Christophe LONGUEPEZ
Sécurité des Systèmes d'Information, Adeo Services
Plus d'informations sur http://christophe.longuepez.free.fr
Stage de fin d'étude - Sécurisation des accès aux SI (Détection et prévention d'intrusion), Adeo Services
2012 - 2012* Suivi de la méthodologie de conduite de projet ADEO,
* Définition des besoins et l’architecture cible IPS,
* Rédaction du cahier des charges,
* Réalisation d'une étude de marché du secteur des IPS,
* Gestion de l’appel d’offre (contact fournisseur, organisation des soutenances, …),
* Participation au choix des solutions à maquetter,
* Mise en place d'un maquette avec les solutions retenues, et réalisation d'une synthèse détaillée,
* Participation au choix de la solution à intégrer.
2010 - 2012Détails :
* Participation aux projets sécurité de production de la DSI
* Étude, développement et mise en production de Tableaux de Bord Sécurité avec indicateurs automatisés.
* Refonte d’une solution de filtrage d’accès logiques basée sur SSH pour serveurs Unix/Linux
* Mise en place et animation d’audits de vulnérabilités au sein des projets du groupe.
* Etude et mise en production d’une solution de transferts de fichiers sensibles pour les partenaires avec cryptographie
* Migration de reverse proxies vers des technologies DenyAll rWeb
Technologies :
* Environnements : Windows 200x Server – RedHat Enterprise Linux 5
* Réseaux : Ethernet – TCP/IP – Stonesoft
* Vulnérabilités : QualysGuard, Nessus, Acunetix
* Proxies : Bluecoat ProxySG & ProxyAV
* Reverse Proxies : Vulture, DenyAll
* SGBD : PostgreSQL
* Développement système : Shell Script – Python
2009 - 2010Détails :
* Mise en place des outils d'administration du parc de serveurs (cluster notamment)
* Établissement des sauvegardes et des rotations
* Monitoring 24x7 avec alertes mails et SMS
* Politiques de sécurité et protection globale des infrastructures (firewall, rootkit, bruteforce)
* Apport de la virtualisation pour validation (simulation des environnements de production).
* Fiabilisation des services vendus face aux GTR (Garantie du Temps de Rétablissement)
Technologies employées :
* Serveurs sous Ubuntu 8.04 et 9.04 avec failover + cluster
* Monitoring (Nagios)
* Firewall (Iptables)
* Virtualisation (XenServer 5.5)
2009 - 2009Détails :
* Reprise et évolution d'un intranet sur l'état des services du Système d'Informations du groupe Crédit du Nord
* Outil destiné à fournir des rapports détaillés par activités depuis les résultats enregistrés par les pilotes de supervision lors de leurs contrôles
* Rendu graphique sous différentes formes (checklists, météo, feux)
* Portail entièrement administrable (gestion des pilotes, contrôles, affichages...)
* Création d'un outil de synthèse pour mur de supervision
Technologies employées :
* Serveur IIS v6.0 sur Windows Server 2003
* Bases de données Access 2003
* Langages : VBScript, HTML, CSS, JavaScript
2008 - 2008Détails :
* Intégration au sein de l'équipe de support niveau II Réseaux & Télécoms
* Résolutions d'incidents sur les réseaux agences, centraux, extérieurs et sièges
* Gestion des incidents mainteneurs pour les automates (DAB, CAR, TLS)
* Gestion des accès nomadisme (en authentification forte avec RSA)
* Configuration des infrastructures réseaux sur les sites centraux pour des nouvelles machines
Technologies employées :
* X25 (automates)
* TCP/IP
* Routage
* Firewall / IPS
Solutions utilisées :
* Monitoring Réseaux : HP OpenView, SNMPc, CiscoWorks, InfoVista, Network Physics, ZettaView (X25), InfiniStream
* Firewalls : Checkpoint, Firewall Reporter
Hardwares :
* Cisco (switchs, routeurs)
* Nortel (swtichs)
* Foundry (switchs)
* Nokia (firewalls)
* IBM Proventia (IPS)
Principes :
* Ensemble des réalisations conformes aux recommandations ITIL V3
2007 - 2009Détails :
* Intégration au sein de l'équipe d'administration de la Junior Consulting Iseg Entreprise Conseil
* Élaboration des cahiers des charges en réponse aux appels d'offres.
* Intermédiaire entre les entreprises et les étudiants.
* Responsable du suivi des missions auprès des entreprises.
2007 - 2007Supervision informatique des DAB (Distributeurs Automatiques de Billets), serveurs, transactions et flux entre les agences, les sites centraux et les partenaires extérieurs.
Réalisation des procédures de tests et d’interventions de la cellule de surveillance opérationnelle (Webdoc).