About Vincent
French
Native or bilingual
English
Fluent
Spanish
Basic
Vietnamese
Conversational
Experience
- Groupe BPCEChef de projets en sécurité (Splunk) et Cloud (AWS, Azure et GCP)BANKING AND INSURANCEJune 2023 - December 2024 (1 year and 6 months)Paris, FranceGestion de projets techniques dans les providers Cloud (équipe projets)• Remise en conformité des VM obsolètes dans les Cloud• Création architectures de collecte logs Splunk dans les Cloud (draw.io)• Création de nouvelles VM on-premise (via MyCloud outil interne)• Installation de SplunkHF (Heavy Forwarder) sur les VM en CLI• Gestion des demandes d’ouverture de flux (DOF via DOFIN outil interne et Snow)• Migration des logs entre VM Cloud et on-premise (Cloudwatch, Cloudtrail, Cloudfront, ELB, etc.)• Gestion des instances sur la chaine de collecte ELK (Filebeat, Logstash, ouverture/fermeture pipelines)• Création architectures et offre de service pour collecte logs Splunk pour clients OSSIAM et XpollensGestion des demandes et incidents de collecte sur le Cloud (équipe delivery)• Gestion des nouvelles demandes de collecte• Mise en place de différentes collectes à la demande métiers avec nouveaux index et sourcetypes Splunk• Mise en place d’une collecte pour la sandbox Red Team en mode privé• Gestion et création des inputs dans SplunkHF en GUI• Gestion et création de buckets et queues dans les Cloud (S3, SQS, Conteners, Blob Storage, Pub/Sub, Cloud Storage)• Support technique pour les équipes métiers et SOC en cas d’incidents de collecte (mauvais parsing Splunk, incident sur instances Cloud, attaque DDoS, etc.)Gestion des comptes et alarmes sur l’EDR FireEye (Trellix)Formation en autonomie :• Utilisation de Terraform pour le Cloud• Utilisation des workspaces Bitbucket• Utilisation de Visual Studio CodeEnvironnement technique :Splunk, ELK (Filebeat, Logstash), CyberArk, FireEye (Trellix), RedHat, Confluence, Service Now, JIRA
- Crédit Agricole-GIPConsultant en sécurité et réseauxBANKING AND INSURANCEApril 2022 - May 2023 (1 year and 1 month)Guyancourt, FranceActivités :• Gestion des demandes d’ouverture de flux réseaux sur Algosec• Gestion des scans de vulnérabilités sur Tenable SC• Suivi des vulnérabilités avec les équipes de remédiations des vulnérabilités• Revue des procédures de Sécurité des Échanges (atelier et suivi avec les équipes projets)Environnement technique : Algosec, Splunk, Teams, Sharepoint, Tenable
- BNP PARIBAS CARDIFConsultant en GRC (Gouvernance, Risque et Conformité)BANKING AND INSURANCEJune 2021 - April 2022 (10 months)Paris, FranceProjets :• Pilotage de l’installation/exploitation de CyberArk : réunions de cadrage avec I-Tracing, estimation des coûts, etc.• Pilotage de l’installation d’un équipement Fortinet en remplacement du firewall Cisco ASA et pour l’utilisation du service de sondes IPS/IDS : réunions de cadrage, revue des règles firewall, réalisation du support de procédure, etc.• Pilotage du projet “Double bastion” : revue des flux VPN, revue des flux partenaires, revue des règles de hardening• Initialisation du projet sur la Loi Labaronne : réunions de cadrage, fiche de risque KELIA à mettre à jour, anonymisation à prévoir sur les flux de données• Initialisation du projet anti-DDOS : IP Guardian• Intervention en support de l’installation/exploitation de Tenable : suivie des vulnérabilités et du patchingActivités :• Participation aux CoSec et CoTech, revue des documents et indicateurs fournis• Pilotage des exercices ICP : 2 fois/an, réunions de cadrage, révision des dates des tests, documents à fournir pour le suivi des actions et pour la validation des changements, rédaction des PV par Econocom, suivi des remédiations• Revue des comptes users GHAIA – Econocom/KAPIA• Revue des fiches FISA (Fiche d’Identité de Sécurité Applicative) : description de l’application, applications tierces impactées, protection sur les données personnelles, évaluation des risques DICT• Revue des fiches ICT dans le cadre des Plans de Contrôle : réalisation de procédures, preuves à soumettre, etc.• Fiches de risques : revue, écriture des fiches dans Service Now, évaluation auprès de la sécurité Groupe et Cardif• Interlocuteur sur le Cyber-Program : programme d’évaluation de la conformité sécurité chez AEP au regard du niveau demandé du Groupe et de Cardif• Interlocuteur sur le GAP-02 : chiffrement des données, pseudonymisation, anonymisation, sauvegardes online/offline, tests en environnement de production, etc.Environnement technique : GHAIA, Service Now, JIRA, Citrix, Sharepoint Teams, ITOP
Recommendations
Be the first to recommend Vincent
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master 2 : « Ingénierie informatique » en alternanceEPSI Paris2017
- Bachelor : « Sécurité & Réseaux » en alternanceIT Paris Eiffel, Groupe ECE2015
Certifications
- Blue Team Level 1Security Blue Team2024
- Cisco CCENTCisco2015