Travaux interne :
Développement d'un outil open source de signature électronique (********).
Travaux interne :
Développement de Sensirisk, offre de sensibilisation des utilisateurs à la sécurité des SI.
Etude et mise en œuvre d’un extranet collaboratif.
Rédaction de guides de sécurisation pour Suse, Linux, PostgreSQL, …
Elaboration de questionnaires sensirisk pour des clients (Marine Nationale, …)
Rédaction du CCTP pour le projet de mise en œuvre de l’IGC du Ministère de la santé.
Consultant Architectures Applicatives J2EE et PKI.
Projet d’infrastructure de signature numérique dédiée au portail :
• Etude de produits clients de signature et serveur de vérification.
• Mise en œuvre de l’infrastructure et conception des APIs.
• Assistance Technique à maîtrise d’ouvrage sur PKI-TVA.
Projets de sécurisation de l’infrastructure applicative J2EE :
• Migration du Framework de sécurité sur WSAD/WAS 5.
• Validations sécurité d’architectures techniques de références (WAS 5, MVC2) et d’applications métier.
• Etude, conception et réalisation d’une application de sécurisation de fichiers de configurations XML. Conception, documentation, intégration, recette et passage en production.
Projet d’infrastructure de services web :
• Etude et mise en œuvre de la sécurité au sein d’une architecture de services web métier (SOAP).
• ACI : Développement d’une ‘mini-PKI’ Web Interne, basé sur EJBCA. Cadrage fonctionnel et technique, conception, documentation, intégration, recette et passage en production
• Programme SECOIA : Sécurisation des opérations sur Internet dans les applications
• SVS : étude et mise en oeuvre d'un service de validation de signatures sur FileAct.
• SGNI e-secure : étude des workflows, processus et interfaces, puis mise en oeuvre.
• Infra e-secure : industrialisation de la plate forme, support niveau 3.
• Migration de la PKI SGTS (RGS) : étude et accompagmement au changement.
• SMK-SG : Prototypage de périphériques USB biométrique itinérants (30 utilis.).
• Migration de l’infrastructure technique PKI (Entrust vers OpenTrust).
• Optimisation et évolution de l'infrastructure iPKI et des outils (60 000 Certificats valides, contexte critique).
• Etude, industrialisation et déploiement du service ConnectOnce (site Valmy, 5 000 utilisateurs).
• Accompagnement de projets pour l’intégration de services de sécurité (authentification, chiffrement, …).
• Client SSO : étude, maquettage et mise en œuvre du produit SecureLogin.
• CMS : rédaction du CDC, définition des workflows et de l’organisation. Maquettage des produits.
• Conformité : Rédaction de guides de sécurisations pour IIS, LAMP, WebSphere, SSH, Windows et Linux.
• SDO : Développement d’une interface web d’auto enregistrement pour carte à puce (40K utilisateurs).
• Projet de mise en œuvre d’une infrastructure sécurisée hautement disponible pour le SSA.
• Définition de l’architecture, des services et des interfaces, pilotage technique, déploiement et documentation.
Audit de l’application Internet CDC-Net Bancaire : définition d’une architecture cible sécurisée s’inscrivant dans la roadmap des infrastructures d’I-CDC, puis des étapes de sa mise en œuvre sur 3 ans.
• Portail ******** : Service en ligne de déclarations sociales pour les entreprises. Forte contrainte de disponibilité : plus de 400 000 utilisateurs. Evolutions, suivi et coordination des projets sécurité :
• Serveur de jeton DICTAO (SSO) : évolutions, intégration et recettes.
• Reverse Proxy rWeb (mise en œuvre des listes blanches, …).
• Intégration des AC référencées TéléTVA.
Groupe Société Générale – FRANFINANCE – 2 mois
Auditeur Sécurité.
Audit de l’application Internet RusFinance :
• Audit de conformité du dossier de sécurité du projet.
• Audit de sécurité des infrastructures applicatives (Tomcat, Oracle, Apache), réseaux (Cisco) et systèmes (Windows).
Projet Portail Internet – Consultation de compte en ligne
• Audit technique des différentes briques de l’infrastructure.
• Recettes techniques du portail Internet.