Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Pascal Grontec

Pascal Grontec

Responsable en Sécurité des Systèmes d'Information

En poste En recherche active
  • Élaboration de l'offre de service. Rédaction des conventions de service avec les métiers
  • Définition des modalités de fonctionnement de cette activité
  • Prise en charge des tests d'intrusion (web ,smartphone, webservice, smartphone, infrastructure, etc.)
  • Réalisation de revue de code
  • Pilotage des missions
  • Participation à l'élaboration de la Politique Sécurité des Systèmes d'Information du Groupe (PSSI-G)
  • En tant que garant de l'application de l'application de la PSSI au sein de la DSI, accompagnement des MOA et MOE dans leurs projets (Conseil, Étude Sécurité, Analyse de risque, Architecture, Contrôles, etc.)
  • Réalisation d'analyses de risque conformes à la norme ISO 27005 sur les projets les plus sensibles
  • Participation aux projets novateurs de la DSI (BYOD, Cloud) sur les aspects sécurité. Analyse et partage auprès des acteurs concernés des vulnérabilités et des menaces pour ces nouveaux usages
  • Veille sécurité sur l'évolution des vulnérabilités, menaces et solutions techniques du marché
  • Assistance des MOE et MOA sur les aspects juridiques notamment le respect de la loi informatique et liberté
  • Accompagnement des MOE et MOA sur les aspects sécurité lors des appels d'offres (rédaction du cahier des charges, dépouillement des réponses)
  • Conception et animation des séances de sensibilisation
  • Administration et exploitation du dispositif antipollution McAfee : Administration d'un serveur EPO, analyse des menaces (exposition, tendances, etc.), élaboration de reporting
  • Administration et exploitation du dispositif de Scan de Vulnérabilité Criston (Numara) : Administration du serveur, réalisation des campagnes d'audit
  • Pilotage du projet pluriannuel d'élaboration du Plan de Continuité d'Activité de la DSI Centrale permettant de limiter l'impact d'une indisponibilité de site, des ressources humaines, du système d'information et des fournisseurs essentiels : 5 sites répartis dans 4 villes : Montrouge, Rouen, Orléans, Nantes. 46 activités sensibles, 5 directions métier, 196 collaborateurs
  • Coordination des acteurs de la filière PCA (Correspondants Continuité d'Activité, Relais Locaux Continuité d'Activité, Responsables Continuité Transverse)
  • Pilotage des étapes de construction et de MCO du PCA : BIA, EBC, Stratégies, Plan de secours (SI ,RH, Logistique et Communication), Exercices
  • Animation des comités de suivi opérationnel et de pilotage
  • Points d'avancement en comité de direction et instances clientes
  • Suivi budgétaire du projet
  • Participation aux évolutions d'architecture technique
  • Contrôle de l'avancement des mises en production et de la conformité des résultats
  • Définition et mise en place du processus de planification
  • Prise en charge du reporting auprès des différentes directions MOE et MOA
  • Contribution en avant projet sur les changements
  • Animation des cellules de crises et suivi des plans d'action
  • Participation aux instances de décision avec les MOE et MOA
  • Administration et mise en place d'outils de supervision
  • Support auprès des utilisateurs
  • Etude et mise en place du Plan de Reprise d'Activité (PRA)
  • Mise à jour du référentiel documentaire
  • Reprise des activités d'exploitation sécurité
  • Définition des plans de formation
  • Définition de l'organisation et des processus de l'infogérance
  • Définition des rôles, de l'organisation, et des processus d'un pôle
  • Conception et réalisation d'un outil de gestion documentaire
  • Conduite d'un projet de supervision d'une architecture sécurisée
  • Conception et administration d'une plate forme transactionnelle sécurisée
  • Support auprès de la MOA
  • Fourniture de reporting statistiques et QoS
  • Définition de l'organisation et des processus du pôle
  • Développement des offres techniques et commerciales
  • Mise en place de procédures
  • Encadrement d'une équipe de 4 ingénieurs
  • Étude d'une solution de communication WAN pour un constructeur automobile
  • Modélisation en UML et développement d'une application intranet

CEH Certified Ethical Hacking - ECouncil

SYSDREAM

Depuis avril 2014

Formation de formateur occasionnel

ORSYS

Depuis novembre 2013

Master 2 Administration des Entreprises (MAE)

IEMN-IAE

Octobre 2010 à juin 2012
Formation destinée à former des cadres aux différentes fonctions de la gestion et du management des organisations
En savoir +

Master 2 (ex DESS) en Réseaux et Télécommunication

Université Paris VI

Septembre 1996 à juin 1997

Maîtrise Informatique

Université Paris VI

Septembre 1995 à juin 1996
  • Sens du service
  • Disponibilité
  • Efficacité
  • Autonomie
  • Esprit d'anticipation
  • Rigueur
  • Sens des responsabilités
  • Compétences en finance et en contrôle de gestion
  • Bonne vision d’ensemble de l’entreprise, de ses activités, des hommes et des besoins des autres directions
  • Bonne connaissance de la stratégie de l’entreprise, de ses
    métiers et de ses enjeux
  • Compétences managériales
  • Outils d’évaluation et de maîtrise des risques (EBIOS, ISO 27005)
  • Bonne connaissance des réseaux et systèmes et de leurs vulnérabilités
  • Maîtrise des outils et technologies de sécurité : firewall,
    antivirus, cryptographie, serveurs d’authentification, test
    d’intrusion, PKI, filtrages d’URL...
  • Bonne connaissance des contraintes réglementaires liées à l'utilisation des données à caractère personnel
  • Certifications : ISO 27005 Risk Manager, ISO 27001 Lead Implementer, CISSP
  • Connaissance des processus et méthodes de gestion de projet (planning, budget, indicateurs)
  • Bonnes qualités relationnelles et de communication
  • Capacités d'organisation, de planification et de gestion
  • Qualités d'animateur, sens de l'écoute et du dialogue
  • Bonne culture générale en informatique
  • Kali Eskrima
  • Méditation pleine conscience
  • Accompagnement de jeunes en recherche d'emploi