Mission
Accompagner le RSSI nouvellement nommé dans la préparation à la certification ISO 27001 :2013.
Contexte particulier
Faible maturité dans la SSI.
Compétences fonctionnelles mises en jeu
⦁ connaissance générale de la SSI
⦁ connaisance spécifique ISO 27001 :2013
Mai 2017, en cours
Crédit agricole Consumer Finance
Chef de projet cyber sécurité
Mission
Pilotage des plans de reprise informatiques groupe CA-CF.
Pilotage dans le cadre du programme CARS des actions d’amélioration de la sécurité.
Contexte particulier
Forte bancaire fortement régulé.
Compétences fonctionnelles mises en jeu
⦁ connaissance générale de la SSI
⦁ connaissance du fonctionnement du secours du Groupe
⦁ connaissance de la méthodologie PCA / PRA
Mission
Assistance à la formalisation et la Création du service dédié à la sécurité des infrastructures et systèmes d’informations.
Contexte particulier
Accompagnement du RSSI dont c’est le poste de responsable sécurité.
Compétences fonctionnelles mises en jeu
⦁ Rédiger et décliner la politique de sécurité du groupe (PSSI) et écrire des politiques spécifiques.
⦁ Coordonner différents services (direction technique, direction des systèmes d’information, moyens généraux).
⦁ Rédiger des process liés à la sécurité (technique ou fonctionnelle) et les faire valider.
⦁ Étudier les solutions techniques mises en œuvre.
⦁ Suivre l’avancement de différents projets liés à la sécurité, faire un reporting.
⦁ Animer des réunions et rédiger les comptes rendus.
⦁ Compétences mises en œuvre:
⦁ Sécurité Informatique.
⦁ Gestion de projet
⦁ Sécurité Linux
⦁ Sécurité Windows
⦁ ISO 27001
Mission
Accompagner les 2 RSSI de Hub One dans l’organisation et la création de l’activité sécurité.
Hub One formalise et consolide la sécurité de ses infrastructures et systèmes d’informations et commence en 2015 à structurer une démarche allant vers ISO 27001:2013.
Contexte particulier
Hub One est considéré comme un OIV.
L’assistant RSSI de transition participe à la préparation du lancement du projet d’obtention de la certification ISO/CEI 27001:2013.
Compétences fonctionnelles mises en jeu
Décliner la politique de sécurité du groupe (PSSI) et écrire des politiques spécifiques.
Coordonner différents services (direction technique, direction des systèmes d’information, moyens généraux).
Rédiger des process liés à la sécurité (technique ou fonctionnelle) et les faire valider.
Etudier les solutions techniques mises en œuvre.
Suivre l’avancement de différents projets liés à la sécurité, faire un reporting.
Animer des réunions et rédiger les comptes rendus.
Mission
Rédiger et animer 30 heures de cours sur la SSI pour des élèves en dernière année de Master2 (Bac+5)
Contexte particulier
Dans un contexte d’école privée, l’enjeux est de réussir à intéresser les élèves.
Compétences fonctionnelles mises en jeu
Rédaction de 13 modules sur l’ensemble des domaines de la SSI.
Missions principales
• Mise en place et pilotage du Système de Management de la Sécurité de l’Information (SMSI) en
conformité avec la norme ISO 27001.
• Pilotage et animation du Système de Management de la Qualité en conformité avec la norme ISO
9001 : 2015.
• Pilotage des projets transverses internes en lien avec les référentiels Qualité et Sécurité de
l'entreprise et restitution au CODIR.
• Pilotage et suivi du projet de conformité au Règlement Général sur la Protection des Données
(RGPD) de l’entreprise.
• Coordonne les activités de pilotage et de surveillance de la performance des procédures et des
méthodologies Sécurité/Qualité. Supervise le système de management de la Sécurité et sa
déclinaison à tous les niveaux de l'entreprise.
• Définit et met en œuvre le plan de communication sur la politique et le programme Sécurité.
S'assure de la bonne compréhension et de l'application des procédures et démarches qualité à
travers des sensibilisations
• Identifie et analyse les écarts. Propose et suis des plans d'amélioration de la performance et initie
à la culture d'amélioration continue par la diffusion des "bonnes pratiques" auprès des
collaborateurs.
Résultats :
• Reconduite de la certification ISO 27001 de 2019 à 2021
• Obtention de la certification Lead Implémenter en 2019
• Pilotage du plan de traitement
• Pilotage de l’appréciation des risques liés à la Sécurité de l’Information
• Reconduite de la certification ISO 9001 de 2014 à 2021
• Formalisation de la documentation qualité et de gouvernance sécurité : politiques et
processus, procédures, registre des d’incidents, plan de sauvegarde, etc.
