Olivier D. - Ingénieur en cybersécurité GRC

Olivier D.

Ingénieur en cybersécurité GRC

  Paris (75)       600 €/jour       Expérience : 4-6 ans      

Expert cybersécurité GRC Sensibilisation Analyse de risques ISP

En quelques mots

Ingénieur en sécurité des systèmes d'information avec 5 ans d'expérience en cybersécurité, spécialisé en Gouvernance, Risques et Conformité.
J'accompagne les organisations dans l'intégration de la sécurité au cœur de leurs projets, la gestion et le pilotage des risques, ainsi que la sensibilisation des équipes techniques et métiers.

Références

Gestion des risques – Société Générale (Banque)
- Réalisation d’analyses de risques, d’analyse de maturité des prestataires et d’infrastructures Cloud, d’études de conformité à un référentiel de sécurité

Gouvernance & Conformité – Prévoir (Assurances)
- Accompagnement à la mise en conformité DORA : Définition de rôles et responsabilités, rédaction de politiques et procédures, classification des actifs, analyse de risque, refonte de la gestion de la relation avec les tiers

Sensibilisation – LVMH (Luxe) & Pluxee (Commerce)
- Conception et construction d’un e-learning destiné aux populations IT
- Elaboration d’une stratégie de sensibilisation et de supports de sensibilisation (workshops pour les développeurs et administrateurs, newsletters, fonds d’écran, BD)

Intégration de la sécurité dans les projets – Enedis (Energie) & Canal+ (Audiovisuel)
- Réalisation d’analyses de risques, Identification des besoins de sécurité et construction de socle de sécurité d’un projet, Pilotage et remédiation des risques résiduels, Evaluation de Plans d’Assurance Sécurité et de clausiers de sécurité, Exploitation de résultats d’audits

Analyses de risques - Ministères français & Louboutin (Luxe)
- Sur des objets d’étude variés : Application web, infrastructure MDM, postes de travails et terminaux mobiles
- Dans des contextes variés : grand évènement sportif international, mise en conformité à l’II901, mise en conformité à la directive NIS
- En s’appuyant sur des outils et normes : Risk Manager d’EGERIE, Norme ISO 27005, EBIOS RM
Développement d’outillage d’analyse de risques

Sensibilisation – Bouygues (Télécoms), Caisse d’épargne (Banque) & Nexter (Industrie de l’armement)
- Définition de stratégie de sensibilisation
- Animation de sessions en présentiel et distanciel (formations internes, webinaires...)
- Réalisation de tests de phishing
- Création de supports de sensibilisation : Serious game, escape game cybersécurité, vidéos animées

Etudes

CERTIFICATION ISO/IEC 27001 IMPLEMENTER - PECB (2022)

CERTIFICATION RISK MANAGER - EGERIE (2022)

DIPLÔME D’INGENIEUR EN SECURITE ET TECHNOLOGIES INFORMATIQUE

Ces freelances peuvent aussi vous intéresser
Proposer une mission