Yael - Cybersécurité & Projets - IT / OT (Expertises, Architecture, Management, RSSI, DPO, DEO)
Ref : 150217C001-
Domicile
35500 VITRÉ
-
Profil
Consultant cybersécurité, RSSI, Architecte d'entreprise (58 ans)
-
MobilitéBretagne
-
StatutFreelance immatriculé
-
Tarif Journalier MoyenVoir le tarif
Nombreuses expériences et expertises (cyber) sécurité/sûreté
Architecture, Audit/diagnostics, Analyse de code, Forensic, Etc.
Sujets règlementaires : NIS2, DORA, CRA, REC, RED, LCBFT, IA ACT, DSA, DPF
Ecosystème IIOT & OT/ICS/SCADA
Compétences professionnelles
Valeurs éthiques principales : Travail, Intégrité, Discipline, Franchise, Respect
Management Équipes et Projets
• Management, coordination, pilotage d’équipes pluridisciplinaires, conduite du changement.
• Direction technique de transition, Responsable des Systèmes d’Information.
• Gestion d’activités: organisation, charges, budgets, tâches, qualité, indicateurs, rapports, réunions.
• Gestion de crises et négociations complexes, facilitation de la communication.
• Relation et interfaçage entre les strates directions et les équipes études et opérationnelles.
Ce que l’on dit de moi :
• Leadership naturel, efficace et sympathique.
• Ne laisse jamais personne au bord du chemin, curieux, créatif, agile et innovant.
• Empathique, chaleureux, bienveillant, sens de l’écoute très développé.
• Fédérateur, posé, réfléchi, pragmatique, persévérant, fiable, optimiste, souvent réaliste.
• Dynamique, organisé, structuré, rigoureux, intuitif.
Secteurs d’activités, us-et-coutumes
• Industries (textile, automobile, mécanique, agroalimentaire, nucléaire, imprimerie, énergies).
• Opérateurs de Télécommunications & Réseaux, Centres d’Appels.
• Assurances et Mutuelles.
• Administration (Ministère et Défense), Professions règlementées, Opérateurs de services stratégiques.
Domaines d’activités et métiers
• Ingénierie des métiers: production (GPAO), maintenance (GMAO), logistique (SCM), santé.
• Ingénierie de la formation professionnelle continue et de l’andragogie.
• Ingénierie de gestion des contrats : achats (services Cloud, assurances cyber, FinOps).
• CISO / RSSI / RSI / RDSSI / DPO / DEO (Digital Ethics Officer ~ Délégué à l’Éthique Numérique).
• CTO (Chief Technical Officer ~ Architecte Technique Produit).
• Ingénierie juridique liée à la GRC, Cybersécurité, IA, Blockchain, Quantique, Cloud, IIOT, IT, OT.
Compétences linguistiques
• Anglais lu et écrit – Parlé: scolaire ++
© - 2025 - ******** - ******** 3
Compétences technologiques et techniques
Référentiels, Normes et Processus
• Culture d’entreprise : Agile, SAFe, « Sec (Dev) Sec (Ops) Sec »
• Référentiels : ITIL 4, CMMI v2, COBIT 5, ZACHMAN 3, TOGAF 9, LCB-FT, ACPR/Q2PC.
• Modélisations : ALADIN, UML, BPMN, ARCHIMATE.
• Méthodologies Projet : PMP, PRINCE2.
• Analyses de risques : EBIOS (RM), MEHARI, SANDRA, MESARI, EGERIE
Outillages Bureautique, Projets
• Bureautique: Google Workspace, Microsoft 365, LibreOffice.
• Process & Workflow: yED, ConceptDraw Diagram, LucidChart, Google Workflow, Forms.
• Équipes & Projets: Project, ConceptDraw Project, Sciforma, Triskell, Trello, Atlassian (Jira/Confluence).
Outillages Entreprise
• Résiliences / Processus / Sécurité : POS, PAQ(S), PCA/PRA, PSI, SLA/SLE, CIS Benchmark.
• SIEM (Splunk, IBM QRadar, Log360), SOC (Snort, Surricata, Wireshark, Volatility, OpenVAS, Nikto),
VOC (Yogosha), EDR (Crowdstrike), XDR (Wazuh).
• Référentiels : OWASP (IA, API, WEB), MITRE ATT&CK, NIST SP*, REC, NISv2, DORA, CRA, LPM.
• Gouvernance / Démarches / Cultures / Outillages : « Sec (Dev) Sec (Ops) Sec » : GitLab, Azure DevOps.
• Outillage « Ops »: CI/CD Jenkins, Maven, Harbor, Grype, GitLeaks, Trivy, Checkov, TruffleHog.
• AD: PingCastle, BloodHound, ADControlPath, Group3r, ADAnlyzer, Purple Knight, Tenable.ad, Oradad.
• Audit code (SAST): Checkmarx, SonarQube, Veracode, Cast, Vector, CodeScene, Embold, PVS-Studio.
• Audit code (DAST) : OWASP-Zap, Burp Suite, Veracode.
• Audit code (SCA): Dependency-check, Dependency-Track, BlackDuck, License, AboutCode, Xygeni.
• Scanners de vulnérabilités : Tenable Nessus, Nuclei, Revenera Flexnet Code Insight (FNCI)
• Protection, catalogage, traçabilité des données DLP : Purview, Varonis, Guardian.
• Solutions centralisées : Bastion (Wallix), IAM (Okta), SSO, GED, Archivage, Signature Électronique.
• Interconnexions : Cisco IT / OT, Braincube, Redzone, DCS/ICS/SCADA.
• Cartographie: Casewise/Erwin, EnterpriseArchitect, ArchiModeling, ModelioSoft, SoluQiQ.
• Solutions métiers (CRM/ERP) : SAP, MS Dynamics, Odoo, Braincube (PLC, IIoT), Node-Red.
• Systèmes : Windows (Pdt/Srv), Linux (PdT/Srv), *BSD, OS/400, OpenVMS, MVS/OS390, zOS (notions).
• Architectures : AZURE, AWS, GCP, API, Micro-Services, EDA, Mobiles, IIOT.
• Bases et traitement : SQL Server, PostgreSQL, Neo4J, Interbase, NoSQL, Big Data, Datavisualisation.
• Virtualisation / Stockage / Supervision: LxC, Docker, Kubernetes, SAN, NAS, VMware, Monitoring.
• Code: Motif, Tcl/Tk, Python, PowerShell, Fortran, Cobol, Pascal, C/C++, Forth, Prolog, Rust, Perl (notion).
• Nouvelles technologies : IA / IAG / ML / DL / NLP / Block Chain, Quantique.