Jonathan Glibert
RSSI - Responsable Sécurité des Systèmes d'Information, Cofisun International
Promotion Interne au poste de responsable de domaine sécurité des systèmes d’information.
Sécurité organisationnelle
- Rédaction et mise en place du schéma directeur de la sécurité
- Réalisation de l’inventaire des actifs
- Création d’indicateurs sécurité de conformité avec iso 27001
- Création d’un plan de communication / sensibilisation à la sécurité pour les utilisateurs
- Création et animation d’un comité sécurité (direction générale)
- Participation aux comités de pilotage projets
- Animation de réunion
Gestion des risques
- Application de la norme iso 27005 : évaluation des niveaux de risque et rédaction du plan de traitement
- Mise à jour, planification et suivi du bon déroulement des tests annuels de continuité d’activité (PCA), du plan de secours informatique (PSI) et du plan de reprise d’activité (PRA)
- Participation aux comités risques et revue d’incidents sécurité
Certifié iso 27001 lead implementer par LSTI
Certifié Information security, risk management et secure software par le US
department of homeland security : AWR-173-W, AWR-175-W, AWR-177-W, AWR-
178-W
2008 - 2010Cofisun International est une filiale du groupe Cofidis et fait partie du groupe crédit mutuel.
Réalisation des études PCI DSS
Participation à l’élaboration du Plan de Continuité d’Activité et du Plan de Secours Informatique
Suivi des audits de sécurité
Utilisation des méthodologies fournies par le Clusif
Référent Sécurité : Firewalls, IDS, IPS, Framework Metasploit, Snort, Vlans
Réseaux LAN MAN et WAN (IP-MPLS et Vpn Ipsec-SSL)
Gestion de projets d’évolution et d’optimisation du SI en environnement
international (Belgique, Hongrie, Roumanie, République Tchèque, Slovaquie + Filiales diverses)
Réalisation et suivi du déploiement d’un DNS groupe Cofidis - Crédit Mutuel - Euro Information
Réalisation et suivi du déploiement d’un annuaire LDAP groupe Cofidis - Crédit
Mutuel - Euro Information
Technologies Microsoft Clients / Serveur
Veille active : inscrit sur les forums securityvibes, aux bulletins CERT US et FR ainsi qu’à de nombreuses newsletters consacrées à la sécurité
2007 - 2007Rédaction d’un article sur le Framework Ruby on Rails publié dans Linux + Magazine.
Gestion de projets
- Recueil des besoins utilisateurs
- Réalisation des études fonctionnelles
- Gestion des projets de développement de sites E-commerce de l’expression des besoins au démantèlement
- Coordination avec les métiers pour faciliter la transition technique / fonctionnel
- Suivi des développements offshore (Inde et Roumanie)
Commercial
- Maintenir et développer le portefeuille client
- Mettre en place et coordonner les actions commerciales
- Contacts directs avec les clients
Environnement technique : Debian, Bind, Mysql, Ruby on rails, Capistrano, Symfony, Svn
2006 - 2007Réalisation d’un mémoire de fin d’étude sur le contrôle d’accès aux réseaux – Nac et Nap.
Technique
- Déploiement d’équipements réseaux et sécurité
- Tests d’intrusions Wifi
- Câblage réseau cat 5e, 6 et fibre optique
Commercial
- Création du pôle commercial
- Développement du portefeuille client (démarchage, communication nouveaux produits, suivi)
- Optimisation de la présence sur internet et gestion de l’image
Gestion de projets
- Pilotage de la réalisation de lignes de câblages réseaux fibres optiques (entrepôt + de 20 000 m2)
- Réalisation de dossiers projets avec étude de cadrage, étude détaillée charges et coûts et plannings.
Environnement technique : Commutateurs niveaux 1, 2 et 3 Hp, Cisco, 3com, Nortel, routeurs Cisco, Bintec, Firewalls Netasq, Vpn Cisco, Wifi Cisco, hp, 3com
2001 - 2006Réalisation de deux rapports de fin d’études avec maquettes techniques sur :
- la sécurisation des réseaux Wifi
- les clusters de calcul à répartition de charges sous Linux - Knoppix
Responsable de la gestion du parc informatique
- Assemblage des machines
- Déploiement des OS
- Configurations réseau
Assistance aux utilisateurs
- Rédaction de procédures opérationnelles
- Support Niveau 1 et 2
Emploi-jeune
- Mise en œuvre d’un projet d’informatisation des classes de moyenne et grande section de maternelle
- Création d’ateliers pédagogiques informatiques
- Création de fiches de suivi de l’évolution des compétences
Environnement technique : NT server, win98, linux redhat, commutateurs niveau 2