Actuellement en poste dans la gamme ingénierie des composants de sécurité au sein de l'Urssaf Caisse Nationale, j'apporte mon expertise dans des projets liés à la sécurité informatique.
Mon périmètre d'action s'étend sur un plan national avec un hébergement multi sites.
Passionné par mon métier, je suis constamment en veille technologique afin de proposer de nouvelles solutions innovantes permettant d'améliorer la sécurité de notre système d'informations.
Maîtrise d’œuvre des infrastructures de sécurité au sein de la DSI du Recouvrement (parc de 20000 postes et 5000 serveurs).
Définition, qualification, intégration, déploiement et maintien en condition opérationnelle d'architectures et composants techniques de sécurité (IGC avec HSM, système de gestion de cartes à puces, signature électronique, Horodatage).
Sécurisation de l'hébergement en cloud public et privé
POC de nouvelles solutions de sécurité On Premise et cloud.
Participation à la rédaction de cahiers des charges techniques dans le cadre de marchés publiques. Analyse des réponses aux appels d'offres publiques.
Rédaction de documentation nécessaires à l'élaboration de projets techniques dans le respect des processus nationaux.
Rédaction des politiques de certificat, des procédures de délivrance des certificats, des scripts de cérémonie des clés.
Pilotage de ressources externes
Assistance à MOA et autres MOE.
Transfert de compétences.
Veille technologique sur solutions de sécurité (APIs de moteurs de secrets).
Infrastructure de gestion des clés nationales (IGCN).
Signatures électronique (cachets serveurs) pour sécurisation des opérations de virement.
Scellement de documents électroniques pour archivage.
Système de gestion de cartes à puce pour sécuriser l'accès au poste de travail et permettre la signature électronique nominative.
Mise en œuvre et gestion du processus "Contrôle de la Sécurité Informatique", ainsi que des procédures et modes opératoires associés respectant la norme ISO 9001.
Participation à l'élaboration de la politique de contrôle de la sécurité informatique.
Exécution de contrôle de sécurité interne et rédaction de rapports personnalisés.
Exécution de contrôle de configuration de plateformes obsolètes et mise en oeuvre de plan d'actions de migration.
Assistance à la maîtrise d'ouvrage pour la rédaction des politiques de certification.
Dépannages et résolutions d’incidents sur OS et périphériques : Windows XP/2000, Imprimantes thermiques ou de bureau, prise en main à distance par Net op.
Dépannage sur applications spécifiques sur la traçabilité des envois de colis.
Vente de prêt à porter, accueil et Conseil clientèle, mise en rayon, mise en place d’opération commerciale, contrôle des livraisons et gestion des stocks.
Ce stage m'a apporté une meilleure compréhension des enjeux de l'analyse fonctionnelle et m'a montré comment rédiger, formaliser un cahier des charges et maîtriser son cycle de vie.
Techniques d’attaques puis de défense des applications web avec une défense axée sur le code de développement et une optimisation de la configuration applicative.
Ce stage, très opérationnel, m'a permis de connaître le cadre juridique régissant son usage ainsi que les moyens et outils à mettre en œuvre pour optimiser son utilisation.
Actions professionnelles en binôme sur toute l'année scolaire de 2001 à 2002 au CIO de Chartres :
→ Définition et réalisation d’un parc informatique → Suivi, maintenance et optimisation du parc informatique → Formation et création de modes opératoires