Rédaction des documents
• Gestion des actifs
• Marquage et manipulation d’information
• Classification de l’information
• Contexte de l’organisation
• PSSI
• Convention de nommage des documents
Accompagner le chef de projet dans le cadre de la mise en place du SMSI
Mission
Analyser de risque ISO 27005 avec la méthode EBIOS et préconisation
Rédiger des appels d’offre pour l’audit technique et rédiger les actions à prendre suite aux résultats d’audit
Rédiger le dossier sécurité
Étudier les audits des règles sécurité opérationnels pour les systèmes, les applications, bases de données et réseaux et rédiger les actions à prendre par l’exploitant ou le fournisseur
Étudier et approuvé les plans assurance sécurité du fournisseur
Étudier les contrats d’achat du fournisseur
Étudier et validé les demande d’ouverture de flux
Étudier les dossier Architecture Technique avant le comité de validation des architectures techniques
Préparation et accompagnement des projet en comité de validation des dérogations
Accompagner le chef de projet et le fournisseur en BUILD dans la mise en place des recommandations pour couvrir les risques de sécurité
Mise en place :
le chiffrement des postes de travail
la politique de sécurité des systèmes d’information
la politique d’accès à distance (en se basant sur les normes ISO 27001 et le guide d’hygiène informatique Anssi )
la politique des mots de passe (idem)
le document de sensibilisation
le schéma d’architecture
les matrices des flux existants
l’IPSEC site à site
Résoudre les problèmes de VPN SSL et IPSEC
Recommandation concernant les flux non sécurisés
Valider la sécurité des échanges :
Valider les demandes d’ouverture de flux dans les outils spécifiques (Algosec)
Analyser les flux avec l'outil Algosec Firewall Analyzer
Suivre l'ouverture des flux
Recommandation :
Assurer et suivre la pratique correcte de la politique de sécurité
Pilotage d'audit de la sécurité :
Rédiger des appels d'offres
Suivre l'auditeur et produire les comptes rendus suite au résultat d'audit
Analyse de risque avec MESARI :
Accompagner les projets durant l'analyse de risque
Participation à la validation des dossiers d’architecture :
Étudier les dossiers d’architecture soumis au comité de la validation technique et formuler toutes les remarques et les avis concernant la sécurité des infrastructures et des applications
Participer au comité de la validation technique
Produire les comptes rendus liés à ces activités
Assistance sécurité dans les projets :
Accompagner les projets dans l’évaluation de leurs besoins de sécurité
Aider les projets et les architectes à choisir les solutions techniques appropriées
Analyse de risque
Support au processus d’ouverture de flux :
Assister les équipes opérationnelles dans les évaluations de risques liées aux ouvertures de flux :
Valider les demandes d’ouverture de flux dans les outils spécifiques (Algosec)
Valider la documentation correcte des flux dans les dossiers
Définition et mise en œuvre d’un plan de reprise d’activité :
Réunion de lancement
Analyse de l’existant
Faire un plan de contournement des pannes informatiques
Faire un plan de sécurité informatique
Conseil et étude de besoin en open source :
Incident manager
Supervision
Conseil pour sécuriser la Mysql Database :
Rédaction de procédure Best Practice
Rédaction de procédure de la mise en place du SSL serveur / client
Rédaction de procédure de la mise en place de l’authentification en SSH
Rédaction des modes opératoires et des mises à jour des anciens documents :
Assurer un plan de qualité de service
Gestion des incidents :
Prendre en compte, traiter et résoudre les incidents remontés par le Help Desk
aux heures de bureau
Suivre les incidents dans BMC Remedy IT Service Management Suite et Easyvista
Administration des Firewalls :
Assurer le bon fonctionnement des firewalls
Checkpoint: ouverture des flux (filtrage et NAT) sous SmartDashboard
Nokia IP710: voyager interface web routage réseau
SecurePlatform: supervision du checkpoint en interface web ou SSH
Tracker pour tracer des flux
Netasq F2000: ouverture des flux (filtrage et NAT) et routage sous Unified manager version 7.0.7
Switches :
Gestion des Switches Cisco S3750 et S2950.
Messagerie:
Relais de messagerie Symantec BrightMail Smtp, Anti spam
Autorisation à l’accès au site web via Bluecoat
Administration des serveurs DNS :
DNS bind 9 sous Debian: Ajouter ou modifier une zone et assurer le bon fonctionnement
Outils de Management:
Supervision: Nagios et Cacti
SysLog:
Administration des serveurs Syslog
Définition et mise en œuvre d’un Plan de Reprise d’Activité :
Réunion de lancement
Analyse de l'existant
Analyse du plan de sauvegarde
Proposition de correction du plan sauvegarde
Vérification des sites informatiques dans le périmètre du PRA,
Différentes réunions avec les architectes concernés par le PRA
Faire un plan de contournement des pannes informatiques,
Participation aux projets d’avant vente des solutions d’architecture, de stockage SAN, DAS et NAS (Ecole Polytechnique Saclay, Chu Lyon et Sagem.).
Support technique aux utilisateurs et aux clients.
Relation avec les fournisseurs pour obtenir des solutions de stockage et ISCSI (Falconstor, FIBRENETIX, INFORTREND et PROMISE)
Installation et configuration des NAS comme NAS sous Windows 2002 et 2003 et en Linux et ISCSI en Windows 2003 et en Linux.