Au sein de l’Unité de Production Métier IRB (International Retail Banking)
⦁ Décliner de façon opérationnelle la PSSI groupe et des dispositifs de gouvernance associés au sein de la division
⦁ Coordonner le traitement des alertes de sécurité selon les priorités en étroite relation avec la DSI Métier
⦁ Contribuer à tout projet ayant un impact sur le SI, pour définir la stratégie de traitement des risques
⦁ Garantir la conformité des procédures, matériels, logiciels aux directives de sécurité et du contrôle permanent
⦁ Réaliser / assurer le suivi des actions issues des audits (Internes Groupes, externes) en coordination avec les équipes IT
⦁ Piloter les projets de sécurité opérationnelle
⦁ Animer le comité Risques IT & Cyber avec la DSI métier
⦁ Journalisation / Collecte et Intégration dans le SIEM (Splunk)
⦁ Gestion de projets selon processus interne (instruction et présentation aux instances de validation)
⦁ Définition et suivi des actions avec gestion de planning et pilotage des ressources
⦁ Estimation et suivi budgétaires
⦁ Gestion et suivi des risques projets
⦁ Reporting au management par fiche météo (rendre compte de l’avancement et des faits)
⦁ Animations des comités
⦁ Relation avec les fournisseurs (Editeurs, constructeurs et prestataires)
Projets dans le cadre de la LPM
⦁ Mise en place (Build) d’une solution SIEM (Splunk)
⦁ Mise en place d’une solution Anti-APT
Au sein de l’équipe Ingénierie et support N3 en charge en autres de la sécurité des accès administrateurs (infrastructure IAM) et Anti-virus du Groupe BNP Paribas
Méthodologie Projet BNP Paribas (CV2P)
⦁ Gestion de toutes les phases du projet (instruction et présentation aux instances de validation)
⦁ Définition et suivi des actions avec gestion de planning et coordination des ressources
⦁ Estimation et suivi budgétaires
⦁ Gestion et suivi des risques projets
⦁ Reporting au management par fiche météo (rendre compte de l’avancement et des faits)
⦁ Animations des comités
⦁ Rédaction de comptes rendus
Projets
⦁ Mise en conformité et étude de la résilience de l’infrastructure IAM (provisioning et habilitation)
⦁ Intégration de filiales dans l’outil IAM groupe (contexte International)
⦁ Intégration de nouvelles technologies dans l’infrastructure IAM
⦁ Sécurisation des flux d’administration (traçabilité des accès administrateurs)
⦁ Montée de version de la solution d’administration centralisée des antivirus
⦁ Pilotage de chantiers pour le compte du RSSI (outillage, audit technique et conformité des accès)
⦁ Avant-vente et promotion de l’offre CacheGuard Technologies
⦁ Conseils et Expertise sécurité
⦁ Définition de l’offre de services
Projets :
- Design et mise en place d’infrastructure de sécurisation des accès distants aux SI
- Design et mise en place de l’infrastructure de publication des portails web d’Orange Tunisie
- Mise en place du cloud privée d’Orange Tunisie
- Design et mise en place de la solution NAC et réseaux WIFI sécurisés
- Design et mise en place de la solution Internet productif d’Orange Tunisie
- Mise en place d’une solution d’externalisation et backup et de disaster recovery pour un client B2B
- Conception et mise en place de la solution de Mobile Device Management d’Orange Tunisie
- Conception et mise en place d’un site de secours informatique d’Orange Tunisie
- Conception et suivi de la mise en œuvre des actions réseaux et sécurité pour la migration de l’infrastructure d’hébergement web client B2B.
Expertise technique
- Sécurisation des connexions et échanges avec les partenaires (banques, supports, fournisseurs, filiales groupe Orange, etc)
- Pilotage et participation à la réalisation des projets de sécurité d’Orange Tunisie (PCA, PSI, NAC, SMSI, SOC, IAM, BYOD, etc)
- Analyse des risques de sécurité du SI et des projets métiers et pilotage des actions correctives auprès des propriétaires d'actifs.
