Réalisation de missions d’audit de conformité PCI DSS - PCI QSA
o Revue et validation du périmètre d’audit, réalisation d’entretiens, revue et validation des preuves, rédaction des livrables de
conformité (RoC / AoC)
▪ Clients dans le secteur hôtelier
▪ Clients dans le secteur sportif
● Réalisation de missions de consulting - Lead Gouvernance PCI DSS
o Assistance à la préparation d’audits PCI DSS
o Encadrement de profils juniors et point de contact avec le client final
o Amélioration des processus de maintien de la conformité PCI DSS du client
o Emission d’avis de conformité PCI DSS: Validation de choix et d’architectures techniques avant mise en production par le client
● Avant-vente:
o Détection de leads commerciaux et rédaction de proposition technique
o Animation d’une séance de sensibilisation à la transition vers la version 4.0 du standard
Responsible for maintaining PCI compliance on international eCommerce
scope:
- Oversee and maintain the PCI compliance program with multiple business
workstreams: hardening of new components, security scans, penetretation
tests, vulnerability management, firewall rule review, security watch, code
review process.
- Reporting on the PCI DSS compliance to PCI compliance manager
- Interface with the QSA during the annual assessment
- Provide subject matter expertise across all projects and processes with the
involvement of card data.
- Cloud security
- Architecture review
- Follow-up of PCI compliance action plan
- Documentation of eCommerce PCI DSS scope
- Documentation of PCI DSS processes
- Interface with the QSA company
Assistance to PCI DSS compliance and PCI DSS audit:
- Training about the PCI DSS standard
- Gap analysis
- Action plan
- Assistance for PCI documentation and security tools
- Final PCI assessment
Assistance to PCI DSS compliance and PCI DSS audit:
- Training about the PCI DSS standard
- Gap analysis
- Action plan
- Assistance for PCI documentation and security tools
- Final PCI assessment
Étude de l’architecture réseau et de la sécurité du data center du ministère de
l’éducation nationale:
Analyse de risque EBIOS
- Évaluation de la robustesse de la nouvelle architecture réseau du Ministère
de l'Education Nationale
- Optimisation des règles du pare-feu Fortigate