Gestion des incidents, pilotage de projets sécurité et amélioration des contrôles.
Incident management, security project leadership and controls improvement.
Voir le détail de la mission
- Pilotage et management global du projet MTSB visant à garantir un niveau minimum de sécurité sur l'ensemble du parc d'actifs AXA (postes de travail, serveurs Windows/Linux, bases de données, applications métiers et terminaux mobiles).
- Coordination des équipes techniques et sécurité (SOC, IT Infrastructure, Cloud, Réseaux, Endpoints) pour assurer la mise en conformité des actifs selon les exigences de la MTSB.
- Supervision et suivi des contrôles de sécurité définis par la baseline : gestion des correctifs, configuration sécurisée, chiffrement, antivirus, EDR, durcissement des systèmes, gestion des comptes et des accès.
- Élaboration et suivi des objectifs annuels de conformité pour chaque périmètre (Workstations, Servers, Databases, Mobiles, Linux).
- Mise en place d'un suivi régulier des contrôles via des rapports consolidés et reporting trimestriel auprès du management sécurité et des entités locales.
- Calcul et analyse des KPI manuels pour chaque contrôle (taux de conformité, couverture des actifs, nombre de remédiations en attente, évolution par trimestre).
- Identification des écarts et plan d'action associé pour améliorer la conformité globale et réduire le risque résiduel.
- Communication et sensibilisation des équipes locales sur les exigences du programme et accompagnement dans la mise en œuvre des plans de remédiation.
- Contribution directe à l'amélioration continue de la posture de sécurité du GIE AXA grâce à une vision transversale des contrôles et des risques.
- Supervision en temps réel des alertes de sécurité à travers divers outils (SIEM, DLP, EDR).
- Analyse approfondie des rapports issus des solutions Digital Guardian (DLP) et Cybereason (EDR) afin d'identifier les menaces et comportements anormaux.
- Application des procédures d'escalade et coordination avec les équipes SOC, IT et métiers pour contenir et résoudre les incidents.
- Rédaction et diffusion des communications associées aux incidents (rapport d'incident, post-mortem, recommandations).
- Définition, mise en œuvre et optimisation des politiques et contrôles de sécurité au sein du groupe AXA.
- Détection proactive des anomalies et proposition de mesures correctives pour renforcer la sécurité globale du système d'information.
- Développement de politiques spécifiques visant à réduire les risques de fuite de données et à améliorer la conformité réglementaire (RGPD, ISO 27001).
- Implémentation, paramétrage et administration des politiques DLP dans Digital Guardian.
- Amélioration continue des règles existantes (affinage des filtres, réduction du bruit d'alerte).
- Suivi des alertes et coordination avec les métiers pour assurer la conformité et la protection des données sensibles.
- Responsable du projet d'intégration et de déploiement global de la solution Cybereason EDR au sein du GIE AXA, couvrant l'ensemble des environnements : workstations, serveurs Windows et Linux.
- Étude, conception et priorisation des use cases de détection et de réponse en collaboration avec les équipes SOC et Threat Intelligence.
- Définition et mise en place des processus opérationnels relatifs à la gestion des incidents EDR (détection, analyse, confinement, remédiation et retour d'expérience).
- Coordination transverse entre les équipes IT Infrastructure, Sécurité, Cloud et Support pour assurer un déploiement homogène et conforme aux standards du Groupe.
- Suivi de la généralisation de l'agent Cybereason sur l'ensemble du parc d'actifs, avec contrôle de la couverture et du bon fonctionnement des agents déployés.
- Rédaction de la documentation projet et des procédures associées (onboarding d'actifs, traitement d'alertes, escalade, reporting).
- Mise en place d'indicateurs de performance (KPI) pour suivre la couverture EDR, la qualité des détections, et la réactivité du traitement des incidents.
- Gestion transversale de projets de sécurité (contrôles continus, audits internes, amélioration de la posture de sécurité).
- Rédaction de la documentation opérationnelle : directives, guides utilisateurs, processus et procédures liés aux outils de sécurité.
- Participation active aux audits internes et accompagnement des équipes sur les exigences de conformité.
- Traitement et analyse des demandes de sécurité émises par les utilisateurs finaux (installation d'outils spécifiques, élévation de privilèges, accès exceptionnels, dérogations DLP/EDR).
- Évaluation de la conformité des demandes vis-à-vis des politiques et standards de sécurité du Groupe AXA.
- Rédaction, mise à jour et harmonisation des procédures relatives au processus de gestion des demandes et dérogations (workflow, rôles, critères d'acceptation, documentation associée).
