À propos de Jérémy
Anglais
Capacité professionnelle limitée
Français
Bilingue ou natif
Expériences
- Crédit Agricole-GIPConsultant Design/Build Sécurité des réseauxBANQUE & ASSURANCESjanvier 2023 - Aujourd'hui (3 ans et 5 mois)Guyancourt, France• Accompagnement de la Product Owner sur l’activité design / build du domaine sécurité des réseaux• Etude et définition de processus d’amélioration de la revue des règles des firewalls• Etude de la méthodologie des analyses de risques interne et propositions d’axes d’améliorations.• Définitions des risques de sécurité pour la cartographie des risques annuels sur le périmètre infrastructure• Participations aux propositions de projets de sécurité du plan projet annuel• Participation au POC proxy• Etude du besoin et de gain apporté pour l’intégration de NDR (Network Detection and Response)• Projet de traitement de l’obsolescence des WAF, migrations vers de nouveaux moteurs WAF ( 4 800 URLs)• Guide de durcissement (proposition de modèles de définition, création de guides)
- Le Galec Groupement d'achats E.LeclercConsultant adjoint du RSSIAGROALIMENTAIREnovembre 2022 - janvier 2023 (2 mois)Ivry-sur-Seine, France• Assistance du RSSI du Mouvement E.LECLERC• Formalisation des exigences et du pilotage des plans d'action de sécurité/RGPD pour les entités centrales, les entités régionales, et les magasins.• Préparation des supports et animation pour la filière des correspondants sécurité du mouvement.• Définition des exigences techniques et organisationnelles de sécurité.• Études et propositions des solutions techniques adaptées au contexte du mouvement (coffre-fort de mots de passe, passwordless, construction de PRA/PCA).• Formalisation des principes de sécurité dans les contrats avec les fournisseurs tiers.• Pilotage des plans d'actions existants sur les sujets SSI/RGPD.• Contribution à la construction d'un plan d'action sécurité 2023 pour les entités du mouvement afin de réduire les risques d'origine cyber.
- SOCOTECConsultant Chef de projet SécuritéIMMOBILIERjanvier 2021 - novembre 2022 (1 an et 10 mois)Guyancourt, FranceMise en place d’un plan de sécurisation du SI• Veille technologique et prospective• Identification et évaluation des besoins en matière de sécurité• Sensibilisation et conseil dans la prise en compte de la SSI auprès des acteurs (chef de projet, AMOA, etc)• Préconisation des moyens techniques• Identifications et traitement des risques• Audit et Gestion des vulnérabilités hebdomadaire• Elaboration et rédaction de référentiels de sécurité et définition d’exigences de sécurité pour les CCTP (PSSI / guide de hardening / questionnaires de sécurité /...)• Rédaction de procédures pour N1/N2/N3 :o de traitement d’incidents de sécurité (procédures, playbooks, workflows)• Mise en place de contrôle et de renforcement des politiques de sécurité (CIS Linux, CIS Windows, CIS CSAT Self assessment)• Mise en place de process avec suivi et contrôle (patching)• Audit des configurations sur les différents équipements et propositions de corrections et améliorations : (Architecture / Secure Email Gateway / firewall / ...)• Mise en place:o de l’EDR SentinelOne (6 000 postes)o de Proofpoint TRAPo d’un POC Proofpoint PSAT (Campagne de phishing et Training)o d’une simulation de campagne de phishing open source (GoPhish)o d’un relai SMTPS avec hardening du serveuro de règles de hardening serveur Linuxo de règles de hardening serveurs Windowso d’un POC de bastion d’administration Wallixo d’un POC Cisco ISEo d’une nouvelle PKI avec application de certificats serveurs, signature de logicielso de Postman pour utilisation des APIo de PHPIPAM (IPAM)o de template de configuration firewall et de profils (IPS, Application Control, DDOS, DNS, web filter, interception SSL)o de reverse proxyo d’un puit de log (ELK)o de la sécurisation des échanges (LDAPS, HTTPS, SFTP)• Rédaction :o de DAT sur Proofpoint IMD, TRAP, TAP, PhishAlarmo du schéma d’architecture N3o des présentations IT Dashboard mensuelles (KPI / Interprétations / Analyses / Recommandations)• Audit de sécuritéo Paramétrage / Analyse / Exploitation / Rapports des scanners de vulnérabilité comme Tenable.sco Exécution de scanner (Nmap, Netsparker) et interprétation des résultatso Revue des audits externes avec les partenaires et AMOA pour l’interprétation, la définition des actions et la priorisation des corrections.• Aide aux analyses d’incident de sécuritéo Phishingo DDOSo Malwareo revue des alertes de sécurité
Recommandations
Soyez le premier à recommander Jérémy
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master 2 (DESS) Informatique (Bac +5) – Fiabilité et Sûreté des Systèmes Informatique (FSSI)Université Aix Marseille2008
Certifications
- ITIL FoundationCegos
- PRINCE2 FoundationCegos