Frédéric - RSSI / DPO / Consultant Senior Cybersécurité (GRC)

Ref : 071128G001
Email vérifié
Avatar de Frédéric, RSSI / DPO / Consultant Senior Cybersécurité (GRC)
Compétences
Risques
IAM
AI Regulation and Compliance
Solvency II
À propos de Frédéric

Fort d'une solide expérience en tant que Responsable de la Sécurité des Systèmes d'Information (RSSI) et Délégué à la Protection des Données (DPO), je suis actuellement consultant en cybersécurité spécialisé en Gouvernance, Risques et Conformité (GRC). J'interviens principalement à Paris, Bordeaux et Toulouse, sur des projets stratégiques de sécurité digitale et de gouvernance des Systèmes d'Information, dans divers secteurs tels que la Banque, l'Assurance, le Retail, l'Industrie et le Public.

J'ai travaillé avec des organisations renommées telles que La Banque Postale, Société Générale Asset Management, MAAF, MGEN, Cultura, Dassault, Alstom, Renault, le Conseil Départemental de la Seine-Saint-Denis, la CCI Val d'Oise Yvelines et la CCI Gironde.

Au cours de ma carrière, j'ai mené des audits de conformité (ISO 27001, SOC2, RGPD, NIS 2, DORA, RGS, LPM), des analyses de risques (ISO 27005, EBIOS RM) et mis en place des politiques de sécurité robustes.
J'ai également une expérience confirmée en gestion des risques et en sécurité opérationnelle, notamment avec les normes et référentiels tels que CIS Controls, NIST CSF 2.0, IEC 62443, AI Act, CyberSecurity Act, Cyber Resilience Act...etc
Ma participation à des exercices de simulation d'attaques cyber et à la gestion des incidents, la mise en place de PCA/PRA, m'a permis de développer une expertise en résilience et en gestion de crise.
J'ai de plus eu l'occasion de mener à bien l'homologation de SI (II901, IGI 1300)

Expériences professionnelles
Études et formations
Langues
  • Anglais - B1
Autres compétences

COMPÉTENCES
Compétences métiers
 Encadrement d’équipes.
 Gestion de Projet (Approche ITIL)
 Gestion de la Sécurité informatique
 Audit Systèmes et Réseaux
 Audit de pénétration
 Installation, configuration et administration de serveurs NT4, 2000, 2003.
 Administration Active Directory.
 Configuration et administration DFS
 Installation, configuration et administration de Symantec Antivirus Corporate Edition et Symantec End Point 11.
 Installation, configuration et administration WSUS 3.
 Installation, configuration et administration de HP Systems Insight Manager 5.1.
 Administration de la messagerie Exchange 2000.
 Administration des sauvegardes avec Arcserve 11.5, TINA (Time Navigator), TSM (Tivoli Storage Manager)
 Packaging d’applications avec InstallShield AdminStudio, Veritas Win INSTALL, etc.
 Virtualisation de serveurs et de postes de travail avec VMWARE Workstation et ESX 3
 Administration des réseaux locaux et de la sécurité.
 Configuration et administration de routeurs et commutateurs.
 Supervision Systèmes et Réseaux.
 Gestion de parcs Informatique (1200 PC).

Compétences techniques
Matériels et systèmes : StorageTek, ADIC Scalar 24, MS Windows NT 4 (Workstation, Server), 2000, 2003 et XP, MS-Exchange 2000, Novell Netware, MAC OS. IBM Blade Center, SAN IBM

Réseaux : TCP/IP, Routage IP, architectures réseaux lan/wan, Ethernet, ISDN, VLAN, VPN, CISCO, 3COM.

Logiciels et outils : NAGIOS, HP Systems Insight Manager 5.1, Patrol, BrightStore Arcserve Backup 11.5 , Backup exec, TINA 3.7 (Time Navigator), TSM (Tivoli Storage Manager), Hyena, Dameware, URC (Unicenter Remote Control), ARS, UAM (Unicenter Asset Management), USD (Unicenter Software Delivery), Norton Ghost Server, Symantec End Point 11, Norton Internet Security, InstallShield AdminStudio 6, Veritas Win INSTALL, VMWARE PC Anywhere 10, VNC, Microsoft Office 2003, Rmon, Rconsole, Robocopy, MS Project, outils pour tests de penetration, WSUS 3

