Production de livrables de sécurité dans le cadre de l’ISP (questionnaire d’évaluation de la
sensibilité d’application, exigences de sécurité, Analyse de risques, PIA, etc.).
Evaluation du niveau de maturité de la sécurité SI de fournisseurs (Plan d’Assurance Sécurité).
Pilotage et rédaction des analyses de risques (MESARI).
Sensibilisation à la sécurité aux équipes projets.
Promotion et contrôle du respect des guides de durcissement du Groupe CA.
Veille sécurité informatique.
Pilotage et rédaction des analyses de risques (MESARI).
Suivi des recommandations de l’Inspection Générale.
Configuration de l’outil de contrôle des habilitations (Brainwave).
Pilotage opérationnel des tests d’intrusion.
Suivi des indicateurs sécurité et détection des attaques informatiques.
Analyse sécurité des projets de la DSI.
Suivi des indicateurs sécurité et détection des attaques informatiques.
Analyse sécurité des projets de la DSI.
Mise en place d’une solution d’authentification unique.
Configuration d’un SIEM pour détection de scénarios d’attaques.
Veille sur les vulnérabilités du SI (Lexsi).
Déploiement de patchs Windows via WSUS.
Surveillance des Datacenters via des sondes IPS.
Configuration du SIEM Trustwave (Centralisation et corrélation de logs).