- Utilisation quotidienne de l'outil de ticketing ServiceNow pour la réception, la catégorisation, le suivi et la clôture des demandes dans le respect des SLA établis.
- Coordination avec les équipes IT, applicatives et métiers afin de garantir une réponse rapide, cohérente et conforme aux exigences de sécurité.
- Reporting régulier sur l'activité des demandes et dérogations : suivi des volumes, typologie des requêtes, taux de conformité, délais de traitement.
- Élaboration et suivi de KPI permettant de mesurer la performance du processus (SLA respectés, taux de rejet, volume de demandes critiques, temps moyen de traitement, etc.) et de proposer des axes d'amélioration continue.
- Participation à la sensibilisation des utilisateurs et à la diffusion des bonnes pratiques de sécurité liées aux demandes d'accès et aux dérogations.
- Led and managed the MTSB program to ensure a minimum level of security across all AXA assets (workstations, Windows/Linux servers, databases, business applications, and mobile devices).
- Coordinated technical and security teams (SOC, IT Infrastructure, Cloud, Networks, Endpoints) to ensure asset compliance with MTSB requirements.
- Supervised and monitored security controls defined by the baseline: patch management, secure configuration, encryption, antivirus, EDR, system hardening, account and access management.
- Defined and tracked annual compliance targets for each scope (Workstations, Servers, Databases, Mobile, Linux).
- Implemented regular control monitoring through consolidated reports and quarterly reporting to security management and local entities.
- Calculated and analyzed KPIs for each control (compliance rate, asset coverage, number of pending remediations, quarterly evolution).
- Identified gaps and defined action plans to improve overall compliance and reduce residual risk.
- Communicated program requirements and raised awareness among local teams, supporting them in implementing remediation plans.
- Directly contributed to the continuous improvement of AXA GIE's security posture through a transversal view of controls and risks.
- Real-time supervision of security alerts across various tools (SIEM, DLP, EDR).
- In-depth analysis of reports from Digital Guardian (DLP) and Cybereason (EDR) to identify threats and anomalous behaviors.
- Application of escalation procedures and coordination with SOC, IT, and business teams to contain and resolve incidents.
- Drafting and distribution of incident-related communications (incident reports, post-mortems, recommendations).
- Definition, implementation and optimization of security policies and controls within the AXA Group.
- Proactive detection of anomalies and proposal of corrective measures to strengthen the overall security of the information system.
- Development of specific policies aimed at reducing data leakage risks and improving regulatory compliance (GDPR, ISO 27001).
- Implementation, configuration and administration of DLP policies in Digital Guardian.
- Continuous improvement of existing rules (refinement of filters, reduction of alert noise).
- Monitoring of alerts and coordination with business teams to ensure compliance and protection of sensitive data.
- Led the global integration and deployment project of the Cybereason EDR solution within AXA GIE, covering all environments: workstations, Windows and Linux servers.
- Analyzed, designed, and prioritized detection and response use cases in collaboration with SOC and Threat Intelligence teams.
- Defined and implemented operational processes for EDR incident management (detection, analysis, containment, remediation, and lessons learned).
- Coordinated cross-functionally between IT Infrastructure, Security, Cloud, and Support teams to ensure homogeneous and Group-compliant deployment.
- Monitored the rollout of the Cybereason agent across the entire asset base, with control over coverage and proper agent functionality.
- Drafted project documentation and associated procedures (asset onboarding, alert handling, escalation, and reporting).
- Defined and tracked performance indicators (KPIs) to monitor EDR coverage, detection quality, and incident response reactivity.
- Managed cross-functional security projects (continuous controls, internal audits, and security posture improvement).
- Drafted operational documentation: directives, user guides, processes, and procedures related to security tools.
- Actively participated in internal audits and supported teams on compliance requirements.
- Processed and analyzed security requests from end users (specific tool installations, privilege elevations, exceptional access, DLP/EDR derogations).
- Evaluated the compliance of requests against AXA Group security policies and standards.
- Drafted, updated, and harmonized procedures related to the management of requests and derogations (workflow, roles, acceptance criteria, and associated documentation).
- Used the ServiceNow ticketing tool daily for receiving, categorizing, tracking, and closing requests in accordance with established SLAs.
- Coordinated with IT, application, and business teams to ensure fast, consistent, and security-compliant responses.
- Produced regular reporting on request and derogation activity: volume tracking, request typology, compliance rate, and processing times.
- Developed and monitored KPIs to measure process performance (SLA compliance, rejection rate, volume of critical requests, average processing time, etc.) and proposed areas for continuous improvement.
- Participated in user awareness and dissemination of best practices related to access requests and derogations.