Contexte
Garantir l’application de la politique de sécurité du groupe BNP Paribas sur l’architecture du système d’information de BNP Paribas et de ses filiales
Veiller à la cohérence de l’ensemble des moyens de production informatique
Missions
Accompagnement des chefs de projet MOE et production du Groupe dans l'intégration de la sécurité.
Analyse des impacts techniques des nouvelles solutions sur l’architecture en maintenant le niveau de sécurité du groupe
Participation à la sensibilisation des chefs de projet
Activité de conseil auprès des différents métiers du Groupe BNP Paribas.
Vérification du respect des règles de sécurité pour les projets suivis.
Prise en charge de la partie architecture technique des projets d'infrastructure
Participation aux comités de projet et d’architecture
Définition de règles opérationnelles de sécurité, standards techniques
Revues ‘sécurité’ de patrimoines applicatifs
Rédaction de documents d'exigences sécurité, de décrets d’application…
Veille Technologique Sécurité
Contexte
Garantir l’application de la politique de sécurité du groupe AXA sur l’architecture du
système d’information d’AXA et de ses filiales
Veiller à la cohérence de l’ensemble des moyens informatiques (matériels, applicatifs,
bases de données, réseaux, middleware, système d’exploitation) et de leur évolution
dans le cadre des standards Sécurité du groupe.
Missions
Conception de l’architecture technique sécurité des systèmes d’information
Support et suivi Sécurité des projets critiques et/ ou dimensionnants
Vérification et analyse des impacts techniques des nouvelles solutions sur
l’architecture en maintenant le niveau de sécurité du groupe (entretiens préalables
avec les chefs de projets afin de leur fournir un avis sécurité)
Maitrise d’ouvrage du projet sécurité de mise en conformité de l’infrastructure (actions
de suivi auprès des équipes opérationnelles, validation de toute nouvelle politique sur
les équipements de sécurité)
Conseil à l’architecte des systèmes d’information du domaine fonctionnel sur
l’utilisation des outils informatiques et de télécommunications.
Veille Technologique Sécurité
Contexte
Maintien en Condition Opérationnel du Réseau de Sécurité de RTE.
Le réseau de Sécurité de RTE est un réseau IP privé constitué d’un réseau multi-services RMS (déserte des sites niveau haut), d’un réseau de téléconduite niveau bas ORS (liaisons des postes téléconduite) et d’un système de téléphonie de sécurité STS (communications téléphoniques entre postes de dispatching régionaux et national et sites distants).
Missions
MCO : maintenance corrective, maintenance évolutive, maintenance préventive ou adaptive, assistance aux exploitants, expertise (analyse et reproduction en plate-forme), suivi hebdomadaire des demandes de travaux et validation des réponses, mise en place de l’environnement de tests, réalisation de documents de conception et de validation, réalisation des tests et rédaction de PV de tests, analyse des risques des solutions retenues.
Qualification des demandes transmises par les exploitants (reproduction et analyse de l’anomalie), qualification des demandes d’évolution, réalisation des actions visant à optimiser le processus MCO, recette des corrections et évolutions, interventions sur site
Documentation : Rédaction de dossiers d’architecture et de conception, rédaction de manuels d’installation et d’utilisation, dossiers de recette, règles d’ingénierie, notes techniques
Contexte
Pôle Sécurité dédié au Système d’Information EDF : maintenir, améliorer et faire évoluer la sécurité de l’architecture en s’appuyant sur la politique de sécurité de l’entreprise.
Projets : - Migration de l’architecture de détection d’intrusions
- Refonte de l’architecture de sécurité (DMZ, etc …)
- Mise en oeuvre d’une nouvelle architecture de voix sur IP centralisée
Missions
Mise en place et le suivi opérationnel de la politique et des procédures de sécurité en accord avec la politique de sécurité
audit et conseil en sécurité au sein du périmètre EDF et mixte EDF-GDF dans le cadre de mise en place de connexions VPN inter-site avec des partenaires
Qualification, validation puis suivi du déploiement des patchs de sécurité
assurer le maintien en condition opérationnelle des équipements de sécurité et des infrastructures coupe feu
mise en oeuvre des architectures et outils de sécurité informatique
études de nouvelles solutions de sécurisation des réseaux et validation des choix de solutions techniques
intégration de nouvelles solutions, coordination des déploiements avec les différents acteurs du SI
contrôle et validation de la politique de sécurité et participation à son évolution
support technique de niveau 3 vis à vis de l'info gérant exploitant
astreinte de niveau 3 (incidents, gestion de crises, astreinte 24/24h)
Validation des procédures techniques d'exploitation, réalisation et mise à jour les schémas réseau,
Rédaction de documentations techniques (cahier des charges, appel d’offre, dossier d’architecture, …)
Projet de mise en place d’une infrastructure TOIP : étude et intégration au SI d’une architecture de sécurité data center, architecture et conception du LAN TOIP dans le cadre de la politique sécurité
Contexte
Entité Sécurité/Réseaux dédiée au Système d’Information PSA dans le but de maintenir, améliorer et faire évoluer la sécurité de l’architecture en s’appuyant sur la politique de sécurité du groupe dans un contexte international.
Missions
Aide au choix de solutions techniques
Rédaction de documentations techniques (cahier des charges, appel d’offre, dossier d’architecture, …)
Audit et conseil en sécurité et réseaux dans le domaine Internet / Intranet
Aide à la définition de politique de sécurité et gestion de la sécurité de la plate-forme Internet/Intranet (mise en place solution de filtrage web, …)
Développement et déploiement de l’offre de service de sécurité
S’assurer de la conformité de la mise en production, avec remontée des alertes
Administration de l’infrastructure sécurité en production (incidents, gestion de crises, surveillance et astreinte 24/24h)
Gestion des filtres sur la DMZ hébergeant des applications PSA
Contexte
Support niveau 2 et 3
gestion du réseau du site et des postes de travail associés
Missions
Encadrement d’une équipe d’intervenants sur poste de travail
Gestion du réseau intranet et de l’architecture Windows
Missions d’Intégration de solutions de sécurité sur les postes de travail
Administration de la Sécurité Logique (gestion des droits)
Formation et sensibilisation des utilisateurs
Administration du réseau local , gestion des incidents