Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Pierre-Henri CHAMPEAU

Ingénieur en informatique - Directeur de projets

direction de projet - cybersécurité - méthodologie - international
Pierre-Henri CHAMPEAU
61 ans
Permis de conduire
Strasbourg (67000)
Situation professionnelle
Consultant
Ouvert aux opportunités

Consultant senior – Gouvernance de la cybersécurité

Client : La Banque Postale - Porté par Inside Group
Depuis décembre 2024
Paris
France
  • Cadrage des projets d’extension de l’évaluation du niveau de sécurité du SI : formalisation de la demande, identification des ressources, des prérequis techniques et de la capacité de l’équipe à traiter la demande.
  • Méthodologie : rationalisation du traitement des demandes de services, du maintien de la documentation, de la planification des travaux, de l’évaluation des charges et du suivi budgétaire.
  • Présentations et rapports de synthèse à la Direction Sécurité. Animation des comités de pilotage de l’activité de l’équipe.
Description de l'entreprise
Contexte : Au sein de la Direction Sécurité du SI, montée en puissance de l’équipe (9 p.) chargée d’évaluer le niveau de sécurité des actifs du SI.

Consultant senior - Responsable PRA (DRP Manager)

Client : FM Logistic - Porté par Hays
Octobre 2021 à octobre 2024
Phalsbourg
France
  • Conception et mise en œuvre d'un processus de gestion de crise informatique. Exercices périodiques de simulation et formation des managers et équipes de support.
  • Conception et mise en œuvre d'un Plan de Reprise d'Activité (PRA) s'appuyant sur des scénarios de reprise prédéfinis pour les cas de désastres physiques comme pour les cyber-attaques.
  • Participation active à la préparation de la certification initiale de l'entreprise à la norme ISO 27001.
Détails de l'expérience
  • Création d'un cycle de maintenance, test et amélioration continue du PRA. Création d'indicateurs périodiques.
  • Mise en œuvre d'une méthodologie de test. Organisation périodique de tests des scénarios de reprise.
Description de l'entreprise
FM Logistic est un groupe international dans le domaine du transport et de la logistique, présent dans 14 pays (28 000 employés).

Consultant Senior - Projets de cybersécurité

Client : La Banque Postale - Porté par Capgemini
Janvier 2021 à octobre 2021
  • Définition des objectifs et des missions du département Cyberdéfense (~ 45 personnes) avec la ligne managériale. Proposition des modalités de fonctionnement et rédaction de la note d’organisation.
  • Définition et mise en œuvre d’un système de reporting unifié (activités opérationnelles, alertes, indicateurs de niveau de sécurité).
  • Elaboration des modalités de pilotage opérationnel du SOC externalisé (focalisé sur la détection des incidents de sécurité) : catalogue de services, mesure de la qualité de service, facturation. Animation des comités de pilotage de la prestation.
Description de l'entreprise
Contexte :
Création d’un département Cyberdéfense unifié, incluant un SOC, à partir de multiples activités de sécurité opérationnelle.
Restructuration de la DSI selon une approche Agile orientée « produit ».

Consultant senior - Projets de cybersécurité

Client : La Banque Postale - Porté par Sopra Steria
Juillet 2018 à décembre 2020
  • Conduite du changement induit par la mise en conformité à la LPM : coordination transverse de l’analyse d’impact organisationnel et technique d'une dizaine de projets sur la Production Informatique.
  • Dans le cadre de la LPM : élaboration du plan de documentation du futur PRIS (Prestataire de Réponse aux Incidents de Sécurité).
  • Pilotage et plan de refonte du système de gouvernance de la sécurité (production automatique d’indicateurs).
Description de l'entreprise
Contexte de la mission : programme de mise en conformité de l'entreprise à la LPM (Loi de Programmation Militaire).
Référentiels sécurité : LPM, PDIS, PRIS.

Consultant senior - RSSI de transition

Client : MNH - Porté par IFEO
Février 2018 à juin 2018
Montargis
France
  • Remplacement temporaire du RSSI et mise en œuvre de projets d’amélioration de la sécurité des S.I.
  • Mise en œuvre du plan d'action établi à la suite d'un audit de sécurité basé sur ISO 27002 : mesures organisationnelles et techniques
  • Rédaction de la PSSI cadre du groupe. PSSI = Politique de Sécurité des Systèmes d’Information.
  • Dans le cadre de la mise en conformité au RGPD : coordination du chantier « détection et notification des violations de données à caractère personnel ».
Description de l'entreprise
MNH (Mutuelle Nationale des Hospitaliers) est l'entreprise leader d'un groupe de plus de 25 sociétés (3800 salariés).

