Menu

Laurent GUEGUEN

Bezons

En résumé

Mes compétences :
Public Key Infrastructure

Entreprises

  • Worldline - RSSI

    Bezons 2007 - maintenant Manager d'une équipe sécurité internationale
    Définir, mettre en œuvre la stratégie de sécurité au travers d’un SMSI, animer les comités sécurité
    ISO 27001:2013 Lead Auditor
    Organiser et coordonner les audits PCI-DSS, 3DS, HCE, RGS, ETSI, ARJEL, etc.
    Mettre en œuvre les contrôles de sécurité, scans de vulnérabilités et tests d’intrusion
    Communiquer les tableaux de bord sécurité
    Définir et maintenir à jour les appréciations de risques, les politiques, standards et architectures de sécurité
    Superviser la veille et les incidents de sécurité, les systèmes d’analyses des journaux et les outils de monitoring sécurité
    Gérer les cérémonies de clés cryptographiques et les porteurs de secrets
    Gérer la certification RGS d’un PKI et les politiques de certification
    Définir la politique de sécurité physique, suivre son chantier de mise en œuvre
    Concevoir, animer des modules de sensibilisation à la sécurité de l’information, à la cryptographie, au top 10 OWASP
  • DGA - Chef de projet & Architecte SSI

    2006 - 2007 Chef de projet Maîtrise d'Ouvrage sur les Infrastructures à Gestion de Clés (IGC/PKI)
    Evaluer la conformité RGS de la solution IGC, suivre les standards et groupes de travail IGC au niveau de l’OTAN
    Vérifier la conformité de la solution IGC aux spécifications et analyser les politiques de certification
    Gérer les évaluations de sécurité en lien avec les experts techniques et les équipes d’évaluation
    Réaliser des appréciations des risques et déterminer le niveau de conformité aux standards
    Suivre les travaux d’évaluation Critères Communs
    Supporter les départements en charge du déploiement des certificats
  • Oberthur Card Systems - Technical Support

    Colombes 2000 - 2006 Ingénieur support technique global et chef de projet
    Assurer le support technique international niveaux 2/3 interne et externe des cartes à puce bancaires, PKI, sans contact
    Gérer des projets internationaux relatifs aux produits de signature et de chiffrement
    Réaliser des études techniques sur les produits de paiement contact, sans contact et PKI
    Gérer les tests fonctionnels d’intégration de produits PKI, card management systems et de personnalisation
    Concevoir et animer des modules de formation cartes à puce, cryptographie, PKI, systèmes de personnalisation
    Définir des kits et apporter de l’expertise technique aux équipes avant-vente et commerciales
  • University of Central Florida - Stagiaire en laboratoire de recherches

    1999 - 1999 - Utilisation de méthodes formelles et de méthodologies pour la conception de systèmes temps-réel et analyse de la sûreté de fonctionnement

    - Outils utilisés : VxWorks/Tornado (WindRiver Systems), Rhapsody (I-Logix), ObjecTime, HyTech (systèmes hybrides), Cabernet (Réseaux de Petri).

Formations

Réseau

Annuaire des membres :