Exerçant depuis plus d’une vingtaine d’années dans le domaine des architectures techniques de sécurité des systèmes d’information, j’ai acquis une solide expertise et une vision claire en la matière. Une expertise à la fois technique à travers l’élaboration d’architectures de sécurité (sécurité périmétrique, cloud public, SSE, Zero Trust, Gestion des accès à privilèges), mais aussi du pilotage technique de projet.
En sus, je maîtrise tout le processus d’avant-vente, ce qui me confère l’aptitude à jauger l’adéquation entre les moyens financiers/budgets, les technologies, et les objectifs de sécurité attendus ainsi que le ROI d’un projet.
ODDO BHF est un établissement bancaire franco-allemand qui est soumise aux règlementations des Banques Centraux des 2 pays.
Dans ce contexte, le chantier du programme "Horus Reloaded- Privileged Access Management", consiste à repenser les dimensions "Policy" et "Guideline" de la plateforme PAM Wallix, afin de répondre aux exigences mises en exergue lors de l'audit de l'autorité fédérale de supervision
financière BaFin ( Bundesanstalt für Finanzdienstleistungsaufsicht).
ODDO BHF est un établissement bancaire franco-allemand qui est soumise aux règlementations des Banques Centraux des 2 pays.
Dans ce contexte, le chantier du programme "Horus Reloaded- Privileged Access Management", consiste à repenser les dimensions "Policy" et "Guideline" de la plateforme PAM Wallix, afin de répondre aux exigences mises en exergue lors de l'audit de l'autorité fédérale de supervision
financière BaFin ( Bundesanstalt für Finanzdienstleistungsaufsicht).
Enfin, le projet consiste également à cadrer le redéploiement de la plateforme PAM Wallix selon les "best practices" et l'extension de celle-ci pour couvrir la totalité des actifs de l'entreprise.
Ma mission dans ce projet - Phase de cadrage
- Pilotage des ateliers de recueil des cas d'usage existants et cadrage avec les différentes équipes métiers/techniques du Client.
- Evaluation du niveau de maturité cybersécurité dans le domaine de la gestion des accès à privilège.
- Identification des risques relatifs à l'existant (architecture technique et cas d'usage) et préconisation des mesures de remédiation.
- Proposition des recommandations techniques pour clôturer les conclusions de l'audit BaFin ainsi que les "best practices" concernant
- l'implémentation de la technologie PAM.
- Réalisation d'une étude comparative entre 3 solution PAM leader du marché ciblant le contexte Client.
- Conception et rédaction des livrables projet
- La grille des cas usages et le registre des risques.
- Le modèle de données.
- Le HLD (High Level Design).
- La feuille de route.
- Restitution, ajustement et amendement des livrables.
Ma mission dans ce projet - Phase d’implémentation
- Avant-vente pour la phase d’implémentation en 2024 d’une TCV d’un million d’euros de services.
- Architecte lead encadrant 4 experts PAM pour le déploiement de l’architecture cible ainsi que les embarquements des assets.
Forte capacité d’adaptation à de nouveaux contextes, technologies ou métiers
Maîtrise des différents aspects de la sécurité des systèmes d’information (maîtrise des risques, gestion des accès, conformité légale, architectures, Security By Design, technologies cybersécurité)
Force de proposition et capacité d’analyse
Vulgarisation de concepts
Animation d’ateliers et synthèse des échanges
Esprit d’équipe et sens de responsabilité