Gestion de projet sécurité cloud AWS
Réalisation des ISP sur les plateformes AWS
Formalisation des exigences de sécurité
Pilotage et réalisation des recettes de sécurité
Assistance RSSI (vulnerability management, revue des règles de sécurité, reporting, suivi des incidents,étude et lancement sujet gestion de crise)
Etude et mise en place d’un support sujet Greengrass
Participation au projet forfait de la BU Gouvernance et Identité
Réalisation d’un support de formation de pilotage projet
• Etat des lieux des indicateurs existants
• Reprise des tableaux de bord
• Evolution des tableaux de bord
• Organisation et animation d'ateliers de travail avec chacune des Directions d'Enedis pour recenser leur indicateurs / présenter le projet / faire état des lieux de leurs Indicateurs Cyber existant et évaluer leurs besoins en terme d'indicateurs cyber, tableaux de bord.
• Réalisation d'un template de fiche de labellisation
• Exercice sur un échantillon d'indicateurs pour expérimenter les fiches de labellisation
• Définition de la maquette du Cockpit
• Proposition d'un découpage par thématique Cyber
• Définition de l'architecture du Cockpit construit sur un outil de Data Viz et un moteur pour industrialiser les KPI.
• Réalisation étude de marché pour trouver l'outil (benchmarking)
• Rencontre avec les fournisseurs Data Viz
• Négociation du tarif des propositions commerciales
• Réalisation POC
• Définition des indicateurs pour les PAS (Plan Assurance Sécurité) et chaque projet/programme au sein de toutes les Directions.
• Point d'entrée pour toutes les Directions concernant la gestion des indicateurs et tableaux de bords
• Mise en place de la gouvernance du projet Cockpit et animation des comités
• Coordination et gestion des tableaux de bord
• Consolidation des indicateurs
• Mise en place comitologie pour plan de suivi remédiation et proposition d'un point d'entrée par Direction.
• Construction d'un fichier datas pour constituer un historique des indicateurs pour réaliser des analyses tendancielles
● Cadrage d’un Programme de Sécurité (Programme sur 3 ans)
● Analyse des besoins
● Rédaction cahiers des charges
● Gestion appel d’offres
● Gestion des ressources
● Coordination projet avec différentes équipes
● Suivi des livrables (respect des délais et coûts)
● Suivi des reportings
● Animation Comité interne avec la Direction et le Sponsor
● Gestion du budget et planning
● Organisation de réunions à plusieurs niveaux (copil, comités opérationnels…)
● Mise en place et suivi des indicateurs
● Conduite du changement
● Organisation des audits du début à la fin
● Suivi et pilotage des tests d’intrusion
● Assistance renforcée à la correction de failles applicative et d’infrastructure auprès des exploitants et des maîtrises d’œuvre (internes ou en TMA, en Europe et en Inde)
● PMO Sécurité (Suivi budgétaire, tableaux de bord, support à l’équipe de pilotage du programme de sécurisation des applications critiques)
● Analyse du plan d’action (vulnérabilités)
● Suivi de la remédiation
● Participation à l’analyse de risques et la restitution au métier
● Intégration des exigences RGPD et LPM
● Coordination projet et pilotage des audits avec une partie de l’équipe en Indes
● Suivi de différents projets : certifications des développeurs, sensibilisation à la sécurité, amélioration de l’outil de remédiation, évolution de l’offre de service…
● Planification totale du projet
● Analyse des besoins
● Rédaction cahier des charges
● Gestion des ressources (prestataires, experts, opérationnels…)
● Coordination projet avec le GDC (Global Delivery Center) en Russie
● Suivi des livrables
● Reportings
● Gestion du budget et planning (respect des délais et coûts)
● Organisation des réunions (copil, comités techniques…)
● Usage de l’anglais
● Mise en place d’un programme complet de Sensibilisation à la Sécurité des SI
● Rédaction documentation selon méthodologie Maestro
● Analyse des besoins
● Rédaction cahiers des charges
● Gestion appel d’offres (participation au jury, sélection des prestataires …)
● Gestion des ressources (opérationnels en interne et prestataires)
● Coordination projet avec différentes équipes
● Suivi des livrables des équipes opérationnelles (respect des délais et coûts)
● Suivi des reportings
● Participation au Comité interne avec la Direction et les sponsors
● Mise en place de solutions
● Formation des collaborateurs dont membres du COMEX et CODIR
● Gestion du budget et planning
● Organisation de réunions (copil, comités techniques…)
● Mise en place et suivi des indicateurs
● Conduite du changement
● Mise en place d’un Serious Game en collaboration avec le CIGREF
● Suivi du projet STP (Plan de Transformation Sécurité BP2I) et du projet Haspen Network (Intégration de la Belgique)
● Analyse des besoins
● Coordination projet avec différentes équipes
● Coordination au sein de l’équipe sécurité
● Suivi des livrables des équipes opérationnelles (respect des délais et coûts)
● Suivi des reportings
● Gestion des issues et des risques
● Mise en place de solutions, des contrôles et audits
● Vérification de l’exécution des contrôles de sécurité
● Identification et maîtrise des risques
● Mise en place de plans d’actions
● Réalisation de Roadmap
● Organisation des réunions
● Gestion et suivi des anomalies, planification des correctifs
● Suivi des statistiques (Health Checking Serveur et réseau)
● Gestion de la base documentaire
● Participation au Comité Interne avec la Direction
● Mise en place et suivi des indicateurs
● Formation des collaborateurs
● Analyse des besoins clients
● Achat de matériels et de logiciels Télécom en conformité avec la demande (en coordination avec les CDP)
● Formalisation et suivi des commandes
● Gestion des différents fournisseurs pour le respect des délais (BT, INEO Orange, SFR, Colt,…)
● Gestion du stock matériel informatique
● Mise à jour des outils BNP :
o Asset DB : Cycle de vie des équipements informatiques
o Télécom DB : Suivi du stock des outils Telecom
o Axitel : Gestion des commandes et des résiliations des lignes téléphoniques pour les clients internes
o Delphes : gestion des requêtes et processus métier
● Participation à l’évolution de l’outil Télécom DB
o Référent sur le projet
o Rédaction des besoins utilisateurs
o Réalisation des tests de non-régressions et fonctionnels
o Rédaction de nouvelles procédures
● Analyse des besoins
● Rédaction du Cahier Des Charges (contrat de cadrage)
● Participation à la rédaction des spécifications fonctionnelles
● Suivi et coordination des différents intervenants (MOA/MOE)
● Planification des ressources
● Suivi coût délais des projets avec le PMO
● Organisation de réunions
● Homologation, tests, recettes (tests de non-régression)
● Gestion et suivi des anomalies, planification des correctifs
● Création et suivi de reporting QOS / SLA
● Etablissement des statistiques
● Gestion des alertes
● Expression et formalisation des besoins clients
● Gestion et suivi des clients
● Mise à jour des tableaux de bord
● Intégration des nouvelles données client dans le système
● Modification des règles de gestion
● Montage et réalisation des offres de services
● Recettes fonctionnelles
● Participation à la mise en production
● Validation, codification des factures de transports et établissement des documents douaniers
● Organisation et animation des salons professionnels
● Participation réunions Division et Service Clients, Suivi de l’évolution de l’activité et mise en place des actions nécessaires à la réalisation des objectifs budgétaires