• Accompagner les projets dans la mise en place des mesures de sécurité pour
respecter la PSSI EDF
• Accompagner les projets dans la mise en place des mesures de sécurité pour
respecter la PSSI EDF
1. BNP Paribas (Présent) : Application Portfolio Mastering
• Contribuer à la rédaction des exigences de sécurité de projets/ applications
• Assurer le respect des règles de sécurité d’Arval et du Groupe BNP Paribas
• Evaluer les mesures de sécurité en place (critères CIAT) et faire des recommandations
de sécurité
• Suivre les non-conformités de sécurité identifiées dans les applications
• Planifier des workshops pour accompagner les responsables applicatifs à compléter la
fiche de sécurité
1. BNP Paribas (Présent) : Application Portfolio Mastering
• Contribuer à la rédaction des exigences de sécurité de projets/ applications
• Assurer le respect des règles de sécurité d’Arval et du Groupe BNP Paribas
• Evaluer les mesures de sécurité en place (critères CIAT) et faire des recommandations
de sécurité
• Suivre les non-conformités de sécurité identifiées dans les applications
• Planifier des workshops pour accompagner les responsables applicatifs à compléter la
fiche de sécurité
1. L’Oréal (6 mois): Auditer le système d’information existant et proposer des mesures de
sécurité
• Accompagner la mise en œuvre des recommandations de sécurité suite à des tests
d’intrusion réalisés par le client
• Rédiger des procédures UAR (User Access Recertification) pour valider les accès
autorisés des collaborateurs aux applications du SI
• Organiser des sessions pour sensibiliser les collaborateurs à la sécurité de l’information
2. Cdiscount (3 mois): Evaluer les solutions d'archivage des données à caractère personnel de
Cdiscount
• Définir et mettre en œuvre des processus pour limiter la conservation des données
• Définir une méthodologie de Privacy By Design/Privacy By Default qui permette de
prendre en compte les besoins de protection des données à caractère personnel dans
tout nouveau projet
1. L’Oréal (6 mois): Auditer le système d’information existant et proposer des mesures de
sécurité
• Accompagner la mise en œuvre des recommandations de sécurité suite à des tests
d’intrusion réalisés par le client
• Rédiger des procédures UAR (User Access Recertification) pour valider les accès
autorisés des collaborateurs aux applications du SI
• Organiser des sessions pour sensibiliser les collaborateurs à la sécurité de l’information
2. Cdiscount (3 mois): Evaluer les solutions d'archivage des données à caractère personnel de
Cdiscount
• Définir et mettre en œuvre des processus pour limiter la conservation des données
• Définir une méthodologie de Privacy By Design/Privacy By Default qui permette de
prendre en compte les besoins de protection des données à caractère personnel dans
tout nouveau projet
3. BNP Paribas Wealth Management (3 months) : Etudier les aspects réglementaires des pour
le transfert des données
• Etudier les aspectsréglementaires des différents pays (Asie, Europe) pour transférer les
données
• Lister les contraintes techniques qui limitent le transfert d’une partie de ces données
sensibles
• Créer une matrice de décision pour le transfert et l’hébergement des données
4. Crédit Agricole (6 mois): Déployer l’application d’authentification forte Sign&Go
• Organiser des workshops avec les clients Crédit Agricole pour comprendre leurs
besoins/attentes
• Gérer/déployer/administrer l'application Sign&Go pour 10 clients de Crédit Agricole
afin de permettre aux utilisateurs de s'authentifier à la session Windows via 3
méthodes d’authentification (Calculette, Push Mobile et Badge)
• Configurer l'application Sign&Go pour 10 clients de Crédit Agricole afin de permettre
aux utilisateurs de s'authentifier à distance (connexion VPN) via 2 méthodes
d’authentification (Calculette, Push Mobile)