Porteur des programme CARS (Crédit Agricole Renforcement de la Sécurité) : MSV.01.3.3- MSV.01.3.4 - MSV.01.4. 2
Mise en place d’une nouvelle méthodologie d’analyse de risques SSI métier
Accompagnement des différents métiers de la banque dans la réalisation des analyses de risques projet
Accompagnement des différents métiers de la banque dans la réalisation des analyses de risques sur les Systèmes d’Informations d’Importance Stratégique (SIIS), dans le cadre du projet CARS (Crédit Agricole Renforcement de la Sécurité)
Déclinaison de la politique d’homologation groupe CASA sur la filiale CA. Titres
Mise en œuvre de la stratégie d’homologation par ligne métier
Rédaction des notes de procédures
Mise en place du processus d’homologation y compris la Commission d’Homologation
Préparation des dossiers d’Homologation
Homologation des SIIS
Définition et mise en œuvre du Reporting sécurité
Assistance RSSI : validation des dérogations et des habilitations
Support à la réalisation des missions d’expertises techniques (audits d’intrusion, Scans Qualys, Patch Management)
Systèmes d’Information sur le périmètre international :
Chine, Taiwan, Roumanie, Italie, Pologne
Assurer le respect de la politique de sécurité globale d’IITO
Coordination et mise en place les solutions (outils, procédures, règles,…)
Application de la politique de sécurité et pilotage des plans d'actions en conséquence
Définition et mise en oeuvre du reporting sécurité
Réalisation des audits de sécurité
Analyse des dysfonctionnements et proposition des corrections
Participation aux choix des dispositifs techniques de sécurité et aux analyses de risques
Assistance RSSI :
Conseil et accompagnement pour la mise en place du SMSI Orange Money – Phase Plan
Organisation et animation de la gouvernance de la sécurité des systèmes d’information
Organisation et animation de la gouvernance de la continuité informatique
Sensibilisation et formation à la sécurité des systèmes d’information
Audit des politiques et procédures de sécurité des systèmes d’information
Mise en place des indicateurs et tableaux de bord sécurité des systèmes d’information
Mise en oeuvre de la sécurité dans les projets
Mise en oeuvre d’une méthodologie d’appréciation des risques liés à la sécurité
Conseil et accompagnement pour la mise en place d’un SMSI
Audit de l’existant
Gap Analysis
Suivi des plans d’actions
Analyse et Plan de traitement des risques
Audit de certification
En assistance du Responsable Continuité Informatique et Conformité sur les sujets liés à la conformité Bâle 2 & 3 ; volet continuité des services en cas de sinistre majeur
Gestion des risques opérationnels Bâle3 sur le volet continuité de services des actifs applicatifs du patrimoine IRB
o Chef de projet Mise en place d'une solution Haute Disponibilité pour Atlas
o Animation et organisation de la gouvernance en matière de continuité informatique
o Organisation et coordination des exercices de continuité informatique sur les infrastructures réseaux et télécoms (Exercices failover, Exercice Win, Exercices Infoblox, Cisco Security Manager, Splunk, IPanema)
o Organisation et coordination des exercices de continuité informatique sur les applicatifs Core Banking Atlas pour les filiales IRB IT
o Réalisation des études de continuité informatique sur le patrimoine IRB - Analyse des risques continuité informatique sur l'axe de continuité extrême et les critères RTO et RPO
o Déploiement des règles de Gouvernance en continuité informatique sur les filiales IRB IT - Consolidation et maintien de la liste des actifs informatiques critiques de l'entité IRB IT
o Mise en place d’une cartographie applicative pour le patrimoine IRB
o Classification des applications selon leur niveau de continuité
o Etude pour le choix d’une solution de réplication des données répondant aux exigences métier (RTO = 4h / RPO =0) sur le Core Banking Atlas
o Mise en place d'une cartographie des applicatifs critiques et des tableaux de bord des actifs en central et dans les filiales