IFEO est une petite SSII (ESN).

Consultant senior - Cybersécurité

Client : Faurecia - Porté par Lerins Technology
Mai 2016 à février 2017
Montbéliard
France
  • Coordination transverse des activités de cybersécurité du programme global de "digitalisation" de l'entreprise.
Détails de l'expérience
  • Validation des recommandations de cybersécurité fournies par Capgemini, applicables aux projets de "digitalisation". Coordination de leur mise en oeuvre.
  • Coordination d'une étude préalable "Proof Of Concept" d'un projet de SSO ("Single Sign-On") et élaboration du plan projet. Produit : Ping Federate.
  • Création d'un outil d'évaluation du niveau de sécurité effectif des applications hébergées dans des "clouds".
Description de l'entreprise
Faurecia est un groupe industriel international dans le domaine de l'automobile.

Lerins Technology est une société de conseil en intégration de technologies informatiques.

Consultant senior - Projets variés

Réseau Ad'missions (portage salarial)
Depuis février 2014
Freelance
Strasbourg
France
  • Direction opérationnelle de projet - Accompagnement au changement
  • Optimisation des méthodes de test (audit, conseil, mise en oeuvre)
  • Gestion de marchés publics informatiques (accompagnement, formation)
  • NOUVEAU - à partir de fin 2017 : Formation à la conduite de projets (niveaux débutant ou confirmé)
Détails de l'expérience
  • Oct 2014 – Avr 2015 : Responsable régional déploiement & support SIRH pour SNCF (Strasbourg, Nancy-Metz, Dijon).
    Contexte :
    Déploiement à l’échelle nationale d’un logiciel de GA-Paie : version personnalisée du progiciel HR-Access.
    Missions :
    Accompagnement au changement de 3 agences de paie + 17 pôles RH d’établissements SNCF, avant et après mise en production de HR-Access.
    Rationalisation de la transmission des questions et incidents.
    Analyse de l’évolution des procédures et évaluation des risques afin de prioriser les actions de contrôle de paie.
  • 2015 : Start-ups éditrices de logiciels en proie à une "crise de croissance".
    Conseil en organisation de leurs activités de test, support et maintenance de logiciel.

Directeur de projets - Engagement Manager

SOGETI France
Janvier 2013 à juin 2013
CDI
Strasbourg
France
  • Participation à la création d'un centre de services de "testing" (prestations forfaitaires externalisées).
  • Gestion contractuelle du marché - Direction opérationnelle du pôle « Qualification Technique et Intégration » (30 personnes).
  • Organisation de la montée en charge (0 à 30 personnes en 3 mois) - Pilotage de la transition (transfert de connaissance).
  • Définition de méthodes et procédures concernant les activités de test, leur pilotage et le "reporting".
  • Définition du plan d’action (modalités et calendrier) de la bascule en mode « centre de services ».
Détails de l'expérience
  • Méthodologie : TMap, ISTQB.
    Environnement technique :
    Applications de gestion (santé, retraite), Oracle, Websphere, VTOM, Automator, Windows Server, Unix (AIX), HP Quality Center, LoadRunner…
Description de l'entreprise
Sogeti est une SSII (ESN) possédant une expérience reconnue en matière de test de logiciels.

Dans le cadre d'un marché public attribué fin 2012, Sogeti France est chargée de la prise en charge forfaitaire des tests fonctionnels et techniques d'acceptation des applications du Régime Social des Indépendants (RSI).

Dans ce contexte, Sogeti a entrepris de créer à Strasbourg, au sein de sa "Business Unit Est", un véritable centre de services de "testing" au forfait.

