Conformité des applications vitales exigée par la Loi :
- Pilotage :
- Budgets, animation des réunions opérationnelles, KPI, suivi des livrables.
- Organisation des réunions interbancaires, animation, rédaction des CR.
- Gouvernance : Indicateurs, procédures, rapport annuel de la mise œuvre de la PSSI
- Maîtrise des SI : Cartographie, Veille SSI, patch management, mesures palliatives.
- Gestion des incidents : journalisation, détection, gestion de crises,
- Protection des systèmes : IAM, SI admin, cloisonnement, filtrage, accès distants
- et durcissement.
-
- Suivi et pilotage des audits et remédiation des constats.
- Etude de cadrage pour la conformité d’un nouveau SI.
- Définition du périmètre applicatif.
- Identification des chantiers (infrastructures et applicatifs) avec un macro-planning
- Chiffrage
- Restitution de l’étude.
- Etude comparative entre la conformité réglementaire dans un environnement AWS ou une
infrastructure interne.
Traitements et gestion des vulnérabilités TGITS (CERT, CVE) et CTI
- Gestion des nouveaux processus de la VM,
- Création d’un nouveau Dashboard de traitements des vulnérabilités (SLA, priorité, sources,
d’informations P0/P1), pour toutes les divisions
- Création d’un Dashboard de suivi des remédiations
- Procédure MIM (Incident Majeur)
- CTI : Traitements et gestion des vulnérabilités sur les domaines et sous domaines TotalEnergies
- SECOPS : Participation à la mise en place de l’outils de gestions des tickets
- Revu des contrats pour la VM (prestation Advens) UO
Traitements et gestion des vulnérabilités TGITS (CERT, CVE) et CTI
Gestion des nouveaux processus de la VM,
Création d’un nouveau Dashboard de traitements des vulnérabilités (SLA, priorité, source,
d’information P0/P1), pour la Vm et CYB
Création d’un Dashboard de suivi des remédiations
Procédure MIM (Incident Majeur)
CTI : Traitements et gestion des vulnérabilités sur les domaines et sous domaines TotalEnergies
SECOPS : Participation à la mise en place de l’outils de gestions des tickets
Revu des contrats pour la VM (prestation Advens) UO
Mise en conformité d’un Poste de Travail Administrateur et d’un Système d’Information d’Administrateur
- Gestion des différents sujets de fond (Mise en place d’outils de sécurité, SIEM)
- Relation avec les autres chantiers en cours (SOC, journalisation…)
- Compréhension de l’architecture, travail sur le Document d’architecture technique
- Mise en relation des différents interlocuteurs du projet, notamment via un mode « Plateau »
- Participation aux vérifications de conformités (Analyses de risque, Audit de sécurité, …) et gestion de
la remédiation suite à ces vérifications
- Mise en place de la partie MCO/MCS (Build to Run)
- Accompagnement a la mise en conformité au standard PCI DSS (audit de conformité, sensibilisation
des utilisateurs, scans ASV, tests d’intrusion)
- Corrélation entre le SIA et le PDTA
- Déploiement du PDTA
- Upgrade du SIA, pilotage d’un SIA sous CITRIX
- Sécurisation des domaines émetteur de mails et non émetteur (SPF,DKIM et DMARC)
- Obsolescences des Assets et Antivirus
Mise en conformité d’un Poste de Travail Administrateur et d’un Système d’Information d’Administrateur
- Gestion des différents sujets de fond (Mise en place d’outils de sécurité, SIEM)
- Relation avec les autres chantiers en cours (SOC, journalisation…)
- Compréhension de l’architecture, travail sur le Document d’architecture technique
- Mise en relation des différents interlocuteurs du projet, notamment via un mode « Plateau »
- Participation aux vérifications de conformités (Analyses de risque, Audit de sécurité, …) et gestion de
la remédiation suite à ces vérifications
- Mise en place de la partie MCO/MCS (Build to Run)
- Corrélation entre le SIA et le PDTA
- Déploiement du PDTA
- Upgrade du SIA, pilotage d’un SIA sous CITRIX
- Sécurisation des domaines émetteur de mails et non émetteur (SPF,DKIM et DMARC)
- Obsolescences des Antivirus
- Pilotage de l’infogérant
- Garant de la disponibilité et la sécurité permanente des infrastructures et des informations du périmètre.
- Analyse et traitement des incidents dans les SLAs définis.
