RSSI DC DIRISI – MINISTERE DES ARMEES (INTERARMEE)
mars 2021 - aujourd'hui
Définition des besoins de sécurité
Elévation du niveau de maturité
Avis sur la rédaction de la PSSI du ministère
Définition et mise en place de la documentation de sécurité
Définition et mise en place de guides et procédures
Définition et mise en place des indicateurs sur les projets
Gestion des incidents
Gestion de projets cyber
Alignement avec la documentation de l’ANSSI/DGNUM/SGDSN
Avis sur les architectures opérationnelles
Co-conception d’architectures cyber
Gestion des prestataires sur des projets
Rédaction d’avis sur des produits, projets, outils
Gestion de la démarche d’homologation
Maintien en condition de sécurité
Gestion des dérogations
Gestion des audits de sécurité
Vérification des analyses de risque
Relation avec les industriels et partenaires
Suivi des architectures embarquées en Opex et dans des
véhicules (Sat,Air,Terre,Mer)
Mise en place de la supervision de sécurité
Suivi des NOC/SOC
Mise en place de protocoles d’échanges interservices
Evolution et migration de systèmes d’informations internationaux
DIRIGEANT CONSULTANT RSSI AUTO-ENTREPRENEUR
février 2021 - aujourd'hui
Conception offre pack gouvernance et technique pour les ETI
Création de PSSI, politiques, directives et procédures.
Implémentation de la cybersécurité dans les entreprises
Audit global IT
Audit de maturité IT et SSI
Conseils en cybersécurité
Sensibilisations et formations
Intervenant dans des structures de formation
Gestion de budget
Gestion des appels d’offres
Réponse à incident
Gestion d’incident
Alignement avec la documentation de l’ANSSI
Alignement avec les normes l’ISO 27001 et le Framework NIST.
Implémentation du RGPD
CONSULTANT RSSI (DEVOTEAM)
LA BANQUE POSTALE LEASING AND FACTORING
avril 2019 - janvier 2021
Déclinaison de la PSSI groupe
Application de la réglementation bancaire et RGPD
Conception d’architecture cyber dans un projet stratégique.
Définition des exigences cyber dans les cahiers des charges
Documentation technique
Rapport d’incident
Résultat de contrôle de niveau 1 et 2
Plan d’assurance sécurité
Analyse de risques SSI
Support comité des risques
Gestion des dérogations
Alignement avec les normes l’ISO 27001 et le Framework NIST.
CONSULTANT INFRA TRANSPORTS (DEVOTEAM)
THALES SIX GTS
janvier 2019 - mai 2019
Projet ferroviaire Hanoï (Vietnam)
Déploiement d’architecture redondante
Travail en coordination les équipes SCADA
Mise en place des serveurs AD, DNS, DHCP, WSUS …
Implémentation du Security by design
Déploiement jenkins, puppet, jenkins etc …
Conception d’architecture
RSSI & DSI INSPHERIS
février 2018 - janvier 2019
Management d’une équipe de 3 personnes (Dev et Devops)
Gestion des plannings des équipes
Recrutement de dev et devops (international Asie + USA)
Création de PSSI, politiques, directives et procédures.
Implémentation de la culture cyber
Réponse à appel d’offre
Gestion des incidents et demandes clients
Recherche et développement.
Gestion de projets à 100k par projets.
Sensibilisation SSI en interne.
Conception d’architecture
Mise en place du RGPD
ADMINISTRATEUR SYSTEMES RESEAUX ET SECURITE
STANNAH
janvier 2017 - décembre 2017
Réponse à incident (Ransomware)
Maintien en condition de production de l’infrastructure
Mise en place d’un PCA
Gestion du routage et des règles du pare-feu PFsense
Mise en place de GPO et hardening de l’infrastructure
Création de script pour l’administration des serveurs
Propositions d’amélioration de la sécurité du système d’information
Mise en conformité du SI avec la règlementation
Réponse à incident
Amélioration des scripts SQL pour les services opérationnels
Formation des utilisateurs aux menaces cyber
Langues
Anglais - C2
Autres compétences
Formations
certifications
Bac + 5
Expert Sécurité Digitale
ISO 2001
Lead implementer
ANSSI
RSSI 17a et 17b
Devops and cybersécurity
Membre depuis 2022
Langues
Anglais
Espagnol
D'autres freelances Consultant cybersécurité ISO 2700x
Ces profils pourraient vous intéresser !
Stephan
Consultant Cybersécurité - Auditeur management SI
VERNEUIL-SUR-SEINE
CybersécuritéEBIOSLinuxWindowsAudit de conformitéNormes ISO 27001ISO 2700xHDSGestion des risquesSIEM
EBIOSCybersécuritéISO 2700xGestion de criseGestion des risquesCTIIAMCyberArk
Disponible
Damien
Consultant cybersécurité ISO 2700x
SAINT-PRIEST
ISO 2700xCybersécuritéGouvernance d'entrepriseGestion des risquesAudit de conformitéRéglementation RGPDGestion multi-projetsPilotage de la performanceIAMSIEM
Disponible
Fabrice
Consultant cybersécurité GRC - ISP - Audit ISO 2700X
CORMEILLES-EN-PARISIS
EBIOSCybersécuritéISO 2700xAudit de conformité
Disponible
Abdourahmane
Consultant cybersécurité GRC
CARRIÈRES-SOUS-POISSY
EBIOSCybersécuritéISO 2700xSécuritéConformitéAudit de conformitéGestion des risques