Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Philippe STEUER

Expert Sécurité de l'information

Philippe STEUER
62 ans
Permis de conduire
Le Bousact (33110) France
Situation professionnelle
Ouvert aux opportunités
Présentation
Spécialisé dans le management de la sécurité des systèmes d’information, l’intelligence économique et la cybercriminalité, je suis actuellement en transition de carrière après plus de 30 ans passés dans le domaine de nouvelles technologies de l'information et de la communication avec une spécialisation forte dans la sécurité de l'information.
Chef de projet dans de grandes administrations françaises puis cadre en entreprises pendant plus de 17 ans, j’ai exercé en tant que responsable intelligence économique dans une banque française, puis ai été en charge d’un centre de réponses aux attaques informatiques (CERT) dans un grand groupe français.
J'ai accompagné des entreprises et ministères dans la maîtrise des risques cyber.
En veille permanente sur les enjeux de sécurité, je participe à différents groupes de travail, anime des conférences et des tables rondes sur les menaces, vulnérabilités et contre-mesures dans le cyberespace.
Très impliqué dans le domaine de la défense, je contribue à la diffusion de l'esprit de défense et au renforcement du lien armées-Nation en tant qu'auditeur IHEDN mais également comme lieutenant colonel de la réserve citoyenne.
Diplômé d'un master en "Gestion d'un centre de profit" après 10 mois de formation chez Audencia afin de développer une vision stratégique de la gestion d'un centre de profit.
CV réalisé sur DoYouBuzz

Consultant sécurité sénior international

Excellium Services
Depuis novembre 2017
CDD
Luxembourg
  • Accompagnement d'entreprise dans la montée en maturité de leur
    stratégie de veille, de détection et de réaction - Risques cyber.
  • Développement sur le Maroc et la Tunisie
  • Formalisation des processus ITIL de la gestion opérationnelle de la sécurité

Vice Président Conseil – Cyber Securité

CGI
Août 2017 à novembre 2017
CDI
Nantes
  • Développer l’offre Cyber au sein de la Business Unit Grand Ouest,
  • Piloter l’adaptation de l’offre existante aux besoins Grand Ouest,
  • Recrutement et montée en compétence de l’équipe,
  • Réponse aux appels d’offre, élaboration des offres,
  • Mise en place de partenariats stratégiques et proposition de valeur

Sales Manager – Cyber Security Solutions

Bertin IT
Novembre 2016 à juin 2017
Montigny le Bretonneux
  • Prospecter les OIV et autres acteurs du secteur industriel critique,
  • Assurer une veille concurrentielle permanente,
  • Piloter l’adaptation de l’offre existante aux nouveaux marchés,
  • Participer à l’élaboration des prévisions annuelles de C.A annuel,
  • Réaliser l’ingénierie commerciale des offres : réponse aux appels
    d’offre, élaboration des offres, soutenance des propositions, Saleforces
  • Animation table ronde au Forum International de Cybercriminalité 2017

