Rôle :
Conseil en Cybersécurité Gouvernance (PSSI/SCI) & Analyses de Risques IT/OT
Implémentation phase design des sous-systèmes dans l’analyse de risque
Deliverables & Expertises :
Risk Analysis (EBIOS Risk Manager Tools)
Revue d’Architecture des sous-systèmes OT
Référentiels LPM/ ANSSI/ ISO 27002/ IEC 62443 Série
Projet : Réseau Multi-Services & systèmes de surveillance des espaces L15-L16-L17
Rôle :
Pilotage des évènements d’incident de sécurité (supervision de détection/stratégie de supervision)
Implémentation phases design & build SIEM IBM QRADAR
Deliverables & Expertises :
ARP/ Risk Analysis (EBIOS Risk Manager Tools)
Revue d’Architecture DAT des sous-systèmes MRS
Pilotage, configuration & intégration des VM’s Rsyslog/logstash/SIEM
Inventaires des logs assets IT/OT des systèmes & équipements MRS
Projet : REM MONTREAL (métro autonome)
Rôle :
Implementation Phases Initiate & Define, Design et Build, Test et Close
Deliverables & Expertises :
PGSSCI, PSSI, Guidelines ICS Group referential, OSE/NIS compliance
Risks Analysis (EBIOS Risk Manager Tools), Cyber Risk Assessment workshops
Scope of work :
Design System Integration & Cybersecurity
Pratique ISO 27001 et conduite d’analyse de risque EBIOS, en particulier pour le SI Industriel (NIST SP 800-82/800-53, ANSSI Guide sécurité industrielle, IEC 62443, etc.) ;
Sécurité des systèmes Industriels (automates, scada, modbus/ OPC, firewalls industriels, …),
Sécurité des infrastructures SI (virtualisation, serveurs Windows, …).
Contexte : Conseil, Etudes des projets Oil&Gas FEED/EPCIM
Onshore et Offshore (Um Shaif, Hurl, Manaseer, GTLA, Martin Linge, Karish & Tanin)
OBJECTIFS
- Intégration des systèmes dans le respect des normes et standards
- Gestion des données opérationnelles des équipements (Historian OsiSoft PI, …)
- Conception de réseaux informatiques industriels (Architectures OT/IT, OSIIIOT),
- Cybersécurité Industrielle (IEC 62443, NIST 800).
DOMAINES DE COMPETENCES
Connaissances des standards cybersécurités (IEC, NIST), des projets d’ingénieries FEED/EPC, des
disciplines transversales (Safety, Elec., Méca., Instrum., Process, Telecom)
APPROCHE
• Compréhension des métiers d’ingénierie (Safety, ICSS, Process, Instrumentation)
• Compréhension des SIE/SII liès aux architectures réseaux des vendeurs (SIEMENS, EMERSON)
• Planification de réunions Cybers avec les vendeurs packages (ICSS, P3)- France/Norvege
• Suivis des packages vendeurs de systèmes automatisés (PC, SCADA, UCP, PLC, HMI, Switch,
Firewall)
Cybersécurité des systèmes de contrôle (UAE, GTB/GTC, CCTV)
DOMAINES DE COMPETENCES
Conseil, Audit, Etudes, Formation
. AMO, MOe, BET Structure/ Fluides/ Prévention Incendie/ Systèmes de sécurité incendie
. Etudes risques spéciaux (Oil&gas, Energies renouvelables)
Conseil, Etudes détection/extinction, Audit, Prévention en Sécurité Incendie, Coordination SSI
(AMO, MOe, Architectes, BET).
APPROCHE
Audits, Conseil, Etudes
Concours, Notice de sécurité
Rédaction CCTP Lots techniques
Accompagnement SMSI/SMQ/SMS
ISO 27001/ISO 9001/ OSHAS 18001
3/7
Contexte : Consulting, Engineering design Offshore Substation Windfarm
Standards utilisés :
DTU, EN, APSAD, NFPA, FM, ICPE
DNVGL, SOLAS/IMO/FSS, VdS, API, IP, BS, IEC, CSA, NORSOK, GS
ISA 84/95/99, IEC 61508/61511/61850
OBJECTIFS
Safety in Design, HSEQ, Etude de sécurité industrielle selon les normes et standards
DOMAINES DE COMPETENCES
Connaissances des standards & Ingénierie projet FEED/EPIC OSS, Prévention & sécurité incendie des
équipements, packages (systèmes de détection, extinction),
APPROCHE
Conception de sécurité/sûreté des équipements, packages, construction en Topsides
Suivi des vendeurs des systèmes de détection incendie & extinction automatique à gaz/brouillard
d’eau/ Systèmes de contrôle commande (type SCADA)
OUTILS & TECHNIQUES
Office, Méthodes d’analyses qualitatives HAZOP, What if
Standards : ISO, DNVGL, BSH, SOLAS/IMO, VdS, NFPA, IEC 61508/61511/61850
Contexte : Consultancy & Expertise in Engineering Project Management
Oil&Gas/ Petrochemical/ Refinery/ Pipeline/ Nuclear/ Power-Plant/ Pharmaceutical sectors
OBJECTIFS
HSE Project Management System, PSM (Process Safety Management)
Safety in Design, PFS, pre-FEED, FEED, EPC Safety in design for LNG Terminals/ FLNG Topsides/ FEED/
Cost Estimate,
Leader trainer workshop LNG/FLNG, HAZID, HAZOP, SIL.
DOMAINES DE COMPETENCES
Technical specifications, delivrables, AFP, PFP, ATEX, F&G, DCS, ESD
QRA, FERA, HAZID/ HAZOP/ SIL Reviews.
OUTILS & TECHNIQUES
Rules: EN, NFPA, FM, API, IP, BS, IEC, CSA, NORSOK, GP, DEP, GS.
Software: PHAST, PIPENET, AUTOCAD
Projet :
▪ Redaction of General Safety Specifications (Fire Fighting, Fire & Gas, Safety Rules)
▪ Rules : GS, NFPA, API, ICPE, APSAD, FM
Projet :
▪ FEED GOLDBORO project LNG Export Terminal Canada
▪ Reviews of Safety Design Layout, Redaction BOD Philosophies of F&G, spill detection / Spill control
▪ Reviews of Design SEE, Plant layout, ESD, Drainage Philosophies/ Hazid methodology
2014 AMEC Foster Wheeler France
Deputy Head HSE Dpt
Projet :
▪ FEED TOTAL COREV (Carling)- HAC, Safety Concept, AFP, PFP, F&G, FG Matrix, Drawings
▪ FEED SONARA (Cameroun)- HAC, Drawings
▪ FEED CHEVRON Oronite (Gonfreville)- Safety Engineering Specifications Review
Projet :
▪ FEED LNG Plant- Layout Design- HAZID- PHAST Simulations
▪ QRA, FERA. LNG Engineering Mentor for LNG Facilities (TORNIO), engineering manager & Application
Manager.