François - Consultant RGPD

Ref : 190115M001
Photo de François, Consultant RGPD
Compétences
Expériences professionnelles
  • Expériences professionnelles :

    Depuis 2014 FORPEOPLE, - Paris (2°, 8°)

    Missions de conseil (février mai 2018) :

    MUTEX (Chatillon 92)
    Mission d’accompagnent en tant qu’expert produit sur la redéfinition d’un Outil d’Aide à la Vente (OAV) sur les produits d’épargne retraite du groupe VYV
    • Pilotage de l’équipe projet et animation des réunions de suivi d’avancement

    • Rédaction d’un cahier des charges fonctionnel

    • Mise en place de procédures de traitement des données dans en application des règles fixées par le RGPD (anonymisation des données personnelles) et cloisonnement des informations

    • Intégration des évolutions proposées par la loi PACTE

    • Mise en place de stratégies d’imbrication des modules ; hiérarchisation des traitements suivant les attentes de chaque client.

    Missions de formation :
    Mise en place de formations pour accompagner des grands groupes sur le RGPD (Public ; Techniques et Juridique).
    Quelques références :
    • La Française des jeux accompagnement des services informatiques par rapport aux évolutions réglementaires et juridiques sur la stratégie de collecte des données.
    • Entités du groupe LVMH sur la stratégie à mettre en place dans la communication client, dans la négociation de contrats de sous-traitance et dans la formation du personnel en interne.

    Missions de formation :
    Mise en place de formations dans les domaines de l’assurance pour étudiants et professionnels.

    Quelques références :
    • SMABTP pour la transition et la mise en place de l’ANI
    • MMA formation des Responsables sur l’Assurance Collective et les produits d’épargne retraite
    Accompagnement de la Direction Formation sur des outils d’aide à la vente des produits épargne retraite, épargne collective et individuelle, argumentaire commerciale au bénéfice de la force de vente. (Madelin, article 83, article 39, IFC, assurance vie euros-UC, prévoyance).
    • INDOSUEZ formation sur les produits de l’Assurance Vie en intégrant les réformes de la loi MACRON.
    • MGEL formation sur les procédures et la gestion des litiges juridiques dans le Bâtiment.
    • ESAIP formation d’étudiants en Master sur les métiers de la Banque et de l’Assurance.
    Organisation des modes de distribution des différents produits, mise en places des règles prudentielles ; Solvency 2, Bâle 2, Bâle 3, les règles de sécurisation de données et des procédures dans le cadre du Règlement Général sur la Protection des Données.
    Formation sur la gestion de projet et le pilotage de réponses aux appels d’offres ; cours et atelier de mise en situation.
    • ISG formation d’étudiants en Master sur les règles IFRS dans la banque et l’assurance.
    • DEMOS formation interentreprises "Le Droit Numérique et Digital" sur les récentes évolutions liées au Règlement Général sur la Protection des Données.

    Organisation et structuration administrative, financière et juridique d'un cabinet de recrutement, analyse et rédaction de business.

    Analyse des besoins informatiques, des bureaux à distances, des CRM et des solutions de stockage des données sur des serveurs dédiés.

    Sélection et mise en place des solutions de VOIP (incluant le paramétrage des outils).

    Pilotage et coordination des prestataires pour conception et réalisation d’un site internet interfacé avec un CRM « métier ».

    Paramétrage des outils en fonction des besoins identifiés en collaboration avec les équipes des éditeurs de logiciels sous le contrôle de la CNIL.

    Mise en place des outils informatiques et déploiement des solutions de sourcing en lien avec l’activité du cabinet.


    2007-2014 EXPECTRA Search puis RANDSTAD Search & Selection, Cabinet de recrutement secteur "industrie" - Paris (12°)

    Missions : Pilotage d’une équipe projet de 10 personnes en mode « Task Force » dans un contexte de crise,

    Animation et coordination d’équipes-projets en France et à l’étranger,

    Prospection et création d'un portefeuille de clients "Grands Comptes".

