atomique (CEA), Ineum, RFF, Medef, Greffe tribunal de commerce de Paris, Longchamp, Mauer, Veolia, Chambre de commerce et de l'industrie, Gehis (ocp), CIO sans frontieres, Mairie de Versailles, Flammarion, Andra, IRSN, Agence Nationale pour la Renovation Urbaine, Intrinsec, I2F, Qualipac, OPS, Sagi, Hopital Saint Joseph, Qualipac, Ubifrance, Ingerop, Lefevre Pelletier, HRO, Gvio, GFK, Sogeprom, Sedif, Searle, Texa, Skills, Upgrade, Etd, Brainsoft, Codilog, Helpline...
Sécurisation des systèmes d’informations d’environnements métiers , grands comptes et administrations.
• Domaines techniques
Maitrise étendue des environnements, technologies et protocoles liés aux systèmes, réseaux, et solutions de sécurité
- Réseaux, transport et applications : Adressage / routage ip, LAN, WAN, NAT, VLAN, Spanning tree, bonding / trunking, load balancing, Qos, VPN ipsec & SSL, DNS, DHCP, FTP, SNMP, Wi-Fi, Telnet, Apache, Samba
- Sécurité : Firewall : Checkpoint, Fortigate, SonicWall, IPTables, Packet filter, ISA serveur, Pix. Outils de supervision (nagios, RTMS), SSH, Squid, SquidGuard, Amavis, SpamAssassin, Epo, Imss, Iwss, barracuda, nessus, WSUS, Veritas BackupExec, Tina, nessus, eSafe, Safeboot, SurfControl
- Système / Production : Active directory & GPO, VMware (workstation, gsx, esx, virtual center & p2v). Serveur de messagerie : Postfix / Qmail / Sendmail / Exchange (Pop, STMP, Imap). Ghost (& Sysprep). Raid logiciel et matériel.