Pilotage du portefeuille de projets Global Solutions pour AXA Partners
Définition des formats de reporting et de suivi pour l’ensemble du programme
Déploiement du SOC/SIEM (outil Splunk) pour les différentes filiales (identification des use-cases à couvrir, coordination des workshops techniques, définition et implémentation des processus et organisations L1-L2-L3 pour le SOC, préparation et conduite du changement, définition des reportings management, etc.)
Elaboration et mise en œuvre de la campagne de recertification des comptes utilisateurs
Pilotage du portefeuille de projets Sécurité pour AXA Group Solutions
Elaboration et mise en œuvre de la campagne de recertification des comptes utilisateurs pour l’ensemble des systèmes et applications du scope AXA GS
Etude et réalisation de proof of concept de solutions d’authentification forte innovantes (Yubico, Logmote)
Elaboration d’offres de services SSDLC (SAST, DAST)
Préparation, mise en œuvre et suivi de plan de remédiation de recommandations d’audit
Etude comparative des solutions existantes (smart card, hard/soft token, biométrie, Bluetooth, etc.) au regard des cas d’usages (utilisateurs fixes, nomades, contrôle d’accès physique, tablettes, smartphones, etc.)
Constitution du portefeuille de projets 2015-2016 (DLP, remédiation applicative, étude NAC, recertification des comptes utilisateurs, sensibilisation utilisateurs, etc.) ; pilotage des chefs de projets sécurité, coordination MOE
Suivi de la mise en œuvre des exigences Groupe et reporting
Suivi des recommandations d’audit (audits internes, PCI-DSS, etc.), définition des plans d’action
Pilotage du projet DLP pour le GIE AXA (blocage USB/upload avec Digital Guardian)
étude de cadrage pour la refonte de la gestion des habilitations
Analyse de l’existant, cahier des charges pour un RFI éditeur
Garant de la livraison dans les délais, livrables et budgets, du portefeuille de projets (sécurisation des accès distant, NAC, authentification forte, DLP, certification des comptes techniques, contrôle des accès aux infrastructures, gestion des identités, etc.)
Définition et mise en place et gestion de la gouvernance du cycle de vie complet des projets (lancement, pilotage, exécution, reporting mensuel avec l’outil HP PPM)
Soutien technique/fonctionnel/méthodologique aux chefs de projet ; coordination avec les contributeurs (MOE) ; gestion des escalades et points d’arbitrage
– contexte international
18 000 utilisateurs, dont 11 000 à Paris migrés en 4 mois, +600 applications intégrées dans le SSO
Éducation nationale : Déploiement d’une solution OTP (RSA SecurID) pour 100 000 utilisateurs
Cegedim (hébergeur de données de santé) élaboration de la PSSI
Management interne
Processus organisationnels de gestion des clés
Spécifications fonctionnelles du logiciel de gestion du déploiement des clés
Pilotage du prestataire éditeur-intégrateur de la solution (RSA)
Gestion du changement (documentation, formation)
Analyse de risques EBIOS
Définition des règles de sécurité
Pilotage des projets IAM, gestion de la relation client
Spécifications fonctionnelles et techniques de la solution Evidian (contraintes de trading)
Processus organisationnels : 250 personnes traitées par jour (changement de badge et formation à l’authentification forte + SSO)
Processus de support utilisateur et de gestion de crise
Supports de communication (affiches, vidéos, Intranet) et de formation (guides, brochures, etc.)
Spécification d’un service Web permettant l’enrôlement et la gestion en self-service de 600 applications métier dans le SSO