    Mise en place de contrats-cadres avec des clients "Grands Comptes" ; négociation, suivi appels d’offres, reporting.

    Recrutement de spécialistes, d'experts techniques, de cadres supérieurs sur des fonctions managériales,
    Pilotage des relations avec les Grandes Ecoles et Ecoles spécialisées,

    Coaching et accompagnement de candidats et de collaborateurs.

    Travail en équipe projet sur la refonte du CRM du groupe en fonctions des besoins spécifiques liés à la vie du cabinet.


    2004 - 2007 NUCLERYS, Cabinet de recrutement spécialisé dans le nucléaire et l'énergie - Paris (8°)

    Missions : Prospection et création d'un portefeuille de clients "grands comptes".

    Négociation de contrats cadres & Recrutement de spécialistes,
    Gestion des contrats et suivi d'affaires (contrats de travail, contrats clients, relations fournisseurs et annonceurs).

    Mise en place des outils informatiques et des solutions de sourcing.

    Juin 2004 Bureau d'études Construction Navale - Saint-Rémy-lès-Chevreuse (78)
    Mission : Mise en place d'un plan de formation et négociation de prestations de formation.


    2003 - 2004 Expert pour le Ministère de la Défense et le Ministère de l’Equipement et des Transports.
    1999 - 2003 Responsable adjoint du service de recrutement de la Marine Nationale en région Ile-de-France - Paris (8°)
    Objectif annuel : Recrutement de 800 techniciens et 100 cadres

    Missions : Gestion des bureaux franciliens et les relations institutionnelles (éducation nationale, missions locales et ANPE),
     Mise en place de procédures ; création de logigrammes, d’outils d’aide à la décision et d’accompagnement à la promotion des métiers et des différentes filières professionnelles,

     Recrutement des cadres et des techniciens supérieurs (analyse du besoin, sourcing et entretiens),

     Représentation la Marine Nationale lors de manifestations internationales,

     Organisation et participation :
    - aux salons, forums et conférences d'information sur les métiers de la Marine Nationale,
    - aux réunions de pilotage de projets dans le cadre institutionnel

     Pilotage National du guide des métiers de la Marine Nationale pour L’ANPE,

     Pilotage d'un projet immobilier dans le cadre de l'ouverture d'un bureau de recrutement.


    1997 - 1999 Consultant en "Outplacement" pour la Marine Nationale - Toulon (83) / Paris (8°)

    Missions : Accompagner les candidats en repositionnement dans l'élaboration et la validation de projets professionnels,
    Gestion et montage de dossiers de validation des acquis d'expérience (VAE),

    Organisation de formations professionnelles,

    Formation des groupes aux techniques de recherche d'emploi.


    1996 - 1997 Chargé d’études pour la Marine Nationale - Saint-Mandrier (83)
    "Section d'Etude et de Recherche sur les Applications de la Psychologie de la Marine Nationale"
    Missions : Coordination l'élaboration d’examens pour l'obtention de diplômes professionnels,

    Organisation et participation à des sessions collectives pour du recrutement de cadres,
    Pilotage d’activité auprès des différentes Ecoles de Spécialisation,

    Analyse des capacités au management et détection des hauts potentiels.


    1994 GPA Assurances - Bourg-en-Bresse (01)
    Stage Direction Régionale ; formation sur les produits d’assurance.

    Autres expériences professionnelles :

    Installation de solutions de Business Intelligence sur des serveurs dédiés avec des logiciels VMware
    Déploiement et configuration des réseaux d’entreprise et de VOIP
    Autodidacte dans le montage de PC et le déploiement de solutions informatiques

