EXPÉRIENCES PROFESSIONNELLES
RSSI ADJOINT/CONSULTANT GRC LUTESSA S
Mars 2024– Aujourd’hui
Project Management & Security awareness at Rexel France
Security Awareness :
Develop regular security awareness communications
Supervise monthly Phishing simulations campaign, analyze KPIs and
implement action plans for users that failed the exercise.
Monitor completion security mandatory trainings
Enhance Security Awareness onboarding for new users
Continuously refine the security awareness plan for ongoing
improvement.
Security Indicators :
Implement, optimize & automate Security Effectiveness KPIs
Oversee the on IT BoRG (Internal Control Framework) Controls’
deployment and ensure compliance
Support to countries:
Coordinate the roll-out of security awareness plans across all entities.
Provide assistance to entities in developing local security awareness
initiatives
Prepare the Country Quarterly Security & Privacy Steering Committee
INGÉNIEUR SÉCURITÉ / CHEF DE PROJET SÉCURITÉ ECONOCOM
Juillet 2022 – Mars 2024
Mission et réalisation :
CONTEXTE :
J'interviens au sein de la DSI de Rennes Métropole comme ingénieur sécurité avec un volet chefferie de projet.
RÔLE / ACTIVITES :
Application des règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ANSSI, NIST, ISO27001 ...)
Mise en place d'un cadre normatif
Construction d'un socle de sécurité
Mise en place de standard de sécurité Windows
Mise en place d'un standard de sécurité Linux
Analyse de risque (ISO27005 et EBIOS RM)
Contribuer à la rédaction de la PSSI opérationnelle
Organisation de point de suivi et garantir la traçabilité des différentes actions
MCO des différents projets réalisés
Mise en place de plan de conformité
Initiation, Conduite et Suivie de différentes étapes projet de sécurité
Mise en place de matrice de responsabilité avec la méthode RACI
Communication entre les différentes parties prenantes ou composantes du projet
Mise en place de documentation projet
Durcissement Active Directory
Durcissement Linux
Mise en place d'une authentification forte
Environnement technique :
Windows Server (2008,2012 R2, 2016,2019 et 2022), Fortinet, BIG IP, Linux Serveur,
Symantec, PingCastle, knowBe4, VMware, Ivanti, MobileIron, Oradad, Agile risk manager,
ADMINISTRATEUR SECURITE, SYSTEMES ET RESEAUX UBIQUS
Septembre 2020 - Juillet 2022
Mission et réalisation :
Le groupe UBIQUS à racheter une société rennaise nommée INPUZZLE à la suite de rachat il était question que le site de Rennes s'aligne sur le niveau de sécurité d'UBIQUS Paris. Pour ce faire il était donc nécessaire d'avoir un administrateur sécurité à Rennes pour effectuer les différents inhérents à la feuille de Route.
RÔLE / ACTIVITES :
Déploiement et configuration de firewall (pfsense), de SIEM (AlienVault, Graylog), de serveur de monitoring (Zabbix) et de routeur Cisco, équipement de layer 2 (Switch HP procurve, Cisco) :
Mise en place de règle de firewall
Configuration d'un IPS/IDS
Configuration de la sécurité contre les DNS malicieux
Configuration spanning-tree sur les différents switchs
Mise en de VLAN
Mise en place d'un cluster de firewall Fail/Over
Mise en place de règle de routage entre différent site
Mise en place du SIEM AlienVault (Publication d'un article à l'appui)
Centralisation des logs sur le SIEM
Analyse des incidents de Sécurité sur le SIEM
Mise en place de plugin OSSIM pour les équipements de sécurité non intégré au SIEM de façon native
Administration des taches de backups (QNAP)
Environnement technique :
Windows Serveur, Ubuntu, Debian, XiVO, VMWARE, Hyper -V, Microsoft
Azure (Azure AD, Microsoft Intune), QNAP
ADMINISTRATEUR SYSTÈMES ET RESEAUX BIOTRIAL
Juin 2020 - Septembre 2020
Mission et réalisation :
Dans le cadre de ma formation, j'ai réalisé un stage comme administrateur systèmes et réseaux au sein de la société Biotrial.
RÔLE / ACTIVITES :
Étude de la possibilité de déploiement d'un SIEM (AlienVault)
Gestion du parc avec OCSInventory
Résolution de tickets
Mise en place de GPOs
Environnement technique :
Windows Serveur, Ubuntu, Debian, VMWARE, Hyper -V–
ADMINISTRATEUR SYSTÈMES ET RÉSEAUX 02.0
Janvier 2020- Juin 2020
Mission et réalisation :
Afin de valider ma formation, j'ai réalisé un stage comme administrateur systèmes et réseaux.
RÔLE / ACTIVITES :
Configuration de switch routeur
Configuration de serveur voix passerelle ATA
Installation serveur VOIP switch routeur
Mise en place de serveur VOIP
Environnement technique :
Cisco, XiVO, 3CX, Centreon et Debian