Mission : Etude, mise en œuvre et exploitation des moyens techniques de la gestion des identités sur le système d’information. , L’objectif étant le déploiement à grande échelle la solution technique de gestion de comptes à privilèges CYBERARK dans un contexte de couvertures complète des applications/assets.
Participation aux projets d’évolution
Réalisation : MCO de la plateforme CyberArk et administration Active directory
Mise en application des recommandations des audits de sécurité
Intégration des comptes dans les coffres-forts numériques Cyberark
Automatisation : scripting Powershell, Rest API, PACLI
Pour la création et l’injection des comptes/mot de passe dans les coffres-forts
Mise en place des connecteurs PSM et CPM
Implémentation de projet AAM
Rédaction des documents techniques
Support technique Niveau 3
Participation aux réunions Projet
Proposition des solution innovantes pour améliorer la sécurité
INGENIEUR sECURITE CYBERARK
Mission : Intégré à l’équipe Projets de Sécurité au sein de la Direction Urbanisme Transformation digitale, Pilotage et Risques de Groupama Supports et Services ; les principales missions ont consisté à : assurer un rôle de conseil, d’assistance, d’information, d’évaluation des risques (prescriptions) en matière de sécurité auprès des projets.
.
Réalisation : Contribution à l’enrichissement des règles de sécurité et à la mise en place de solutions sur étagères répondant aux exigences sécuritaires. Sensibilisation, formation des équipes sur les bonnes pratiques en matière de sécurité. Déploiement et administration de la solution bastion des comptes à pouvoir CYBERARK Veille technologique et force de proposition pour des évolutions garantissant la sécurité logique et physique du SI dans son ensemble.
Mission : Au sein de l’entité Global IT du Crédit Agricole CIB, accompagner dans leurs activités et projets de développement les métiers de la banque de marché, de la banque d’investissement, des financements structurés et de la banque commerciale ; en rejoignant en tant qu’expert le département en charge de la gestion de l’A.D au niveau mondial et des applications liées à la sécurité des Infrastructures : la plate-forme CyberArk (composée de 50 serveurs pilotant plus de 40.000 éléments).
Réalisation : Active Directory : administration et contribution aux projets métiers en termes de sécurisation et d’intégration à l’annuaire d’entreprise
Cyberark : Design, Implémentation, Upgrade, Reporting, Compliance, Troubleshooting, Support L3
Mise en place des composants Cyberark en mode Run et Build (Vault, CPM, PVWA, PSM, PSMP, AIM, DR)
Onboarding de comptes pour les différentes Technologies & Plateforme (Windows, Unix, Database, équipement réseau, etc.),
Création de plateforme Dummy,
Développement de nouvelles plate-forme, connecteurs, plug-ins PSM et CPM,
Intégration d’application via AIM
Mission : Assurer la maintenance et la disponibilité des équipements d’infrastructure,
Gestion/exploitation/supervision du fonctionnement des systèmes de virtualisation, Administration des annuaires : Superviser le fonctionnement des Active Directory, Gestion des stratégies spécifiques appliquées aux serveurs Déploiement / Intégration d’architectures système. Support technique de niveau 3 : Traitement des incidents sur les équipements d’infrastructure et les annuaires.
Réalisation : Industrialisation et automatisation (PowerShell et outillage) des tâches d’administration, gestion et administration liées à l’Active Directory. Optimisation et évolution des scripts et solutions de monitoring existantes. Gestion de différents projets techniques liés à l’évolution de l’infrastructure, la définition et la mise en place des politiques de sécurité de l’AD en conformité avec les recommandations des audits de sécurité de Microsoft. Raccordement des applications à l’AD, implémentation de solutions d’authentification SSO et de fédération d’identité.
Participation à la migration du système de messagerie Exchange 2010 vers office 365.
Mission : Administration de l’Active Directory (Gestion des droits/utilisateurs, des GPO ...). Assurer la prise en charge, dans un périmètre international, de la conception, la mise en œuvre et le maintien en condition opérationnelle des socles techniques (serveurs, systèmes d’exploitation Microsoft, sauvegarde, service d’infrastructure, solution de supervision, stockage, composants techniques) sur l’ensemble des environnements, du développement à la production.
Réalisation : Gestions de projets internes de transformation / évolution de l’architecture. Résolution des incidents de production de niveau N2 et N3. Traitement de demande de support : expertise technique et résolution des problèmes
Mission : Administration des systèmes constituant l’architecture Microsoft (infrastructure AD, GPO, DFS, WSUS, PKI, Hyper-V.…) Maintien en conditions opérationnelles et évolutions de l’infrastructure. Assistance auprès du chef de projet de migration (2003 à 2008). Réalisation : Administration système et Active Directory. Interventions pour la partie AD dans le cadre de la migration du parc de 2003 vers 2008. Support technique niveau 2/3. Rédaction et mise à jour de la documentation technique et des procédures.
Active Directory Windows 2003 et Windows 2008R2 (Multi-forêts, Multi-domaines, 80 sites AD), postes clients Win XP et Win7, Exchange 2010, VMware ESX 4, SCCM 2007, APP-V, MED-V, VDIMission : Ingénieur Sécurité de l’AD (audit remédiation) (MCO et gros projet de sécurisation AD) et CyberArK.
Fourniture d’expertises de conseil pour traduire les besoins utilisateurs (recueil des besoins/documentation/conception/tests) formation et passer la main aux equipes de support.
Support technique pour la résolution des incidents AD et CyberArk rencontrés.
Mission : En tant que membre l’équipe PAM Etudes (Niveau 4) au sein de la Direction Cyber Sécurité ; principalement assurer la prise en charge : étudier et apporter les réponses aux demandes de nouveaux besoins exprimés par les autres équipes techniques clientes/utilisatrice de la solution CyberArk.
Support technique pour la résolution des incidents complexes rencontrés et qui sont escaladés par les équipes de Production.
Réalisation : Traitements des nouvelles demandes d’intégration des BDD PaaS,
De sécurisation de secrets applicatifs, sécurisation des contrôleurs de domaine Active Directory, …
Transformation de solution de bastion, Convergence entre Filiale
Migration de Datacenter (étude, planification, réalisation)
Mission : Migration de l’architecture Active Directory existante : évolution du système d’authentification et de gestion des ressources du domaine
Réalisation : Design et planification de l’architecture cible. Prise en compte de la cinématique particulière et des exigences de sécurité : Migration de la base SAM NT4 vers un annuaire Active Directory Windows 2008 R2 via une étape intermédiaire vers Windows 2003. Transfert de compétences
Mission : Migration du service d’annuaire Active Directory et du service messagerie Exchange.
Réalisation : Audit complet de l’infrastructure préalable à la migration. Migration Exchange 2003 vers 2010. Installation d’une PKI Microsoft. Upgrade Active Directory 2003 vers 2008 avec une intégration d’un serveur reverse proxy pour la sécurisation des services de « Mobilités ». Rédaction de la documentation livrable