Menu

Marc HELLOCO

Villejuif

En résumé

Architecte technique (Java EE, Web, etc.) et expertise en sécurité des SI (ISO 27001 Lead Auditor, ISO 27005 Risk Manager)

Mes compétences :
Public Key Infrastructure
Cryptographie
Architecture
Java Platform
Java EE
Gestion de projet
Web
JSP
Internet
JavaScript
Informatique
ISO 27001
Sécurité SI
Audit Sécurité SI
Sécurité Applicative SI

Entreprises

  • LCL Le Crédit Lyonnais - Architecte Technique Système d'Information

    Villejuif 2011 - maintenant - Conception et audit d’architectures applicatives et techniques,
    - Conseil et assistance technique aux projets,
    - Réalisation d'étude d'architecture technique
  • LCL Le Crédit Lyonnais - Consultant et Auditeur en Sécurité des Systèmes d'Information

    Villejuif 2007 - maintenant - Expertise sécurité dans les projets (analyse de risque, dossier sécurité, conseil en architecture et sur l'adéquation entre risques et mesures de sécurité)

    - Conseil en solution de sécurité applicative (solution de signature et de chiffrement J2EE, solution de Single Sign On, solution de dématérialisation de document)

    - Gestion de la PKI interne LCL

    - Réalisation ou supervision d'audits internes (contrôle permanent) et externes (partenaires) : audit par interview, audit d'infrastructure (visite de sites), audit de code, scan de vulnérabilité, tests d'intrusion

    - Participation à l'élaboration des normes sécurité LCL et du groupe Crédit Agricole
  • LCL Le Crédit Lyonnais - Chef de projet J2EE et responsable d'un pôle de 4 ingénieurs + 1 stagière

    Villejuif 2004 - 2007 - Chef de projet des services communs du portail Intranet des 20 000 conseillers commerciaux des agences LCL, développé en Architecture J2EE (architecture MVC, Websphere, JSP, Servlet Java, Ajax) et sur lequel s'appuie plus de 400 applications métiers (transactionnelles).

    - Conception et coordination de la réalisation des nouveaux services communs : gestion du SSO entre le portail Pl@net et les applications du groupe Crédit Agricole (ou de partenaires), évolutions du bureau Intranet des conseillers (Ajax, JSP, Servlet, CSS), etc.

    - Responsable de la maintenance et des évolutions de plusieurs autres services communs : l'identification/authentification, les habilitations (DB2), la journalisation des transactions bancaires (DB2) et leur archivage (OnDemand d'IBM), la gestion de la double validation des transactions bancaires (par un hiérarchique du conseiller), la gestion des notifications de tâches à faire, les applications d'administration des référentiels associés, etc.
  • LCL Le Crédit Lyonnais - Ingénieur d'étude J2EE sénior

    Villejuif 2002 - 2003 - Conception et réalisation des composants d'identification/authentification du portail Intranet Pl@net (J2EE, référentiel LDAP / RACF)

    - Conception et réalisation de la gestion événementielle des notifications de tâches à faire sur le bureau Intranet des conseillers (Ajax, J2EE)
  • Getronics – Decan (SSII) - Ingénieur d'étude en technologie Web

    Rungis 2000 - 2001 - Mission d'ingénieur d'étude chez LCL : conception et réalisation de d'applications J2EE sur l'Intranet des conseillers commerciaux et participation à la conception du système d'habilitation de cet Intranet

    - Mission d'intégrateur du site Assuronline.com (JSP – Servlet – Javascript)

    - Projet au forfait pour General Electric : développement Javascript d'un arbre hiérarchique avec sauvegarde sous forme XML
  • Did-it.com (New York - Manhattan) - Stage de 3 mois en tant qu'ingénieur d'étude Web

    1999 - 1999 - Analyse des moteurs de recherche américains (Yahoo, Altavista, Google) pour optimiser le positionnement des pages des sites web de leurs clients. Développements d'outils d'analyse de sites et de création de page optimisée en langage PERL.

Formations

Réseau

Annuaire des membres :