Compétences fonctionnelles
• Management de la qualité
ISO 9001 : 2015 - ISO 27000 : 2013 - Lean Management - Analyse et gestion des risques -
Cartographie - Sensibilisation Qualité/Sécurité de l’information- Gestion et analyse des non-conformité
- Audits internes - Pilotage indicateurs de performance - Revue de Direction - Pilotage de fournisseurs
• Transverses
RGPD - Accompagnement organisationnel - Management transverse - Communication interne -
Sensibilisation - Gestion de Projet - Mise en place d’un outil GED
• Sociales
Leadership - Adaptabilité - Rigueur - Autonome - Curieuse - Communicante - Esprit d’entreprise -
Ecoute
• EXPERIENCES (Détails projets principaux)
Projet de sécurisation physique de locaux (accès par badges)
• Rédaction du cahier des charges en lien avec les métiers,
• Rencontre et choix du fournisseur,
• Modélisation des différentes zones de travail à sécuriser avec les contraintes métiers,
• Coordination des différents métiers (travaux d’agencement et technique)
• Suivi et validation des travaux,
• Lien avec la technique pour mise en place serveur centralisé,
• Communication et sensibilisation internes
Résultats :
• 2 sites sécurisés (1000m2 et 400m2)
• Gestion du prestataire
• Support niveau 1
Projet d’installation d’une solution de communication pour la visioconférence
• Rédaction du cahier des charges en lien avec les métiers et la technique,
• Rencontre et choix du fournisseur,
• Organisation et supervision des travaux sur 4 différents sites (Nantes, Tours, Paris, Niort)
Résultats :
• Salles multimédias installées et opérationnelles dans les temps
• Coordination des différents métiers (travaux d’agencement et technique)
• Formation des équipes à l’utilisation de la solution
• Gestion du prestataire et de l’équipe technique
Projet de mise en place d’une GED (Gestion Électronique des Documents)
• Rédaction du cahier des charges en lien avec les métiers,
• Rencontre et choix du fournisseur,
• Travail transverse avec les métiers des Ressources Humaines afin de formaliser les
process de workflow et de validation internes,
• Suivi et validation des différentes étapes de modélisation,
• Organisation de la phase de test avec la validation des métiers,
• Communication et sensibilisation internes.
Résultats :
• Outil en place et fonctionnel depuis 2017 jusqu’à ce jour
• Modélisation des process
• Gestion du prestataire
• Support niveau 1
Mise en place d’ateliers LEAN
• Choix du périmètre avec les métiers (Développeur, Ressources Humaines, Centre de
services) groupe d’une cinquantaine de personnes,
• Animation et sensibilisation sur le LEAN Management,
• Coordination des améliorations retenues.
Résultats :
• Ateliers existants depuis 2018
• Communication ascendante améliorée, cohésion d’équipe
• Plusieurs débouchés ; réaménagement des bureaux, insonorisation, aménagement des
heures de travail, changement de matériel, poste de travail surélevée, …
Communication interne
• Porter les messages et les valeurs de l’entreprise
• Instaurer une bonne ambiance tout en évoquant des sujets sérieux (sécurité, qualité)
• Organisation d’événements internes
• Maintenir la cohérence entre la communication interne et la stratégie de l’entreprise.
Résultats :
• Augmentation de la cohésion entre les différentes équipes, pour booster la réussite de
projets communs à l’entreprise
• Améliorer la qualité de vie au travail
Mission
Piloter la sécurité de l’Afnic durant la période transitoire de recrutement d’un RSSI.
Contexte particulier
L’Afnic est sous tutelle de l’État, considérée comme un OIV, elle est soumise aux obligations réglementaires de son régulateur l’ANSSI.
Le RSSI de transition participe à l’obtention de la certification ISO/CEI 27001:2013.
Compétences fonctionnelles mises en jeu
Rédaction de gouvernance sécurité
Rédaction de la politique sécurité
Rédaction des supports de sensibilisation usagers à la SSI
Animation des ateliers de sensibilisation SSI
Accompagnement au changement au augmenter le niveau de maturité SSI
Analyse de risques – bas...
Missions
Etablir et maintenir le lien opérationnel entre différentes parties prenantes d'un projet immobilier,
Résultats :
• Suivi administratif
• Suivi projet coûts/délais/qualité
• Suivi fournisseurs, stocks
Compétences fonctionnelles
• Coordination de différents interlocuteurs métiers (travaux)
• Communication et promotion de bien à la vente et à la location
• Participation aux activités administratives et de comptabilité