o Déploiement et maintien du dispositif de continuité informatique (actifs existants) et les projets
o Contribution du Domaine ICO sur les projets du groupe
o Accompagnement sur la continuité informatique sur le périmètre IRB: International Retail Banking (Banque de détails BNP à l'international: Maroc, Egypte, Côte d'Ivoire, Burkina Faso, Mali, Guinée, Sénégal, Algérie, DOM POM
Etude conformité ICP (Information Continuity Program)
o Audit ICP Atlas BMCI
o Audit ICP Infrastructures locales DOM POM
Définition du périmètre de la certification
Elaboration de la politique de sécurité
Coordination des chantiers de conformité
Mise en place des processus du Système de Management de la Sécurité de l’Information (SMSI)
Rédaction de la Déclaration d'Applicabilité et justification des choix des mesures de sécurité
Rédaction des procédures du SMSI : procédure de gestion des incidents de sécurité, gestion des changements, gestion des problèmes, gestion des vulnérabilités
Mise en place des mesures de sécurité du SMSI
Organisation et animation des réunions projet et du Security Forum (Organe de gouvernance du SMSI)
Mise en place d'une méthodologie de gestion de risque basée sur la norme ISO 27005
Identification et traitements des risques
Suivi des chantiers de conformité
PTR (Plan de Traitement des risques)
Validation des risques résiduels par la Direction
Préparation et réalisation de la revue de Direction
Mise en place des conventions de services OLA et SLA avec toutes les parties prenantes internes et externes du SMSI
Planification et réalisation des formations et sensibilisation des utilisateurs du SOC à la sécurité et à la norme ISO 27001
Mise en place de tableaux de bord selon la norme ISO 27004 : indicateurs de conformité et de gouvernance du SMSI
Préparation de l'audit à blanc et de l'audit de certification
Suivi et mise en oeuvre des plans d’actions issus des audits - Gouvernance du SMSI
Projet : Réalisation d’un POC de chiffrement
Réalisation d’un POC pour le chiffrement des flux interne :
Configuration des boitiers Stonegate
Maquettage de la solution
Rédaction des Dossiers de Spécifications Techniques
Rédaction des dossiers de migration
Rédaction des dossiers de recette
Présentation des résultats et soutenance du projet au comité d’investissement
Projet : Migration de firewalls IP NOKIA 290 - Réalisation du Plan de Reprise d’Activité réseaux et sécurité
En assistance du RSSI :
Validation du périmètre de la mission avec le client
Rédaction des dossiers de spécification techniques
Mise en place d'un POC de validation
Configuration des firewalls IP NOKIA 290 et des Switch Cisco 2910 pour les différentes Dmz
Validation des configurations et mise en place d'une stratégie de migration
Rédaction du dossier d'architecture, des procédures d'exploitation, du dossier de recette
Conception des schémas d'architecture physique, logique
Rédaction des dossiers de plan de reprise d'activité volet sécurité et réseau
Réalisation des migrations et recette
Accompagnement pour la réalisation du PRA Réseau et Sécurité
Projet : Mise en place d’une plateforme sécurisée pour les jeux en lignes pour la conformité ARJEL (Autorité de Régulation des Jeux En Ligne)
Audit interne conformité de la nouvelle plateforme par rapport aux règlementations ARJEL
Suivi des chantiers de conformité
Rédaction du rapport d’audit interne
Rédaction des dossiers d’exploitation de la plateforme sécurisée ARJEL (EdenWall, Check Point, Juniper, Wallix)
Migration des flux - Validation des mises en production
Validation des architectures – Validation des configurations des équipements
Transfert de compétence et formation des internes
Participation à l'audit à blanc ARJEL (conformité des politiques de sécurité sur les firewalls)
Réalisation des actions correctives suite à l’audit
Au sein de l’équipe projet réseaux :
Projet de remise en conformité Lan/Wan des agences CA-CIB à l’internationale
...