Directeur de projet Sécurité de l’Information

Excellium Services
Mars 2016 à novembre 2016
CDI
Luxembourg
  • Développement commercial à l’International de l’offre sécurité (France, Suisse, Belgique, Tunisie, Maroc, Cote d’Ivoire, Sénégal)
  • Organisation et formalisation de la filière sécurité en interne (Gouvernance, risque, conformité, SOC, CERT, ..) pour répondre aux attentes du marché
  • Mise en place de partenariat sous la forme de JV, marque blanche / sous-traitance
  • Accompagnement de projets complexes et animation de réseau de RSSI.
  • Assistance RSSI dans la mise en place et le suivi des politiques de sécurité
  • Animation d’un atelier aux Assises de la Sécurité à Monaco 2016
  • Société de conseil aux entreprises et aux administrations en matière d'organisation et de gestion globale de la sécurité des systèmes d'information. Spécialisée en menaces et vulnérabilités dans le cyberespace. Focus particulier sur l'accompagnement et la sensibilisation des entreprises des Pays de la Loire et de la Bretagne sur la protection de leur patrimoine informationnel.
  • Spécialisée dans le domaine de la supervision de la sécurité :
    • conseil dans le choix de technologies de type SIEM et son intégration dans l'environnement client
    • mise en place et optimisation des processus dans un centre de supervision (SOC)
  • Anticipation des menaces :
    • action de veille cyber
    • mise en place d'une organisation de type CERT
  • Etude de sécurisation de la supply chain. (aspect contractuel, cyber-assurance, référentiel, ..)
    • Définition, mise en oeuvre des missions du CERT
    • Accréditation Listed le 7 mars 2012
    • Référencement auprès de l'Université Carnegie-Mellon, le TF-CSIRT et l'ENISA
    • Animation et responsable du CERT La Poste
  • Les associations régionales (AR), regroupent les auditeurs des sessions régionales de l’Institut des Hautes Etudes de Défense Nationale (IHEDN) ainsi que des auditeurs des sessions nationales et des cadres résidant en province. L’engagement des auditeurs se poursuit au delà des sessions régionales et affiche trois objectifs :

    • maintenir et renforcer les liens entre les auditeurs de l’IHEDN;
    • développer l’esprit de défense dans la nation;
      contribuer à la réflexion sur la défense * nationale et apporter son concours à l’Institut pour l’accomplissement de sa tâche.
  • Veille et anticipation du risques SI :
    • Veille SSI (vulnérabilités, menaces, obsolescence) et informationnelle.
    • Surveillance et protection des données à caractère personnel
    • Etudes prospectives sur les nouveaux usages des TIC (consumérisation, cybercriminalité, cloud, …)
  • Surveillance opérationnelle active des infrastructures vitales du Groupe:
    • Analyse des signaux faibles et qualification des attaques
    • Surveillance de la présence de La Poste sur Internet
    • Audits de sécurité sur les services exposés sur internet
  • Responsable de la gestion de crise et de la recherche de preuves:
    • Coordination de la crise SI et assistance aux métiers
    • Point d’entrée pour les entités de l’Etat (DNS/OIV, Piranet)
  • Gestion de projets:
    • Mise en place du centre opérationnel de la sécurité 24/7/365
    • Définition d’indicateurs sécurité, d’une démarche ISO 27000 – SMSI et
      des besoins pour répondre aux exigences « Paquet télécom »
  • Gestion du risque d'atteinte à l'image de marque :
    • Veille sur les noms de domaines, marques, produits et acteurs sensibles
      * Analyse des rumeurs et traitement des alertes
  • Gestion des risques de fuites et de vols d'informations:
    • Veille technologique (nouvelles vulnérabilités et menaces)
    • Plan de renforcement des cellules de crise pour le traitement des menaces de cybercriminalité bancaire et des risques d’usage du SI
    • Mise en place d’un plan de classification de l’information stratégique
  • Etudes prospectives et environnementales sur la cybercriminalité
  • Sensibilisation:
    • A la sécurité des systèmes d’information
      * Aux attaques de type informationnel, ingénierie sociale et cybercriminel
  • Animation de la filière "protection et maîtrise du patrimoine informationnel":
    * Mise en place du Réseau de correspondants en Intelligence Economique
     * Coopération transversale (Maison mère et filiales)
  • Missions opérationnelles pour la sécurité :
    * Analyse des signaux faibles, nouvelles menaces et contre-mesures
     * Investigations informatiques et audit de sécurité
    * Relations avec les services de l’Etat
  • Encadrement d'une équipe de 2 personnes
  • Fondée en 1999, l’Association des Auditeurs en Intelligence Economique (AAIE), membre de l’Union des Associations de l’IHEDN, contribue au rayonnement de la mission de l’Institut des Hautes Etudes de Défense Nationale. Elle rassemble une centaine de praticiens, cadres responsables d’activités liées à l’intelligence économique (IE), dirigeants d’entreprises, fonctionnaires de l’Etat, relais d’opinion, représentant un éventail très large de métiers et de secteurs.

