Alain Paschoud, responsable Engineering et projets sécurité
S’assurer de la conformité des projets
«Mon parcours est typique d’un départ très orienté technologie et développement, ayant été engagé dans une start-up pour lancer un des premiers drivers Bluetooth dans le noyau Linux de l’époque. Après plusieurs expériences, j’ai été naturellement amené à traiter des problématiques de sécurité. J’ai ainsi rejoint Kudelski Security quelques mois après sa création. Mes activités au sein de l’entité ont évolué vers le management dans le domaine de la sécurité, et en particulier de la cybersécurité. Je suis ainsi arrivé à la BCV avec des connaissances de multiples outils, techniques et standards du domaine, ainsi qu’une expérience transverse dans différentes industries.
Le secteur, dont je prends la tête, Engineering & projets sécurité, combine la gestion de projets, la gestion des plateformes et l’engineering de projets. Notre mission est de nous assurer de la conformité sécuritaire des projets transverses, mais également de prendre en main la maintenance et la stratégie d’évolution des plateformes sécurité de la Banque. Nous devons par exemple nous assurer que l’architecture des projets IT soit conforme aux normes de la Banque en matière de sécurité. Ou que personne ne puisse s’introduire dans nos outils sans avoir été dûment identifié. Autre cas à surveiller: le fait que seuls les collaborateurs autorisés ou les collaboratrices autorisées aient accès à certaines opérations dans les pages du site internet. Nous avons l’expertise pour constituer et maintenir des règles et des bonnes pratiques pour accompagner les équipes de projets dans de nombreux départements et secteurs de la Banque.
Une partie des personnes qui font désormais partie de ce secteur avaient déjà une activité similaire, mais souvent avec un côté opérationnel qui restera dans le secteur Surveillance et services sécurité. Au total, dans les prochains mois, quatre nouvelles personnes compléteront l’équipe. Nous serons alors dix collaborateurs et collaboratrices.
Le défi à court et moyen termes se situe surtout dans la formalisation de la stratégie de la Banque concernant des processus et outils clés, comme la gestion des identités. D’autres défis, plus spécifiques ceux-là, concernent la manière d’aborder les éléments sécurité dans un projet, notamment la capacité à les traiter le plus tôt et le plus efficacement possible dans le processus d’architecture, de développement ou de sélection de solutions.»