You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Emmanuel MessierEM

Emmanuel Messier

Direction de projets IT Cyber

850 €/jour
Paris, FR
15 ans et +

Délai de réponse moyen : 1h

À propos de Emmanuel

Manager de transition et directeur de projet, j'ai effectué la plus grande partie de ma carrière en ESN.
Fort de cette expérience, j'ai développé des capacités d'adaptation et d'intégration qui me permettent d'aborder mes missions rapidement.

🎯Mes objectifs :

Vous accompagner dans des situations de crise ou de remplacement d'un manager opérationnel en production informatique.

Prendre en charge des projets ou programmes d'évolutions de vos infrastructures en intégrant une forte dominante sécurité/conformité et assurer un build to run efficace.



  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle limitée

Accepte de travailler sur site
Paris (jusqu’à 50 km), Rouen (jusqu’à 100 km)

Expériences

  • Crédit Agricole Group Infrastructure Platform
    Directeur de programme
    BANQUE & ASSURANCES
    décembre 2024 - Aujourd'hui (1 an et 6 mois)
    Guyancourt, France
    Direction de projets de renforcement de la sécurité et de certification sur le périmètre infrastructure :

    Projet de certification PCI-DSS :
    - Assurer la maitrise du MCS (maintien en condition de sécurité) sur le périmètre infrastructure certifié depuis 2023 :
    o Contrôle de durcissement, du patch management, du cloisonnement réseau, …
    o Suivre la conformité du périmètre par rapport à la PSSI.
    o Suivre les contrôles périodiques (Revue d’habilitation, scan interne et externe (ASV), TI internes et externes, revue des règles de filtrage, scan Wifi, ….)
    o Suivre la gestion des vulnérabilités.
    o ….
    - Intégrer les extensions de périmètre à certifier en réalisation des phases de cadrage et de pré-audits.
    - Constitution dossiers avec les preuves d’audits,
    - Supporter et accompagnement des collaborateur CA-GIP aux audits de certification avec les QSA.
    - Piloter les remédiations des non-conformités.
    - Réalisation d’auto-évaluation PCI-DSS sur l’infrastructure des applications certifiables.
    - Piloter le budget RUN et BUILD (2 000 jours/hommes)
    - COPIL
    - COPRO

    Projet de certification EPI (The European Payments Initiative) :

    Sur le même modèle que ma mission de direction de projet PCI-DSS, je pilote le projet certification de l’infrastructure support l’application EPI.
    Budget : 300 jours/hommes.

    Projet de réhomologation LPM 2025 :

    Sur le périmètre infrastructure, pilotage des équipes dans le cadre de l’audit triennal PASSI LPM :
    • Audits de configuration (OS, bases de données et middleware),
    • Audits d’architectures (Réseau, bases de données et middleware, SIA (système informatique d’administration, PDTA (poste de travail d’administration),
    • Audit organisationnel (PSSI, sensibilisation sécurité, homologation, …),
    • Tests d’intrusion sur le périmètre infrastructure.
    Homologation de sécurité LPM PSSI Infrastructures
  • CREDIT AGRICOLE PAYMENT SERVICES
    Direction de projet
    BANQUE & ASSURANCES
    janvier 2022 - septembre 2024 (2 ans et 9 mois)
    Guyancourt, France
    Direction de projets de renforcement de la sécurité et de certification :

    Projet de certification PCI-DSS du périmètre commerçants :
    - Constitution dossiers
    - Support aux audits de certification avec le client et les QSA
    - Organisation des revues de règles de filtrage semestrielle
    - Pilotage des remédiations des non conformités
    - Organisation Test Intrusion, audit de configuration, ...
    - COPIL
    - COPRO

    Projet d'Identification et mise en place de solutions alternatives des accès directs aux serveurs de production pour les métiers (Consultation de log et bases de données).
    - Identification des cas d'usage d'accès en lecture et écriture sur les serveurs de production
    - Etude de mise en conformité des usages
    - Projet de construction de solutions alternatives
    - Elaboration des dérogations pour les cas d'usage ne pouvant être mis en conformité
    - COPRO
    - COPIL
    - Reporting

    Projet de renouvellement triennal d'homologation LPM (Lois de programmation militaire) :
    - Analyse des évolutions d'architectures et application par rapport à la réglementation.
    - Analyse du niveau de conformité du cloisonnement réseau
    - Mise à jour des documentations (PSSI, Cyber-crise, MCS, maintien en condition d'homologation, ....)
    - Récolte et analyse des preuves de conformité sur 20 règles réglementaires
    - Dossier d'homologation (Mise à jour, intégration des preuves de conformité)
    - Organisation des audits PASSI (TI, Configuration, Architecture, Physique et Organisationnel)
    - Pilotage du maintien en condition de sécurité (MCS)
    - Pilotage du traitement des vulnérabilités issues des audits PASSI
    - Organisation des revues de règles de filtrage réseau semestrielle
    - Pilotage des remédiations des non conformités
    - Appels d'offres
    - COPIL
    - COPRO
    Conformité réglementaire Gestion de projet Audit de sécurité Vulnerability Management LPM PCI DSS Suivi budgétaire appels d'offres Comité de pilotage ISO 27001 CSP NIS
  • CREDIT AGRICOLE PAYMENT SERVICES
    Direction de projets
    BANQUE & ASSURANCES
    mars 2021 - décembre 2021 (10 mois)
    Guyancourt, France
    Dans le cadre de la Direction de Programme Excellence Opérationnelle, pilotage du projet dans l’ensemble de ses composantes.

    Identification et lancement des projets permettant d'atteindre les les 3 enjeux suivants :

    Diminuer le nombre d’incidents
    - Cartographie des risques de production par processus paiement (applicatifs, infrastructures paiement & communautaires)
    - Evolutions des processus internes :
    . Gestion de projets
    . Gestion des changements
    . Gestion des problèmes
    . Etc…

    Disposer d'une supervision des paiements orientée client de bout en bout
    - Inventaires des capteurs existants, de la couverture des processus de bout en bout, au sein du SI , des distributeurs et partenaires
    - Définition d’un modèle opérationnel pour une supervision métier 24/7
    - Evolution des processus internes pour garantir la mise en place de la supervision métier orientée client
    - Etude de la possibilité de mettre en œuvre des process et outils de détection et exploitation des « signaux faibles »

    Résoudre les incidents avec réactivité et le bon niveau de communication
    - Analyse des incidents et de leur gestion par processus de paiement (consignes et procédures appliquées, dispositif d’escalade, communication, etc.)
    - Dispositifs de gestions des incidents pour améliorer la réactivité (consignes, bascules harmonisation SLA/DICP , etc…)
    - Processus de gestion de crise HO et HNO (fiches de crise d’escalade, contacts entités, dispositif d’astreintes Client/Distributeurs, etc.)
    - Processus de communication (Qui communique? Quand et comment?)




Recommandations

Soyez le premier à recommander Emmanuel

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Compétences (50)

Catégories