Chef du service Projets & Tests - Directeur de projets

Ministère de l'Intérieur
Janvier 2005 à décembre 2012
CDI
Strasbourg
France
  • Directeur de projet, responsable de la section Projets & Tests.
    Elaboration des marchés publics et des budgets des projets (5 à 10 M€). Pilotage de nombreux projets de rénovation, extension ou modification fonctionnelle du C.SIS.
    Encadrement d’une équipe de 5 ingénieurs de test / intégrateurs.Organisation de la maintenance.
  • Représentant du C.SIS au comité de direction Schengen.
    Préparation des réunions avec la Présidence du comité. Présentation en anglais de rapports d’activités, d’études techniques et de propositions de budgets.
  • Organisateur des déploiements et tests globaux du SIS.
    Coordination des activités de déploiement et de test impliquant l’ensemble du SIS = le C.SIS + 30 états signataires de la Convention Schengen.
Détails de l'expérience
  • Environnement technique : Réseau WAN chiffré (28 pays), système à haute disponibilité. VPN sur IP, pare-feu Check Point, HP Openview, Unix, HACMP, Oracle RAC, C et Java, MQ Series, Clearcase, Mantis, MS Project.
  • Principales sociétés partenaires (titulaires des marchés publics successifs relatifs à la maintenance et aux évolutions du C.SIS) : ATOS, IBM, HP.
  • Méthodologie de type SDMS avec apports de RUP.
  • Principales évolutions de l'environnement technique entre 2005 et 2012 :
    2009-2011 :
    • Réécriture en Java et XML du logiciel « métier » de traitement des données du SIS.
    • Optimisation des performances par traitement parallèle des flux de données.
      2005-2006 :
    • Abandon de X.400 au profit de Websphere MQ (alias MQ Series) pour le transport fiable des données du SIS.
      2004-2005 :
    • Introduction du partage de charge : cluster IBM (AIX HACMP), SGBD distribué (Oracle RAC).
  • Pays dont l'intégration technique au sein du SIS a été conduite entre 2005 et 2012 :
    2008-2010 :
    • Connexions successives de : Suisse, Liechtenstein, Bulgarie, Roumanie.
    • Mise en oeuvre d’un accès partiel aux données du SIS pour Europol et Eurojust.
      2006-2007 :
    • Connexion simultanée de : Estonie, Lettonie, Lituanie, Pologne, République Tchèque, Slovaquie, Hongrie, Slovénie, Malte.
  • Ministère de l'Intérieur (Centre Informatique Schengen), Strasbourg.
    MOA déléguée des évolutions du C.SIS, partie centrale du SIS (Syst. d’Info. Schengen).
    Client final : comité de direction du SIS, siégeant au Conseil de l’Union Européenne à Bruxelles, constitué de délégués des 30 Etats Membres.
Description de l'entreprise
Jusqu'en 2012, le Centre d'Information Schengen de Strasbourg était dédié à la gestion du C.SIS (partie centrale du SIS = Système d'Information Schengen), assurée par le ministère français de l'Intérieur pour le compte de l'ensemble des Etats Membres signataires des accords de Schengen, propriétaires du système.

Un groupe de travail du Conseil de l'UE (nommé SIS-TECH), siégeant à Bruxelles, était responsable :
  • des modalités techniques et de l'organisation des évolutions du C.SIS ;
  • de l'approbation des rapports d'activités des projets et des campagnes de test en cours.

En 2013, la gestion de la nouvelle version du SIS a été transférée à une agence européenne nommée EU-LISA, dédiée aux grands systèmes d'information de l'Union européenne.

Adjoint au Directeur de projets

Ministère de l'Intérieur
Janvier 1999 à décembre 2004
CDD
Strasbourg
France
  • Expert délégué auprès de la Commission Européenne
    Missions ponctuelles d’audit ou de conseil relatives au domaine Schengen. Exemple : audit des méthodes de test du SI de la police bulgare dans le cadre de la préparation de sa connexion au SIS.
  • Adjoint au directeur de projet du C.SIS / Expert technique MOA.
    Mise en oeuvre du PAQ (plan d’assurance qualité). Recette des prestations des fournisseurs. Organisation du MCO (maintien en conditions opérationnelles). Plusieurs études d’amélioration de l’architecture du SIS ou de la gestion des projets : modification du PAQ, politique de sécurité (EBIOS), stratégies de test.
Détails de l'expérience
  • Principales évolutions de l'environnement technique entre 1999 et 2004 :
    2004 :
    • Mise en oeuvre d’outils logiciels permettant l’automatisation partielle des tests du SIS.
      2002-2003 :
    • Remplacement du réseau X.25 par un VPN sur IP ; ajout de pare-feu (Check Point).
      2000-2001 :
    • Renforcement de la sécurité : audit infalsifiable, exécutables signés... (méthode EBIOS)
    • Rationalisation de la supervision des systèmes et du réseau (HP-Openview NNM).
  • Exemples de projets d'automatisation des tests menés à bien :
    • Génération des jeux de stimuli externes (messages envoyés au système sous test par des simulateurs), selon des fichiers de paramètres prédéfinis.
    • Exécution semi-automatique des scripts et supervision en temps réel de tous les points de contrôle et d'observation.
    • Analyse statistique a posteriori du trafic de test obtenu, vérification de sa conformité au niveau de service attendu (SLA), de la représentativité des conditions de test et du taux de couverture.
  • Pays dont l'intégration au SIS a été conduite entre 1999 et 2004 :
    2000-2001 :
    • Connexion simultanée de : Islande, Norvège, Suède, Finlande, Danemark.
  • Missions d'expertise, en tant qu'expert national dépêché par la France auprès des institutions européennes concernées :
    2003 et 2004 (Commission Européenne) :
    • Audit des méthodes de test de logiciel de la police de Bulgarie, dans le cadre d'un projet PHARE de préparation de la Bulgarie à son entrée dans l'UE, donc dans l'espace Schengen.
      2002 (Conseil de l'Union Européenne) :
    • Participation au dépouillement de l'appel d'offres européen relatif à la mise en place d'un réseau WAN IP sécurisé dédié au SIS.
      2000 (Commission Européenne) :
    • Participation au dépouillement de l'appel d'offres européen relatif à la production d'une étude de faisabilité d'un nouveau SIS aux fonctionnalités étendues.
Description de l'entreprise
La première mise en service du C.SIS de Strasbourg a eu lieu en 1995. Les 10 premiers pays connectés de 1995 à 1999 furent : Belgique, Luxembourg, Pays-Bas, Allemagne, France, Italie, Espagne, Portugal, Grèce, Autriche.

