Spécialisé dans le management de la sécurité des systèmes d’information, l’intelligence économique et la cybercriminalité, je suis actuellement en transition de carrière après plus de 30 ans passés dans le domaine de nouvelles technologies de l'information et de la communication avec une spécialisation forte dans la sécurité de l'information. Chef de projet dans de grandes administrations françaises puis cadre en entreprises pendant plus de 17 ans, j’ai exercé en tant que responsable intelligence économique dans une banque française, puis ai été en charge d’un centre de réponses aux attaques informatiques (CERT) dans un grand groupe français. J'ai accompagné des entreprises et ministères dans la maîtrise des risques cyber. En veille permanente sur les enjeux de sécurité, je participe à différents groupes de travail, anime des conférences et des tables rondes sur les menaces, vulnérabilités et contre-mesures dans le cyberespace. Très impliqué dans le domaine de la défense, je contribue à la diffusion de l'esprit de défense et au renforcement du lien armées-Nation en tant qu'auditeur IHEDN mais également comme lieutenant colonel de la réserve citoyenne. Diplômé d'un master en "Gestion d'un centre de profit" après 10 mois de formation chez Audencia afin de développer une vision stratégique de la gestion d'un centre de profit.
Société de conseil aux entreprises et aux administrations en matière d'organisation et de gestion globale de la sécurité des systèmes d'information. Spécialisée en menaces et vulnérabilités dans le cyberespace. Focus particulier sur l'accompagnement et la sensibilisation des entreprises des Pays de la Loire et de la Bretagne sur la protection de leur patrimoine informationnel.
Spécialisée dans le domaine de la supervision de la sécurité :
conseil dans le choix de technologies de type SIEM et son intégration dans l'environnement client
mise en place et optimisation des processus dans un centre de supervision (SOC)
Anticipation des menaces :
action de veille cyber
mise en place d'une organisation de type CERT
Etude de sécurisation de la supply chain. (aspect contractuel, cyber-assurance, référentiel, ..)
Les associations régionales (AR), regroupent les auditeurs des sessions régionales de l’Institut des Hautes Etudes de Défense Nationale (IHEDN) ainsi que des auditeurs des sessions nationales et des cadres résidant en province. L’engagement des auditeurs se poursuit au delà des sessions régionales et affiche trois objectifs :
maintenir et renforcer les liens entre les auditeurs de l’IHEDN;
développer l’esprit de défense dans la nation; contribuer à la réflexion sur la défense * nationale et apporter son concours à l’Institut pour l’accomplissement de sa tâche.
Gestion du risque d'atteinte à l'image de marque :
Veille sur les noms de domaines, marques, produits et acteurs sensibles * Analyse des rumeurs et traitement des alertes
Gestion des risques de fuites et de vols d'informations:
Veille technologique (nouvelles vulnérabilités et menaces)
Plan de renforcement des cellules de crise pour le traitement des menaces de cybercriminalité bancaire et des risques d’usage du SI
Mise en place d’un plan de classification de l’information stratégique
Etudes prospectives et environnementales sur la cybercriminalité
Sensibilisation:
A la sécurité des systèmes d’information * Aux attaques de type informationnel, ingénierie sociale et cybercriminel
Animation de la filière "protection et maîtrise du patrimoine informationnel": * Mise en place du Réseau de correspondants en Intelligence Economique * Coopération transversale (Maison mère et filiales)
Missions opérationnelles pour la sécurité : * Analyse des signaux faibles, nouvelles menaces et contre-mesures * Investigations informatiques et audit de sécurité * Relations avec les services de l’Etat
Association des Auditeurs en Intelligence Economique de l'IHEDN
2006
à 2008
Bénévolat
Paris 2
France
Fondée en 1999, l’Association des Auditeurs en Intelligence Economique (AAIE), membre de l’Union des Associations de l’IHEDN, contribue au rayonnement de la mission de l’Institut des Hautes Etudes de Défense Nationale. Elle rassemble une centaine de praticiens, cadres responsables d’activités liées à l’intelligence économique (IE), dirigeants d’entreprises, fonctionnaires de l’Etat, relais d’opinion, représentant un éventail très large de métiers et de secteurs.
Consciente de l’enjeu majeur de l’IE dans la vie des entreprises, l’AAIE-IHEDN s’est fixée comme mission de promouvoir l’intelligence économique dans tous les secteurs d’activité de notre société. Les activités de l’association contribuent activement à diffuser une véritable culture d’intelligence économique au plan national et à développer la compétitivité des entreprises. Au travers de son réseau professionnel, l’AAIE-IHEDN développe des pôles de compétence et d’expertise dans le domaine de l’intelligence économique. Commissions, groupes de prospective, colloques et manifestations diverses contribuent à enrichir la réflexion nationale et européenne ainsi qu’à formaliser les démarches et méthodes de mise en oeuvre de l’intelligence économique et stratégique.
Renforcement de la fonction CONTROLE de la sécurité des SI : * Formalisation des processus de contrôle permanent (modèle PDCA)
Coordination avec les entités de sécurité du Groupe * Audit sécurité sur la chaîne monétique
Gestion de projet :
Mise en place d’un centre opérationnel de la sécurité (SOC) pour le groupe
Définition d’indicateurs sécurité, points de contrôle et plans de réaction
Coordination des principaux projets de sécurité des SI :
Mise en oeuvre de la politique de sécurité des SI
Mise en oeuvre d’une méthodologie et d’un référentiel « menaces / actifs à protéger » dans le domaine de la supervision de la sécurité. * Assistance du contrôle interne pour la gestion du risque opérationnel
Missions opérationnelles pour la sécurité et la continuité de service : * Conseil en sécurité du RSSI * Cybersurveillance, investigation, gestion des traces et des preuves * Analyse et traitement des incidents de sécurité
Définition des menaces potentielles, des risques majeurs et des impacts.
Stratégie de continuité d'activité, de résilience et de gestion de crise
Coordination d’une vingtaine de projets informatiques pour assurer l’ouverture du portail de l’administration française «service-public.fr»
Élaboration de cahiers des charges et suivi des projets dans les domaines de l’Internet (moteur de recherche, B to B, extranet, syndication de contenu)
Mise en place de la politique de sécurité et du choix de l’hébergeur.