Ingénieure Cybersécurité — Consultante at Meritis (2023-12 – Present)
En poste
- Mission client: Administratrice du Contrôle d'Accès Connecté, Orange France (Déc. 2023 – Présent)
- Télécommunications · +150 sites, France métropolitaine et Outre-Mer · Mission initiale 18 mois, prolongée au forfait
- Administration et exploitation de 3 solutions de contrôle d'accès physique connecté (NEDAP, Fichet, Alcea) sur un parc national de plus de 150 sites, garantissant la disponibilité et l'intégrité des systèmes en continu.
- Traitement quotidien de 20 à 30 incidents de sûreté via l'hyperviseur de sécurité national Orange France: analyse, qualification, escalade et résolution en temps réel, gestion des droits d'accès non conformes, prise en charge des accès perdus ou révoqués, traitement des tentatives d'accès non autorisées sur des zones restreintes, résolution des anomalies matérielles et dysfonctionnements d'équipements (lecteurs, alarmes, verrous).
- Administration complète du cycle de vie des droits d'accès (création, modification, suppression) sur les plateformes NEDAP AEOS (Legacy, XS, CMS), Fichet et Alcea, pour l'ensemble des collaborateurs et prestataires d'Orange France, gestion des accès aux serveurs, aux logiciels et aux sites physiques, en appliquant le principe du moindre privilège et en stricte conformité avec la PSSI et les habilitations en vigueur, contribution directe à la réduction de la surface d'attaque.
- Configuration d'architectures d'accès complexes et paramétrage serveur en adéquation avec les contraintes opérationnelles, réglementaires et de sécurité des sites stratégiques d'Orange.
- Pilotage et coordination de prestataires externes: planification des interventions terrain, suivi de conformité aux standards de sécurité Orange, validation des livrables techniques.
- Extraction et exploitation de données à des fins d'audits internes, d'enquêtes SSI et de réquisitions judiciaires, dans le respect de la chaîne de traçabilité numérique.
- Rédaction de procédures techniques, guides opérationnels et tenue des tableaux de bord de supervision SSI, contribution à la capitalisation des connaissances et à la montée en compétences de l'équipe.
- Formation et accompagnement des gestionnaires régionaux sur les outils et processus SSI, renforçant la culture sécurité au sein du réseau national Orange.
- Mission client: Ingénieure IAM, Sibelianthe (Mars 2026 – Présent)
- IAM · Gestion des identités et des accès · 1 jour par semaine en parallèle de la mission Orange
- Administration et gestion des identités et des droits d'accès aux applications via Keycloak.
- Gestion du cycle de vie des utilisateurs: création, modification et suppression des comptes.
- Configuration des rôles et des droits d'accès selon le principe du moindre privilège.
Apprentie Responsable SSI at Gan Assurances, Groupe Groupama (2021-09 – 2023-09)
Assurance · Systèmes internes, Microsoft 365, environnement Groupama · Alternance 2 ans
- Contrôle de la conformité des droits d'accès de l'ensemble des applications du groupe (100+ applications): vérification du respect de la PSSI, détection des écarts et mise en place d'actions correctives.
- Gestion des départs et résiliation des accès: supervision du processus de déprovisionnement des collaborateurs et prestataires dans l'outil de gestion des habilitations, dans le respect des délais réglementaires.
- Détection, analyse et traitement des comptes orphelins et dormants (Cohab, GID), réduction significative de la surface d'attaque et amélioration du niveau de maturité IAM du groupe.
- Investigation des alertes DLP (Data Loss Prevention): détection, qualification et rédaction de rapports circonstanciés sur les transferts non conformes, avec recommandations de remédiation.
- Sécurisation de l'environnement collaboratif Microsoft O365/Teams: audit des équipes créées, enforcement du statut privé et réduction du risque de fuite de données sensibles.
- Contribution au tableau de bord RSSI: alimentation des indicateurs de sécurité, remontée des données au responsable et suivi des actions correctives.
- Participation à l'exercice PSI 2023 (Plan de Secours Informatique): test de reprise d'activité (PRA) et reconstitution du datacenter de secours en conditions réelles.
- Formation à l'Académie des RSSI Groupama / Orange Cyberdefense: gestion des risques cyber, sécurité technique, cadre juridique du numérique, gouvernance SSI.