Études et formations
  • COMPÉTENCES
    Network Forensiques TripWire, IDS, IPS, Nessus, Kali Linux, Nmap, Wireshark,
    Service management TOIP WIFI and DATA
    Sécurité et Credential

    management
    SIEM, PFsense, IDS, IPS, PKI, RSA SSO, HSM, LDAP Activindentity Identité mgmt.,
    OpenSSL. Notions : Checkpoint, Palo Alto, CyberArk, Ansible
    Networks Implémentations LAN/WAN/MAN, MPLS, VPN, WIFI, VOIP, PBX, TOIP, Proxy, IDS, Switch, Ipanama,
    Bluecoat, Ironport, GSS.
    RFID/NFC Étudie pour mémoire : Android vulnérabilités NFC/RFID
    PCI DSS, 27001, 27005
    Cyber Forensiques Ncase, Nessus, NMAP, Notions - Python, Linux, Java
    Datamining Splunk, Excel pivot tables notions Python Numpy

    Compliance/méthodologie
    PMO/ ITIL, AGILE (JIRA),
    SLA, KPI’s, EBIOS Risk, normes 27000+, PCI-DSS,
    Change management Datacenter, CMDB, HP Service manager
    Logistiques, Warehouse management
    Server implémentation VMWARE, SAN/NAS, Websense triton, AAA server
    SAAS solution Forcepoint Cloud Proxy
    Logistiques Warehouse management, Gestion de stock
    Logistiques, Lettre de crédit (imports), Gérer les achats, inventories analyses
    Présentations COPIL, Sécurité Comité (SERB), Change Board, Steering committees

    CURSUS
    2014-17 Napier University M.Sc. Advanced Network Security and Digital Forensics

    2007 INSTITUTE PM– Project management Professional qualification PMI

    1999 PARIS - DUT Network architecture WAN/LAN and NT server admin

    1997 ORT FRANCE : INTERNET : HTML, JAVA, FrontPage

    1989 DTE UK - Negotiation et Management

    1988 DTE UK – Enterprise Logistics

    1985 HERTS UNI - HND Business studies –International Business/Marketing

    Formation académique :

    1996 D.E.S.S. en Gestion de Ressources Humaines – Lyon (69)
    Institut d'Administration des Entreprises de Lyon (I.A.E, Université Jean Moulin Lyon III).
    Maîtrise des outils informatiques sous Windows (Pack Office, Tests d’Evaluation Professionnelle, jobboards…).


    Certifications :

    • Certification PerformanSe
    • Certification IOBSP niveau 1
    • Certification IAS niveau 1
    • MOCC ANSSI
    • Utilisation du CRM ADMEN d’AD-RH et des outils AssessFirst.

    Thématique abordées dans le cadre de formations :

    Assurance

    • IARD
    • Assurance Vie
    • Prévoyance Individuel et Collective
    • Épargne Retraite (article 39, article 83, IFC, loi Madelin)
    • Assurances secteur automobile et des transports
    • Assurances secteurs de l’immobilier et de la construction
    • Le Secret Médical
    • Sensibilisation aux règles IFRS
    • Initiation aux règles de fonctionnement Solvabilité 2
    • Audit de besoins


    Banque

    • Le banques et leur fonctionnement
    • Crédit, prêt immobilier,
    • Restructuration et regroupement de crédits,
    • Rachat de crédits,
    • Crédit à la consommation et services de paiement
    • Initiation à la gestion de patrimoine / fiscalité (stratégies)
    • Sensibilisation aux règles IFRS
    • Initiation aux règles de fonctionnement Bâle 3
    • Mise en place de formations IOBSP
    • Audit de besoins


    NTIC & Informatique

    • Droit des NTIC et Obligations légales vis-à-vis de la CNIL
    • Gérer et optimiser la sécurité des données au sein de l’entreprise
    • La virtualisation des espaces de travail (Bureau à distance, virtualisation des serveurs, le recours aux Data Center)
    • Les nouvelles technologies de communication et leurs enjeux
    • La téléphonie par internet (Voix sur IP) choix des outils et paramétrage
    • Choix des CRM « Métiers » mise en œuvre et formation sur les outils
    • Le traitement de l’information au sein de l’entreprise et les règles de confidentialité
    • Le traitement et la sécurisation des données en partenariat avec ANSSI



