EXPERIENCES PROFESSIONNELLES
Consultant en Cybersécurité
Période Juin 2022
Client ABEILLE ASSURANCES
Projet Intégration de la sécurité dans les projets
Descriptif Descriptif/contexte du projet
Équipes & méthodes Équipes et méthodologies
Tâches
§ Suivi des projets ISP (intégration de la sécurité dans les projets)
§ Analyses de risques (EBIOS)
§ Revue d'architecture
§ Accompagnement des chefs de projet dans l'application de la méthodologie (EBIOS)Validation de la
sécurité formelle des projets (donner un avis motivé et argumenté pour validation)
§ Accompagnement sur les demandes d'exception de sécurité sur les équipements de sécurité
§ Suivi et amélioration tableau de bord sécurité (KPI)
§ Contrôle des standards techniques Innovation et veille technologique
Outils & technologies Office 365 / EBIOS RM / ISO 27001 / ISO 27002 / JIRA
Coordinateur SSI et RGPD
Période Janvier 2022-Juin 2022
GROUPE APICIL
Pilotage et à la coordination des domaines SSI et RGPD
Descriptif/contexte du projet
Direction des systèmes d’information,
§ Identifier les risques cyber sécurité
§ Définir et appliquer les plans d’action SSI et RGPD
§ Conseiller les entités dans l’évolution sécuritaire de leur SI
§ Répondre aux sollicitations SSI des directions métiers
§ Accompagner la prise en compte des exigences réglementaires
§ Participer au déploiement du SMSI 27001
§ Contribuer à l’élaboration et aux tests du plan de continuité d’activité IT
§ Informer, sensibiliser et diffuser une culture de protection de l’information
Depuis Juin 2021 Carrier
Sogeti Capgemini Projet : Assistance Technique RSSI
Rôle : Consultant Cybersécurité/Conformité
Mission : • Assistance/validation de PIA
• Mise en place des contrôles,
• Mise en conformité SOX, RGPD
• Rédaction/Préparation des audits
• Gestion de crises, Gestion des risques
• Question/réponses politiques de sécurité cyber
Mars. 2021 – Mai 2021 Edap TMS
Fidens Projet : Règlementation et de contrôle de la maturité SSI des systèmes
d’information
Rôle : Consultant Cybersécurité
Mission : • Réalisation Etat des lieux sécurité
• Réalisation d’analyse des risques
• Rédaction/Préparation des rapports d’analyse de risque,
Plan de traitement des risques, Plan d’actions
• Animation réunion de lancement, restitution d’analyse de
risque
Nov. 2020 - janv. 2021 ARA Entreprises
fidens Projet : Accompagnement Certification ISO 27001
Rôle : Consultant cybersécurité
Mission :
• Animation réunion de lancement
• Réalisation Etat des lieux sécurité
• Réalisation d’analyse de risques EBIOS RM
• Rédaction corpus documentaires SMSI (PGSSI, PSSI, Plan
d’actions, DdA, etc.)
• Définition et suivi, des indicateurs,
• Participation aux comités de pilotage
Oct. 2020 – Nov. 2020 Blue-Ortho
Fidens Projet : Accompagnement Certification ISO 27001 et HDS
Rôle : Consultant cybersécurité
Mission :
• Animation réunion de lancement
• Réalisation Etat des lieux sécurité
• Préparation du rapport d’Etat des lieux
• Réalisation d’analyse de risques
• Rédaction rapport et plan de traitement des risques
Sept. 2020 - Nov. 2020 Métropole de Lyon
fidens Projet : Analyse des risques Sur les Tunnels et Voies Rapides de la
Métropole de Lyon
Rôle : Consultant Cybersécurité
Mission :
• Animation réunion de lancement
• Réalisation Etat des lieux sécurité
• Préparation du rapport d’Etat des lieux
• Réalisation d’analyse de risques
• Rédaction rapport et plan de traitement des risques
• Restitution d’analyse de risques
Juil. 2020 - Oct. 2020 Opteven
Fidens Projet : Audit de sauvegarde
Rôle : Consultant Cybersécurité
Mission :
• Revue documentaire
• Réalisation d’entretien
• Contrôle internes
• Rédaction des rapports d’audit
Juil. 2020 - Oct. 2020 Iporta
Fidens Projet : Audit fournisseurs
Rôle : Consultant Cybersécurité
Mission :
• Analyse documentaire
• Traitement des écarts
• Réalisation des entretiens
• Rédaction des rapports d’audit
Mai. 2020 – Juil. 2020 Arcad Network
Fidens Projet : Accompagnement Certification ISO 27001 et HDS
Rôle : Consultant cybersécurité
Mission :
• Animation réunion de lancement
• Réalisation Etat des lieux sécurité
• Réalisation d’analyse de risques EBIOS RM
• Rédaction corpus documentaires SMSI (PGSSI, PSSI, Plan
d’actions, DdA, etc.)
