Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Gilles Michard

Ingénieur sécurité

etet
azae
azrar
Gilles Michard
39 ans
Permis de conduire
Situation professionnelle
En poste
En recherche active
CV réalisé sur DoYouBuzz

Chargé de Sécurité Opérationnelle

Crédit Agricole Titres - société de conservation Titres retail et banques privées
Depuis septembre 2018
CDI
Mer
France
  • Mise en œuvre d’une solution d’audit de vulnérabilités sur l'ensemble d'un SI:
    o Piloter différents intervenants pour intégrer la solution au SI
    o Planifier des audits en accord avec les contraintes de production
    o Créer des « templates » pour les différents types de scans
    o Réaliser des scans « authentifiés » sur des serveurs, équipements réseaux et postes de travail
    o Rédiger des procédures d’exploitation du scanner de vulnérabilités
    o Générer un rapport avec le plan d’action associé pour chaque faille suivant une politique sécuritaire définie
  • Construction d'indicateurs et de tableaux de bords de sécurité opérationnelle:
    o Collecter les données provenant des outils utilisés par l'équipe Sécurité Opérationnelle au travers d'API ou d'exports
    o Construire des indicateurs permettant de suivre l'activité de l'équipe
    o Construire des indicateurs permettant de mesurer le niveau de sécurité du SI
  • Contribution à la déclinaison opérationnelle de la politique de patch management:
    o Etudier l'applicabilité de la politique de patch management groupe à l'environnement de notre SI
    o Valider que les procédures techniques de patch management sont conformes à la politique
  • Pilotage et coordination d'un projet de durcissement serveurs :
    o Définir les livrables et les jalons projet
    o Suivre l'avancement de l'application des durcissements
    o Relire et valider les livrables
  • Traitement des incidents et vulnérabilités SSI:
    o Qualifier la nature de l'incident ou de la menace
    o Définir un plan d'actions
    o Coordonner les étapes de remédiations
  • Technologies : Elasticsearch, Logstash, Kibana, Apache Kafka, Red Hat, Qualys, VMware, Windows Server

Ingénieur de production SSI / Analyste SSI

Exaprobe - société d'intégration et d'exploitation de solutions (groupe Econocom)
Février 2016 à septembre 2018
CDI
Villeurbanne
France
  • Mise en place d’une nouvelle offre de sécurité en mode SAAS composée de différents services tels que du proxy mail/web/sandbox, du SOC, de la sécugérance, etc. :
    o Participer à la définition des services
    o Définir l'architecture de l'infrastructure en fonction des offres
    o Réaliser des POCs avec des clients
  • Construction et exploitation de la plateforme support des offres de sécurité:
    o Installer et configurer le socle de l'infrastructure
    o Automatiser les déploiements machines virtuelles (construction de template et développement de scripts)
    o Automatiser l'installation et la configuration des applications (Ansible)
    o Réaliser les phases de maintien en condition de sécurité
    o Développer des scripts pour superviser les applications
  • Définition et maintenance d'une infrastructure permettant la collecte et l’indexation de logs dans un environnement multi-clients :
    o Construire un SIEM à base de la suite Elasticsearch
    o Définir un modèle de normalisations des champs
    o Développer des parseurs
    o Construire des tableaux de bord
    o Interconnecter le SIEM à la plateforme de réponse sur incident
  • Analyse d’incidents de sécurité et aide à la remédiation :
    o Qualifier la nature de l'incident ou de la menace
    o Recherche d'IOC pertinent pour enrichir la base de connaissances interne
    o Définir et appliquer des mesures pour mitiger la menace
    o Participer aux crises cyber
  • Management d'une équipe composée de deux collaborateurs ingénieurs
  • Technologies : Ansible, Bash, Cisco ASA/ESA/WSA/ThreatGrid, Centos, Cortex, Debian, Dell EqualLogic, Docker, EJBCA, GateWatcher, KVM, LDAP, MISP, Nessus, oVirt, Perl, Python, Stormshield, TheHive, TrendMicro DDAN, Wallix Adminbastion

Ingénieur réseaux et sécurité

Thales - société spécialisé en systèmes d’information critiques et cyber-sécurité
Septembre 2010 à février 2016
CDI
Cholet
France
  • Administration des équipements réseaux et sécurité d’un centre de données de 200m² :
    o Configurer les équipements
    o Diagnostiquer les origines des dysfonctionnements réseaux
    o Remplacer les équipements lors de pannes matériels
    o Réaliser le maintien en condition de sécurité
  • Mise en place d’une plateforme de gestion identitaire et de traçabilité des actes d'administration pour le système d'information du Datacenter :
    o Installer les systèmes et les applications
    o Configurer les solutions
    o Provisionner l'ensemble des profils et droits des administrateurs
  • Mise en œuvre d’une infrastructure de centralisation des journaux d’événements du Datacenter :
    o Rédiger les configurations des clients permettant d'externaliser les journaux d'événements
    o Configurer la solution de collecte
    o Investiguer dans le puits de logs
  • Déploiement d’une solution d’audit de vulnérabilités :
    o Planifier des audits en accord avec les contraintes de production
    o Créer des « templates » pour les différents types de scans
    o Réaliser des scans « authentifiés » sur des serveurs, équipements réseaux
    o Rédiger des procédures d’exploitation des scanners de vulnérabilités
  • Refonte et fiabilisation de l’architecture réseau du Datacenter :
    o Remplacer des équipements obsolètes
    o Configurer des solutions de redondances réseaux (type VPC chez Cisco)
    o Remplacer des Firewall (changement de constructeur)
    o Implémenter des systèmes d’authentification (radius, taccas, LDAP, Kerberos, 802.1x)
    o Rationaliser la matrice des flux réseaux
    o Harmoniser des procédures (développement de scripts)
  • Mise en place d’une solution de supervision :
    o Configurer la solution de surveiller des équipements réseaux, des serveurs et des applications
    o Développer des scripts pour surveiller l'état des applications
    o Optimiser les seuils de déclenchement d'alertes
  • Administration des réseaux du site (environ 2000 points réseaux) :
    o Configurer les équipements
    o Diagnostiquer les origines des dysfonctionnements réseaux
    o Remplacer les équipements lors de pannes matériels
    o Réaliser le maintien en condition de sécurité
  • Tuteur pédagogique d'un élève apprenti ingénieur
  • Technologies : Bash, Cisco, Dell, Extreme Networks, F5 BIG-IP LTM, Juniper (Netscreen et SRX), Kerberos, KVM, LDAP, Nessus, NetIQ Sentinel, Novell Identity Manager, Perl, Puppet, Python, Red Hat, Stonesoft, Stormshield, Suse, VMware, Wallix Adminbastion, Windows Server

