About Emmanuel
French
Native or bilingual
English
Conversational
Experience
- Crédit Agricole Group Infrastructure PlatformDirecteur de programmeBANKING AND INSURANCEDecember 2024 - Today (1 year and 6 months)Guyancourt, FranceDirection de projets de renforcement de la sécurité et de certification sur le périmètre infrastructure :Projet de certification PCI-DSS :- Assurer la maitrise du MCS (maintien en condition de sécurité) sur le périmètre infrastructure certifié depuis 2023 :o Contrôle de durcissement, du patch management, du cloisonnement réseau, …o Suivre la conformité du périmètre par rapport à la PSSI.o Suivre les contrôles périodiques (Revue d’habilitation, scan interne et externe (ASV), TI internes et externes, revue des règles de filtrage, scan Wifi, ….)o Suivre la gestion des vulnérabilités.o ….- Intégrer les extensions de périmètre à certifier en réalisation des phases de cadrage et de pré-audits.- Constitution dossiers avec les preuves d’audits,- Supporter et accompagnement des collaborateur CA-GIP aux audits de certification avec les QSA.- Piloter les remédiations des non-conformités.- Réalisation d’auto-évaluation PCI-DSS sur l’infrastructure des applications certifiables.- Piloter le budget RUN et BUILD (2 000 jours/hommes)- COPIL- COPROProjet de certification EPI (The European Payments Initiative) :Sur le même modèle que ma mission de direction de projet PCI-DSS, je pilote le projet certification de l’infrastructure support l’application EPI.Budget : 300 jours/hommes.Projet de réhomologation LPM 2025 :Sur le périmètre infrastructure, pilotage des équipes dans le cadre de l’audit triennal PASSI LPM :• Audits de configuration (OS, bases de données et middleware),• Audits d’architectures (Réseau, bases de données et middleware, SIA (système informatique d’administration, PDTA (poste de travail d’administration),• Audit organisationnel (PSSI, sensibilisation sécurité, homologation, …),• Tests d’intrusion sur le périmètre infrastructure.
- CREDIT AGRICOLE PAYMENT SERVICESDirection de projetBANKING AND INSURANCEJanuary 2022 - September 2024 (2 years and 9 months)Guyancourt, FranceDirection de projets de renforcement de la sécurité et de certification :Projet de certification PCI-DSS du périmètre commerçants :- Constitution dossiers- Support aux audits de certification avec le client et les QSA- Organisation des revues de règles de filtrage semestrielle- Pilotage des remédiations des non conformités- Organisation Test Intrusion, audit de configuration, ...- COPIL- COPROProjet d'Identification et mise en place de solutions alternatives des accès directs aux serveurs de production pour les métiers (Consultation de log et bases de données).- Identification des cas d'usage d'accès en lecture et écriture sur les serveurs de production- Etude de mise en conformité des usages- Projet de construction de solutions alternatives- Elaboration des dérogations pour les cas d'usage ne pouvant être mis en conformité- COPRO- COPIL- ReportingProjet de renouvellement triennal d'homologation LPM (Lois de programmation militaire) :- Analyse des évolutions d'architectures et application par rapport à la réglementation.- Analyse du niveau de conformité du cloisonnement réseau- Mise à jour des documentations (PSSI, Cyber-crise, MCS, maintien en condition d'homologation, ....)- Récolte et analyse des preuves de conformité sur 20 règles réglementaires- Dossier d'homologation (Mise à jour, intégration des preuves de conformité)- Organisation des audits PASSI (TI, Configuration, Architecture, Physique et Organisationnel)- Pilotage du maintien en condition de sécurité (MCS)- Pilotage du traitement des vulnérabilités issues des audits PASSI- Organisation des revues de règles de filtrage réseau semestrielle- Pilotage des remédiations des non conformités- Appels d'offres- COPIL- COPRO
- CREDIT AGRICOLE PAYMENT SERVICESDirection de projetsBANKING AND INSURANCEMarch 2021 - December 2021 (10 months)Guyancourt, FranceDans le cadre de la Direction de Programme Excellence Opérationnelle, pilotage du projet dans l’ensemble de ses composantes.Identification et lancement des projets permettant d'atteindre les les 3 enjeux suivants :Diminuer le nombre d’incidents- Cartographie des risques de production par processus paiement (applicatifs, infrastructures paiement & communautaires)- Evolutions des processus internes :. Gestion de projets. Gestion des changements. Gestion des problèmes. Etc…Disposer d'une supervision des paiements orientée client de bout en bout- Inventaires des capteurs existants, de la couverture des processus de bout en bout, au sein du SI , des distributeurs et partenaires- Définition d’un modèle opérationnel pour une supervision métier 24/7- Evolution des processus internes pour garantir la mise en place de la supervision métier orientée client- Etude de la possibilité de mettre en œuvre des process et outils de détection et exploitation des « signaux faibles »Résoudre les incidents avec réactivité et le bon niveau de communication- Analyse des incidents et de leur gestion par processus de paiement (consignes et procédures appliquées, dispositif d’escalade, communication, etc.)- Dispositifs de gestions des incidents pour améliorer la réactivité (consignes, bascules harmonisation SLA/DICP , etc…)- Processus de gestion de crise HO et HNO (fiches de crise d’escalade, contacts entités, dispositif d’astreintes Client/Distributeurs, etc.)- Processus de communication (Qui communique? Quand et comment?)
Recommendations
Be the first to recommend Emmanuel
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4