Expériences majeures

Cybersécurité
Groupe Société Générale – Analyse sécurité – 4 ans
-Evaluation de la résilience des applications
-Rédaction d’analyses de risques sécurité
-Elaboration des plans d’actions de mise en conformité SSI
-Gestion de plusieurs projets simultanément (planning, budget, ressources)
Carrefour Banque- Assistant RSSI – 1 an
-Réalisation d’analyses et d’avis de sécurité SSI
-Création d’un plan de sensibilisation pour 1800 collaborateurs
-Vulgarisation des rapports de pentest pour les métiers
-Emission de recommandations sécurités techniques et fonctionnelles
La Banque Postale – En cours
– Pilotage d’un pilier de la réglementation DORA

Continuité d’activité
La Banque Postale – Chef de projet – 8 mois
-Elaboration d’un framework documentaire PRA se basant sur les
recommandations de l’ANSSI
-Définition d’une stratégie de reprise IT en cas de sinistre
-Organisation d’un test de reprise et rétablissement
Carrefour Banque – Assistant RSSI – 1 ans 1/2
-Mise en place du PCA (BIA / PCO / Cellule de crise / Gestion site utilisateurs)
-Elaboration d’un scénario de test
-Pilotage complet d’un exercice de repli opérationnel pour 15 collaborateur chez un prestataire
Enedis DO – Assistant RPCA – 1 an
– Création d’un dispositif de PRA dans les agences de conduite régionales
– Création de fiches réflexes sur le PRA et identification des hébergements
nominaux et de secours
– Réalisation d’une cartographie de flux de données applicatifs

Conformité
Groupe BPCE – Chef de projet – 3 ans
-Pilotage du déploiement TRM en soixante d’entité du groupe
-Réalisation de campagnes d’audit interne sur les contrôles permanents de niveau 1
-Elaboration et suivi des plans de remédiation avec les opérationnels
-Accompagnement des CAC lors des audits
Sonepar – Equipe sécurité – 1 an
-Mise en conformité des plans d’assurance sécurité fournisseurs au regard du NIST
-Refonte du processus de RFP
-Réalisation d’un benchmark sur les outils de la place pour la gestion des
third parties
-Réalisation d’analyses de risques, d’avis de sécurité et de conformité
Missions GDPR – Consultant – 6 mois
-Identification des contrôles récurrents à inscrire au contrôle permanent
-Formalisation du plan d’actions de mise en conformité avec le GDPR
-Création de registre de traitement
-Réalisation de PIA
Ils m’ont fait confiance :











