au sein du pôle IAM :
• AMOA à la re certification des comptes et accès et à la gestion des habilitations
o Etudier les besoinsliés à la solution
o Former et sensibiliser les métiers & les correspondants sécurité à l’outil
o Mettre en place de campagnes de revue des rôles, des comptes inactifs et actifs
• MOA à la PKI interne et externe
o MOA sur l’outil de gestion PKI (Horizon Everttrust)
o Support sur l’outil auprès des métiers
• AMOA IAG pour la refonte de l’outil IAM
o Rédiger la stratégie de test
o Rédiger les spécifications fonctionnelles
o Sensibiliser et former les métiers et correspondant sécurité
au sein du Département Sécurité et Gestion de Crise :
• MOA authentification
o Étudier et cadrer la mise en place d’une solution d’authentification unifiée et d’authentification forte
o Analyser des besoins d’authentification simple et forte à mettre en place sur les différents SI (carte à puce, OTP, mot de pa sse)
o Animer des ateliers avec les parties prenantes (experts SSI, administrateurs SI, utilisateurs, pilotes SI)
o Assister la maitrise d’ouvrage sur l’outil « maison » de gestion des accès aux applications du Ministère
au sein du pôle Cyber :
• Chef de projet des audits externes
o Mettre en place des prérequis d’accès pour les tests d’intrusion
o Piloter et conduire la prestation d’audits sécurité (Kick-Off, cadrage technique, déroulement de l’audit, restitution) et état d’avancement au
regard de la norme ISO 19001 dans le respect des délais définit avec le commanditaire (RSSI)
o Participer à la phase d’identification des évènements redoutés/ scénarios de menaces
o Participer au COMOPS avec les prestataires externes
o Reporting quotidien (COPROJ) et hebdomadaire (COPIL) aux commanditaires
Févr. -à mars 2020
Consultant Sécurité de l’information
LA Poste (1 mois) ; Consultant SSI pour analyser la maturité du SMSI selon la norme ISO 27001 au sein de l’entité Identité Numérique :
• Chef de projet SMSI
o Cadrer et analyser la maturité du SMSI selon la norme iso 27001
o Conduire les ateliers avec les parties prenantes (RSSI, opérationnels, etc.)
o Conduire les entretiens avec les parties prenantes
o Définir le périmètre SMSI et le domaine d’application du SMSI
o Identifier les acteurs/interfaces/dépendances intégrant le SMSI
o Identifier les processus métiers intégrant le SMSI
au sein de la Direction de la Sécurité des Systèmes d’Information France & Groupe :
• MOE IAM
o Administrer la solution ISIM
o Étudier et rédiger les spécifications techniques détaillés des connecteurs
o Former et sensibiliser les métiers à l’utilisation l’outil ISIM
o Déployer les applications/services des business Unit
o Mise en place des profils applicatifs et profils métiers pour + de 270 applications métiers
o Piloter et déployer les habilitations sur le périmètre LDAP France et groupe
au sein de la Direction marketing :
• Chef de projet refonte du site web
o Participer à la rédaction des spécifications fonctionnelles (Bureau ; Tablette & mobile)
Certifications & compétences :
EBIOS RM (Certifiié PECB)
ISO 27001 (Certifié PECB)
Certification SailPoint
Administration sous ISIM
Administration sous SailPoint
Administration sous BrainWave GRC
Administration sous HP QC & Quality Center
Administration sous X-Ray Jira
Fort d’une expérience (11 ans) en tant que consultant en système d’information, je me suis spécialisé en 2017 dans la sécurité de l’information pour répondre aux nouvelles
problématiques sécurités des entreprises. Les opportunités m’ont guidé vers des sujets relatifs à la gestion de l’identité et des accès, plus généralement l’identité numérique, la
mise en place d’un SMSI et plus récemment le pilotage d’audit sécurité. En possession de certification ISO 27001, EBIOS RM, UserCube et SailPoint qui sont un atout majeur
pour une compréhension parfaite de l’écosystème de l’entreprise et d’une connaissance approfondie des mesures de sécurité associées.
o Rédiger des users stories et testing
• AMOE/AMOA sur l’ERP SAP
o Étudier et cadrer les besoins métier lié au périmètre logistique SAP module PM-MM
o Piloter de projet de mise en place de la solution SAP du Build au Run
o Support et suivi N3 des anomalies en Run
o Rédiger les spécifications fonctionnelles sur le périmètre MM et PM SA