Mission chez AXA-Tech à Bruxelles (projet NEDC)
Dans le cadre de projets internationaux, responsable des projets d’évolution de l’infrastructure sécurité :
Project manager pour mettre en place les processus de Security Monitoring (Envision-RSA, USVD-CA) :
- Intégrer les différentes plateformes (UNIX,Windows, Mainframe, network équipements) et suivre l’évolution de l’infrastructure.
- Gérer les événements de sécurité et suivre les anomalies
- Contrôle de la bonne application des processus mis en œuvre
Vulnérabilité Management et policy compliance (Languard, Nessus Qualys and Tripwire) :
- Analyser les risques, les vulnérabilités.
- Analyser les modifications sur l’infrastructure pour détecter les changements non autorisé.
- Assurer la conformité avec les Baseline définies pour les différent Platform (Servers et des équipements réseaux).
- Définir le plan d’action afin d’installer des correctifs requis.
Firewall audit (AlgoSec, Checkpoint, Cisco PIX) :
- Optimisation et Amélioration la performance des Firewalls.
- Analyse et gestion des logs sur Firewalls
- Analyser les risques sur les firewalls et définir le plan d’action.
Conseil et support aux différentes équipes (SOX, audit interne, architecture, opérationnel...)
Technical project manger :
- Chef de projet technique pour externaliser le premier niveau de sécurité monitoring.
- Participer à définir les différents services à externaliser.
- Rédiger les documents et les processus pour le projet.
Missions :
Conception et réalisation de nouvelles solutions pour mettre en place des politiques de sécurité à des usagers dans des réseaux d'accès IP sans fils (WLAN, Meshs, UMTS…). L'enjeu est de garantir stabilité et la fiabilité en développant des mécanismes préventifs et correctifs contre les intrus.
Conception et développement (C/C++) d'un nouveau protocole de gestion des clés "OPEP" pour les réseaux d'accès de type Ad-hoc.
En coopération avec un équipe de France Telecom, Conception et développement (C/C++) d'un nouveau Protocol de routage sécurisé " Secure PARTY" pour les réseaux d'accès de type Mesh.
Intégration du code développé dans un simulateur réseau écrit en C/C++
Test et validation.
Définition et Planification des tâches à effectuer pour une période de 3 ans
Recrutement et encadrement de stagiaires.
Collaboration avec d'autres équipes de recherche.
Participation à des projets européens et nationaux
Rédiger et publier les résulter dans des revues scientifiques (********/~ley/db/indices/a-tree/k/********:Mounis.html)
Environnement LINUX/C, C++/simulateur de réseaux/ 802.11 a/b, 802.11s, 802.21, NS2
Développement des applications Web pour plusieurs clients
Environnement Win XP/ HTML, PHP, ASP, ACCESS,Apache. Contribution au développement d’outils interactifs pour les bases de données :
Unification des différentes bases de données.
Développement des outils d’interface au mode sécurisé pour alimenter les bases de donné de la médiathèque et centraliser la recherche via leur moteur de recherche pour les internautes. (********/)
Réalisation d’un site Web dynamique :
Définition de la structure de base de données pour la gestion des mises à jour des logiciels (ACCESS)
Création d’un logiciel de test pour le fonctionnement des cartes électroniques
Développement des cartes d’interfaçage.
Exploitation des infrastructures centrales serveurs et réseau
Surveillance du bon fonctionnement des serveurs et équipements réseau
Résolution des incidents
Prise en charge des demandes de changement : installations, modifications de configuration, extensions