Ingénieur Cybersécurité et Architecte Sécurité Réseau avec 18 ans d'expérience, spécialisé dans la sécurité des réseaux, la conformité réglementaire (ISO 27001, RGPD, DORA, NIS2), l'audit et la gestion des risques. Expert en firewalls (Check Point, Fortinet, Palo Alto, Cisco), VPN, PKI, SIEM (Splunk) et automatisation (Ansible, Python). Expérience en freelance depuis 2018 et précédemment en CDI chez SFR BUSINESS. Certifications en cours (ISO 27001, ISO 27005, EBIOS, ITIL 4).
Piloter des projets de mise en conformité aux standards (ISO 27001, RGPD). Intégrer la sécurité dans les projets (ISP). Assister les architectes réseaux, MOA et MOE. Participer au déploiement et amélioration des SMSI. Analyser les risques et proposer des plans de traitement. Durcissement des OS et validation des matrices de flux des firewalls. Sensibilisation à la sécurité. Environnement : ISO, DORA, NIS2, EBIOS, RGPD, ANSSI.
Exploitation, déploiement et administration des équipements de sécurité. Intégration d'équipements pour les accès distants, administration et ressources critiques. Ingénierie et rédaction de documents techniques. Audit des VPN Ivanti et implémentation des recommandations. Durcissement système et gestion des vulnérabilités. Gestion du cycle de vie des droits d'accès et habilitations AD. Exploitation, maintenance et gestion des incidents niveau 2/3. Mise à niveau des équipements et packages VPN Ivanti. Mise à jour de la base de connaissance. Environnement : Ivanti Access Secure (Pulse Secure), PKI, LDAP, RSA, Splunk.
Accompagnement pour les projets de transformation d'infrastructures d'accès distants et cybersécurité. Audit des politiques de sécurité et plans d'actions avec Tufin. Rédaction de recommandations de bonnes pratiques pour la gestion des politiques sur firewalls Checkpoint. Rédaction de dossiers d'architecture. Environnement : Checkpoint, Tufin, Cisco Routing.
Migration, installation et intégration d'équipements de sécurité pour clients stratégiques (GRDF, UGAP, Ministère de la Santé, etc.). Ingénierie et rédaction de documents techniques (architecture, exploitation, tests). Exploitation, maintenance et gestion des incidents niveau 2/3. Transfert de compétences. Activités sur Check Point/Fortinet et Check Point/Palo Alto : installation, durcissement, règles, VPN, incidents, mises à jour, migration, intégration sur FortiManager/Panorama. Environnement : F5 BigIP, Checkpoint, Cisco ASA, Cisco ACS, Pulse Secure, Palo Alto, Fortinet, Infoblox, Splunk.
Exploitation, prise en charge et résolution d'incidents. Ingénierie et rédaction de documents techniques. Installation, intégration et mise à jour d'équipements : firewalls (Check Point, Cisco ASA, McAfee, Juniper SRX, Palo Alto, Fortinet), proxys web/mail (Ironport, F5 BigIP, Bluecoat, Infoblox), serveurs d'authentification forte (Cisco ACS), passerelles VPN (Juniper SSL/Pulse Secure, Cisco ASA). Durcissement Système Windows et Linux. Installation et configuration de Tufin SecureTrack/SecureChange : intégration d'équipements, analyse des politiques, optimisation, surveillance des changements, workflows automatisés, rapports de conformité ISO 27001. Intégration SIEM (Splunk, RSA) : installation, indexation, gestion d'incident, développement de parseurs, librairies de corrélation. Analyse des besoins clients et recommandations de sécurité. Assistance exploitation niveau 3 et veille technologique. Environnement : Checkpoint, Fortinet, Juniper, Palo Alto, Cisco ASA, Stonesoft, Bluecoat, Infoblox, F5 BigIP, Cisco ESA/WSA, Cisco ACS, Juniper SSL/Pulse Secure, Splunk, Service Now.