Menu

Arnaud AUCHER

Paris

En résumé

Expert Sécurité SI & Réseaux pour le groupe BNP Paribas

A l'écoute du marché dans le domaine de la sécurité des SI & Réseaux.

Poste : expert sécurité, architecte sécurité, RSSI

Spécialités : Stratégie IAM, Gestion des tiers, LPM, Sécurité, Système, Réseaux, ...

Mes compétences :
Informatique
Réseau informatique
Sécurité
Telecom
Réseau
Gestion de projet
Système d'information

Entreprises

  • BNP Paribas - Group ISS expert

    Paris 2016 - maintenant Au sein de l’entité IT Risk Management Group, sous la direction du RSSI, contribue à l'évaluation des risques dans l'équipe Expertise & Innovation.

    Participe au cadrage et à la mise en œuvre du programme Cyber Sécurité. En charge d’élaborer la stratégie IAM et de coordonner l’ensemble des travaux qui s’y rapportent, notamment la déclinaison des exigences sécurité associées à la stratégie Digital Working.

    Porte l’expertise sécurité sur différentes problématiques telles que la gestion des Tiers ou encore l’externalisation d’activités...
  • BNP Paribas - IT Security Architect

    Paris 2013 - 2016 Au sein de l'équipe d'architecture de solutions techniques. Garant de la conformité de l’architecture sécurité sur les grands projets d’infrastructure du Groupe (mobilité, accès distants, transformation SSI).

    Appréciation des mesures mises en œuvre pour répondre aux différents besoins métiers sur les critères CIDT en respect avec les exigences fixées par la Sécurité du Groupe.

    Accompagnement des métiers pour la rédaction des fiches de dérogation ou autres fiches de risque : appréciation des scénarios de risques, identification des menaces et évaluation de leurs impacts.

    Contact privilégié du RSSI Production, du RSSI Groupe et de leurs équipes.

    Participe à l’élaboration et à la définition des Architectures de référence (ex : Authentification, IAM, SSO et propagation d’identité).
  • INTM - Expert sécurité

    Levallois-Perret 2011 - 2013 « Expert sécurité » au sein des Services Sécurisés Mutualisés

    Chargé d’étude sur l’authentification forte par OTP : expert niveau 3 en charge de l’infrastructure SecurID Groupe (Point de contact international), suivi des projets d’évolution et d’authentification forte multi- moyens (carte à puce, OTP Gemalto).

    Expert technique responsable de l’offre de service : « Transfert de fichiers chiffrés via PGP » mobilisant plusieurs technologies : Open (PGP CL), Mainframe (Ecryption Facility).

    Coordination des équipes techniques Open et z/OS. Chargé de la relation avec des éditeurs internationaux (EMC, Symantec, IBM, McAfee).

    Réalisation d’audits sécurité pour les nouveaux outils amenés à se connecter au réseau interne BNP (Smartphones, Tablettes, Clefs USB biométriques)
  • Idesys / Solucom - Consultant Sécurité des SI & Réseaux

    2010 - 2011 Consultant Junior
    Project Management Officer sur le pôle de MCO
    Chef de Projet (Authentification SAP, Migration RSA 7)

    Mission longue pour Air France

    Contexte : Architectures sécurisées et système d'authentification
    CA SiteMinder...
  • Osirés - Information Security Officer

    Cachan 2009 - 2010 En mission pour la Société Générale Corporate & Investment Banking (SGCIB), je travaille dans son département de sécurité informatique. Je suis en relation constante avec mes correspondants de Londres, New-York et Singapour. Mon poste consiste à produire et à maintenir les tableaux de bord de la sécurité au sein de la banque sur un périmètre mondial.
  • HSBC Global Asset Management - Chargé de projet en Sécurité informatique

    Paris 2008 - 2008 L'objectif principal du stage est de mettre en œuvre une plate-forme de gestion des alertes de sécurité : collecte, analyse, définition des alertes ou seuils, conception de mécanismes d'extraction et de reporting.

    Pour cela j'ai notamment dû configurer et étalonner les paramètres d’audit des SGBD Oracle et Sybase.

    L'élève aura pour mission de documenter ses travaux, présenter un dossier de choix, développer et mettre en place la solution, et tester que l'objectif est atteint.

    Pilotage de l'extension aux serveurs Solaris.

    Stage : 7 mois
  • Gendarmerie Nationale - Stage à la division de Lutte contre la Cybercriminalité

    Paris 2007 - 2007 "Centre Technique de la Gendarmerie Nationale"
    "Service Technique de Recherches Judiciaires et de Documentation"
    "Division de Lutte contre la Cybercriminalité"
    "Section de Surveillance Internet"

    Mission principale :
    Réalisation d'un application Web sécurisée permettant la récupération de l'adresse IP du titulaire d'une adresse mail

    Missions engendrées :
    -> Exploiter une faille Internet connue
    -> Modéliser une structure WEB sécurisée administrable à distance
    -> Concevoir l’architecture applicative associée
    -> Interroger des serveurs DNS et SMTP
    -> Mettre au point un protocole d’échanges de paramètres entre sites distants
    -> Gérer l’administration de sites distants
    -> Archiver les traitements en Base de Données

    Les détails restant confidentiels

    CDD 3 mois
  • ALTIS SEMICONDUCTOR (IBM & SIEMENS) - Stage au service de Génie Industriel

    2006 - 2006 Développement d’un logiciel complexe de suivi de la chaîne de production en temps réel permettant la gestion des équipes en fonction de leur résultat (Programmation WEB)

    Stage conventionné 3 mois
  • IUT d'Orsay - Tuteur en soutien informatique

    2006 - 2005 Tutorat en Algorithmie, Systèmes UNIX, JAVA

    Stage conventionné 5 mois

Formations

Réseau

Annuaire des membres :