Menu

Arnaud LE MAUFF

Puteaux

En résumé

Attiré par les systèmes d'informations et le défi posé par leur sécurisation face à des menaces de toutes formes, j'ai choisi de passer plusieurs années dans le conseil. J'ai ainsi pu enrichir mes compétences techniques, de gestion de projet ou d'encadrement, dans des contextes et face à des problématiques variés.
J'ai décidé depuis de m'impliquer dans la durée dans un rôle qui me permet de confirmer mes capacités de management et de renforcer la sécurité d'Allianz à une plus grande échelle.

Mes compétences :
Gestion de projet
Sécurité informatique
IT

Entreprises

  • Allianz - Responsable de la sécurité opérationnelle

    Puteaux 2016 - maintenant En tant que responsable de la sécurité opérationnelle pour Allianz France, j'encadre une douzaine de personnes afin d'assurer :
    - le bon fonctionnement des outils de sécurité transverse au SI, ainsi que leurs évolutions, dans l'objectif d'accompagner la transformation de l'entreprise et de faciliter l'acceptation de la sécurité par les utilisateurs ;
    - l'accompagnement des nouveaux projets ou des évolutions des applications existantes, par une approche basée sur les risques et visant à fournir des solutions concrètes ;
    - le maintien en conditions de sécurité du SI, depuis la veille jusqu'à la gestion des incidents de sécurité.
  • Solucom, pour un grand compte du secteur du transport - Pilote d'un centre de services (sécurité opérationnelle et ISP)

    2014 - 2016 Pour un client grand compte du secteur des transports, j'ai été chargé par Solucom :
    - de l'encadrement d'un centre de services de 15 ETP ;
    - de l'appui aux consultants sur les volets :
    -- de sécurité opérationnelle : en tant que guichet unique pour les questions de SSI, l'équipe répond à des questions très variées (incidents, ouvertures de flux, dérogations, apport de solutions techniques, indicateurs de suivi, etc.) ;
    -- d'intégration de la sécurité dans les projets (ISP) : en s’appuyant sur EBIOS, l'équipe réalise des analyses de risques, pilote les contrôles, les tests d'intrusion, et le suivi des recommandations.
    - de l'accompagnement de mes clients : refonte de l'organisation, définition d'indicateurs, rédaction d'un catalogue de services, etc.
    - du pilotage de la prestation : relation client, charges et planning, volet commercial.

    Compétences demandées : encadrement (15 ETP), relation client, gestion des charges et des plannings, suivi commercial, expertise en SSI
  • Solucom, pour une filiale d'un grand compte du secteur de l'énergie - Pilotage de chantiers de refonte du SI

    2014 - 2014 Pour une filiale d'un grand compte du secteur de l'énergie, j'étais chargé par Solucom :
    - de la refonte du réseau LAN des deux sites utilisateurs : définition d'une solution technique et organisationnelle pour répondre au besoin, réalisation de l'appel d'offres et du choix du prestataire, pilotage du prestataire pour la phase projet (définition d'une solution technique et organisationnelle détaillée, choix des équipements, préparation de la bascule et gestion des écarts) ;
    - du déploiement d'un nouveau SI dans un cloud privatif : définition d'une solution technique et organisationnelle pour répondre au besoin, réalisation de l'appel d'offres et du choix du prestataire, pilotage du prestataire pour la phase projet (définition d'une solution technique et organisationnelle détaillée, choix des équipements, préparation de la bascule et gestion des écarts) ;
    - de l'accompagnement au déploiement de projets applicatifs ou d'infrastructure (volets infrastructure et sécurité) : SAP, solution de scan de vulnérabilités, proxy web, etc.

    Compétences demandées : gestion multi-projets, encadrement (2 personnes), gestion des conflits, fortes compétences techniques (sécurité, infrastructure, système et réseau), reporting
  • Solucom, pour un grand compte du secteur de l'énergie - Sécurité des infrastructures et appui aux métiers

    2012 - 2014 Pour un client grand compte du secteur de l'énergie, j'étais chargé par Solucom :
    - du pilotage de revues de sécurité : accompagnement du demandeur, encadrement des auditeurs ;
    - de l'analyse de risques et de la préconisation de solutions en réponse à des besoins d'interconnexion ;
    - de la définition d'architectures répondant aux contraintes projet et aux risques identifiés, en autonomie ou en collaboration avec les métiers et les architectes SI ;
    - du support de niveau 3 des VPN IPSec et des pare-feux (technologies Stonesoft).

    Compétences demandées : gestion multi-projets, encadrement d'équipe, compétences techniques sécurité et réseau, pédagogie et adaptation du discours, approche par les risques, rigueur et autonomie.
  • Solucom - Consultant en sécurité de l'information

    puteaux 2010 - 2016 En tant que consultant senior pour Solucom, j’ai réalisé de nombreuses missions autour de la sécurité de l'information ; en voici une synthèse.

    Ces missions m'ont permis d'aborder plusieurs aspects de la sécurité de l'information :
    - Gestion de la sécurité opérationnelle : SOC, gestion des incidents et des équipements, etc. ;
    - Sécurité des infrastructures : audits, pare-feux et VPN, organisation du datacenter et segrégation ;
    - Approche par les risques : l'analyse de risques permet un échange avec les projets pour trouver ensemble une solution satisfaisante et sécurisée.

    Plus généralement, ces expériences m'ont permis de développer des compétences transverses :
    - Gestion de projet ;
    - Encadrement d'équipe ;
    - Dimension conseil : appui et assistance au client ;
    - Esprit de synthèse et prise de recul.
  • Télécom SudParis & ANSSI - Projet de fin d'études

    2010 - 2010 Projet de fin d'études d'élève ingénieur, pour l'ANSSI (agence nationale de la sécurité des systèmes d'information)

    Le projet de fin d'études présentait deux volets :
    - Identification, documentation et journalisation des communications IPC internes à Android ;
    - Développement d’un outil d’analyse de ces journaux pour détecter les comportements malveillants.
  • Bull - Conception d’une application de CRM interne et migration depuis le SI existant

    Les Clayes-sous-Bois 2008 - 2009 Au cours de mes études à Télécom SudParis, j'ai pu réaliser ce stage d'un an pour Bull. L'objectif de ce stage était la refonte des outils internes pré-existant par la mise en œuvre d'un outil centralisant toutes les fonctions support.

    Gestion de projet
    - Analyse du besoin, rédaction des spécifications, planification, étude de marché ;
    - Documentation du produit et formation des utilisateurs.

    Développement
    - Paramétrage, développement et phases de tests.

Formations

Réseau