Menu

Sami YEFRENI

Courbevoie

En résumé

Mes compétences :
Lotus domino
Burp
Nessus
IAM
Lotus traveler
Lotus connections
Conformité
Dashboard
SMSI
ISO 27001
ISO 27005
Workflow
Sensibilisation
Tableau de bord
Sécurité de l'information
Gestion du risque
PCA
Protection des données sensibles
Audit Sécurité
PSSI

Entreprises

  • Thalès - Architecte sécurité

    Courbevoie 2018 - maintenant Consultant architecte cybersécurité.
    Spécialité : IAM & Systèmes.

    • Suivi et pilotage des projets sécurité.
    • Design d'architecture type OIV/OSE en lien avec l'ANSSI.
    • Audit d'architecture Active Directory.
    • Élaboration de guides de sécurité et durcissement OS/logiciels.
    • Mise en œuvre de processus de veille sécurité, de gestion des vulnérabilités et de contrôle permanent.
    • Gestion des projets coffre-fort de secrets (pipeline/users/rôle app/conformité PSSI).
    • Reporting et tableau de bords (indicateurs) sécurité.
    • Accompagnement de RedTeam (définition des scénarios d’attaques).
  • Solutec - Ingénieur Sécurité

    Villeurbanne 2013 - 2017 Missions principales :

    - Participe à l'élaboration de la politique et des normes de sécurité des systèmes d'informations,
    - Implémente la politique et les normes de sécurité informatique dans son périmètre,
    - Assure la sécurité opérationnelle dans le respect des instructions du groupe Société Générale,
    - Garantit le bon fonctionnement des solutions mises en œuvre,
    - Assure le rôle de conseil, d’assistance, d’alerte et d’information,
    - Réalise les études techniques et préconise le choix des solutions à mettre en œuvre, assure la veille technologique,
    - Gere le référentiel des habilitations.
    - Réalise la surveillance permanente liée à la sécurité du SI et met en pratique les plans d’actions,
    - Traite les alertes sécurités.
    - Réalise les contrôles récurrents sur les applications sensibles,
    - Industrialise les processus SSI d’alerte, de contrôle, et de suivis d’indicateurs.


    Responsabilités principales

    - Assiste et conseille le RSSI de Sogessur,
    - Décline et implémente les méthodes, normes, standards et procédures en matière de sécurité,
    - Elabore et organise la communication visant à responsabiliser, sensibiliser et former les utilisateurs,
    - Organise et coordonne les actions des correspondants sécurité,
    - Assiste et conseille les projets notamment lors des étapes de conception d'applications,
    - Assure les contrôles nécessaires à la prise en compte des recommandations en matière de sécurité lors des différentes étapes des projets,
    - Réalise des études techniques, élabore des préconisations et des dossiers de sécurité, met en œuvre des solutions adaptées,
    - Effectue ou commande des audits liés à la sécurité informatique, investigue suite aux incidents,
    - Assure la veille technologique et sécuritaire, signale toute évolution réglementaire, bancaire, technique ou organisationnelle ayant des impacts en matière de sécurité,
    - Garantit l'intégrité des informations et la confidentialité des données via la traçabilité et le contrôle des accès au système d'information,
    - Gere le processus d’entrée/sortie/mobilité.
  • Sogessur - Ingénieur Sécurité

    Rueil-Malmaison 2012 - 2013 Ingénieur Sécurité 12/2012 – 12/2013

    Sogessur à Rueil-Malmaison
    Assurance du groupe Société Générale

    Sécurité
    • Gestion du processus d’Entrée/Sortie/Mobilité des collaborateurs
    • Garantir le bon fonctionnement des solutions mises en œuvre,
    • Implémenter la politique et les normes de sécurité informatique dans leur périmètre,
    • Assurer le rôle de conseil, d’assistance, d’alerte et d’information,
    • Assurer une veille technologique,
    • Réaliser de la Surveillance Permanente.
    • Décliner et implémenter les méthodes, normes, standards et procédures en matière de sécurité et qualité (ITIL notamment),
    • Assister et conseiller le RSSI de Sogessur,
    • Elaborer et organiser la communication afin de responsabiliser, sensibiliser et former les utilisateurs,
    • Organiser et coordonner les actions des correspondants sécurité,
    • Réaliser des études techniques, élaborer des préconisations, et mettre en œuvre des solutions adaptées,
    • Effectuer des audits liés à la sécurité informatique, et investiguer en cas d’incidents,
    • Assurer de la veille technologique et sécuritaire, et signaler toute évolution réglementaire, bancaire, technique ou organisationnelle ayant des impacts en matière de sécurité,
    • Garantir l'intégrité des informations et la confidentialité des données grâce à la traçabilité et le contrôle des accès du système d'information.
    • Etude et mise en place d’un SMSI (Système de Management de la Sécurité de l’Information) dans le cadre de ma thèse professionnelle. (Normes ISO 27001, 27002, 27005, CobiT)

