Cyril LERAT
Head of Security IS - Société BT (110 000 p.)
FORMATION :
2006 - PAS 56 (BCI), ITIL /ISO 20000 (itSMF), Guide BALE II, Réglementation SOX/SAS70,
2005 - EBIOS (v2), COBIT (v4), MEHARI (v3), ISO 27001 (ex BS 7799-2),
2004 - BS 7799 1-2, ISO/IEC 17999, ISO 15408 (Critères Communs),
2003 - MCPs : ISA Server 2000, Operations Management Server 2000,
2002 - Microsoft TechED (Barcelone),
2001 - RSA Conference (Amsterdam), Cursus ISS (RealSecure, System/Internet Scanner),
2000 - Check Point Certified Security Engineer (Versions 2000, NG),
1997 à 2000 - Novell BrainShare (Nice & Salt Lake City),
Depuis 1994 - HP Accredited System Engineer,
Depuis 1993 - Certified Novell Engineer (Versions 3, 4, 5),
INFORMATIONS COMPLEMENTAIRES
Membre du CLUSIF (BT Expert Team Leader), Club ISO 27001 et ISF,
Habilité Défense,
Sports : triathlon, plongée, tennis, ski
Compétences techniques détaillées et projets récents réalisés disponibles sur demande.
Ci-dessous, les trois dernières expériences professionnelles.
4 contacts- Participation aux comités opérationnels (France), Security Strategic Committee (Corporate),
- Responsable de l'offre Sécurité et du P&L de l’activité, encadrement de l'équipe Delivery,
- Création des offres suivantes : Gestion/Fédération des Identités, Gouvernance (Enjeux/ROSI, Modèle ISO/IEC 27000), Audits de sécurité organisationnels (Conformité, Analyse de risques, Plan de continuité/reprise d'activité) et techniques (Cartographie, Evaluation de vulnérabilités, Intrusion),
- Interlocuteur privilégié des équipes de direction (DSI, RSSI, Risk Manager, Manager Sécurité Opérationnelle),
- Représentant de BT dans les organismes référents (Ex : CLUSIF, ISSA, …),
- Implication lors des événements Sécurité [EuroSec (03/05), 01 DSI : Gestion des Identités (11/05, 03/06), Assises de la Sécurité (11/05, 10/06), ISSA : Conférence annuelle 7799/27000 (03/06)],
- Collaboration avec le CERT du Groupe et les équipes R&D : Gestion/Fédération des Identités, Sécurité & Management du Risque Opérationnel (ORM), Sécurité & Mobilité,
- Analyse du marché français / Echanges réguliers avec le Gartner Group,
Quelques références : MAIA2/ANTALIA (ADAE), ANTARES (La Poste), POPS (Société Générale), AMOA & Sécurité TELE-IR (MINEFI/DGI), Référentiel & Conseil en Sécurité (SGDN/DCSSI).
1999 - 2004- Création de l’entité services du groupe (Selensys), recrutement et encadrement d’une équipe de 60 collaborateurs (ingénieurs et consultants),
- Participation aux comités de direction : analyse des bilans mensuels, évolutions envisagées, décisions stratégiques.
- Refonte globale et management du système d’information interne, prise en charge de l’équipement du département technique et gestion des budgets associés,
- Conception, rédaction et mise en place des procédures d’avant-vente, compte rendus de réunions, traitement des propositions commerciales et réponses aux appels d’offres, collaboration aux offres d'infogérance de sociétés partenaires,
- Définition, organisation et standardisation des outils et méthodes de réalisation, recette fonctionnelle, suivi qualité et gestion administrative d’un projet,
- Accompagnement, conseil, soutien technique et expertise depuis l’avant vente jusqu’au procès verbal de recette, fidélisation des clients,
- Relations avec les éditeurs et les constructeurs, initialisation d'un programme de partenariats,
- Elaboration d’un processus de partage des connaissances, développement de la veille technologique.
1994 - 1999Postes occupés : Architecte/Expert (94/96) puis adjoint au directeur technique (96/99)
1996/99 – Responsable des pôles Systèmes, Architecture, Sécurité
- Encadrement d’une équipe de 50 à 70 collaborateurs,
- Création de l'offre Sécurité de Neurones Solutions,
- Définir et mettre en œuvre les normes, méthodes, outils et procédures,
- Avant vente et chef de projet, définition de cahier des charges et d’architectures techniques,
- Assurer la recette fonctionnelle des projets de l’équipe et la prise en charge des projets stratégiques,
- Contact privilégié avec les Editeurs/Constructeurs, choix des fournisseurs (veille technologique, validation et réalisation de documentations),
- Représentation de l’entreprise lors de salons professionnels.
1994/96 - Architecte Système d’Information / Sécurité
- Audits, mise en place et configuration de réseaux hétérogènes auprès de clients grands comptes,
- Missions d’expertise en sous-traitance sur des contrats d’infogérance,
- Mise en place d'outils spécifiques, analyse de trames, optimisation et sécurisation de flux,
- Expertise sur les mécanismes avancés TCP/IP (IPSec, SSL/TLS, Analyse de trames, Filtrage) et Infrastructure à clef publique (PKI),
- Conception et animation de formations avancées (ex : Mécanismes internes de TCP/IP).
