Crédit Agricole Titres - société de conservation Titres retail et banques privées
Depuis septembre 2018
CDI
Mer
France
Mise en œuvre d’une solution d’audit de vulnérabilités sur l'ensemble d'un SI: o Piloter différents intervenants pour intégrer la solution au SI o Planifier des audits en accord avec les contraintes de production o Créer des « templates » pour les différents types de scans o Réaliser des scans « authentifiés » sur des serveurs, équipements réseaux et postes de travail o Rédiger des procédures d’exploitation du scanner de vulnérabilités o Générer un rapport avec le plan d’action associé pour chaque faille suivant une politique sécuritaire définie
Construction d'indicateurs et de tableaux de bords de sécurité opérationnelle: o Collecter les données provenant des outils utilisés par l'équipe Sécurité Opérationnelle au travers d'API ou d'exports o Construire des indicateurs permettant de suivre l'activité de l'équipe o Construire des indicateurs permettant de mesurer le niveau de sécurité du SI
Contribution à la déclinaison opérationnelle de la politique de patch management: o Etudier l'applicabilité de la politique de patch management groupe à l'environnement de notre SI o Valider que les procédures techniques de patch management sont conformes à la politique
Pilotage et coordination d'un projet de durcissement serveurs : o Définir les livrables et les jalons projet o Suivre l'avancement de l'application des durcissements o Relire et valider les livrables
Traitement des incidents et vulnérabilités SSI: o Qualifier la nature de l'incident ou de la menace o Définir un plan d'actions o Coordonner les étapes de remédiations
Technologies : Elasticsearch, Logstash, Kibana, Apache Kafka, Red Hat, Qualys, VMware, Windows Server
Exaprobe - société d'intégration et d'exploitation de solutions (groupe Econocom)
Février 2016
à septembre 2018
CDI
Villeurbanne
France
Mise en place d’une nouvelle offre de sécurité en mode SAAS composée de différents services tels que du proxy mail/web/sandbox, du SOC, de la sécugérance, etc. : o Participer à la définition des services o Définir l'architecture de l'infrastructure en fonction des offres o Réaliser des POCs avec des clients
Construction et exploitation de la plateforme support des offres de sécurité: o Installer et configurer le socle de l'infrastructure o Automatiser les déploiements machines virtuelles (construction de template et développement de scripts) o Automatiser l'installation et la configuration des applications (Ansible) o Réaliser les phases de maintien en condition de sécurité o Développer des scripts pour superviser les applications
Définition et maintenance d'une infrastructure permettant la collecte et l’indexation de logs dans un environnement multi-clients : o Construire un SIEM à base de la suite Elasticsearch o Définir un modèle de normalisations des champs o Développer des parseurs o Construire des tableaux de bord o Interconnecter le SIEM à la plateforme de réponse sur incident
Analyse d’incidents de sécurité et aide à la remédiation : o Qualifier la nature de l'incident ou de la menace o Recherche d'IOC pertinent pour enrichir la base de connaissances interne o Définir et appliquer des mesures pour mitiger la menace o Participer aux crises cyber
Management d'une équipe composée de deux collaborateurs ingénieurs
Thales - société spécialisé en systèmes d’information critiques et cyber-sécurité
Septembre 2010
à février 2016
CDI
Cholet
France
Administration des équipements réseaux et sécurité d’un centre de données de 200m² : o Configurer les équipements o Diagnostiquer les origines des dysfonctionnements réseaux o Remplacer les équipements lors de pannes matériels o Réaliser le maintien en condition de sécurité
Mise en place d’une plateforme de gestion identitaire et de traçabilité des actes d'administration pour le système d'information du Datacenter : o Installer les systèmes et les applications o Configurer les solutions o Provisionner l'ensemble des profils et droits des administrateurs
Mise en œuvre d’une infrastructure de centralisation des journaux d’événements du Datacenter : o Rédiger les configurations des clients permettant d'externaliser les journaux d'événements o Configurer la solution de collecte o Investiguer dans le puits de logs
Déploiement d’une solution d’audit de vulnérabilités : o Planifier des audits en accord avec les contraintes de production o Créer des « templates » pour les différents types de scans o Réaliser des scans « authentifiés » sur des serveurs, équipements réseaux o Rédiger des procédures d’exploitation des scanners de vulnérabilités
Refonte et fiabilisation de l’architecture réseau du Datacenter : o Remplacer des équipements obsolètes o Configurer des solutions de redondances réseaux (type VPC chez Cisco) o Remplacer des Firewall (changement de constructeur) o Implémenter des systèmes d’authentification (radius, taccas, LDAP, Kerberos, 802.1x) o Rationaliser la matrice des flux réseaux o Harmoniser des procédures (développement de scripts)
Mise en place d’une solution de supervision : o Configurer la solution de surveiller des équipements réseaux, des serveurs et des applications o Développer des scripts pour surveiller l'état des applications o Optimiser les seuils de déclenchement d'alertes
Administration des réseaux du site (environ 2000 points réseaux) : o Configurer les équipements o Diagnostiquer les origines des dysfonctionnements réseaux o Remplacer les équipements lors de pannes matériels o Réaliser le maintien en condition de sécurité
Tuteur pédagogique d'un élève apprenti ingénieur
Technologies : Bash, Cisco, Dell, Extreme Networks, F5 BIG-IP LTM, Juniper (Netscreen et SRX), Kerberos, KVM, LDAP, Nessus, NetIQ Sentinel, Novell Identity Manager, Perl, Puppet, Python, Red Hat, Stonesoft, Stormshield, Suse, VMware, Wallix Adminbastion, Windows Server
Participation à la conception d’un système complexe pour un sous-marin mettant en œuvre des techniques variées (informatique temps réel, automatismes, réseaux, navigation, communication) : o Rédiger des spécifications des besoins o Rédiger des spécifications d’interface
Évaluation et optimisation des architectures réseaux: o Analyser les différents cas d’usage des utilisateurs o Analyser les contraintes sécuritaires du projet o Élaborer plusieurs infrastructures respectant les contraintes des clients en mutualisant les équipements
Pilotage d’une sous-traitance (gestion de 3 techniciens) : o Définir les attendus projet o Suivre l'avancement des actions o Relire et valider les livrables
Définition d’outils de validation et de fiches d’essais réseaux : o Etudier les solutions du marché o Rédiger des expressions de besoins pour faire évoluer la solution
Planification des raccordements des équipements aux réseaux en fonction du planning du montage du navire : o Construire un planning d'intégration physique des équipements en prenant en compte les contraintes de construction o Définir un plan de test pour qualifier le réseau
Préparation à la certification OSCP. L'objectif de cette certification est d'attester des compétences des candidats au niveau des tests d'intrusion (Pentest) et également du reporting issue des tests - formation en ligne
L'objectif est de se familiariser avec les méthodes et les outils utilisés lors des tests d'intrusion - durée : 3 jours Outils utilisés : Burp, OWASP-ZAP, Nikto, SQLMap, NMAP, Metasploit, Netcat
La formation a pour objectif d'apprendre et de mettre en pratique les techniques d'intrusion sur les principales technologies du marché (systèmes d'exploitation, bases de données, applications Web, etc.) - durée : 4 jours Outils utilisés : Scapy, NMAP, Metasploit, John the Ripper, Ophcrack