    Environnement technique : Windows server 2003, Active Directory, SIEBEL, GED, AS400, Microsoft Word / Excel / Powerpoint
  • AbaKus - Ingénieur systèmes et réseaux

    PARIS 2010 - 2012 Ingénieur Systèmes et Réseaux

    Support informatique
    • Analyse, traitement et résolution des demandes de travaux et incidents liées aux utilisateurs, aux bases et aux serveurs
    • Application de procédures d’exploitation
    • Support téléphonique et à distance (prise en compte, qualification et résolution des incidents)
    • Rédaction de procédures organisationnelles et techniques

    Environnement technique : Lotus Domino/Sametime/Traveler 8.5.2, Lotus Connections 3.0, DAOS, IDVault, BES 3, Windows Server 2008, Linux (Debian), ESXi 4.1

    Missions ponctuelles :

    Schenker à Gennevilliers (92)
    Administrateur Lotus Domino
    • Audit de l’infrastructure de messagerie existante pour la mise en place d’un serveur cluster et d’un système d’archivage sous Lotus Domino v8.5.2
    • Etude sur les différentes solutions d’archivage et de sauvegarde des bases Domino


    Groupe D&O à Montreuil (93)
    Projet de migration de messagerie Domino en version 7.0.3 vers la version 8.5.2.
    200 utilisateurs, 10 serveurs Domino (messagerie, Traveler, Sametime, applicatif, BES)
    • Audit de la sécurité sur l’infrastructure existante
    • Mise en place d’un système SSO : SPNego (AD/Domino)
    • Rédaction de la documentation technique


    MAZARS à Courbevoie (92)
    Administrateur Lotus Notes Domino
    Dans une équipe de 2 administrateurs sur un site de 2000 utilisateurs :
    • Administration courante de la messagerie Lotus Notes et des serveurs Lotus Domino v7 et v8.5
    • Surveillance de l’infrastructure
    • Prise en charge des incidents de niveau 2 et 3 liés aux utilisateurs, aux bases et aux serveurs
    • Gestion des demandes d’incident avec Landesk
    • Assistance technique et formation auprès des techniciens de niveau 3



    Presstalis (ex NMPP) à Paris
    Administrateur Lotus Domino
    Dans un environnement d’une 20aine de serveurs et 2400 boites mails :
    • Administration courante de la messagerie (gestion des comptes Notes, des droits d’accès, BlackBerry, QuickR…)
    • Surveillance des serveurs
    • 2 passerelles SMTP sous Linux, reliées à Internet
    • 1 serveur antispam « Sophos Pure Message »
    • 1 client « GSX Monitor » pour les statistiques, le monitoring et les alertes
    • 2 serveurs CVM d’envoie de Fax
    • 1 serveur Cycos d’envoi et de réception de Fax/SMS/Messages vocaux
    • Traitement des demandes d’incidents (prise en compte, qualification et résolution des incidents et anomalies)
    • Assistance technique auprès des utilisateurs

    STP Presse à Paris
    Dans le cadre d’un projet de migration de serveur Domino en 8.5.2
    • Installation et configuration du service DOL’s (Domino Off Line service) sur le serveur et les clients
    • Transfert de compétences



    Pierre & Vacances à Paris
    Administrateur Lotus Domino
    • Administration courante de la messagerie, traitement et résolution des demandes d’incidents
    • Support et une assistance de niveau 3

