Olivier D.
Paris (75) 600 €/jour Expérience : 4-6 ans
Expert cybersécurité GRC Sensibilisation Analyse de risques ISP
En quelques mots
Ingénieur en sécurité des systèmes d'information avec 5 ans d'expérience en cybersécurité, spécialisé en Gouvernance, Risques et Conformité.
J'accompagne les organisations dans l'intégration de la sécurité au cœur de leurs projets, la gestion et le pilotage des risques, ainsi que la sensibilisation des équipes techniques et métiers.
Références
Gestion des risques – Société Générale (Banque)
- Réalisation d’analyses de risques, d’analyse de maturité des prestataires et d’infrastructures Cloud, d’études de conformité à un référentiel de sécurité
Gouvernance & Conformité – Prévoir (Assurances)
- Accompagnement à la mise en conformité DORA : Définition de rôles et responsabilités, rédaction de politiques et procédures, classification des actifs, analyse de risque, refonte de la gestion de la relation avec les tiers
Sensibilisation – LVMH (Luxe) & Pluxee (Commerce)
- Conception et construction d’un e-learning destiné aux populations IT
- Elaboration d’une stratégie de sensibilisation et de supports de sensibilisation (workshops pour les développeurs et administrateurs, newsletters, fonds d’écran, BD)
Intégration de la sécurité dans les projets – Enedis (Energie) & Canal+ (Audiovisuel)
- Réalisation d’analyses de risques, Identification des besoins de sécurité et construction de socle de sécurité d’un projet, Pilotage et remédiation des risques résiduels, Evaluation de Plans d’Assurance Sécurité et de clausiers de sécurité, Exploitation de résultats d’audits
Analyses de risques - Ministères français & Louboutin (Luxe)
- Sur des objets d’étude variés : Application web, infrastructure MDM, postes de travails et terminaux mobiles
- Dans des contextes variés : grand évènement sportif international, mise en conformité à l’II901, mise en conformité à la directive NIS
- En s’appuyant sur des outils et normes : Risk Manager d’EGERIE, Norme ISO 27005, EBIOS RM
Développement d’outillage d’analyse de risques
Sensibilisation – Bouygues (Télécoms), Caisse d’épargne (Banque) & Nexter (Industrie de l’armement)
- Définition de stratégie de sensibilisation
- Animation de sessions en présentiel et distanciel (formations internes, webinaires...)
- Réalisation de tests de phishing
- Création de supports de sensibilisation : Serious game, escape game cybersécurité, vidéos animées
Etudes
CERTIFICATION ISO/IEC 27001 IMPLEMENTER - PECB (2022)
CERTIFICATION RISK MANAGER - EGERIE (2022)
DIPLÔME D’INGENIEUR EN SECURITE ET TECHNOLOGIES INFORMATIQUE