• Animation du 120 ateliers métier pour identifier les documents stratégiques d’Amundi.
• Réalisation de la matrice des informations stratégique du métier de l’Asset Management.
• Réalisation de la cartographie des informations métier et à caractère personnel pour les
applications critiques.
• Coordination du projet déploiement de la solution d’anonymisation dans les environnements
sensibles.
• Pilotage de l’activité test d’intrusion. (planification, cadrage des tests d’intrusion).
• Restitution des résultats des tests d’intrusion aux différentes équipes métier.
Gestion de la sécurité et pilotage des projets de sécurité
Directeur du programme Gestion Opérationnelle de la Sécurité (GOS) pour un client du secteur transport
(depuis mai 2021)
• Pilotage l’ensemble des projets du programme GOS dans leurs différentes dimensions
(technique, organisationnelle, métier).
• Pilotage du budget des projets de sécurité du programme GOS (4,3 M€)
• Formalisation des tableaux de bord explicites et clairs à destination du top management
• Réalisation des audits à blanc ISO 27001.
• Réalisation des analyses d’écart ISO PCI DSS, RGPD
• Réalisation de 70 analyses de risque (Application métier / Composants de l’infrastructure SI).
• Organisation des campagnes de phishing.
• Formation de sensibilisation des équipes métier.
• Participation à la création et à la mise à jour de la Politique Sécurité ainsi qu’à sa promotion et
contrôle de son application.
• Support SSI aux équipes (prise en compte des contraintes, proposition/validation de solutions).
• Qualification des systèmes d’un point de vue technique et fonctionnel et vérification de
l’application des normes en vigueur (PCI DSS, GIE CB, OWASP).
• Evaluation de la sécurité d’une infrastructure ou une application (tests d’intrusion, analyse des
risques et de vulnérabilités).
• Participation à la résolution d’incidents de sécurité.
Spécialiste en développement sécurisé (2014 – 2015)
• Définition des guides de développement sécurisé.
• Formation des développeurs aux techniques de développement sécurisé et aux risques de
sécurité.
• Accompagnement des développeurs dans la priorisation et la correction des vulnérabilités
rencontrées.
• La participation à la rédaction des spécifications fonctionnelles et techniques détaillées
• La conception des applications monétique front et back office.