KAPPA engineering, PME française aux dimensions internationales dans le
domaine de l'édition de logiciels pour la prospection et l'exploitation pétrolière
a toutes les contraintes IT d'une multinationale et est dans le mouvement
d'une transformation vers la conformité aux exigences cybers actuelles. J'y suis
en charge de la mise en œuvre de la transformation cybersécurité pour le
réseau et le système ainsi que de l'évolution du corpus documentaire.
Conception et mise en place d'un plan de sensibilisation à la sécurité
informatique pour l'ensemble des employés de l'entreprise
Participation à la mise en conformité de l'entreprise avec la norme ISO
27001
Mise en place d'un système de gestion des incidents de sécurité pour une
réactivité accrue
Organisation de sessions de formation pour les employés sur les bonnes
pratiques de sécurité informatique (SPAm, phishing, ...)
Réduction des vulnérabilités de sécurité grâce à la mise en place d'un
programme de gestion des correctifs
Mise en place des plans de continuité d'activité en cas d'incident de
sécurité
Segmentation du réseau LAN niveau 2 et 3 (VLAN, FW)
Mise en place d'un système de détection d'intrusion pour prévenir les
attaques externes
Ingénieur sécurité informatique
Depuis août 2021 Smart Global Governance Sophia Antipolis
· Assistant du RSSI, réponses aux appels d’offre, préparation et gestion des
audits (ISO27001, SOC2 type II,...), collaboration avec l’administrateur système
· Certification ISO27001/27018 (durée de préparation deux mois et demi en
collaboration avec ATOS Digital Security ; organisme certificateur : Certitrust)
· Elaboration de documentations (PSMSI, PSSI, PAS, PCA PRA, analyse de
risque, politiques diverses, …)
. Sécurisation du SI de l'entreprise : mise en place d'une segmentation
(802.1Q), d'un FW et d'une identification (802.1X) avec serveur radius
· Animation de réunions (réunions de sécurité hebdomadaires, réunions de
préparation d’audit, réunions avec des prospects et des clients
. Encadrement d’un jeune ingénieur
Administration du réseau
Technologies gérées : Campus Cisco, routeurs Cisco, serveur DHCP
Administration du réseau dédié IFB (Internet for Business)
Technologies gérées : Firewalls (Palo Alto / Panorama, Stormshield, Fortinet, Juniper), Campus Cisco,
authentification (Ucopia), serveur DHCP (InfoBlox)
Test Engineer : équipements de sécurité réseaux
Test de configurations avant-vente et d’équipements en retour de maquette
Mission de support informatique et réseaux
Stage de conclusion du master2 IFI Caspar : “Preuve de concept pour la gestion des contrôles des
SI au sein d’Amadeus”
Standards gérés : PCI DSS, SSAE 16, ISO 27001, ICFR-IT, directive européenne pour la Protection des
Données Personnelles
Outils utilisés : MS SharePoint 2010 (niveau expert), MS Office 2013 (niveau avancé)
- Evènements professionnels:
ACTINSPACE (CNES) : Hackathon 23-24 Mai 2014 (mon équipe a gagné le 2eme prix)
AFNOR SYMPOSIUM : colloque sur la sécurité des SI et la standardisation – Mai 2014 - Sophia Antipolis
Produits réseaux Nortel : routeurs, switches ethernet, VPN routeurs, VPN gateways, firewalls,
produits WLAN (WiFi AP et WiFi switches)
Protocoles: TCP/IP, Ethernet, 802.3n
Résolutions en autonomie de problèmes complexes selon le contrat de service client (SLA),
reproduction en lab, rédactions et suivi des CR, environ 70 tickets traités par an
Outil : Wireshark, base de données Nortel, ERP (Siebel, Clarify)
Gestion du lab
Alliance,…
Point de contact unique du client pour les problèmes techniques
Analyse et résolution en autonomie et/ou en collaboration avec le support niveau 2. Suivi de
tous les cases des clients premium
Reporting : pour chaque compte, conference call hebdomadaire, rapport écrit mensuel en
anglais, réunions sur site client deux à trois fois par ans
Indicateur de réussite : remerciement des clients
Support avant-vente et gestion de projet
architecture: spécification planning des connexions
gestion de tous les aspects opérationnels des installations technique de l’opérateur
support après-vente et gestion de projet pour les clients data français et les réseaux privés
Frame Relay internationaux complexe