Management d’un projet PAM et d’un projet SIEM
Contexte :
Accompagner TF1 pour le déploiement d’un PAM (CyberArk) et l’extension d’un SIEM dans le Cloud.
Résultats :
o Mise en production de la solution CyberArk pour 4 entités ;
o Remise en conformité des infrastructures à la suite d’un audit ;
o Pilotage d’une démarche d’analyse de risque EBIOS ;
o Embarquement de 400 utilisateurs au sein de CyberArk dans une démarche de conduite du changement ;
o Collecte des logs de 10 technologies supplémentaires dans le Cloud pour le SIEM.
Périmètre d’intervention :
o Réaliser les ateliers d’expression de besoins et recueil de feedback avec les utilisateurs ;
o Définition de la roadmap et communication auprès des parties prenantes ;
o Cadrage des projets ;
o Gestion et suivi des activités ;
o Animation des comités hebdomadaires et COPIL ;
o Identification et planification et séquencement des activités et jalons des projets, Estimation du plan de charge,
Constitution du planning, Suivi de l’avancement des activités et identification des écarts ;
o Définition des rôles et responsabilités, Rédaction des RACI ;
o Création et mise à jour du registre des risques ;
o Suivi budgétaire ;
o Coordination des intégrateurs ;
o Responsable du produit Interconnexion à Diffusion Restreinte
Management d’un projet de transformation et de sécurisation du SI
Contexte :
Accompagner l’équipe sécurité de COLAS Digital Solutions dans la mise en œuvre de projets critiques
Résultats :
o Pilotage d’un projet de déploiement de sondes de détection d’intrusions et d’activités malveillantes sur le réseau
o Déploiement de 53 sondes d’intrusion en France et dans le monde avec les partenaires internationaux
o Mise en place de la surveillance des alertes de sécurité par l’équipe RUN avec un reporting hebdomadaire
o Pilotage des différents intervenants du projet (architecte, ingénieurs réseau et sécurité, et intégrateur)
o Optimisation du traitement des incidents : Mise en place d’un processus de traitement des alertes de détection
d’intrusion avec 2 équipes de RUN N2 /N3 et une entreprise tierce (service managé sur les opérations de
surveillance)
Périmètre d’intervention :
o Cadrage des projets de sécurisation ;
o Recueil des exigences du projet auprès du client ;
o Identification et planification et séquencement des activités et jalons du projet, Estimation des ressources
nécessaires, Constitution du plan de charge, Suivi de l’avancement des activités et identification des écarts ;
o Définition des rôles et responsabilités, Rédaction des RACI, Suivi des plans de Charge ;
o Conduite du changement : mise en place d’un process co-construit, mise en place de workshop hebdo, suivi
des KPI pour identifier les points d’amélioration. Plan de communication, Plan de formation.
o Identification des parties prenantes (OBS), Planification et animation des COPROJ, Rédaction des supports
de présentation à la direction (Gates), Mise à jour des rapports d’avancement / dashboard présentés en
comité projet, Gestion de la relation fournisseur ;
o Création et mise à jour du registre des risques ;
o Définition d’une roadmap de déploiement des sondes avec les partenaires internationaux
Environnement technique : Vectra
Chantiers du projet :
o Déploiement des sondes sur un environnement internationnal
o Interconnexion à l’AD et aux RODC
o Interfaçage avec SNOW
Contexte :
Répondre aux besoins de sécurisation des réseaux de communication du groupe Thales France. Projet critique
(budget >3,5M€).
Résultats :
o Pilotage d’un projet de déploiement d’une solution d’audit en temps réel des firewalls et d’automatisation du
processus d’ouverture de flux (Budget global estimé à 3,5M€)
o Pilotage de +20 intervenants sur le projet (coordinateurs techniques, service communication, architectes,
ingénieurs d’exploitation système, réseau et sécurité, et développeurs, répartis dans 5 entités et une société
d’intégration)
o Correction des anomalies techniques sur les firewalls (+100 équipements) et lancement un plan d’amélioration
autour de la gestion de ces équipements de sécurité (politique de sécurité, inventaire, documentation
technique) ;
o Mise en place d’un reporting hebdomadaire pour la surveillance des règles non conformes aux politiques de
sécurité
o Team Building, et optimisation du processus d’ouverture de flux : Mise en place d’un processus avec 4 équipes
principales, amélioration du délai de traitement moyen des demandes d’ouvertures de flux de 30 à 5 jours.
