Menu

Cedric DI CESARE

LA CELLE SAINT CLOUD

En résumé

Avant tout passionné par les systèmes d'information et la sécurité, j’interviens en tant qu'expert dans ces domaines sur des prestations d’étude, d’audit, de conseil afin de répondre aux enjeux des clients ; incluant la gestion de projet, la définition d'architecture sécurisée, l'évaluation des risques SSI...
J'accompagne les RSSI et DSI, de tous les secteurs, dans leurs activités.

Ma zone de confort réside dans :
- Le management et la stratégie IT
- La définition des processus IT
- Le pilotage des risques de sécurité
- La démarche qualité autour de la sécurité selon le référentiel ISO 27001
- La sécurité dans les projets et dans les processus
- Les audits IT et de sécurité (organisationnels et techniques)
- La définition et mise en œuvre d'architecture sécurisée dans les environnements critiques et complexes

La connaissance à la fois des aspects techniques et de gouvernance me permet de définir une stratégie cohérente entre les équipes opérationnelles et le management.


Compétences sur les aspects fonctionnels
==================================
-Gestion des risques de sécurité et du SMSI (ISO 2700x)
-Stratégie IT
-Définition et insertion de la sécurité dans les processus (ITIL, CobiT) et dans les projets
-Accompagnement à la certification ISO 27001
-Audit IT et de sécurité des systèmes d'information
-Définition du plan de contrôle
-Gestion des alertes et des incidents de sécurité
-Gestion du changement
-Gestion du plan des capacités des dispositifs de sécurité
-Gestion de projet
-Reporting


Compétences techniques
=====================
Je dispose de forte compétences sur les switches, routeurs, ethernet fabric, firewalls, IPS, VPN IPSec & SSL, anti-spam, proxy reverse proxy, portails captif, répartiteurs de charge, virtualisation...

-Définition d'architecture réseau et sécurité
-Technologies connues et implémentées : Cisco, Ironport, Palo Alto Networks, Checkpoint, F5 Networks, Ucopia, Olfeo, Tufin, PfSence
-Systèmes d'exploitation : Linux, Windows (2003/2008)
-Service open source : Squid, Apache, Iptables, Nagios, Bind
-Virtualisation : VmWare
-Audits Techniques : tests d'intrusion, architectures, réseaux et sécurité
-Cloud Computing
-Cyber Sécurité
-Formateur dans les domaines des réseaux et de la sécurité


Certifications
==========
-ISO 27005 / 31000 Risk Manager (PECB),
-ISO 27002 (EXIN).
-Cisco : CCIE (written), CCNP, CCSP, CCDP, CFSE, CCNA, Architecture (Arch)
-Checkpoint : CCSA
-Palo Alto Networks : ASE, ACE
-F5 Networks : F5 Big-IP LTM Essential.
-En cours : CISSP, CCDA


Compétences transverses
=====================
-Avant-vente
-Business Développement
-Newsletter
-Proof of Concept

Mes compétences :
Conseil
WAN
Firewall
CCNP
Cloud Computing
Routing
Audit
Checkpoint
ASA
Linux
Cisco
Olfeo
Sécurité dans les processus
Gestion des risques
Contrôles permanents sécurité
F5
Palo Alto
Ironport
CCSP
Ucopia
Audit d'intrusion
TCP/IP
ISO 27005
ISO 27002
Sécurité des systèmes d'information
Gestion de projet
Switching
Virtualisation
Administration Windows 2008
Architecture réseaux et sécurité
Avant-vente
ISO 27001
ITIL
Analyse de risques
EBIOS

Entreprises

  • A-SIS

    maintenant
  • Groupe Banque Populaire - Responsable risques et en stratégie IT / assistant RSSI (mission)

    Paris 2012 - maintenant -Expertise en stratégie IT et en sécurité de l'information
    -Définition des processus d'entreprise (conformément à ITIL et CobiT)
    -Définition et amélioration du SMSI
    -Identification, évaluation et réduction des risques de sécurité
    - Définition de contrôles permanents SSI
    - Audit d'intrusion , d'architecture, de configuration et organisationnel
    - Gestion de projet
  • Oppida - RSSI / DSI / Consultant (missions)

    2012 - maintenant J'interviens sur de nombreuses missions (plus de 25 jusqu'à présent) :
    -Accompagnements de DSI, RSSI ou en management de transition
    -Accompagnements à la certification ISO 27001
    -Accompagnements à l'intégration de la sécurité dans les projets
    -Analyses de risques (méthode EBIOS)
    -Politiques de Sécurité des Systèmes d'Information (PSSI)
    -Processus et procédures IT
    -Plan de contrôles sécurité
    -Audits organisationnels (basés sur les référentiels ISO 2700x, ITIL, CobiT)
    -Audits de sécurité techniques (tests d'intrusion, d'architecture, de configuration)
    -Audits de sécurité physique et PCA
    -Homologations de sécurité
    -Projet de transformation digitale
  • SPIE Communications - Directeur technique / Expert sécurité et réseau / Gestion de projet

    Malakoff Cedex 2007 - 2012 -Qualification, coordination d’équipe, plan de migration, pilotage de projet
    -Etudes, conception, ingénierie et intégration des architectures Sécurité
    -Etudes, conception, ingénierie et intégration des architectures Réseaux LAN/MAN/WAN
    -Audit et expertise technique Sécurité et Réseau
    -Avant-vente et développement de l'offre sécurité SPIE
    -Veille technologique et maquettage
    -Support niveau 3
  • A-SIS - Ingénieur Sécurité et Réseaux

    2004 - 2007 Responsable sécurité
    Responsable réseaux
    Administration système Microsoft, Linux et Lotus
    Ingénierie clientèle : conseil et intégration dans le domaine des réseaux et de la sécurité

Formations

Réseau

Annuaire des membres :