- Coordination et animation des plans d’actions dans le cadre de résolution d’incidents, de crises ou de
problèmes.
- Planification des opérations de maintenance ou évolutive sur des infrastructures transverses.
- Suivi et coordination des multiples acteurs.
- Assure également un niveau de support sur son périmètre vis-à-vis des entités partenaires,
- Maintien des infrastructures vis-à-vis des applications, bases et / ou interfaces.
- Garant du maintien à jour de la documentation d’exploitation, la complétant lui-même si nécessaire
- Reporting des faits marquants à l’égard des responsables.
- Gestion de l’obsolescence des machines en Datacenters
- Remplacement des équipements
- Assurer un suivi des stocks
- Mise en place de RACI
- Suivi du planning
- Reporting
- Pilotage de l’infogérant
- Garant de la disponibilité et la sécurité permanente des infrastructures et des informations du périmètre.
- Analyse et traitement des incidents dans les SLAs définis.
- Coordination et animation des plans d’actions dans le cadre de résolution d’incidents, de crises ou de
problèmes.
- Planification des opérations de maintenance ou évolutive sur des infrastructures transverses.
- Suivi et coordination des multiples acteurs.
- Assure également un niveau de support sur son périmètre vis-à-vis des entités partenaires,
- Maintien des infrastructures vis-à-vis des applications, bases et / ou interfaces.
- Garant du maintien à jour de la documentation d’exploitation, la complétant lui-même si nécessaire
- Reporting des faits marquants à l’égard des responsables.
- Gestion de l’obsolescence des machines en Datacenters
- Remplacement des équipements
- Assurer un suivi des stocks
- Mise en place de RACI
- Suivi du planning
- Reporting
Projets réalisés simultanément pour le compte de 3 clients.
Synérail construction
Périmètre fonctionnel : 2500 collaborateurs, 1500 Serveurs 300To, 5000 Postes de travail, 80 applications
- Réalisation d’audit de l’infrastructure
- Reprise des infrastructures
- Gestion du Projet de déménagement du Datacenter
- Gestion des assets.
- Migration AD (déménagement).
- Migration Exchange 2010 vers Office 365 (200 Bal)
- Refonte de GPO serveurs et postes de travail
- Support niveau 2/3 serveurs et postes de travail
- Inventaire du système de sauvegarde (ArcServe)
- Mise en place d’un nouveau système de sauvegarde Barracuda (local/cloud)
- Relation client
- Gestion de projets clients
- Suivi des prestataires
- La coordination des différents sous chantiers
- Initiation des différentes réunions
- L’état d’avancement
- Descriptifs des plans d’actions définis tout au long du projet .
Périmètre fonctionnel : 100 collaborateurs, 20 Serveurs, 100 Postes de travail
- Refonte des infrastructures Unix vers Windows serveur 2012 r2
- Mise en place de Symantec SBE pour les agences et Symantec SEP 14 pour Imax Gestion
- Support niveau 2/3 serveurs et postes de travail
- Gestion des assets.
- Migration AD (DC Samba ver DC SRV 2012 r2), profils itinérants.
- Migration Exchange 2010 vers Office 365 (100 Bal)
- Mise en place d’un NAS partagé entre les agences
- Relation client
- Gestion de projets clients
- Suivi des prestataires
- La coordination des différents sous chantiers
- Initiation des différentes réunions
- L’état d’avancement
- Descriptifs des plans d’actions définis tout au long du projet.
Périmètre fonctionnel : 200 collaborateurs, 20 Serveurs 200To, 5000 Postes de travail, 80 applications
- Refonte de l’infrastructure, migration des serveurs 2000 /2003 et 2008 vers 2012 R2
- Migration AD ws 2003 ver ws 2012 R2
- Migration DNS,DHCP ws2003 vers ws2012 R2
- Migration Exchange 2010 vers Office 365 (200 Bal)
- Décommissionnement ancien site AD
- Refonte de GPO serveurs et postes de travail
- Participation a la migration d’exchange 2013 vers Office 365
- Déploiement d’application via Microsoft RDS
- Support niveau 2/3 serveurs et postes de travail
- Installation de Symantec SEP 14 et gestion des politiques de sécurité, en remplacement de Sophos
- Gestion des assets.
- Mise en place d’un serveur WSUS
- Gestion d’architecture technique du Poste de Travai...