CV du
consultant
Réf PROF00004642
Compétences
BDD
ACCESS MYSQL ORACLE RMAN SQL SERVERConnaissances fonctionnelles
Airwatch AMOA ANGLAIS audit AUTHENTIFICATION CEP Changement Cloud communication Coordination CRYPTOGRAPHIE CTI Déploiement Dynamics e-commerce ERP Finance Fonction FRAUDE GDPR Gestion du changement google ISO 27001 Juridique Maintenance PCI-DSS PROCESSUS Production RGPD RSSI bale droit office OSS PCA PKI REPORTING RH ROI SAP WAN WEBLangages
HTML Joomla lync PHP SQL VISUAL BASIC ASP BUSINESS OBJECT C J2ME R JAVAMéthodes
AGILE Cadrage EBIOS ENCADREMENT EXIGENCES ITIL Management MDM MOA ORGANISATION PILOTAGE Planning PMO RECETTE REST Support PROJETRéseaux et Middleware
Checkpoint CISCO data center GSM LAN Palo Alto réseaux RNIS SAN SSH ssl VMWARESystèmes
APPS F5 INFRASTRUCTURE iOS LINUX Red Hat WINDOWS WINDOWS NT AIX HP-UX UNIXDiplômes et formations
. 1991 - Bac + 5 - DESS FINANCES
Pays / régions
. Luxembourg
. Suisse
Expérience professionnelle
Direction de Programme et de Projets sécurité.
Compétences
Méthodologies / Normes / Certifications
GDPR, AGILE (SAFE), ITIL, ISO/CEI 27001, 27002, 27005, EBIOS,
Sécurité, crypto & réseaux
Authentification forte, SSL, SSH, PGP, PKI, PCI, DRP, Qualys, Juniper, Palo Alto, Mc Afee, NSM, F5, Checkpoint, Cisco,
Systèmes & vitualisation
DOS, WINDOWS NT / 2000 / XP, 2003, 7, 8, 10 ; LINUX (RED HAT, UBUNTU) ; UNIX (AIX, HP-UX) ; VMVARE
SGBD
SQL SERVER, MYSQL, ACCESS, ORACLE ADVANCED
Progiciels / ERP
MICROSOFT DYNAMICS AX, SAP R3, BUSINESS OBJECTS
Langage
VISUAL BASIC, JAVA, HTML, PHP, J2ME
Contribution nationale sécurité
Clusif : Ancien membre pour le compte de SFR Cegetel
Ancien officier de réserve détaché auprès de la Gendarmerie Nationale
Formation
1991 : DESS de Finance et Gestion IAE
1991 : Licence en droit privé
Langues
Anglais : professionnel (écrit & oral) Plusieurs missions internationales en anglais
Expériences Professionnelles
04/2019 - A ce jour - Carrefour
RSSI e-Commerce
Pilotage de la sécurité (DEVSECOPS) sur lensemble des trains et des features développées en mode Agile (SAFE)
- Accompagnement sécurité des processus, architectures, applications
- Suivi et contrôle des mesures de sécurité à chaque sprint
- Sensibilisation systématique des utilisateurs aux vulnérabilités et aux mécanismes de fraude
Mise en place des mesures R.G.D.P. e-Commerce:
- Définition et mise en place des obligations réglementaires sur les différentes plateformes (web & APPs)
- Création dune base de référence et de connaissance RGPD (DO/NOT TO DO)
- Création dun questionnaire et de sessions de sensibilisation mensuelles
Reporting des indicateurs clés de performance sécurité par rapport aux plans daction
08/2018 04/2019 - Air Liquide
Directeur de projets sécurité Air liquide
Pilotage dun projet de chiffrement demail sur GMAIL (périmètre mondial)
- Déploiement de lAdd On VIRTRU GMAIL dans CHROME
- Organisation des comités projets
- Pilotage et coordination des équipes internes (infrastructures, systèmes, ) et du fournisseur (US)
- Coordination des actions jusquà la recette et la mise en production
- Responsable du respect des engagements techniques et des engagements sur les délais
Pilotage de la sécurité du projet réseau virtuel SDWAN (déploiement mondial 4500 équipements).
- Etude et définition des exigences de sécurité sur l'infrastructure du réseau mondiale.
- Analyse des besoins et rédaction du RFP et dune analyse des risques
- Mise en place et gestion de lappel d'offre
- Analyse des réponses des fournisseurs hardware (CISCO - VIPTELLA & VMWARE - VELLOCLOUD)
- Analyse des réponses des bidders (OBS, ATT, NTT, Vodaphone, Telephonica, ).
