À propos de Laurent
Anglais
Capacité professionnelle limitée
Français
Bilingue ou natif
Expériences
- La Banque PostaleCSSI Expert IAM/PAMBANQUE & ASSURANCESjanvier 2025 - Aujourd'hui (1 an et 5 mois)Nantes, FranceAu sein de l’équipe CSSI qui ont en charge la gestion des dérogations oud’exceptions à la PSSI : Politique de Sécurité du SI de La Banque Postale,l’accompagnement à la déclinaison de la PSSI au sein de la DSI, la tenue desKRI (Key Risk Indicator) et le Reporting Sécurité pour la DSI, mais aussi pourles filiales. Il s'agit d'une mission de RPS (Relai Pivot Sécurité) pour la DSIBA,c'est-à-dire être un officier de sécurité sur l'IAM (Identity & AccessManagement) et le PAM (Privileged Access Management) de la DSI de LaBanque Postale. Cette activité sera faite en relation avec des correspondantsdans les différentes Directions de la DSIBA, les correspondants de la DirectionCybersécurité et les RSSI. La mission consistera principalement à : - Mettre en place une nouvelle organisation de pilotage de l'IAM et du PAM deDSIBA, autour des produits Sailpoint & CyberArk - Participer à l'élaboration des nouveaux profils de droits selon les métiers - Identifier les combinaisons toxiques et les comptes à privilèges (PAM) - Elaborer un modèle de gestion des dérogations - Définir la nouvelle organisation de revue de droi
- Grant ThorntonConsultant Senior Cybersécuritéjuillet 2023 - décembre 2024 (1 an et 5 mois)Paris, France2ème : Définir et appliquer les contrôles de sécurité nécessaire pour garantir un niveau de sécurité correspondant aux attentes du groupe. Suivre l'évolution de la notation Bitsight sur les applications du groupe exposées sur internet Répondre aux sollicitations des collaborateurs en cas de besoin. Suivre les différentes campagnes de certifications des comptes utilisateurs.
- Société GénéraleConsultant PAMBANQUE & ASSURANCESmai 2022 - juin 2023 (1 an et 1 mois)Programme PAM (Privilege & Access Management) au sein de la DSI :1 - Contexte et objectifs de la prestationPrivilèges "utilisateurs"Réduction des comptes à privilèges et sécurisation des exceptions (contrôles) selon les règles édictées par le RSSI GroupeSuivi et passage en RUN du projet (Sécurisation des comptes à privilèges)Etude de projet V2.5 renouvellement journalier des mots de passe et mise en place du MFA2 / Privilèges "Comptes Génériques"Sécurisation des comptes génériques (gestion de leur cycle de vie) et de leurs privilèges associés selon les règles édictées par le RSSI Groupe.La contribution à ces projets comprend la participation aux workshops de cadrage et d’applicabilité en fonction du contexte de la DSI ; la proposition et validation des objectifs par le RSSI ; l’implémentation de la gouvernance interne (communication, gestion du changement, implémentation, définition et implémentation des contrôles) ; le reporting / l’alerting sur l’atteinte des objectifs.
Recommandations
Soyez le premier à recommander Laurent
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Datas Protection OfficerCNIL2018Le délégué à la protection des données (DPO) Avec une fonction située au cœur de la conformité au règlement européen sur la protection des données (RGPD), le délégué à la protection des données (DPO) conseille et accompagne les organismes qui le désignent dans leur conformité.
Compétences
Catégories
- Autre