Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Philippe STEUER

Expert Sécurité de l'information

Philippe STEUER
62 ans
Permis de conduire
Le Bousact (33110) France
Situation professionnelle
Ouvert aux opportunités
Présentation
Spécialisé dans le management de la sécurité des systèmes d’information, l’intelligence économique et la cybercriminalité, je suis actuellement en transition de carrière après plus de 30 ans passés dans le domaine de nouvelles technologies de l'information et de la communication avec une spécialisation forte dans la sécurité de l'information.
Chef de projet dans de grandes administrations françaises puis cadre en entreprises pendant plus de 17 ans, j’ai exercé en tant que responsable intelligence économique dans une banque française, puis ai été en charge d’un centre de réponses aux attaques informatiques (CERT) dans un grand groupe français.
J'ai accompagné des entreprises et ministères dans la maîtrise des risques cyber.
En veille permanente sur les enjeux de sécurité, je participe à différents groupes de travail, anime des conférences et des tables rondes sur les menaces, vulnérabilités et contre-mesures dans le cyberespace.
Très impliqué dans le domaine de la défense, je contribue à la diffusion de l'esprit de défense et au renforcement du lien armées-Nation en tant qu'auditeur IHEDN mais également comme lieutenant colonel de la réserve citoyenne.
Diplômé d'un master en "Gestion d'un centre de profit" après 10 mois de formation chez Audencia afin de développer une vision stratégique de la gestion d'un centre de profit.
CV réalisé sur DoYouBuzz

Consultant sécurité sénior international

Excellium Services
Depuis novembre 2017
CDD
Luxembourg
  • Accompagnement d'entreprise dans la montée en maturité de leur
    stratégie de veille, de détection et de réaction - Risques cyber.
  • Développement sur le Maroc et la Tunisie
  • Formalisation des processus ITIL de la gestion opérationnelle de la sécurité

Vice Président Conseil – Cyber Securité

CGI
Août 2017 à novembre 2017
CDI
Nantes
  • Développer l’offre Cyber au sein de la Business Unit Grand Ouest,
  • Piloter l’adaptation de l’offre existante aux besoins Grand Ouest,
  • Recrutement et montée en compétence de l’équipe,
  • Réponse aux appels d’offre, élaboration des offres,
  • Mise en place de partenariats stratégiques et proposition de valeur

Sales Manager – Cyber Security Solutions

Bertin IT
Novembre 2016 à juin 2017
Montigny le Bretonneux
  • Prospecter les OIV et autres acteurs du secteur industriel critique,
  • Assurer une veille concurrentielle permanente,
  • Piloter l’adaptation de l’offre existante aux nouveaux marchés,
  • Participer à l’élaboration des prévisions annuelles de C.A annuel,
  • Réaliser l’ingénierie commerciale des offres : réponse aux appels
    d’offre, élaboration des offres, soutenance des propositions, Saleforces
  • Animation table ronde au Forum International de Cybercriminalité 2017

