Responsable d'équipe, sujets transverses sur une Production de 300
applications :
Gestion des Risques (Identification, analyse, instruction et traitement
de risque)
Participer à plusieurs projets dans le cadre du programme
Répondre aux auditeurs internes et externes. Cybersécurité
(Vulnerability Management, IAM, Hardening Os & middleware, CSP
SWIFT, PSM).
Réponse aux audits (interne et externe)
Participer aux différentes revues de sécurité du groupe et définir des
plans d’action adaptés à la division de production.
Projet : Déploiement de la solution McAfee EndPoint sur Linux.
Rappel des règles de sécurité aux différentes équipes de IT (Domaine
FIT/ FRESH/TERRESUISSE...)
Animer des sessions de sensibilisation à la Cybersécurité et rappel des
bonnes pratiques.
Gestion de la relation client en assurant l'interfaçage entre la MOE et le
fournisseur de service à travers le respect des SLAs.
Projet : Déploiement de la solution DAM Guardium sur les bdds
Plusieurs campagnes en parallèle (priorité sur les applications CIS et
CHAPS):
PSU Oracle, JRE, WAS, WAS Liberty...(2 campagnes par an par
middleware- Scope de 3000 serveurs)
Déploiement de l'agent Guardium sur les serveurs de bdd oracle
Reporting pour le management dans le cadre des présentations sterco
avec les clients FIT & FRESH.
Actions :
Planification du déploiement des correctifs sécurité avec BP2I et l'IT
Métiers (FIT & FRESH) en priorisant les applications SWIFT CIS et
CHAPS
Réservations des ressources via Service Now et coordination des
opérations.
Traitement des prérequis (Reboot sanitaire des serveurs, Ajout de
disque sur le vg_apps avec l'outil Dalia et Cmis, Purge des FS...)
Collecte des plages de maintenances (130 RAs sur 3800 serveurs).
Suivi des changements de sécurité (Go/NoGo)
Formation des collaborateurs de l'Ops Functions et mise à disposition
des reporting.
Référent Audit/Risk / Contrôle Permanent chez l'Ops Functions / Core
Fonctions
Réponse et suivi des recommandations et des audits
*Interne avec l'Inspection Générale, Externe avec les cabinets d'audit
comme EY, Deloitte, la BCE, CHAPS
Actions :
Entretiens avec les auditeurs/ Réponses des questionnaires avec les preuves à l'appui sur l'exigence des demandes.
Plan de contrôle majeur par trimestre avec ITRMG et ProdSec sur la conformité des applis c1, c2 et c3 avec les items du PGSR
Réponse aux exigences de l'IG et des régulateurs
Formalisation/Rédaction et instruction des fiches de risque avec l'IT
Risk Management + suivi des plans d'actions
Référent CyberArk avec l'outil SAAM (RPT et RPM)
PAM Optimisation (Traitement des comptes Orphelins)
Pilotage et remédiations des vulnérabilités
Traitement des incidents historiques
Etude et Analyse des besoins utilisateurs et proposition de solutions
techniques
Développement de plusieurs Widgets sur le portail 360
Administration de bases de données Oracle (Habilitation et
autorisation d’accès au portail)
Rédaction de cahier de charge technique et des use cases +
supports utilisateurs