FORMATION
Diplômes et formations
2019 Formation Apprendre à former avec les sciences cognitives
2018 Formation CIL / DPO
2015 Formation SIEM IBM QRadar
2012 Préparation à la certification Lead Auditor (ISO 27001) et ISO 27005 Risk Manager
2008
Formation Hacking et Procédures de Sécurité Expert : Les séquences d’attaque
Recherche I - La reconnaissance
Recherche II - Les cibles
Recherche III - Enumération des ressources
Types d’attaques et techniques
Protection des biensAppliquer des solutions sécurité Adaptées

2008
Formation Hacking et Procédures de Sécurité Avancé : Prise d'informations
Vulnérabilités clients
Vulnérabilités réseaux
Vulnérabilités web
Vulnérabilités applicatives
Failles de type système
Sécurité génériques
Appliquer des solutions sécurité adaptée

2007
Formation Penetration Test (Sécurité): Organiser son intervention
Préparer le référentiel
La portée technique de l’audit
La prise d’information
Elévation de privilèges
Maintien des accès sur le système
Les traces de l’intrusion
Les outils de pen test

2007
Formation Linux & Sécurité : les fondamentaux
2002 Formation Windows 2000 Pro et Server : Notions fondamentales
Implémentation du DNS, WINS, DHCP
Elaboration et Administration d’une infrastructure
Active Directory
Stratégie de migration NT4 vers 2000

1997 Technicien méthodes / Etudes en électronique (Bac +2)

1994 Baccalauréat F3 (Electrotechnique)

Langue
Anglais général et professionnel.

Recommandations reçues
Frédéric n'a pas encore reçu de recommandations.

D'autres freelances
Consultant cybersécurité Cybersécurité

Ces profils pourraient vous intéresser !
CV Expert & architecte en cybersécurité
Ha

Expert & architecte en cybersécurité

  • PARIS
Sécurité Cybersécurité ISO 2700x SIEM Splunk
Disponible
CV Consultant cybersécurité Cybersécurité
Florian

Consultant cybersécurité Cybersécurité

  • BORDEAUX
SIEM Linux Cybersécurité Sécurité Firewall
Bientôt disponible
CV Consultant IA Cybersécurité
Ulysse

Consultant IA Cybersécurité

  • LOUVECIENNES
Cybersécurité Firewall SIEM IAM Active Directory
Disponible
CV RSSI / DSI Fractionné - Consultant Cyber & Lead Data (certifié ITIL / ISO 27001 Lead implementer)
Antoine

RSSI / DSI Fractionné - Consultant Cyber & Lead Data (certifié ITIL / ISO 27001 Lead implementer)

  • ANGERS
ITSM ITIL Data BI Microsoft BI Jira Cybersécurité Gouvernance d'entreprise EBIOS ISO 27001 RGPD Azure Databricks
Bientôt disponible
CV Consultant cybersécurité ISO 2700x
Rayan

Consultant cybersécurité ISO 2700x

  • PARIS
ISO 2700x EBIOS Cybersécurité Gestion des risques Conformité Audit de conformité Gouvernance d'entreprise
Disponible
CV Consultant cybersécurité
Kévin

Consultant cybersécurité

  • CONDÉ-SUR-SUIPPE
Cybersécurité EBIOS Gestion des risques ISO 2700x RGPD
Disponible
CV Consultant informatique / cyber sécurité/ support applicatif
Loubna

Consultant informatique / cyber sécurité/ support applicatif

  • ÉVIAN-LES-BAINS
Windows Active Directory Linux VMware Cybersécurité
Disponible
CV Manager IT / DP AMOA Assurance de Personnes DSN
Cyril

Manager IT / DP AMOA Assurance de Personnes DSN

  • PARIS
Management de transition Gestion multi-projets Cybersécurité
Disponible
CV Consultant cybersécurité GRC
Edwige

Consultant cybersécurité GRC

  • ÉVRY
Windows Active Directory Exchange Firewall Linux Ubuntu Microsoft Intune Microsoft Teams IPsec VPN SSL Cybersécurité Audit de conformité EBIOS ISO 27001 ISO 2700x Microsoft Lync Réglementation RGPD SIEM
Disponible
CV Consultant cybersécurité IAM
Omar

Consultant cybersécurité IAM

  • PARIS
IAM Cybersécurité Active Directory Linux Python
Disponible