
CV du
consultant
Réf PROF00004603
Compétences
Connaissances fonctionnelles
audit gestion des risques AUTHENTIFICATION Formateur ISO 27001 MEHARI Pentest RSSI PCA ANGLAIS ARIS bale CTI Fonction OSS PROCESSUS recrutement REPORTING SSO Téléphonie Visio WEB XENLangages
owasp ASP C OPEN SOURCE RMéthodes
Certified Ethical Hacker EBIOS EXIGENCES ISO 27005 Management gestion de projet MOA ORGANISATION PILOTAGE PROJET Qualité RESTRéseaux et Middleware
FIREWALL LAN réseaux switch WIFI ACTIVE DIRECTORY CISCO WINDOWS SERVER CITRIX routeur SANSystèmes
VIRTUALISATION WINDOWS INFRASTRUCTURE iOS LINUX UNIXDiplômes et formations
Pays / régions
Expérience professionnelle
Consultant Sécurité Senior
Présentation
Actuellement Responsable des pôles GRC, Audit et Réponse à Incident chez NTT Ltd., jai eu loccasion de prendre en charge de nombreuses missions de sécurité depuis 2010. Que ces missions soient de types organisa- tionnelles ou techniques, jai pu les mener avec professionnalisme et détermination. Mes précédentes expériences en tant quingénieur puis en tant que consultant sécurité aux seins de grands groupes mont permis dacquérir de nombreuses connaissances, aussi bien techniques quorganisationnelles, que jai mise à profit lors de mes missions. Je cultive par ailleurs ma curiosité en participant et organisant de nombreuses conférences en sécurité de linformation que ce soit en France ou dans le monde.
Depuis 2015
Sécurité des Systèmes dInformations
Managing Security Gouvernance, Audit & Incident Response, NTT Ltd., Paris, France.
+ Mise en place de léquipe Gouvernance Risque et Conformité
- Définition du catalogue de service
- Relation commerciale et rédaction des propositions financières - Recrutements de consultants sécurité
+ Accompagnements clients
- Audits organisationnels et darchitectures
- Analyses des risques
- Mise en place de loffre daudit des sous-traitants
Managing Auditor / Senior Pentester, NTT Security, Paris, France.
+ Mise en place de léquipe Audit Sécurité et Tests dIntrusion
- Définition des besoins organisationnels et techniques de léquipe audit et intrusion - Relation commerciale et rédaction des propositions financières
- Recrutements dauditeurs et de consultants sécurité
- Mise en place dun laboratoire de Sécurité et Tests dIntrusion
+ Réalisation daudits et tests dintrusion
- Tests dintrusion internes et externes
- Restitution des résultats sur site (managériale ou opérationnel)
+ Mise en place de léquipe Réponse aux Incidents de Sécurité Informatique
- Définition des plans de réponses à incidents
- Création dun numéro durgence et mise en place dune équipe dintervention sur site - Alignement globale de la réponse aux incidents avec les autres entités du groupe NTT
+ Correspondant local 27001
- Alignement avec les exigences du groupe NTT
- Création et mise en place des processus exigés par la norme - Obtention de la certification ISO 27001
2010 à 2015
Auditeur Sécurité, Devoteam, Levallois-Perret, France.
+ Audits organisationnels
- Audits organisationnels (référentiels internes et/ou standards internationaux)
+ Tests dintrusion
- Réalisation de tests dintrusion sur des applications Web interne et externe (Méthodologie OWASP)
- Réalisation de revues des vulnérabilités portant sur des applications métier
+ Audits dInfrastructures
- Réalisation daudits dinfrastructure Cisco (Routeur, Switch, Borne Wifi,. . . )
- Réalisation daudits dinfrastructure de téléphonie sur IP (Cisco, Alcatel et Asterisk) - Réalisation daudits darchitecture (Citrix, Windows Serveur 2003/2008, Unix/Linux)
+ Analyses inforensiques
- Analyse après blanchiment dun disque dur hybride - Analyses inforensiques après intrusion
+ Audits de configurations
- Réalisation daudits de configurations darchitecture serveur (Unix/Linux, Windows Server)
+ Projets
- Participation au « Cyber exercice européen de sécurité » (Cyber Europe 2014 ENISA) - Rédaction dun guide de sécurisation de téléphonie sur IP (Cisco, Asterisk et Alcatel) - Refonte des modèles de documents « Tests dintrusion Web » (OWASP)
- Responsable de projet et de suivi daudit technique
2008 à 2010
Assistant RSSI, Allianz, Paris, France.
+ Reporting (Réorganisation complète des tableaux de bord de la sécurité)
+ Suivi global des préconisations daudits externes, des corrections daudits et des mises à jour
+ Mise en place de fiches indicateurs sécurité
+ Audit de vérification des postes avant mise au rebut
+ Etude sur une solution de protection des ports USB (DLP)
+ Mémoire de fin détude sur limplémentation de la norme ISO 27001
+ Projet de développement dun serveur dauthentification sécurisé en langage C
Formateur
École Supérieure de Génie Informatique (ESGI), Paris, France.