    Règlementation RGPD (25 mai 2018 préparation à la future certification)

    • Droits sur la propriété intellectuelle et sur le droit d’auteur
    • Droit à l’oubli
    • Droit à l’image
    • Traitement du secret vis-à-vis des données sensibles et notamment médicales
    • Obligation des hébergeurs et des éditeurs (au sens large)
    • Traitement des préjudices tels que la diffamation et les injures
    • Fondements de la nouvelle réglementation, traitement de l’impact au niveau européen et international
    • Analyse d’impact relative à la protection des données (AIPD)
    Analyses des nouveaux traitements
    Qualification des traitements
    Appréhender les risques personnelles et professionnels
    Qualifier les risques
    Traiter les risques
    • Mise en place d’une méthodologie de travail en 6 étapes (obligation de la CNIL)
    • Analyse de la méthodologie en 17 étapes voulue par la CNIL en vue d’une future certification des équipes et des organismes de formation (Travail avec le COFRAC)
    • Mise en place d’un registre des traitements
    • Mise en place des Mentions Légales et des Mentions d’Information
    • Analyse des traitements et des flux de données en France, Europe et hors Europe
    • Analyse de solutions d’anonymisation des données sensibles à travers un traitement des données à double niveau d’habilitation
    • Mise en place de stratégies de sous-traitance
    • Sécurisation des contrats à travers la qualification des DPO (Data Protection Officer) en interne et au niveau des partenaires sous-traitants
    • Analyse des items du référentiel d'agrément d'organismes de certification pour la certification des compétences du délégué à la protection des données (DPO)
    • Analyse de stratégies d’externalisation internationales de nearshoring et d’offshoring


    Langues :

    Anglais usuel : TOEIC 670
    Traduction de logiciels à titre bénévole

D'autres freelances
Consultant RGPD

Ces profils pourraient vous intéresser !
CV Consultant cybersécurité ISO 2700x
Fatou

Consultant cybersécurité ISO 2700x

  • NANTERRE
ISO 2700x PCI DSS EBIOS RGPD HDS IAM MDM Microsoft Intune AIRWATCH
CV Consultant RGPD
Elçin

Consultant RGPD

  • CRÉTEIL
RGPD
CV Consultant RGPD, Systèmes d'Information
Nicolas

Consultant RGPD, Systèmes d'Information

  • LACHAMP
RGPD MAITRISE D OUVRAGE Cybersécurité WIFI AGILE
Disponible
CV Consultant IT | CISA| ISO 27001 LI| INR
Mael

Consultant IT | CISA| ISO 27001 LI| INR

  • VERSAILLES
ISO 2700x CISA RGPD RISQUE EBIOS SQL
CV Consultant Senior GRC/Cybersécurité
Thierry

Consultant Senior GRC/Cybersécurité

  • BAGNOLET
RISQUE EBIOS ISO 2700x RGPD Cybersécurité
CV ACTUAIRE ET DPO RGPD
Ohan

ACTUAIRE ET DPO RGPD

  • VILLELONGUE-DELS-MONTS
RGPD
CV Expert Risque IT, Sécurité IT et Cybersecurité depuis 15 ans
Ghislain

Expert Risque IT, Sécurité IT et Cybersecurité depuis 15 ans

  • PUTEAUX
RISQUE SAP GRC SERVICENOW Cybersécurité SECURITE RGPD ISO 2700x EBIOS IAM SHAREPOINT
CV Consultant - Risques, Conformité, Audit & Contrôle Interne
Levi

Consultant - Risques, Conformité, Audit & Contrôle Interne

  • PARIS
EXCEL SHAREPOINT VBA RGPD POWERPOINT WORD
CV Consultant Change Management
Cynthia

Consultant Change Management

  • MONTROUGE
GOOGLE APPS ZENDESK RGPD Slack NOTION MICROSOFT DYNAMICS 365 Trello
CV Consultant SHAREPOINT
Tapa

Consultant SHAREPOINT

  • PARIS
RGPD Cybersécurité