Accompagnement des Directions pour la cybersécurité, Mise en
place de la Gouvernance Cyber dans l’entreprise, niveau COMEX
et directions
Ecriture du Référentiel Cybersécurité interne : PGSSI, PSSI,
Politiques de sécurité : crypto, cloisonnement, durcissements,
authentification, gestion des terminaux et mobiles, protocoles
interdits, guide Cybersécurité des développements, etc …,
Suivi cybersécurité de nombreux projets Métier (NewsRoom, Cars
Régies, Mixage, habillage de production, système de stockage
(9PétaOctets), Refonte du bus SOA, SI pour les Elections …) ;
sécurité du travail à distance,
o Appels d’offres : Revue des Cahiers des Charges
(exigences Cyber), évaluation de la maturité et des
propositions des fournisseurs, évaluation des livrables,
réduction des écarts,
o Architectures de sécurité sur tous les projets
o Réalisation des cahiers des charges et des suivis des
audits et pentests, remédiations, sur les infrastructures et
les SI Métiers
Architecte en cybersécurité : Amélioration de la cybersécurité des
infrastructures (Cloud (AWS/S3, Réseau, firewalling, sauvegarde,
AD, O365, SOC, Contrôle d’Accès, Caméras, Energies, …), et des
accès à distance.
Mise en place du marché Cybersécurité pour France Télévisions,
Evaluation de 52 fournisseurs en Audits, conseils, PCA/PRA,
sélection des fournisseurs.
Référent technique de la DSSI (Résolution des questions
techniques, SOC, conformité au Référentiel, analyse de
protocoles, …).
Développement de l’activité, création de
diverses offres (RGPD, SAP, etc…), pilotage du laboratoire de
Pentesting (ex : vulnérabilités des Lunettes de vision 3D Airbus),
Due Diligences technologiques en monétique Ingenico sur Bambara
(1,8Md$)
,
des Systèmes d’Information - Agrément ANSSI pour le prononcé des
certificats de sécurité)
Directeur Technique du CESTI et Consultant sur diverses missions
Obtention de l’agrément ANSSI niveau Critères Communs
Obtention de l’accréditation Cofrac ISO 17025
Finalisation de l’évaluation Pilote EAL3+
Réalisation d’une douzaine de CSPN dont plusieurs en systèmes
embarqués
Développement du CA (fois 7 dès la première année)
Système de paiement
Refonte complète du système de paiement par carte pour 6500 station /
10000 terminaux en Europe
Divers Conseil en cybersécurité et en monétique
Audits sécurité de Data-Centers : PMU, ATOS
Mise en œuvre de systèmes de management de la sécurité
Conseil en organisation de la sécurité, fraude, et conduite de
mission d’audit cyber Sécurité
Directions de programme en cybersécurité
Expertise en hacking, cryptologie, architectures de sécurité,
…Architecture : Insee…
Evaluations de vulnérabilités : protocoles de communication
Automates industriels, Logiciels,
Critères Communs : Cible de Sécurité Logiciel de Pilotage de
l’énergie d’un train-Alstom
Habilitation : refonte du système d’habilitation des systèmes de
paiement (groupe bancaire), Habilitation CESTI (CAP GEMINI)
PKI : Mise en place de A à Z d’une PKI dans le domaine
aéronautique (SITA)
Etude sur le blockChain pour les IOT,
Analyse de fraude : Analyse de la fraude et procédures de
réduction. Rue du Commerce Monétique : Expert monétique pour
remplacement de 10 000 terminaux des stations Total
Autres références
Fondateur Club 27001 avec Hervé Schauer
Nouvelles Technologies
Directeur de la
Stratégie, Responsable de fonds d’investissement, Administrateur du
GIE R&D, Directeur Général de la société ILP