-
Allianz
- Responsable de la sécurité opérationnelle
Puteaux
2016 - maintenant
En tant que responsable de la sécurité opérationnelle pour Allianz France, j'encadre une douzaine de personnes afin d'assurer :
- le bon fonctionnement des outils de sécurité transverse au SI, ainsi que leurs évolutions, dans l'objectif d'accompagner la transformation de l'entreprise et de faciliter l'acceptation de la sécurité par les utilisateurs ;
- l'accompagnement des nouveaux projets ou des évolutions des applications existantes, par une approche basée sur les risques et visant à fournir des solutions concrètes ;
- le maintien en conditions de sécurité du SI, depuis la veille jusqu'à la gestion des incidents de sécurité.
-
Solucom, pour un grand compte du secteur du transport
- Pilote d'un centre de services (sécurité opérationnelle et ISP)
2014 - 2016
Pour un client grand compte du secteur des transports, j'ai été chargé par Solucom :
- de l'encadrement d'un centre de services de 15 ETP ;
- de l'appui aux consultants sur les volets :
-- de sécurité opérationnelle : en tant que guichet unique pour les questions de SSI, l'équipe répond à des questions très variées (incidents, ouvertures de flux, dérogations, apport de solutions techniques, indicateurs de suivi, etc.) ;
-- d'intégration de la sécurité dans les projets (ISP) : en s’appuyant sur EBIOS, l'équipe réalise des analyses de risques, pilote les contrôles, les tests d'intrusion, et le suivi des recommandations.
- de l'accompagnement de mes clients : refonte de l'organisation, définition d'indicateurs, rédaction d'un catalogue de services, etc.
- du pilotage de la prestation : relation client, charges et planning, volet commercial.
Compétences demandées : encadrement (15 ETP), relation client, gestion des charges et des plannings, suivi commercial, expertise en SSI
-
Solucom, pour une filiale d'un grand compte du secteur de l'énergie
- Pilotage de chantiers de refonte du SI
2014 - 2014
Pour une filiale d'un grand compte du secteur de l'énergie, j'étais chargé par Solucom :
- de la refonte du réseau LAN des deux sites utilisateurs : définition d'une solution technique et organisationnelle pour répondre au besoin, réalisation de l'appel d'offres et du choix du prestataire, pilotage du prestataire pour la phase projet (définition d'une solution technique et organisationnelle détaillée, choix des équipements, préparation de la bascule et gestion des écarts) ;
- du déploiement d'un nouveau SI dans un cloud privatif : définition d'une solution technique et organisationnelle pour répondre au besoin, réalisation de l'appel d'offres et du choix du prestataire, pilotage du prestataire pour la phase projet (définition d'une solution technique et organisationnelle détaillée, choix des équipements, préparation de la bascule et gestion des écarts) ;
- de l'accompagnement au déploiement de projets applicatifs ou d'infrastructure (volets infrastructure et sécurité) : SAP, solution de scan de vulnérabilités, proxy web, etc.
Compétences demandées : gestion multi-projets, encadrement (2 personnes), gestion des conflits, fortes compétences techniques (sécurité, infrastructure, système et réseau), reporting
-
Solucom, pour un grand compte du secteur de l'énergie
- Sécurité des infrastructures et appui aux métiers
2012 - 2014
Pour un client grand compte du secteur de l'énergie, j'étais chargé par Solucom :
- du pilotage de revues de sécurité : accompagnement du demandeur, encadrement des auditeurs ;
- de l'analyse de risques et de la préconisation de solutions en réponse à des besoins d'interconnexion ;
- de la définition d'architectures répondant aux contraintes projet et aux risques identifiés, en autonomie ou en collaboration avec les métiers et les architectes SI ;
- du support de niveau 3 des VPN IPSec et des pare-feux (technologies Stonesoft).
Compétences demandées : gestion multi-projets, encadrement d'équipe, compétences techniques sécurité et réseau, pédagogie et adaptation du discours, approche par les risques, rigueur et autonomie.
-
Solucom
- Consultant en sécurité de l'information
puteaux
2010 - 2016
En tant que consultant senior pour Solucom, j’ai réalisé de nombreuses missions autour de la sécurité de l'information ; en voici une synthèse.
Ces missions m'ont permis d'aborder plusieurs aspects de la sécurité de l'information :
- Gestion de la sécurité opérationnelle : SOC, gestion des incidents et des équipements, etc. ;
- Sécurité des infrastructures : audits, pare-feux et VPN, organisation du datacenter et segrégation ;
- Approche par les risques : l'analyse de risques permet un échange avec les projets pour trouver ensemble une solution satisfaisante et sécurisée.
Plus généralement, ces expériences m'ont permis de développer des compétences transverses :
- Gestion de projet ;
- Encadrement d'équipe ;
- Dimension conseil : appui et assistance au client ;
- Esprit de synthèse et prise de recul.
-
Télécom SudParis & ANSSI
- Projet de fin d'études
2010 - 2010
Projet de fin d'études d'élève ingénieur, pour l'ANSSI (agence nationale de la sécurité des systèmes d'information)
Le projet de fin d'études présentait deux volets :
- Identification, documentation et journalisation des communications IPC internes à Android ;
- Développement d’un outil d’analyse de ces journaux pour détecter les comportements malveillants.
-
Bull
- Conception d’une application de CRM interne et migration depuis le SI existant
Les Clayes-sous-Bois
2008 - 2009
Au cours de mes études à Télécom SudParis, j'ai pu réaliser ce stage d'un an pour Bull. L'objectif de ce stage était la refonte des outils internes pré-existant par la mise en œuvre d'un outil centralisant toutes les fonctions support.
Gestion de projet
- Analyse du besoin, rédaction des spécifications, planification, étude de marché ;
- Documentation du produit et formation des utilisateurs.
Développement
- Paramétrage, développement et phases de tests.