    Consciente de l’enjeu majeur de l’IE dans la vie des entreprises, l’AAIE-IHEDN s’est fixée comme mission de promouvoir l’intelligence économique dans tous les secteurs d’activité de notre société. Les activités de l’association contribuent activement à diffuser une véritable culture d’intelligence économique au plan national et à développer la compétitivité des entreprises. Au travers de son réseau professionnel, l’AAIE-IHEDN développe des pôles de compétence et d’expertise dans le domaine de l’intelligence économique. Commissions, groupes de prospective, colloques et manifestations diverses contribuent à enrichir la réflexion nationale et européenne ainsi qu’à formaliser les démarches et méthodes de mise en oeuvre de l’intelligence économique et stratégique.
  • Encadrement d’une équipe de 4 personnes
  • Renforcement de la fonction CONTROLE de la sécurité des SI :
    * Formalisation des processus de contrôle permanent (modèle PDCA)
    • Coordination avec les entités de sécurité du Groupe
      * Audit sécurité sur la chaîne monétique
  • Gestion de projet :
    • Mise en place d’un centre opérationnel de la sécurité (SOC) pour le groupe
    • Définition d’indicateurs sécurité, points de contrôle et plans de réaction
  • Coordination des principaux projets de sécurité des SI :
    • Mise en oeuvre de la politique de sécurité des SI
    • Mise en oeuvre d’une méthodologie et d’un référentiel « menaces / actifs à protéger » dans le domaine de la supervision de la sécurité.
      * Assistance du contrôle interne pour la gestion du risque opérationnel
  • Missions opérationnelles pour la sécurité et la continuité de service :
    * Conseil en sécurité du RSSI
    * Cybersurveillance, investigation, gestion des traces et des preuves
    * Analyse et traitement des incidents de sécurité
    • Définition des menaces potentielles, des risques majeurs et des impacts.
    • Stratégie de continuité d'activité, de résilience et de gestion de crise
  • Coordination d’une vingtaine de projets informatiques pour assurer l’ouverture du portail de l’administration française «service-public.fr»
  • Élaboration de cahiers des charges et suivi des projets dans les domaines de l’Internet (moteur de recherche, B to B, extranet, syndication de contenu)
  • Mise en place de la politique de sécurité et du choix de l’hébergeur.
  • Veille technologique, choix de méthodes et d’outils pour la conception, le développement et l’optimisation de sites Internet et intranet
  • Animation d’un comité éditorial pour la conception de documents sur l’intranet
  • Élaboration de cahiers des charges dans le cadre d’un projet de collecte et de conservation de sites Internet et mise en place d’un prototype
  • Mise en place du service du dépôt légal des documents informatiques
  • Participation au projet européen de recherche (NEDLIB) de conservation et la consultation à long terme des documents sur supports électroniques.

Prestation en développement informatique

Multilevel
1991 à 1993
CDI
Boulogne
France
  • Etude et réalisation de programmes de visualisation et de traitement de traces sismiques (C, Motif, Empress/32 et ORACLE).
  • Conception de modules d’une boite à outils graphiques (C, Motif).
  • Analyse et développement d’une application de gestion des entrepôts.
  • Mise en place d’un protocole sécurisé pour la gestion de stocks
  • Intégration de systèmes UNIX, MS-DOS en réseaux
  • Avant vente et après-vente sur les produits de la gamme PHILIPS
  • Encadrement d’une équipe pour le portage d’applications COBOL
  • Formation des techniciens de maintenance sur les nouveaux produits
  • Accompagnement de 3 ONG : Grandir à Madagascar, Médecins aux pieds nus et Cœur de forêt.
  • Audit et adaptation de l’outil informatique aux contraintes locales pour 3 ONG et formations des personnels.
  • Préparation en vu de l'extension d'une école primaire publique par des élèves ingénieur français.
  • Réalisation d'un site web pour mettre en valeur l'agence de voyage locale «Madagascar Autrement"