L'environnement technique initial, rudimentaire, a été progressivement modernisé et enrichi pour permettre l'extension du système à de nouveau pays et de nouvelles fonctionnalités.

Développeur - Expert méthodes & qualité

Alcatel Business Systems
Janvier 1990 à décembre 1998
CDI
Strasbourg
France
  • Expert en méthodes et qualité du logiciel.
    Introduction de l’usage de nouvelles méthodes (UML, approche orientée objet) et de nouveaux outils (contrôle qualité, suivi de projet) dans des projets-pilotes. Formation des ingénieurs se spécialisant dans le génie logiciel : méthodes de test, gestion de configuration, assurance qualité. Notions de CMMI.
  • Concepteur expert en automatisation des tests.
    Modélisation de processus métier avec UML. Définition d’une méthodologie de test de non-régression des PABX. Conception des outils logiciels (C++, shell) permettant l’automatisation des tests. Support et formation des utilisateurs.
  • Ingénieur de développement logiciel.
    Spécification et développement de logiciels de téléphonie et d’applications de configuration des PABX. Gestion de configuration. Support technique.
Détails de l'expérience
  • Exemples de projets d'automatisation des tests :
    • Outil logiciel dédié de génération automatique de scénarios de test fonctionnel des PABX, à partir de fichiers de paramètres prédéfinis. Ce logiciel vérifiait automatiquement la conformité du comportement observé du PABX sous test.
    • Plate-forme matérielle et logicielle de simulation massive d'appels téléphoniques simultanés, permettant de créer diverses conditions de test exceptionnelles : trafic excessif, perturbations, coïncidences ou croisements d'événements...
    • Outil logiciel de capture et d'analyse automatique (syntaxique et sémantique) de la conformité des échanges protocolaires entre composants du PABX.
    • Adaptation du logiciel DEVISOR (outil de débogage de logiciel temps réel embarqué édité par Dassault Électronique) et son intégration dans les environnements de test de PABX.
  • Environnement technique :
    UNIX (Solaris). Développement en C, C++, shell. Clearcase. Télécom : X.25, RNIS, protocoles propriétaires. Outils de test dédiés. UML (Rational Rose). Classe-relation. CMMI.
  • Exemples de projets-pilotes :
    • Passage d'un cycle en V à un cycle de développement itératif incrémental.
    • Introduction ciblée de l'usage d'UML pour les phases de spécifications
    • Introduction d'une approche orientée objet pour le développement en C++ de nouveaux modules, tout en préservant la réutilisation d'une partie du code C existant.
Description de l'entreprise
Dans les années 1990, Alcatel Business Systems était une société du groupe Alcatel spécialisée dans la téléphonie privée (PaBX).
Le centre de R&D du site d'Illkirch-Graffenstaden (à proximité de Strasbourg) employait environ 400 ingénieurs, répartis dans de grands projets (plus de 1000 h.mois) de développement de logiciel temps réel embarqué dans des PABX.