> Suivi du développement de Play books auprès des équipes pour améliorer l'efficacité des opérations de sécurité (Threat Intelligence)
sur Xsoar en fonction d’un algorithme de fonctionnement prédéfini par le client en amont du projet(X)
> Suivi des tests de uses cases de menaces récurrentes et automatisation pour accélérer la réponse à incident
(Ingestion d’alertes multiples sources)
> SOC : Administration/Tests des systèmes en préprod/prod du périmètre Soc en contribution du projet des admins/analystes
afin de maîtriser la solution à intégrer en production
> Évaluation des risques, menaces et conséquences, coordination, polyvalence
> Réunions hebdomadaires (MV, Clients, OCB)
• Coordination
> Coordination de deux administrateurs/prestataires/alternant
• Fonctionnel
> Participation aux projets techniques sécurité du domaine réseau (Run/Build)
> Participation gestion des risques des incidents sécurités (PCA-PRA, HA)
> Contribution à la définition des best practices de l’entreprise, gouvernance, processus
• Technique
> Monitoring du fonctionnement des liaisons et équipements, criticité d’alertes associés (déclaration, suivi, reporting) pour sites distants et parisiens,
- Analyse de log, flux, alertes, filtrage mac, nac…
> Administration équipements fonctionnels et technique et équipements de gestion associés :
- Gestion des accès AAA, VPN Ssl/Ipsec, Wlan, Vlan
- Gestion de l’active directory
- Application des corrections suite aux recommandations du rapport d’audit de l’ADR
- Troubleshooting
- Contrôle de cohérence des changements effectués sur le réseau vérification des dérives de configurations
; Projet d’accompagnement SSI
â Projet d’aide à la traduction des exigences d'auditabilité du SI Certification des comptes, recommandations (Ey, Mazars, KPMG) dans 5 GHT
â Suivi du plan d’action SSI en cours (Instruction n° SG/DSSIS/2016/309 du 14 octobre 2016) en termes de maturité
> Référent pour conseiller les employés des CH lors d’incidents de sécurité (Hameçonnage, Alertes, menaces…)
> Réunions d’équipe hebdomadaire avec le RSSI Chef au siège pour évaluer le Plan SSI en cours dans les 5 GHT afin prioriser
les mesures à appliquer et suivre l’état d’avancement
> Réunions avec les DSI d’hôpitaux d’IDF pour planifier les jalons de définition de leur PSSI, Schéma directeur, …
> Projection des rapports d’analyse de risque sécurité auprès des DSI pour réévaluer leur niveau de risque, la DICT de leurs actifs
> (CH de Versailles, Etc., …)
> Réunions avec les responsables IT et les métiers pour la rédaction des plans d’actions (deadline, échéances) et valider les livrables
de preuve en sécurité logique/physique
> Coordination avec les équipes Infra et métiers sur les sujets sensibles (Elaboration de cartographie applicative, projets IAM, authentification)
> Demande de mise à jour des documentations d’exploitations et d’architectures pour la gestion de leur SI lié à leur Pssi
Et mise à disposition de Template (PRA, Chartes, Procédures) pour les aider
> Veille à la Restitution des résultats de Test d’intrusion I/E effectué par le contributeur (Advens)
• Technique
> Demande de scanne pour Identifier des vulnérabilités
> Démonstration de faisabilité avec l’équipe RSSI pour vendre des solutions et protéger leurs données non structurées (ex :Bastion, …)
> Suivi d’un projet de remplacement et migration d'application client\serveur à la DSI - SGPP
- Analyse de besoins, recherche de solutions, sélection/démonstration de l’outil, rédaction du cahier des charges (Mapa, CCTP)
> Participation à la phase VABF d’un système d'archivage électronique (DAT, Dossier d'exploitation, Etc.)
- Analyse, Audit et proposition de solutions, résilience
- Réalisation d'un PRA-PCA pour la continuité d’activité et la sécurité de la future architecture répliquée du SAE
- Vérification du fonctionnement en environnement de test
Backup du responsable infrastructure/système, réseaux
> Chef d’équipe pour le support Infrastructure/Proximité (3 administrateurs)
> Suivi de l’activité de l’équipe sur l’outil de service desk (Combodo)
> Pilotage des projets d'amélioration et de correction d'infrastructure (Migrations/Montée de versions, consolidation)
> Accompagnement au changement
> Gestion du parc IT (central et filiales province)
• Sécurité :
> Accompagnement remédiation patch de sécurité de tous les Serveurs Windows (Virus Ransomware)
> Gestion du parc antiviral Serveur Antispam / Administration Serveur antivirus
> Analyse de la PKI SOGEPROM pour vérifier l’authentification de la validité des certificats numériques
> Gestion des services Radius et Radius Proxy
> Responsable Informatique de la succursale SRR(SMR)
> Responsable de la Gestion du Patrimoine du SI et de la disponibilité des services IT
(Contrats, Licences, Parc matériels, logistiques, Commandes, Datacenter, Onduleurs, Architecture du SI, FO, centre d’appel/back-office, E-commerce)
> Suivi des projets opérationnels de refonte/évolution de l'infrastructure en parallèle avec l'équipe DSI
> Validation, Tests technique et fonctionnel des solutions à déployer avant MEP (Cf. Projets SI technique/métier)
> Recensement des besoins auprès des collaborateurs, key users
> Accompagnement au changement, Formation des utilisateurs
> CR activités hebdomadaires SI BT auprès de la DSI et avancés des projets (Coproj, Comop)
> Gestion du parc Informatique (4 sites, 15 boutiques SFR, Scope Réunion)
> Assistance fonctionnelle et technique auprès des collaborateurs
> Gestion des prestataires, opérateurs, fournisseurs (gestion des contrats/maintenances)
> Conseiller technique pour la relation client et SAV
> Pilotage d’un prestataire pour le dépannage de 15 boutiques SFR