ITS Eugena, spécialisé dans les services aux entreprises et administrations, propose une gamme de services et solutions dans le conseil, le digital, la technologie et la cybersécurité. Présent dans plus de 20 secteurs d’activité, EUGENA Consulting se positionne comme un acteur majeur du conseil à forte valeur ajoutée et aide ses clients à renforcer leur performance Digital en sécurisant leur Système d’Information.
Référent Risque IT
Identification et suivi de la bonne maitrise des risques de sécurité du SI BNPP au travers de l’accompagnement des collaborateurs, de l’instruction SSI des projets et programme, des revues de patrimoines applicatifs, des audits des prestataires, du suivi de la cartographie des risques.
Déploiement des instructions de risque sécurité des projets d'IRB (analyse des besoins, des menace potentielles, évaluation des risques et proposition de plan de remédiation).
Elaboration des fiches de sécurité.
Gestion des différentes demandes d’autorisations et d’habilitations spécifiques des personnes d'IRB aux ressources IT (accès internet, poste de travail, infrastructure).
Etude et validation de la légitimité des demandes ponctuelles d’ouverture de flux et d’extraction de données de production.
Assistance sécurité nécessaire aux différentes sollicitations.
Production de tableau de bord et mise en place de KPI sur l’activité risque.
Animation des comités de revues (Sécurité, Risques, Continuité) et de suivi (Projets, Risques).
Coordination des relais SECOPS au sein des Domaines Applicatifs pour le périmètre Risque.
Expert sécurité PKI
Expertise sur la gestion des certificats et les usages cryptographiques au sein de Safran : maintenir le fonctionnement du service, contribuer aux projets industriels et assister les équipes de production (RUN). Le périmètre était constitué de 4 PKI internes et 1 PKI externes.
Expertise sur les outils de chiffrements, PKI interne, PKI externe, certificats.
Administration des composants et outils de sécurité sur le périmètre RUN.
Assistance des équipes techniques du RUN, des architectes PROJET et de la SSI.
Résolution de problèmes complexes rencontrés par les utilisateurs : diagnostic, recherche de solutions et mise en œuvre.
Revue documentaire des procédures, workflows et guides utilisateurs. Enrichissement de la documentation au gré des évolutions des composants, outils et pratiques pour capitalisation.
Revue des configurations de la solution et des profils applicatifs (certificats, cartes, mobiles).
Revue de l’infrastructure de la solution, vérification de l’obsolescence des composants, suivi des contrats de support et pilotage des actions correctives.
Réalisation du Maintien en Conditions Opérationnelles (gestion des incidents, gestion des problèmes, cellule de crise, traitement des demandes de travaux) des composants et outils de sécurité sur le périmètre des certificats.
Réalisation de veille technologique sur le périmètre de la cryptographie afin de garantir l’adaptation du niveau de sécurité aux évolutions, identification des évolutions éligibles, proposition et engagement des actions nécessaires en mode projet.
Administrateur CyberArk
Assistance technique d’expertise PAM sur une période d’un peu plus d’un an.
Architecture EPV, CPM, PSM, PSMP, PVWA
Renfort des équipes N3 dans l’administration de la solution.
Création et configuration des coffres utilisateurs.
Configuration des différentes stratégies (Policy Manager).
Gestion et mise à jour des connecteurs (AutoIt).
Développement d’un outil d’aide à l’alimentation par lot des utilisateurs/coffres basé sur l’API CyberArk (PHP/XML)
Expert Sécurité Cryptographie
Expertise sur la gestion des certificats et les usages cryptographiques dans le cadre d'un transfert de l'activité gestion des certificats Interne et Externe de La Banque Postale.
L'objectif est de fiabiliser les procédures, mettre en place des indicateurs de gouvernance et faire évoluer les PKI pour adhérer aux normes actuelles de l'industrie (CA/B Forum, RGS). Le périmètre était constitué de 3 PKI internes et 3 PKI Externes.
Expertise technique de niveau 3.
Accompagnement métier.
Définition d'une nouvelle gouvernance organisationnelle.
Rationalisation des processus et fiabilisation de l'existant.
Pilotage technique de la solution.
Suivi de projet de la migration.
Assistance métier
Définition des cas d'usages
Chef de Projet Fonctionnel Sécurité
Assistance MOA dans le cadre du projet de migration du Core Banking HUB de HSBC afin de moderniser le système d’information.
Pilotage et suivi des chantiers Sécurité au sein du WorkStream Authentification, Sécurité et Archivage :
Provisioning : Modelisation des processus d'accréditation et de la matrice d'habilitation.
SSO : Rédaction des spécifications de la mise en place du SSO dans le progiciel, suivi des développements éditeur, tests techniques unitaires et rédaction du plan de test fonctionnel.
Pistes d’Audit : Conduite d’atelier pour la définition du besoin métier, design de l’infrastructure cible, rédaction des spécifications des interfaces nécessaires à l’alimentation des outils de la fraude.
HPA : Suivi du cloisonnement des comptes à privilèges et mise en place du processus de revue de compte.
Sécurité : Analyse et qualification des rapports de sécurité (Application, Infrastructure), suivi de la correction des anomalies.
Expert Sécurité IAM
Assistance MOE dans le cadre du projet de migration de la solution d’IAM NetIQ de TDF afin de se doter d’une nouvelle architecture d’IAM pérenne, fiable et facilement maintenable.
L’objectif est de disposer d’une solution de gestion des Identités et des Accès conforme à l’état de l’art afin de permettre une plus grande ouverture du SI, et pour accéder aux services d'acteurs externes disponibles dans le Cloud et reposant sur les protocoles de fédération d’identité standards du marché.
Réalisation des dossiers d’études et de spécifications du projet.
Etude et analyse du contexte TDF (composants, annuaires, parc applicatifs, population d’utilisateurs, solutions d’IAM NIM et Meibo).
Définition de la démarche de migration vers le système cible.
Participation aux comités d’architecture de choix de solutions.
Animation d’ateliers avec les acteurs du projet.
Estimation de charges et planification.
Validation des POC.
Pilotage de la réalisation et du suivi des tâches.