• Définition et suivi, des indicateurs,
• Participation aux comités de pilotage
Nov. 2019 - Mars. 2020
Access Group
Fidens Projet : Accompagnement Certification ISO 27001 et HDS
Rôle : Chercheur postdoctorant
Mission :
• Animation réunion de lancement
• Réalisation Etat des lieux sécurité
• Réalisation d’analyse de risques EBIOS RM
• Rédaction corpus documentaires SMSI (PGSSI, PSSI, Plan
d’actions, DdA, etc.)
• Définition et suivi, des indicateurs,
• Participation aux comités de pilotage
Oct. 2019 - Jan. 2029 Ma Sauvegarde
Fidens Projet : Accompagnement Certification ISO 27001 et HDS
Rôle : Consultant en Cybersécurité
Mission :
• Animation réunion de lancement
• Réalisation Etat des lieux sécurité
• Réalisation d’analyse de risques EBIOS RM
• Rédaction corpus documentaires SMSI (PGSSI, PSSI, Plan
d’actions, DdA, etc.)
• Définition et suivi, des indicateurs,
• Participation aux comités de pilotage
Consultant Cybersécurité @FIDENS
Depuis Octobre 2019
Mise en place des outils d’analyse de risques EBIOS RM et de suivi d’indicateurs,
Mise en œuvre de SMSI ISO 27001, Certification ISO 27001 et HDS
Elaboration du corpus documentaire SMSI : PSSI, PGSSI, Déclaration
d’applicabilité, Indicateurs de Sécurité, etc.
Conseil et audits SSI : audit de sauvegarde, audit fournisseur
Pilotage et accompagnements Sécurité des grands projets pour des grands comptes,
Stage - Ingénieur Avant-Vente Sécurité @INTRINSEC
Avril 2019 – Septembre 2019
Développement de l’offre Audit de sécurité des environnements AWS
Prise en charge et réalisation des avant-vente de l’ensemble des offres de
sécurité (Audit organisationnel, Audit d’infrastructure, Tests d’intrusion, etc.)
Elaboration des propositions techniques et commerciales
Accompagnement des commerciaux dans les phases de vente de la qualification
aux soutenances et négociations
Stagiaire conception des systèmes d’information à l’ Université de Douala, Cameroun
2017 – Décembre 2017 Conception et réalisation d’une application web de gestion académique universitaire: Cas de la Faculté de Génie Industriel.
Réorganisation des communications interservices pour mieux échanger les informations
Gestion automatique des notes et absences des étudiants
Administrer et contrôler les identités et les accès à chaque module de l’application et aux sites sensibles
Prise en compte des requêtes des étudiants et des enseignants
Facilité et la mise en ligne des documents Technicien support , Responsable d’équipes techniques à INTELCIA
Aout 2016 – Décembre 2016 Diagnostiquer et résoudre les problèmes systèmes et réseaux (ADSL et Fibre) de SFR avec les Logiciels FAST , DIAG, CERBERE et SIGMA
Gérer les demandes des abonnés SFR par téléphone et de manière optimale