Périmètre d’intervention :
o Structuration du projet selon le référentiel Chorus V2 en vigueur chez Thales ;
o Recueil des exigences du projet auprès du client, Rédaction du « Collection of Requirements » et de la matrice
de traçabilité des exigences, Création de la structure de découpage du projet (WBS), Listing des livrables,
Rédaction et mise à jour du Plan de Management, Pilotage du processus d’investigation du projet, Pilotage du
processus d’appel d’offre éditeur et de la rédaction du cahier des charges, Mesure de la performance et
analyse des écarts ;
o Identification et planification et séquencement des activités et jalons du projet (MS Project), Estimation des
ressources nécessaires, Constitution du plan de charge, Suivi de l’avancement des activités et identification
des écarts ;
Estimation des coûts, Conduite d’appel d’offre, Analyse des offres, Détermination du budget, Analyse des
écarts, Gestion des devis et demandes de travaux des entités Thales et fournisseurs externes ;
o Calcul du ROI, rédaction des process projet, établissement de métriques d’avancement des activités et
d’évolution des coûts du projet, Planification et suivi des revues d’ingénieries (design, stratégie de test,
transition RUN, etc), Suivi de la création et validation des livrables (+100 livrables), Organisation de
workgroups pour améliorer les outils et méthode de travail avec les entités Thales, Audit ISO 9001 sur le
projet ;
o Définition de l’organigramme, Définition des rôles et responsabilités, Rédaction des RACI, Suivi des plans de
Charge,
o Conduite du changement et approche Agile : Accompagnement des équipes pour favoriser l’autonomie, mise
en place d’ateliers pour la formalisation et l’adaptation des process et RACI, Définition des rôles et parties
prenantes, Identification des zones de dysfonctionnement et suivi de la mise en place des solutions
appropriées avec les parties prenantes, Implication des équipes et responsabilisation sur la qualité de l’offre de
service, Favoriser la communication entre la différentes parties prenantes en partageant les difficultés et les
axes d’amélioration, Informer sur le contexte, team building (favoriser la collaboration des différents acteurs
du projet et key users), implication du management, mise en place d’un process co-construit, mise en place de
workshop hebdo, suivi des KPI et questionnaire de satisfaction pour identifier les points d’amélioration,
travail en itérations pour faire évoluer les workflow et processus au fur et à mesure des problématiques
remontées par les utilisateurs. Réalisation des plans d’accompagnement au changement, plan de
communication, et plan de formation,
o Identification des parties prenantes (OBS), Planification et animation des COPROJ, Rédaction des supports
de présentation à la direction (Gates), Mise à jour des rapports d’avancement / dashboard présentés en
comité projet, Gestion de la relation fournisseur, Production d’indicateurs budgétaires (EAC, ETC) ;
o Création et mise à jour du registre des risques ;
o Définition d’une roadmap de sécurisation des firewalls sur 4 ans
Chantiers du projet :
o Extension des réseaux d’administration sur les sites locaux
o Mise en place d’un syslog, analyse et remédiation des règles de filtrage non conformes
o Mise en place des infrastructures d’hébergement
o Mise en place et configuration de TUFIN (SecureChange & SecureTrack)
o Définition des politiques de sécurité
o Remplacement des firewalls obsolètes
Management des programmes de déploiement de fibre optique
Comprendre les enjeux des programmes avec les directions métiers. Coordination des managers et chef de projets
des différentes directions (Marketing, déploiement, ingénierie, juridique, SI, etc.). Identifier les besoins et les
ressources disponibles et mettre en œuvre les moyens nécessaires à la bonne réalisation des programmes. Rédaction
du cahier des charges. Mise en place et suivi de la planification. Gestion budgétaire des projets.
Management des projets d’infrastructures informatiques sur les centrales nucléaires
Contexte :
Pilotage du déploiement d’infrastructures informatiques sur les sites nucléaires de France pour la mise en place des
chantiers de maintenance du groupe AREVA, dans un environnement hautement sécurisé.
Fournir au personnel AREVA des moyens informatiques dans les bâtiments dédiés aux ouvertures de chantiers de
maintenance dans les délais impartis. Adapter les installations aux infrastructures existantes (pré-câblage, rocades,
baies de brassage), et au besoin des chantiers (nombre d’em...