•Refonte de l’architecture internet
-Rationalisation de la plateforme internet
-Refonte de la plateforme de publications internet
•Refonte de l’architecture de publications applicatives du LAN
Gestion de projets techniques réseau et sécurité
•Migration de la plateforme de load-balancing F5 (internet et LAN)
•Migration de parefeux ASA vers Palo Alto
•Mise en place d’un corrélateur de logs ELK
•Participation à la mise en place d’un SIEM et d’un SOC
•Déploiement d’outils réseaux (scripts) pour faciliter l’exploitation.
Gestion de la politique de sécurité
•Mission en contexte international (EMEA)
•Gestion de projets Sécurité
-Validation et recommandations de sécurité pour les projets d'infrastructure
-Validation des architectures métier
-lyses de risque
•Administration de la plateforme sécurité Europe
-Gestion et validation des politiques de sécurité (WAF, IDS, proxy et parefeux)
Mise en conformité avec la norme de sécurité bancaire PCI-DSS
•Audit de l’existant et rédaction de préconisations de sécurité
•Rédaction de documentations de sécurisation des équipements et de politiques de sécurité.
•Mise en conformité du parc conformément à la politique de sécurité : Equipements
réseau, serveurs, applications et postes bureautiques.
•Procédures de Patch Management
Gestion de projets techniques réseau et sécurité
•Intégration de solutions de sécurité
-Mise en place de HSM pour permettre le chiffrement des données bancaires
-Mise en place d’un SIEM
-Intégration de WAF et IDS
-Mise en place d’une solution de contrôle d’intégrité sur les serveurs / applications
•Déploiement d’une supervision réseau et sécurité basée sur Nagios / Centreon
-Création de scripts / plugin de supervision
-Création de script de corrélation de logs pour générer des alertes et des rapports de sécurité
-Mise en place d’un module SIEM dans la supervision pour pouvoir gérer le suivi et l’acquittement des alertes de sécurité
•Audits de sécurité
-Scans de vulnérabilités et rapports
-Définition de plans de remédiation
•Gestion de la politique de sécurité des WAF / IDS / Parefeux
•Définition de l’architecture réseau
-Schémas d’architecture L2/L3, plans de câblage et plans d’implantation en baies
-Gestion de l’évolution de l’architecture
•Migration des équipements réseau et sécurité
-Montées de version
-Migration vers de nouveaux modèles / nouvelles technos