    OGER International à Saint-Ouen (93)
    Administrateur Lotus Notes Domino
    Administration des serveurs et des boites de messagerie :
    • Administration courante : gestion des comptes de messagerie et BlackBerry
    • Surveillance de l’infrastructure (réplication, routage, disponibilité des serveurs, sauvegarde, annuaire)
    • Analyse, le traitement et la résolution des demandes de travaux et incidents liées aux utilisateurs, aux bases et aux serveurs
    • Prise en charge des tickets liés à la messagerie (niveau 2)

    Centre Hospitalier Intercommunal de Poissy Saint-Germain à Saint-Germain-en-Laye (78)
    Installation d’un serveur Domino 8.5.2 test sur une machine virtuelle et des clients de messagerie Lotus, Administrator et Designer dans le cadre de la préparation d’une formation aux administrateurs du site


    Synergence à Paris
    Dans le cadre d’un projet de mise en place d’une infrastructure de messagerie Domino 8.5.1 :
    • Mise en place de Widgets
    • Rédaction d’une procédure pour l’intégration de Widgets dans la messagerie Lotus Notes

    Gaumont à Neuilly-Sur-Seine (92)
    Projet de virtualisation d’un serveur Lotus Domino 8.5.1 et d’un serveur BES 3 sur un ESX

  • CNRS - Administrateur Systèmes et Réseaux

    Paris 2009 - 2010 Administrateur Systèmes et réseaux

    Stagiaire au CNRS de Nanterre, à la Maison de l’Archéologie et Ethnologie (MAE)
    • Administration Samba, OpenLDAP, Postfix, mise en place d'un serveur netboot
    • Gestion du parc informatique - 300 utilisateurs – Équipe de 6 personnes
    • Installations, configurations et dépannages de postes Mac (10.6,10.5) et Windows (Seven, Vista)
    • Rédaction de procédures organisationnelles et techniques


    Environnement technique : Linux (Debian), MacOS 10.6, Windows 7 et Vista
  • Osiatis - Administrateur Lotus Domino

    2007 - 2009 Administrateur Lotus Notes

    Prestataire OSIATIS pour le client EDF (DIT)
    Opérateur National de Messagerie (ONM)
    • Exploitation ID Notes & Sésame – 164000 utilisateurs – Equipe de 6 personnes
    • Gestion des ID Notes (création, prolongation, restauration, changement d’identité et certificats …)
    et maintenance des carnets d’adresses Notes pour EDF et GDF
    • Gestion des incidents et des demandes de travaux – Nacres (Comptes Telnet + Ftp)
    • Gestion des incidents et DT Notes et Sésame (Système d’authentification unique développé par EDF)

    Environnement technique : Lotus Domino 5/6, Windows 2000, Linux (Debian)

    Technicien Informatique 09/2007 – 09/2008

    Prestataire OSIATIS durant 4 et 10 mois pour les clients EDF et GDF
    • Hotline Centralisée EDF – 66000 utilisateurs – Equipe de 150 personnes Et Hotline Gaz – 6000 utilisateurs – Equipe de 12 personnes
    • Gestion d’incidents niveaux 1, Prise d’appels et mise à jour de parc
    • Mise en place du projet de relance et de suivi des incidents
    • Rédaction de procédures organisationnelles et techniques

    Environnement technique : Lotus Notes 5/6, Windows 2000

Formations

  • Essec MSIR

    Cergy Pontoise 2012 - 2013 Mastère spécialisé en Management des Systèmes d'Information en Réseaux (MSIR)

    Management des SyMastère Spécialisé en Management des Systèmes d’Information en Réseaux (MSIR), à l’ESSEC et TELECOM ParisTech, Cergy (95) et Paris (75)stèmes d'Information en réseau
  • TELECOM ParisTech

    Paris 2012 - 2013
  • Ingesup Paris

    Paris 2009 - 2012 Ingénieur Systèmes, Réseaux & Télécommunications

    Cycle d’ingénierie informatique d’IngeSup Paris (anciennement INSIA : Institut National Supérieur d’Ingénierie Appliquée), diplôme obtenu avec mention bien, Paris (75)
    spécialité Systèmes, Réseaux et Télécoms, certification RNCP
  • Institut Des Métiers Et Des Compétences IMC (Paris)

    Paris 2007 - 2009 BTS IG (informatique de gestion) option Réseaux, à l’Institut des métiers et compétences (IMC), Paris (75)

Réseau

Annuaire des membres :