À propos de Francois
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Schneider ElectricVulnerability managerINTERNET DES OBJETSjanvier 2024 - Aujourd'hui (2 ans et 5 mois)Grenoble, France- Management des vulnérabilités- Lead de la gestion des vulns sur Prisma cloud (Palo Alto)- Gestion des vulnérabilités sur des clusters AKS (Azure Kubernetes)- Controle & gestion de l'exposition de ressources sur internet (external exposure management)- Déploiment de prisma avec kubectl , terraform & helm chart- Scan d'ACR- Manipulation d'infrastructure Public & private Cloud (Azure landing zone ...)- Conception d'un SIEM avec Azure Sentinel- Configuration de customs connecteurs pour Sentinel- Investigation des incidents du SIEM Sentinel- Déploiment & configuration de SentinelOne Singularity
- BPCEConsultant cybersécurité et pentestBANQUE & ASSURANCESjuin 2020 - décembre 2020 (6 mois)Toulouse, FranceBPCE infogérance et technologies [TOULOUSE - BALMA] :- Responsable de la gestion des failles de sécurité des API ( SECAPP) , suivi de la résolution des vulnérabilitées avec les équipes correspondantes- Rapport sur l'état de la sécurité du SI, création de dashboards & KPI sécurité- Implémentation d'un score de criticité par vulnérabilité, gestion des responsabilitées correspondantes.- Résponse aux incidents- Pentest de WEBAPP externes au SI banquaire- Création de politiques de scan QUALYS & automatisation des processus de scan.- Implémentation des résultats QUALYS dans les dashboards- Gestion de faux postifis
- Crédit MutuelContrôleur et auditeur PCIDSSBANQUE & ASSURANCESmars 2021 - septembre 2023 (2 ans et 6 mois)Lyon, FranceCredit Mutuel : [EURO INFORMATION PARIS]- Préparation et déroulement des différents contrôles nécessaire à l'accréditation PCI DSS pour le système banquaire.- Conception de nouveau contrôles PCI3DS, conception de dashboards de conformité PCI- Amélioration continue du process de conformité PCI (demandes de preuves aux équipes , revue de la sécurité des équipements , revue crypto, AV, AD, LDAP, Sécurité physique & autres. )- Formation des nouveaux arrivants aux processus de conformité & contrôles PCI- Création de documents de revue de sécurité PCI & documentation des contrôles- Création & revue des fiches de suivi conrespondantes
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur spécialisé cybersécuritéCESI2019
- HTB - Pro hackerHack the boxNiveau pro hacker
Certifications
- TOEICTOEIC2018
- PSC1Protection civile2015