Directeur de projet Sécurité de l’Information

Excellium Services
Mars 2016 à novembre 2016
CDI
Luxembourg
  • Développement commercial à l’International de l’offre sécurité (France, Suisse, Belgique, Tunisie, Maroc, Cote d’Ivoire, Sénégal)
  • Organisation et formalisation de la filière sécurité en interne (Gouvernance, risque, conformité, SOC, CERT, ..) pour répondre aux attentes du marché
  • Mise en place de partenariat sous la forme de JV, marque blanche / sous-traitance
  • Accompagnement de projets complexes et animation de réseau de RSSI.
  • Assistance RSSI dans la mise en place et le suivi des politiques de sécurité
  • Animation d’un atelier aux Assises de la Sécurité à Monaco 2016
  • Société de conseil aux entreprises et aux administrations en matière d'organisation et de gestion globale de la sécurité des systèmes d'information. Spécialisée en menaces et vulnérabilités dans le cyberespace. Focus particulier sur l'accompagnement et la sensibilisation des entreprises des Pays de la Loire et de la Bretagne sur la protection de leur patrimoine informationnel.
  • Spécialisée dans le domaine de la supervision de la sécurité :
    • conseil dans le choix de technologies de type SIEM et son intégration dans l'environnement client
    • mise en place et optimisation des processus dans un centre de supervision (SOC)
  • Anticipation des menaces :
    • action de veille cyber
    • mise en place d'une organisation de type CERT
  • Etude de sécurisation de la supply chain. (aspect contractuel, cyber-assurance, référentiel, ..)
    • Définition, mise en oeuvre des missions du CERT
    • Accréditation Listed le 7 mars 2012
    • Référencement auprès de l'Université Carnegie-Mellon, le TF-CSIRT et l'ENISA
    • Animation et responsable du CERT La Poste
  • Veille et anticipation du risques SI :
    • Veille SSI (vulnérabilités, menaces, obsolescence) et informationnelle.
    • Surveillance et protection des données à caractère personnel
    • Etudes prospectives sur les nouveaux usages des TIC (consumérisation, cybercriminalité, cloud, …)
  • Surveillance opérationnelle active des infrastructures vitales du Groupe:
    • Analyse des signaux faibles et qualification des attaques
    • Surveillance de la présence de La Poste sur Internet
    • Audits de sécurité sur les services exposés sur internet
  • Responsable de la gestion de crise et de la recherche de preuves:
    • Coordination de la crise SI et assistance aux métiers
    • Point d’entrée pour les entités de l’Etat (DNS/OIV, Piranet)
  • Gestion de projets:
    • Mise en place du centre opérationnel de la sécurité 24/7/365
    • Définition d’indicateurs sécurité, d’une démarche ISO 27000 – SMSI et
      des besoins pour répondre aux exigences « Paquet télécom »
  • Gestion du risque d'atteinte à l'image de marque :
    • Veille sur les noms de domaines, marques, produits et acteurs sensibles
      * Analyse des rumeurs et traitement des alertes
  • Gestion des risques de fuites et de vols d'informations:
    • Veille technologique (nouvelles vulnérabilités et menaces)
    • Plan de renforcement des cellules de crise pour le traitement des menaces de cybercriminalité bancaire et des risques d’usage du SI
    • Mise en place d’un plan de classification de l’information stratégique
  • Etudes prospectives et environnementales sur la cybercriminalité
  • Sensibilisation:
    • A la sécurité des systèmes d’information
      * Aux attaques de type informationnel, ingénierie sociale et cybercriminel
  • Animation de la filière "protection et maîtrise du patrimoine informationnel":
    * Mise en place du Réseau de correspondants en Intelligence Economique
     * Coopération transversale (Maison mère et filiales)
  • Missions opérationnelles pour la sécurité :
    * Analyse des signaux faibles, nouvelles menaces et contre-mesures
     * Investigations informatiques et audit de sécurité
    * Relations avec les services de l’Etat
  • Encadrement d'une équipe de 2 personnes
  • Encadrement d’une équipe de 4 personnes
  • Renforcement de la fonction CONTROLE de la sécurité des SI :
    * Formalisation des processus de contrôle permanent (modèle PDCA)
    • Coordination avec les entités de sécurité du Groupe
      * Audit sécurité sur la chaîne monétique
  • Gestion de projet :
    • Mise en place d’un centre opérationnel de la sécurité (SOC) pour le groupe
    • Définition d’indicateurs sécurité, points de contrôle et plans de réaction
  • Coordination des principaux projets de sécurité des SI :
    • Mise en oeuvre de la politique de sécurité des SI
    • Mise en oeuvre d’une méthodologie et d’un référentiel « menaces / actifs à protéger » dans le domaine de la supervision de la sécurité.
      * Assistance du contrôle interne pour la gestion du risque opérationnel
  • Missions opérationnelles pour la sécurité et la continuité de service :
    * Conseil en sécurité du RSSI
    * Cybersurveillance, investigation, gestion des traces et des preuves
    * Analyse et traitement des incidents de sécurité
    • Définition des menaces potentielles, des risques majeurs et des impacts.
    • Stratégie de continuité d'activité, de résilience et de gestion de crise
  • Coordination d’une vingtaine de projets informatiques pour assurer l’ouverture du portail de l’administration française «service-public.fr»
  • Élaboration de cahiers des charges et suivi des projets dans les domaines de l’Internet (moteur de recherche, B to B, extranet, syndication de contenu)
  • Mise en place de la politique de sécurité et du choix de l’hébergeur.
  • Veille technologique, choix de méthodes et d’outils pour la conception, le développement et l’optimisation de sites Internet et intranet
  • Animation d’un comité éditorial pour la conception de documents sur l’intranet
  • Élaboration de cahiers des charges dans le cadre d’un projet de collecte et de conservation de sites Internet et mise en place d’un prototype
  • Mise en place du service du dépôt légal des documents informatiques
  • Participation au projet européen de recherche (NEDLIB) de conservation et la consultation à long terme des documents sur supports électroniques.

