Security expert & Technical leader at CFT/SEC for group central direction IT infrastructures,
▪ Security representative at group Foundation workgroup, contact for Architects & projects,
▪ Project manager to allow use of AWS resources for application with high need of compute,
Security expert dedicated to European projects: MAPS and ECMS/ESMIG
▪ IT Security contact to projects for recommendation, risk analysis at infra & application levels.
▪ Work closely with other NCBs teams involved (BdE, BdI, BdD)
▪ Manage operational security activities: Pentest, Vulnerability remediation, Patching, IT software
upgrades
Membre de l’équipe de sécurité pour les services aux utilisateurs de la banque,
• Chef de projet IT (DLP Endpoint, Elévation de privilèges, Standard sécurité AD et W10,.).
• Référent dédié pour des DSI métiers ou équipes projets (Poste Nextgen 2020, Anti-Phishing, renouvellement Smartcards et PKI,.).
• Participation à plusieurs standards (W10, AD, Patch Management,.),
Expert sécurité dédié au projet MAPS (Market Activities Processing System) réalisé en collaboration avec les équipes de la Banque d’Espagne.
Aide à l’application des guides et recommandations de sécurité de l’ESCB et de chaque banque,
Définition des mesures de sécurité et des scénarios de tests pour les fournisseurs,
Rôle transverse au sein des services IT et travail rapproché avec les équipes de sécurité interne et RSSI,
Travail en collaboration avec les équipes internes et les prestataires sur des projets de sécurité dans un contexte de migration d’un Mainframe vers l’Open Source.
Analyse de risques d’architectures techniques,
Pilotage du projet de gestion d’identités des systèmes Linux/Unix basée sur IPA (RedHat) et préparation de l’intégration à un IDM dans le but de réduire l’utilisation de Hauts Privilèges et leurs approbations,
Tests d’outils d’audit des Hauts Privilèges et implémentation,
Gestion de projets : DRP, PCA, Sécurisation d’accès applicatifs, encryptions mails, Supervision,
Participation aux travaux de la certification ISAE 3402, rédaction de documents sécuritaires,
Gestion d’un environnement Multi-sites (France, Irlande, Allemagne, Asie) :
VMware 5.1+SRM, Nexus 1000v, serveurs Blades HP, baies SAN HP MSA et EMC VNX, Cisco ASA,
Responsable de la sécurité du SI et de la certification ISO 27001,
Définition de la PSSI, revues des process et préconisations d’amélioration, analyses de risques,
Management de l’équipe Systèmes & Réseaux (3p) et des projets IT,
Gestion des fournisseurs IT, des négociations et contractualisations,
Setup de l’infrastructure IT : virtualisation Hyper-V R2 en cluster, SAN Equallogic, OS W2K8 R2/CentOS 6, VoIP Asterisk, VPN Multi-sites et utilisateurs (Cisco ASA, Fortinet, IPS), monitoring Zabbix, Helpdesk RT, authentification centralisée, serveurs Radius NPS, routage BGP en multi-homing,
80 sites dans le monde pour la génération d’appels GSM avec contraintes spécifiques (villes, latence,),
Expertises d’environnements réseaux complexes et conduites de projets :
- Définition et mise en place de l’architecture réseaux des bureaux de Paris (1200 personnes), et pour Accenture Technology Solutions à Paris et Nantes, connexions multiples avec des clients,
Fourniture de services IT aux consultants et leurs clients pour mener leurs missions,
Management et mise en place d’une large gamme Cisco Catalyst 6509 & routeurs, Firewall/VPN: Pix, Asa, Nortel Contivity, Fortinet , Checkpoint, IDS Cisco, San MDS en Fiber channel, Wifi Aironet, Proxy Bluecoat, Packetshapers, Cisco ACS, Radius, Syslog, Whatsup Gold, CiscoWorks,
Négociation de propositions et de contrats de maintenance, relations fournisseurs,
Travail en équipe dans un mode de centre de services,
Management réseaux de 57 sites en France (Cisco, Bay Networks, Newbridge, Checkpoint, Squid,.)
Force de proposition au sein de l’équipe Corporate pour les évolutions techniques et les standards groupe,
Chef de projet : Migration de la plateforme internet de production incluant les serveurs Web ‘OCP Point’,
installation d’outils de supervision et d’alertes : Ecoscope, Mrtg, Whatsup, CiscoWorks,
Support technique au helpdesk utilisateurs,
Design, installations/migrations d’infrastructures réseaux (Cisco, Bay Networks,.) pour des grands comptes : Arthur Andersen, Andersen Consulting France, Reynolds Tobbaco, Dole,
Mise en place et administration systèmes (Windows NT4, W2K, SBS, Optivity, CiscoWorks,.)
Support avant-vente : Audit, conseils et propositions d’architectures réseaux,