- Audit de sécurité et suivi des actions et recommandations post-audit.
- Optimisation et extensions des infrastructures réseau et sécurité Data Center.
- Sécurisation des portails web et mobile et des environnements Hosting et Cloud.
- Déploiement, l'intégration et la configuration des plateformes de sécurité et réseaux (Switchs, Firewalls, VPN, NAC, anti-virus, SIEM, Proxy, Load Balancer, WAF, IPS/IDS, Supervision, Wifi, Cryptage, SSL VPN, etc).
- Accompagnement sécurité des projets métiers (outils de ventes, portails web et mobiles, solutions BI, outils de monitoring, Cloud privé, Lync, SIRH, CCTV, plateformes telco, etc)
- Support réseau et sécurité des migrations et mise en service des plateformes de services B2B (Voix, Hosting, Mail etc).
- Renforcement du niveau de sécurité des postes utilisateurs (Antivirus, NAC, HIPS, Webfiltering, HDLP).
- Gestion des incidents de sécurité.
- Coordination des actions de sécurité avec la direction sécurité du groupe Orange
- Participation au déploiement et à l’évolution du SMSI.
- Veille sécurité SI et suivi des vulnérabilités.
- Rédaction de documentation techniques et transferts de compétences.
- Analyse de vulnérabilités et identification de mesures de mitigation des risques.
Architecture technique
- Etude, conception, déploiement et suivi opérationnel des architectures réseaux et sécurité mises en œuvre.
- Participation aux comités de validation des architectures techniques.
- Participation à la conception des architectures réseaux et sécurité pour le lancement des nouveaux services B2B (Business voice, sécurité managée, Monitoring B2B, etc)
- Participation à la définition des évolutions des infrastructures réseau DataCenter
- Analyse des besoins/exigences métiers, proposition et aide au choix des solutions techniques à mettre en place.
- Suivi de la mise en œuvre et de l’optimisation de l’infrastructure d’hébergement web des clients grand public.
- Etude d’impact de l’intégration de nouvelles technologies dans les architectures existantes (définition et sélection technique RFP, HLD, stratégie de migration)
- Support réseau et sécurité des équipes de production lors des évolutions, des migrations et des déploiements des nouveaux serveurs et plateformes SI.
- Réalisation des livrables d’architecture associés (DAT, supports pour les instances de validation)
Taille de l’équipe : >100
Projets :
- Conception et mise en œuvre de la solution de recharge électronique TPE
Expertise technique
- Conception, mise en œuvre et évolution de la sécurisation du SI
- Evolution et maintien en condition opérationnelle des infrastructures systèmes, réseaux et sécurité
- Administration des équipements et solutions de sécurité et réseaux (IPS, Firewalls, Switchs, Wifi, Proxy, Antivirus, VPN, Load Balancer, etc), serveurs, applicatifs et plateformes virtuelles.
- Support technique auprès des équipes.
Taille de l’équipe : 20
Projets :
- Conception et mise en œuvre de l’infrastructure IT du centre de production Navteq
Expertise technique
- Support technique et administration des serveurs Windows et Linux.
- Sécurité : gestion des équipements de réseaux et sécurité, suivi de l’application de la politique de sécurité, gestion des sauvegardes, VPN, gestion des droits d’accès.
- Gestion de parc informatique : supervision réseau, support aux utilisateurs, analyse et résolution des incidents, gestion des configurations, gestion des mises à jour système et la mise en œuvre des montées de versions, patch Management.
Taille de l’équipe : 20
- Conception et mise en place d’un réseau de honeypots pour la collecte de malwares et la découverte des attaques zero days (Tunisian HoneyNet Project : ********)
Environnement technique : Honeypot, analyse des malwares, Virtualisation