About André
French
Native or bilingual
English
Fluent
Experience
- SAFRAN SARéférent expert PKI et Cryptographie - Coordination de projetsMECHANICAL ENGINEERINGDecember 2019 - June 2020 (6 months)Issy-les-Moulineaux, FranceAccompagnement de l'équipe technique à l'acquisition, au développement et au maintien des compétences PKI (Equipe Experts IT - DSI centrale)• Étude pré-migration de l'outil de gestion de la sécurisation de la flotte mobile ;• Mise en exploitation et supervision du service de validation de certificats numérique en ligne (OCSP);• Documentation du processus de déploiement du service d'auto-enrôlement (AEP groupe et filiales) ;• Consolidation des acquis/Formation des équipes au processus d'infrastructure de gestion de la confiance ;• Sensibilisation/Awareness des administrateurs AD à la mise en œuvre du LDAPS.
- EnedisDirection de projet – Cryptographie, PKI & gouvernance stratégiqueENERGY AND UTILITIESNovember 2022 - February 2025 (2 years and 3 months)Courbevoie, FranceObjectif : validation du budget d'investissement par une trajectoire unifiée, transverse et gouvernable, en cohérence avec les enjeux cyber et métiers. Pilotage global du programme, intégrant la coordination des chantiers SI tertiaire et industriel, l'animation des comités (COPIL, COSAP, CS&P) et la consolidation des feuilles de route cyber, infrastructure et gouvernance. Élaboration du dossier d'opportunité de renouvellement PKI :• Analyse des besoins et entretiens métiers/IT/infra,• Construction des hypothèses de trajectoire cible,• Rédaction du business case, synthèse managériale, validation en comité stratégique.Appui à la définition d'un socle PKI Groupe convergent, en lien avec les enjeux de souveraineté, de continuité de service ainsi que du volet règlementaire autour des SI industriels.
- BNP ParibasDirection de projet –BANKING AND INSURANCEJuly 2020 - July 2022 (2 years)Montreuil, FranceMise en œuvre d'un service cryptographique partagé de type HSMaaS :◦ Déploiement d'un socle de 12 HSM "on premises" pour les services Cloud PaaS/IaaS,◦ Définition des modèles de privilège (least privilege), RACI, scripts & PV de cérémonie des clés,◦ Intégration supervision/logs, recette.- Étude fonctionnelle de migration Key Protect vers IBM HPCS pour les workloads dMZR dans un contexte IBM Cloud for Financial Services compliancy #2. Offre de service Certificats d'Identité Numérique (PKI Groupe) #2.1. Renforcement du service OCSP- Objectif : fiabiliser le service de validation de certificats numériques du groupe et garantir la continuité de service.- Renforcement du service OCSP :◦ Déploiement, mise en exploitation et supervision de 4 répondeurs supplémentaires pour le service OCSP◦ Décommissionnement de l'infrastructure héritée ('legacy')#2.2. Mise en œuvre du Certificat Automation Program : - Objectif : maitrise de l'expiration des certificats, prévention des incidents et réduction des interruptions critiques. - Chantier d'automatisation de gestion du cycle de vie des certificats :◦ Déploiement CLM,◦ Cartographie transverse des assets métiers & filiales,◦ Campagnes de scan récurrentes, consolidation CMDB,◦ Intégration reporting, alerting & ticketing.Objectif : mettre en œuvre le mTLS et moderniser l'exposition des certificats SSL, réduire les AC auto-signées, sécuriser les échanges de bout en bout (ingress->pod) sur l'infrastructure Kubernetes, industrialiser la gouvernance technique.- Déploiement d'un CLM / Automation Hub (EverTrust Horizon), extension des fonctions de l'autorité :◦ Intégration du protocole ACME,◦ Couverture IaaS, PaaS(incl. KaaS cloud dMZR) et SI historiques.- Étude et POC du service PKIaaS :◦ Génération de certificats shadow pour microservices KaaS (ingress→pod, mTLS),◦ Mise en œuvre du PKI Secret Engine dans HashiCorp Vault.
Recommendations
Be the first to recommend André
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- préparer la certification de chef de projetPMP®2014préparer la certification de chef de projet
- PKI certifiedOpenTrust2013PKI certified