Master : Diriger un centre de profit

AUDENCIA

2014 à 2015
Formation diplômante basée autour de 5 thématiques d’enseignements correspondant aux étapes-clés de la gestion d’un centre de profit :
  • Analyse stratégique
  • Marketing, contrôle de gestion et analyse financière
  • Élaboration de business plan
  • Conduite du changement, management et pilotage de la performance
  • Manager une équipe (aspects humains des organisations, gestion des ressources humaines, négociation et gestion des conflits)
En savoir +

186e SESSION RÉGIONALE sur les enjeux de défense et de relations internationales

Institut des hautes études de défense nationale (IHEDN)

2011
Les sessions régionales sont destinées à sensibiliser les auditeurs, à promouvoir la culture de
défense et de sécurité nationale, voire à approfondir leurs connaissances sur ces sujets ainsi
que sur les questions internationales. Le public est largement diversifié afin d’optimiser la
nécessaire prise de conscience collective des enjeux de défense et de sécurité par la société
française.

Le thème d'étude: « La France, l’Europe, ses alliés et partenaires face aux défis de l’arc de crise".
Formations en 3 séquences :
  • l’étude de l’environnement géostratégique et à la problématique militaire
  • les questions de défense et de sécurité national
  • la restitution des études menées au cours de la session

Sessions nationales à l’intelligence économique et stratégique

Institut des hautes études de défense nationale (IHEDN)

1996
Le but est de s’approprier les concepts d’intelligence économique, acquérir des méthodes et outils pour, à terme, implanter une démarche d’Intelligence économique au sein de son organisation. Approches stratégique, managériale et opérationnelle des thèmes.
En savoir +
Spécialisation en robotique
Formation de techniciens supérieurs à des métiers de haute technologie dans les domaines de la science industrielle (Électronique, Énergie, Informatique, Systèmes automatisés et Réseaux).
  • Atelier au Forum International de la Cybercriminalité: Les outils du SOC 2.0? - Lille – 2017
  • Atelier aux Assises de la sécurité : Cloud Hybride : la supervision proactive, un prérequis à la sécurité de vos infrastructures? Avec Jaguar Networks - Monaco – 2016
  • La confiance sur Internet : Dirigeants Commerciaux de France - Pornichet 2016
  • Conférence école d'ingénieur EPSI - Nantes - 2015
  • Sensibilisation aux risques cyber - Rotary Nantes Jules Verne - 2015
  • "Protection de l'information économique à l'ère du numérique" : http://www.eicesi.fr/actualites-conference-sur-la-securite-saint-nazaire.asp - Saint Nazaire - 2015
  • Institut Français de l'Audit et du Contrôle Internes : les cyber-menaces - Vannes - 2015
  • Journée Nationale des Réservistes : les cyber-menaces - Mairie de Vannes - 2015
  • Atelier aux Assises de la sécurité : Quelle stratégie adopter pour valoriser son SOC interne ?
    Monaco - 2014
  • Table ronde Trend Micro : Avec ou sans CERT©, quelle organisation contre les cyber-attaques?
    Paris - 2013
  • Ecole du Génie : la Sécurité des Systèmes d’information dans un grand groupe
    Angers - 2012
  • RIAMS (Rencontre de l'Identité, de l'Audit et du Management de la Sécurité) : De la collecte des logs à la gestion des alertes de sécurité
    Saint Tropez - 2010
  • Cercle européen de la sécurité : l’écologie informationnelle
    PARIS - 2006 et 2007
  • FIC (Forum International de la Cybercriminalité) : l’évolution de la cybercriminalité
    Lille - 2009
  • Responsable intelligence économique
  • Responsable opérationnel de la sécurité des systèmes d'information
  • Responsable d'un Computer Emergency Response Team
  • 14 années dans l'encadrement d'équipe
  • Management fonctionnel
  • Prise en compte du facteur humain et organisationnel afin d’améliorer la sécurité
  • Le stress et la gestion de crise
  • Tennis
  • Découvrir d'autres cultures