Apprenti ingénieur réseaux

DCNS - société de construction navale de défense
Septembre 2007 à septembre 2010
Contrat d'apprentissage
Cherbourg
France
  • Participation à la conception d’un système complexe pour un sous-marin mettant en œuvre des techniques variées (informatique temps réel, automatismes, réseaux, navigation, communication) :
    o Rédiger des spécifications des besoins
    o Rédiger des spécifications d’interface
  • Évaluation et optimisation des architectures réseaux:
    o Analyser les différents cas d’usage des utilisateurs
    o Analyser les contraintes sécuritaires du projet
    o Élaborer plusieurs infrastructures respectant les contraintes des clients en mutualisant les équipements
  • Pilotage d’une sous-traitance (gestion de 3 techniciens) :
    o Définir les attendus projet
    o Suivre l'avancement des actions
    o Relire et valider les livrables
  • Définition d’outils de validation et de fiches d’essais réseaux :
    o Etudier les solutions du marché
    o Rédiger des expressions de besoins pour faire évoluer la solution
  • Planification des raccordements des équipements aux réseaux en fonction du planning du montage du navire :
    o Construire un planning d'intégration physique des équipements en prenant en compte les contraintes de construction
    o Définir un plan de test pour qualifier le réseau

Technicien réseaux

PSA Peugeot Citroën
Mars 2007 à juin 2007
Stage
Mulhouse
France
  • Mise en place d’un système de Plan de Reprise d'Activité en cas de sinistre d'un local technique réseaux
  • Évaluation d’une solution de gestion d’une infrastructure sans-fil Cisco (WLSE)
Préparation à la certification OSCP. L'objectif de cette certification est d'attester des compétences des candidats au niveau des tests d'intrusion (Pentest) et également du reporting issue des tests - formation en ligne
Préparation à la certification CISSP (Certified Information Systems Security Professional) - durée : 5 jours
L'objectif est de se familiariser avec les méthodes et les outils utilisés lors des tests d'intrusion - durée : 3 jours
Outils utilisés : Burp, OWASP-ZAP, Nikto, SQLMap, NMAP, Metasploit, Netcat
La formation a pour objectif d'apprendre et de mettre en pratique les techniques d'intrusion sur les principales technologies du marché (systèmes d'exploitation, bases de données, applications Web, etc.) - durée : 4 jours
Outils utilisés : Scapy, NMAP, Metasploit, John the Ripper, Ophcrack
Certification sur la mise en œuvre et l'administration des pare-feux Arkoon - durée : 2 jours
Formation sur les pare-feux Stonesoft - durée : 2 jours

Formation F5 LTM v10

Nomios

2010
Formation sur les répartiteurs de charge F5 - durée : 2 jours
Équivalent d’un master

Diplôme Universitaire de Technologie Réseaux et Télécommunications

Institut Universitaire de Technologie – Colmar (France)

2005 à 2007
Équivalent d’un diplôme de technicien ES

Classe préparatoire Physique, Chimie et Science de l’Ingénieur

Lycée militaire - Aix en Provence (France)

2004 à 2005
Équivalent d’une maturité
En savoir +
  • Audit de vulnérabilités : Nessus, Qualys
  • Authentification : Kerberos, LDAP, Tacacs, Radius, 802.1x
  • Log Management : Elasticsearch, Logstash, Kibana, Apache Kafka, NetIQ Sentinel
  • Gestion identitaire : Novell Identity Manager, PKI EJBCA
  • Pare-feux : Stonesoft, Stormshield, Cisco ASA, Juniper (Netscreen et SRX)
  • Proxy Mails/Web : Cisco ESA/WSA
  • Réponse sur incidents: Cortex, MISP, TheHive
  • Sandbox : Cisco ThreatGrid, TrendMicro DDAN
  • Sondes détection d'intrusions : GateWatcher
  • Traçabilité : Wallix Adminbastion
  • Cisco
  • Dell
  • Extreme Networks
  • F5 BIG-IP LTM
  • Juniper
  • Conteneurs logiciels (Docker)
  • Linux (Debian, Centos, Red Hat, Suse)
  • Stockage (Dell EqualLogic)
  • Virtualisation (KVM, VMware, oVirt)
  • Windows Server (2003 , 2008, 2012)
  • Ansible
  • Puppet
  • Bash
  • Perl
  • Python
  • Français
  • Anglais - Niveau Technique
  • Escalade
  • Kite-surf
  • Ski
  • Guitare