Pilotage dun Projet daudit de la totalité des Patch Management :
- Pilotage d'un audit des process et outils de patching avec un cabinet daudit extérieur (Beijaflor)
- Suivi de la mise en place de plans de remédiation pour chaque entité auditée
- Reporting au CTO & RSSI groupe
Mise en place dun process de gestion des exceptions :
- Définition et rédaction dune procédure de gestion des exceptions Pilotage des équipes réseaux et sécurité définissant les niveaux de criticités des actifs impactés
02/2018 - 08/2018 - MICHELIN /BT
RSSI de lInfogérance BT du client MICHELIN
Déclinaison de la politique et stratégie SSI de Michelin sur le périmètre mondial de linfogérance BT
Analyse et intégration des règles de sécurité édictées par Michelin aux équipes BT concernées
Management de 2 Security Officers (Asie et USA) et du respect des normes et réglementations locales
Gestion des exceptions identifiées, documentées, revues régulièrement
Pilotage des aspects sécurité dans les projets d'infrastructures
Pilotage des analyses de risques
Suivi des vulnérabilités, des avis de sécurité CVE, & plan de mise en uvre de patches
Sensibilisation des équipes BT aux problématiques de sécurité, et aux exigences du contrat Michelin
Gestion de la conformité et de la mise à jour de la base documentaire
Veille technologique et identification des nouveaux risques, garantissant la sécurité logique
Mise en place dun tableau de bord sécurité, et reporting mensuel au RSSI de Michelin
06/2017 - 01/2018 - AREVA
AMOA Gestion des « Audits PASSI et des contrôles de sécurité»
Mise en place et pilotage dun service pilotant les audits sécurité :
- Etablissement des fiches de cadrage et des cahiers de charges
- Gestion du suivi du planning de réalisation des audits en collaboration avec les prestataires (THALES)
- Management des pré-requis et organisation des points davancement des audits.
- Suivi du bon déroulement de chaque audit entre les responsables locaux et les auditeurs
- Gestion du suivi de la bonne réception des livrables
Elaboration des plans de remédiation et suivi des actions de remédiation des différents audités.
Reporting au RSSI sur létat davancement du portefeuille daudit et des plans de remédiation.
07/2016 - 04/2017 - MANPOWER GROUPE
Consultant gouvernance sécurité & RGPD
Organisation de la gouvernance de la sécurité groupe et de la mise en application du RGDP européen.
Prise de connaissance du règlement et analyse par rapport au besoin client
Proposition de positionnement et de gouvernance de la sécurité (RSSI/DPO)
Organisation de la mise en conformité des actifs informationnels avec le GDPR
Mise en place dune campagne dinformation et de sensibilisation inter et intra entreprise
Organisation dun inventaire des actifs informationnels internes et externes,
Création de dossiers danalyses de risques en interne et pour les fournisseurs Cloud
Analyse dimpact, préconisations dun plan daction
Mise en pratique des critères techniques et juridiques sur des applications majeures
07/2014 - 03/2016 - AXA IM GROUPE AXA
Security Program Manager SAFE2
Gouvernance du programme destiné à rassembler différents SI hétéroclites en un unique écosystème sécurisé. 8 projets, 1 PMO, 5 PM, 30 pers, budget 12 M
Infrastructure: ségrégation des réseaux, durcissement des serveurs, DLP
Applications (748): analyse, durcissement, ré-médiation (37 critères de sécurité)
Process & Documents: analyse process, IAM, classification des données, documentation.
Organisation du programme : planification, budget, reporting, gouvernance.
Suivi des différents projets et livrables (125 KPI)
Organisation de la communication globale et de la gestion du changement. (méthode Agile)
Reporting au Groupe, COO, CIO
07/2013 - 06/2014 - Société Générale
Consultant sécurité assurant le suivi RSSI des projets dinfrastructures de la SG
Afin de challenger les directeurs ou chefs de projets, la SG a souhaité disposer d'une personne ayant de solides compétences en sécurités organisationnelles, techniques, réglementaires, et juridiques pour :
Assimiler rapidement la complexité des différentes structures organisationnelles et techniques de la SG
Réfléchir aux impacts des grands projets sur l'organisation et la sécurité du système dinformation de la SG ou d'une des entités impliquées dans chaque projet
Etre l'interface sécurité des différentes entités en charge de la sécurité des systèmes d'informations de la SG
Participer au comité de pilotage du projet
Manager et faire travailler l'ensemble des équipes sur les aspects sécurité de chaque projet
Sensibiliser chaque acteur impliqué dans le process sécurité au travers de comité projets, et des différents comités sécurité.