+ Guide dhygiène informatique
+ Système de Management de la Sécurité de lInformation
Learning Tree International, Clichy-la-Garenne, France.
+ LT-589 Évaluation des vulnérabilités : Protection de votre entreprise
+ LT-537 Piratage éthique et contre-mesure
Formations et Certifications
ISO 27001, Lead Implementer, Global Knowledge, Paris.
Certified Information Systems Security Professional (CISSP), Global Knowledge, Paris. Administration avancée dActive Directory, Learning Tree, Paris.
ISO 27005, Risk Manager, PECB, Paris.
Certified Ethical Hacker, V8, Sysdream, Paris.
ISO 27001, Senior Lead Auditor, PECB, Bruxelles.
Master 2, Ingénierie en Systèmes, Réseaux et Sécurité, ESGI, Paris.
Présentations & Publications
2019 CIO Meeting, Sécurité globale de lIT : de la gestion des risques à la résilience, Paris.
\"Les données peuvent être confiées à des sous-traitant. Et les risques sur les données sont ainsi à étudier chez ce sous-traitant. « Il y a de nombreux cas rapportés dans la presse dattaques de sous-traitants.\"
2019 MISC Magazine 105, LAudit de sous-traitants, Paris.
\"Depuis lentrée en application de certaines règlementations, les audits de sous-traitance explosent. Réal-
isés par obligation ou dans une optique de gestion du risque, la question de la sécurité des données confiées aux partenaires et sous-traitants est lun des enjeux de ces prochaines années.\"
2017 Information Security World, Hacking Time Management - Gestion du temps en Pentest, Paris. \"Cette présentation tente dillustrer comment la gestion du temps dans un test dintrusion peut consid- érablement impacter la qualité des résultats.\"
2016 France 5 - La quotidienne, Réseaux sociaux, comment se protéger ?, France Télévision. \"Quel est le niveau de sécurité des principaux objets connectés aujourdhui ? Quels choix sont faits par les constructeurs ? Quels sont leurs forces et leurs faiblesses ? Parce que lon se protège uniquement de ce que lon connait bien, nous appuierons notre présentation sur une simulation dattaque qui nous permettra de nous mettre dans la peau dun hacker et de suivre le cycle de vie dune attaque\".
2015 Les Assises de la Sécurité, Lobjet connecté, nouvelle faille dans la sécurité de lentreprise ?, Monaco.
\"Vos données personnelles, si elles sont récupérées par des entreprises, peuvent malheureusement égale- ment être récupérées ou piratées par des individus mal intentionnés et parfois remonter jusquà votre employeur...alors comment cela est-il possible ? Quelles sont les solutions pour se défendre ?\"
2015 Information Security World, Cible un jour, cible toujours : simulation APT, Paris.
\"Il est nécessaire de comprendre les schémas communément utilisés en pratique lors dune attaque. Cest ce que nous vous proposons daborder au travers de cette simulation dattaque.\"
Connaissances Fonctionnelles
Gestion de projets, Assistance MOA, Pilotage daudit, Tableaux de bord et indicateurs, Normes ISO 27001, 27002, 27005, EBIOS, MEHARI, PCA / PRA, Vulnerability and Patch Management, Data Lead Protection (DLP). . .
Techniques
Outils de test dintrusion (Nmap, Metasploit, OWASP,. . . ), Sécurité des réseaux sans fils, Gestion des vulnérabilités (Tenable, Qualys), LogManagement, Réseaux, Firewall Open Source, Virtualisation, Virtualisation (ESXi, Proxmox, Citrix XenApp), Architectures réseaux CISCO (Routeurs, Switch, Wi-Fi...), Microsoft Windows (Clients et Serveurs). . .
Interets Personnels
Alpinisme, Course à pieds, Ski Freeride & Freerando et Ski de Randonnée, Formation Sécurité Neige et Avalanche ANENA, Handball, Ancien bénévole pour lassociation Docteur Souris, Voyage Humanitaire.
Languages
Français Langue Maternelle Anglais Technique et opérationnel
Consultants similaires
Compétences : AGILE, audit, Banque, Finance, PROCESS IMPROVEMENT, ...
consultant Retenir
Compétences : audit, COMPLIANCE, PILOTAGE, PROJET, Analyse, communication, ...
consultant Retenir
Compétences : Architecture SI, Cybersecurité, EBIOS, gestion de projet, ...
consultant Retenir
Compétences : audit, ERP, gestion de projet, Power BI, SAP, Divalto, ...
consultant Retenir
Compétences : Management, Planning, Support, audit, SHAREPOINT, communication, ...
consultant Retenir
Compétences : gestion des risques, ISO 27005, BANCAIRE, Industrie, ...
consultant Retenir
Compétences : audit, Cloud, Management, MIGRATION, ORACLE, consolidation, ...
consultant Retenir
Compétences : AGILE, Cadrage, EBIOS, ENCADREMENT, EXIGENCES, ACCESS, ...
consultant Retenir
Compétences : AMOA, audit, MOA, PROJET, Core Model, ANGLAIS, audit ...
consultant Retenir
Compétences : EBIOS, ISO 27001, ISO 27005, RSA Archer, conformité ...
consultant Retenir