Renforcer la Cybersécurité en interne et la développer à l'extérieur auprès des clients selon
3 valeurs : SURETE, INTEGRITE et PERFORMANCE.
Résultats obtenus :
1. Positionnement et renforcement de la Cybersécurité en interne (Mise en place
de l’organisation Sécurité, des compétences et des offres de service) ;
2. Contribution à des événements majeurs (FIC, Assises de la sécurité) et à des
groupes de travail (Afnor, CESIN, Clusif, Gimelec et Exera) ;
3. Développement et mise en place de la Cybersécurité à l’extérieur (Sécurité SI
industriels, SMSI ISO 27001, Homologation LPM, PCI/PRI et Gestion de crise).
Suivre l’homologation de systèmes industriels dédiés au contrôle, surveillance et protection
de sites sensibles et Rédiger le Plan de Continuité et de Reprise Informatique (PCI/PRI).
Résultats obtenus : 1. Conception du modèle et de la démarche de réalisation du
PCI/PRI ; 2. Coaching et accompagnement de la société et des clients novices en la
matière ; 3. Communication et sensibilisation en cours sur les objectifs, la
méthode et la conduite du PCI/PRI.
Définir la stratégie, les budgets et l’organisation de la Gouvernance Sécurité Internationale ;
Actualiser les processus et les outils ; Fédérer les risques et plans d’action ; Mettre en
œuvre et contrôler les résultats et les coûts de cette nouvelle stratégie et organisation ;
Piloter la Gouvernance Groupe, les projets et les équipes ; Etablir les KPIs et le reporting.
Résultats obtenus : 1. Nouvelles organisation et procédures en place ; 2.
Implémentation des standards, outils et contrôles Sécurité ; 3. Emulation,
coordination et évaluation des RSSIs et des activités Pays (plus de 20).
Mission (Société en situation de crise) : Rétablir un niveau Qualité et Sécurité suffisant et
durable afin que la société soit autorisée à refaire des affaires et ne pas perdre ses
référencements.
Conduire la société de services dans la mise à niveau de la Sécurité de son SI, de ses activités
et de la protection des informations en définissant la gouvernance Sécurité, en mettant en
place l'organisation, les budgets et les outils, en maîtrisant les risques, en gérant la sécurité
au quotidien, en la conformant aux exigences de sécurité des clients, à la CNIL et au
Pilotage de projets / Consultant Conception, Mise en œuvre et Conduite du changement
Missions Indépendant :
Projet 1 : Sécuriser et pérenniser les systèmes d’acquisition, de production et de diffusion du Service Météo Interarmées.
Analyse des risques fonctionnels, techniques et sécurité en vue d’une migration du périmètre applicatif identifié.
Etude de la cible, des trajectoires d’évolution et du déploiement du SI (détermination des niveaux d’Exploitabilité, de Sécurité, d’Obsolescence, …).
Pilotage de projets / Consultant Implémentation, Organisation et Conduite du changement
Mission Indépendant : Concevoir, réaliser et conduire la mise en conformité Sécurité pour différents fournisseurs de service (3 à ce jour) dans le cadre de leur référencement de type Opérateur d’Importance Vitale :
Définition et mise en œuvre de la Politique de Sécurité (PSSI) et du Système de Management (SMSI) ; Formalisation des réponses ; Mise en place, accompagnement et coaching du RSSI.
Projet 2 : Concevoir l’architecture et les services associés pour la mise en œuvre d’une passerelle mutualisée et sécurisée d’échange de données sensibles et de connexion des SI métiers à Internet.
Identification des orientations de l’architecture sécurisée cible.
Analyse des risques et rédaction du Dossier de Sécurité.
Pilotage de projets / Consultant Conception, Mise en œuvre et Conduite du changement
Mission Indépendant : Analyser selon la méthode EBIOS, sur 2 sites européens, les prestations de Tierce Maintenance Applicative d’applications gérées par l’ASIP Santé.
Audit de l’organisation, des activités réalisées et des moyens associés.
Conception du modèle de l’analyse appliquée aux processus et procédures des prestations de TMA.
Pilotage de projets / Consultant Conception, Mise en œuvre et Conduite du changement
Mission Indépendant : Formaliser, installer et animer le Service de Maintien en Condition de Sécurité (MCS) au sein de la Production informatique.
Audit de l’organisation, des activités réalisées et des moyens associés.
Conception du modèle de l’analyse appliquée aux processus et procédures des prestations de TMA.
Pilotage de projets / Consultant Conception, Mise en œuvre et Conduite du changement
Mission Indépendant : Proposer et piloter un plan de rémédiation applicable sur 2 ans afin de sécuriser les SI au niveau Expert avancé.
Présentation en 2 mois du plan de rémédiation et planification de son pilotage suite à l’étude de 42 « Cookbooks » et de rapports d’audits groupe (Construction de la feuille de route).