Über Jérémy
Englisch
Konversationssicher
Französisch
Muttersprachlich oder zweisprachig
Projekt- und Berufserfahrung
- Crédit Agricole-GIPConsultant Design/Build Sécurité des réseauxBANKEN & VERSICHERUNGENJanuar 2023 - Heute (3 Jahre und 5 Monate)Guyancourt, Frankreich• Accompagnement de la Product Owner sur l’activité design / build du domaine sécurité des réseaux• Etude et définition de processus d’amélioration de la revue des règles des firewalls• Etude de la méthodologie des analyses de risques interne et propositions d’axes d’améliorations.• Définitions des risques de sécurité pour la cartographie des risques annuels sur le périmètre infrastructure• Participations aux propositions de projets de sécurité du plan projet annuel• Participation au POC proxy• Etude du besoin et de gain apporté pour l’intégration de NDR (Network Detection and Response)• Projet de traitement de l’obsolescence des WAF, migrations vers de nouveaux moteurs WAF ( 4 800 URLs)• Guide de durcissement (proposition de modèles de définition, création de guides)
- Le Galec Groupement d'achats E.LeclercConsultant adjoint du RSSILEBENSMITTELINDUSTRIENovember 2022 - Januar 2023 (2 Monate)Ivry-sur-Seine, Frankreich• Assistance du RSSI du Mouvement E.LECLERC• Formalisation des exigences et du pilotage des plans d'action de sécurité/RGPD pour les entités centrales, les entités régionales, et les magasins.• Préparation des supports et animation pour la filière des correspondants sécurité du mouvement.• Définition des exigences techniques et organisationnelles de sécurité.• Études et propositions des solutions techniques adaptées au contexte du mouvement (coffre-fort de mots de passe, passwordless, construction de PRA/PCA).• Formalisation des principes de sécurité dans les contrats avec les fournisseurs tiers.• Pilotage des plans d'actions existants sur les sujets SSI/RGPD.• Contribution à la construction d'un plan d'action sécurité 2023 pour les entités du mouvement afin de réduire les risques d'origine cyber.
- SOCOTECConsultant Chef de projet SécuritéIMMOBILIENJanuar 2021 - November 2022 (1 Jahr und 10 Monate)Guyancourt, FrankreichMise en place d’un plan de sécurisation du SI• Veille technologique et prospective• Identification et évaluation des besoins en matière de sécurité• Sensibilisation et conseil dans la prise en compte de la SSI auprès des acteurs (chef de projet, AMOA, etc)• Préconisation des moyens techniques• Identifications et traitement des risques• Audit et Gestion des vulnérabilités hebdomadaire• Elaboration et rédaction de référentiels de sécurité et définition d’exigences de sécurité pour les CCTP (PSSI / guide de hardening / questionnaires de sécurité /...)• Rédaction de procédures pour N1/N2/N3 :o de traitement d’incidents de sécurité (procédures, playbooks, workflows)• Mise en place de contrôle et de renforcement des politiques de sécurité (CIS Linux, CIS Windows, CIS CSAT Self assessment)• Mise en place de process avec suivi et contrôle (patching)• Audit des configurations sur les différents équipements et propositions de corrections et améliorations : (Architecture / Secure Email Gateway / firewall / ...)• Mise en place:o de l’EDR SentinelOne (6 000 postes)o de Proofpoint TRAPo d’un POC Proofpoint PSAT (Campagne de phishing et Training)o d’une simulation de campagne de phishing open source (GoPhish)o d’un relai SMTPS avec hardening du serveuro de règles de hardening serveur Linuxo de règles de hardening serveurs Windowso d’un POC de bastion d’administration Wallixo d’un POC Cisco ISEo d’une nouvelle PKI avec application de certificats serveurs, signature de logicielso de Postman pour utilisation des APIo de PHPIPAM (IPAM)o de template de configuration firewall et de profils (IPS, Application Control, DDOS, DNS, web filter, interception SSL)o de reverse proxyo d’un puit de log (ELK)o de la sécurisation des échanges (LDAPS, HTTPS, SFTP)• Rédaction :o de DAT sur Proofpoint IMD, TRAP, TAP, PhishAlarmo du schéma d’architecture N3o des présentations IT Dashboard mensuelles (KPI / Interprétations / Analyses / Recommandations)• Audit de sécuritéo Paramétrage / Analyse / Exploitation / Rapports des scanners de vulnérabilité comme Tenable.sco Exécution de scanner (Nmap, Netsparker) et interprétation des résultatso Revue des audits externes avec les partenaires et AMOA pour l’interprétation, la définition des actions et la priorisation des corrections.• Aide aux analyses d’incident de sécuritéo Phishingo DDOSo Malwareo revue des alertes de sécurité
Empfehlungen
Sei die erste Person, die Jérémy empfiehlt
Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Master 2 (DESS) Informatique (Bac +5) – Fiabilité et Sûreté des Systèmes Informatique (FSSI)Université Aix Marseille2008
Zertifizierungen
- ITIL FoundationCegos
- PRINCE2 FoundationCegos