Sécurité opérationnelle du Système d'information(Contexte International) -
Methode Agile
Définition de l’architecture réseau des nouvelles filiales et aide à la mise en
place des nouveaux équipement réseau sécurité (routage, règles firewall,
proxy, VPN , DMZ , NAT ) .
Gestion des règles des firewalls et proxys en fonction des demandes des
filiales du groupe (Firewall Checkpoint, PaloAlto, Fortinet, Proxy Forcepoint) .
Configuration des connexions partenaires (VPN , Tunnel IPSEC ).
Travail en coordination avec les équipes internationales ITCC
Conseil auprès des filiales du groupe lors des mises en place de DMZ ,
déploiement de nouvelles applications .
Configuration des serveurs DNS Infoblox et gestion des plans d'addressage
sur IPAM Infoblox
Audit et optimisation des règles du firewall via Algosec.
Configuration des gateways SSL Juniper MAG.
Gestion des changes & incidents via SNOW .
Project: Zscaler Private Access (POC)
Leader technique du projet de mise en place de la Solution ZPA
Installation et Deploiment de l'enviremment de test
Projet Technique :
Migration de la solution Antivirus de la version 12 à la version 14 (Pour tous
les utilisateurs VCIN)
Mise en place des politiques de sécurités Antivirus,Firewall et IPS
Analyse des logs et Scan de machine infecté
Création de rapport
Création des documents d’exploitation
Pilotage de la Sécurité opérationnelle du Système d'information
Mise à jours de la sécurité sur les équipements d'infrastructure, les
applications, les réseaux (WSUS, ANTIVIRUS, MDP, Firewall …).
Suivis des indicateurs de sécurité, des cyber-incidents (Mail Phishing).
Coordination des incidents de sécurité à l'échelle de VCIN et les signaler au
RSSI du Pôle.
Contrôle /Audit du niveau de sécurité des applications infrastructures
Sensibiliser à la Sécurité des Système d'information les utilisateurs finaux et
des correspondants internationaux. Communiquer sur les règles de sécurités.
Symantec Endpoint Protection Manager (SEPM) - Projet
Déploiement de la solution Antivirus SEP pour tous les utilisateurs
Mise en place des politiques de sécurités (Antivirus, IPS, Firewall)
Analyse des logs , Scan et Isolation de machines infecté
Installation et déploiement de la solution ATP
Création de rapport
Création des documents d’exploitation
Envoi en Sandbox et mise en quarantaine de fichiers infectés
Symantec Endpoint Encryption –SEE (Bitlocker) - Projet
Installation et Déploiement de Bitlocker
Création des politiques de sécurité
Chiffrement et Déchiffrement des machines
BeyondTrust - Power Broker Password Safe (PAM)
Leader technique du projet de mise en place de Solution PAM
Installation et Déploiement de l’environnement de test et de production
(Version 6.6.2)
Gestion et ajout des Asset, création des politiques, création des Règles et
Gestion des comptes utilisateurs .
Préparation des documents d’architecture, d’installation et d’exploitation
Gestion des Firewall
Projet de migration de Firewall PaloAlto vers Fortinet
Gestion des politiques de sécurité et Analyse des Logs
Varonis(DatAdvantage,DataPrivilege & DatAnywhere)
Traiter les différentes demandes des utilisateurs de la banque
Ajout/Suppression des dossiers,des groupes et des utilisateurs
Oasys/Service Now
Gestion des changes et des incidents
Installation et déploiement de nouveau Firewall en contexte international
Intégration de nouveau firewall dans le PROVIDER1.
Upgrade de Firewall (vers Version 77.20 ou 77.30)
Implémentation des règles de filtrages, de routes statiques
Mise à jour des schémas de sécurité sous Microsoft Visio.
AlgoSec FireFlow
Diagnostiques N2/N3 (Analyse des logs, SmartLog,SmartView tracker,SmartView Monitor )
Cisco ASA
Gestion des VPN IPSEC sur CISCO avec les sites partenaires.
Analyse des logs
Mise en place de Client VPN Pour différents Partenaire
CISCO ACS
Gestion et Création de VPN Client sur CISCO ACS
Ajout de diffèrent utilisateurs dans ces profiles
Promise
Création de Ticket d’incident.
Traitement d’incident.
Technologies Utilisées :
Stonesoft :
Installation et déploiement de Firewall Stonesoft en contexte international.
Authentification et identification User Agent
Mise en place de VPN dans la SMC (Stonesoft Management Center)
Diagnostiques N2/N3 (Analyses des logs, utilisation d’outils de capture réseau, échange client / constructeur en anglais)
Fortinet : Configuration Fortigate, mise en place de VPN, analyse des logs