Client : La Banque Postale - Porté par Inside Group
Depuis décembre 2024
Paris
France
Cadrage des projets d’extension de l’évaluation du niveau de sécurité du SI : formalisation de la demande, identification des ressources, des prérequis techniques et de la capacité de l’équipe à traiter la demande.
Méthodologie : rationalisation du traitement des demandes de services, du maintien de la documentation, de la planification des travaux, de l’évaluation des charges et du suivi budgétaire.
Présentations et rapports de synthèse à la Direction Sécurité. Animation des comités de pilotage de l’activité de l’équipe.
Conception et mise en œuvre d'un processus de gestion de crise informatique. Exercices périodiques de simulation et formation des managers et équipes de support.
Conception et mise en œuvre d'un Plan de Reprise d'Activité (PRA) s'appuyant sur des scénarios de reprise prédéfinis pour les cas de désastres physiques comme pour les cyber-attaques.
Participation active à la préparation de la certification initiale de l'entreprise à la norme ISO 27001.
Définition des objectifs et des missions du département Cyberdéfense (~ 45 personnes) avec la ligne managériale. Proposition des modalités de fonctionnement et rédaction de la note d’organisation.
Définition et mise en œuvre d’un système de reporting unifié (activités opérationnelles, alertes, indicateurs de niveau de sécurité).
Elaboration des modalités de pilotage opérationnel du SOC externalisé (focalisé sur la détection des incidents de sécurité) : catalogue de services, mesure de la qualité de service, facturation. Animation des comités de pilotage de la prestation.
Client : La Banque Postale - Porté par Sopra Steria
Juillet 2018
à décembre 2020
Conduite du changement induit par la mise en conformité à la LPM : coordination transverse de l’analyse d’impact organisationnel et technique d'une dizaine de projets sur la Production Informatique.
Dans le cadre de la LPM : élaboration du plan de documentation du futur PRIS (Prestataire de Réponse aux Incidents de Sécurité).
Pilotage et plan de refonte du système de gouvernance de la sécurité (production automatique d’indicateurs).
Remplacement temporaire du RSSI et mise en œuvre de projets d’amélioration de la sécurité des S.I.
Mise en œuvre du plan d'action établi à la suite d'un audit de sécurité basé sur ISO 27002 : mesures organisationnelles et techniques
Rédaction de la PSSI cadre du groupe. PSSI = Politique de Sécurité des Systèmes d’Information.
Dans le cadre de la mise en conformité au RGPD : coordination du chantier « détection et notification des violations de données à caractère personnel ».
Directeur de projet, responsable de la section Projets & Tests. Elaboration des marchés publics et des budgets des projets (5 à 10 M€). Pilotage de nombreux projets de rénovation, extension ou modification fonctionnelle du C.SIS. Encadrement d’une équipe de 5 ingénieurs de test / intégrateurs.Organisation de la maintenance.
Représentant du C.SIS au comité de direction Schengen. Préparation des réunions avec la Présidence du comité. Présentation en anglais de rapports d’activités, d’études techniques et de propositions de budgets.
Organisateur des déploiements et tests globaux du SIS. Coordination des activités de déploiement et de test impliquant l’ensemble du SIS = le C.SIS + 30 états signataires de la Convention Schengen.
Expert délégué auprès de la Commission Européenne Missions ponctuelles d’audit ou de conseil relatives au domaine Schengen. Exemple : audit des méthodes de test du SI de la police bulgare dans le cadre de la préparation de sa connexion au SIS.
Adjoint au directeur de projet du C.SIS / Expert technique MOA. Mise en oeuvre du PAQ (plan d’assurance qualité). Recette des prestations des fournisseurs. Organisation du MCO (maintien en conditions opérationnelles). Plusieurs études d’amélioration de l’architecture du SIS ou de la gestion des projets : modification du PAQ, politique de sécurité (EBIOS), stratégies de test.
Expert en méthodes et qualité du logiciel. Introduction de l’usage de nouvelles méthodes (UML, approche orientée objet) et de nouveaux outils (contrôle qualité, suivi de projet) dans des projets-pilotes. Formation des ingénieurs se spécialisant dans le génie logiciel : méthodes de test, gestion de configuration, assurance qualité. Notions de CMMI.
Concepteur expert en automatisation des tests. Modélisation de processus métier avec UML. Définition d’une méthodologie de test de non-régression des PABX. Conception des outils logiciels (C++, shell) permettant l’automatisation des tests. Support et formation des utilisateurs.
Ingénieur de développement logiciel. Spécification et développement de logiciels de téléphonie et d’applications de configuration des PABX. Gestion de configuration. Support technique.
Planification et coordination de projets de développement et d’intégration. Animation de comités de pilotage.
Responsabilité couvrant tout le cycle de vie des projets, du cahier des charges à la maintenance. Méthodologie adaptée à chaque projet, inspirée de SDMS (cycle en V), Unified Process et PRINCE2.
Expert
Encadrement (hiérarchique ou transverse) fondé sur des objectifs de montée en compétence des membres de l’équipe, afin d’assurer leur autonomie technique et la cohérence de leurs actions de gestion de projet.
Responsable hiérarchique d’une équipe de 5 ingénieurs pendant 8 ans.
Avancé
Gestion contractuelle des appels d’offres publics relatifs à des prestations de service en informatique.
Côté MOA : rédaction de cahiers des charges et de cadres de réponse, évaluation des offres. Côté MOE : assistance à la rédaction d’offres et au pilotage de projets adapté aux contraintes du secteur public.
Gestion des transitions : évolution logicielle, reprise d’activité par une nouvelle équipe...
Mise en oeuvre d’une organisation spécifique à la phase de transition, transfert de compétences, programme de formation des utilisateurs, organisation du support.
Expert
Etudes d’opportunité sur l’introduction de nouvelles méthodes ou sur des évolutions d’un SI.
Rapports de présentation, élaboration des budgets et plannings. Pilotage éventuel de la réalisation de maquettes.
Audit des méthodes de test d’un système d’information. Interview des responsables du SI, examen de la documentation, vérification de l’application des procédures.
Critères d’évaluation : qualité des documents, connaissance et respect des procédures, couverture de test, traçabilité des anomalies.
Bon niveau
Définition de stratégies de test conformes au standard ISTQB. Plan d’automatisation des tests, dans le cadre d’un processus d’amélioration continue.
Optimisation des coûts de test par l’analyse des risques selon la méthode TMap. Plan de validation en conditions réelles des déploiements et migrations de données.