Défendre et gérer les budgets sécurité inhérents à chaque projet
Mettre en place des normes, directives, organisation, process et rédiger les procédures en conséquence
Suivre et contrôler la mise en application des procédures et directives
Rédiger / faire rédiger l'ensemble des livrables (en anglais)
Analyser les risques en fonction des solutions choisies
Exemples de projets :
Cloud privé, Cloud hybride SG-AWS
VDI (Virtual Desktop Infrastructure)
Lync
BYOD, CYOD, COPE (Solutions MDM Good, Airwatch)
07/2011 - 01/2013 - BNP Paribas
Assistant RSSI
Gouvernance SSI - Mise en uvre / déploiement PSSI / préparation de l'audit selon normes Bâle 2 et SMSI du groupe BNP
Direction du projet de mise en place dans 14 pays européens (en anglais) de points de contrôles (selon normes BAL 2 & BAL3, ISO 270001 et eBios)
Analyse de risques et suivi des vulnérabilités à partir dalertes provenant de QUALYS
Élaboration dun plan de crise (PCA - PRA)
Rédaction dun appel doffre pour la DOSI pour la mise en place dune solution Data Center sécurisé.
07/2009 - 06/2011 - FIVE AUCTION
Directeur projets ERP et Site e-commerce
Élaboration dun nouveau schéma directeur du SI du groupe et des centres de ventes
Pilotage dun projet de-Commerce sous Cold fusion
Pilotage projet dun nouvel outil de gestion de centre des ventes sous ERP Dynamics
Pilotage du projet dexternalisation de la maintenance (rédaction dun SLA)
06/2008 - 05/2009 - SANITEC
Chef de Projets production et internet
Pilotage du projet du couplage de la CAO (AutoCAD) avec la Robotique de lusine
Pilotage de projets e-commerce et du site corporate (CMS Joomla)
Etude technique et juridique de détournement de marque sur Google (procès gagné en 1ère instance).
Étude dune mise en place dune stratégie sécurité du SI et dinternet.
01/2006 - 05/2008 - HEPPNER
Manager Terminaux & Infrastructures
Réorganisation de la production en 3 départements distincts : micros & terminaux, serveurs, réseaux (30 collaborateurs)
Encadrement de 3 équipes techniques
Mise en place de nouvelles procédures internes/externes
Définition des besoins matériels et logiciels, suivi des achats et des contrats fournisseurs (DELL)
Pilotage du projet externalisation des postes de travail, (rédaction dun SLA)
2003 2005 - ZEBANK EGG France
RSSI
Définition de la politique sécurité, (selon norme BS7799-2 devenue ISO 27001-2, puis 27000x, PCI-DSS)
Mise en place dun SMSI, Mise en place dun DRP
Contrôle des accès - Cryptographie: authentification forte, infrastructure à clés publiques
Séminaires de sensibilisation à la sécurité des systèmes d'informations
1997 2003 - CEGETEL
Responsable sécurité 3ème niveau et SI sensibles
Pilotage de la sécurité du projet externalisation du SI interne
Pilotage des systèmes dinformation spécifiques (DG, DAF, Trésorerie)
Pilotage de mise en place dune cellule de support et dassistance spécifiques VIP
Définition et mise en place de la politique de sécurité SI
Mise en conformité, avec la CNIL, de lensemble des bases de données du groupe
Création dune cellule sécurité et surveillance des fraudes internes
Création dune cellule CERT
Gestion des accès distants en authentification forte partenaires (BT, Vodaphone)
Gestion de la communication sécurité interne (plaquettes, intranet, CD, séminaires
1994 1997 - SFR
Responsable du département bureautique et projets transversaux
Pilotage projet du 1er Intranet Corporate du groupe
Pilotage projet dun nouveau « Poste Cegetel » sous architecture Windows NT4
Pilotage projet d'applications transversales (annuaire, RH, Antennes réseau,)
1991 1994 - SFR
Chef de projet Business Plan & Reporting
Assistance du Comité de Direction et de la DAF pour préparer le développement du GSM et de la société
Développement, mis en place doutils de management et de reporting,
Consultants similaires
Compétences : AGILE, Gestion de projet agile, ISTQB, Rédaction User ...
consultant Retenir
Compétences : AGILE, PPO, ReactJS, SCRUM, TypeScript, Analyse, Batch, ...
consultant Retenir
Compétences : AGILE, Management de projets, MOA, PILOTAGE, PMO, agile ...
consultant Retenir
Compétences : AGILE, agile Scrum, DSI, ITIL, ITSM, EasyVista, PROCESSUS, ...
consultant Retenir
Compétences : AGILE, Product manager, product owner, AI, Angular, ...
consultant Retenir
Compétences : AGILE, Gestion de projets, Management de projets, transformation, ...
consultant Retenir
Compétences : AGILE, JIRA, sql serveur, Support, WebAPI, Business, ...
consultant Retenir
Compétences : Administration, automatisme, Cadrage, Conformité, flux, ...
consultant Retenir
Compétences : AGILE, audit, Banque, Finance, PROCESS IMPROVEMENT, ...
consultant Retenir
Compétences : AGILE, développement, MAINFRAME, Testing, Analyse, ...
consultant Retenir