Über Arnaud
Französisch
Muttersprachlich oder zweisprachig
Spanisch
Grundkenntnisse
Englisch
Verhandlungssicher
Projekt- und Berufserfahrung
- ALSSI ConsultingMissions Freelance (ALSSI Consulting)BERATUNG & AUDITSNovember 2020 - Heute (5 Jahre und 7 Monate)Montpellier, FrankreichMissions réalisées récemment :
- RSSI en temps partagé
- Audit ISO 27001 (à blanc, interne, avant certification)
- Audit de maturité cyber
- Audit de conformité
- Analyse de risques (EBIOS RM)
- Accompagnement à la certification ISO 27001
- Accompagnement changement version ISO 27001 (2013 ==> 2022)
- Editeurs de logiciels en mode SaaSRSSI en temps partagéSOFTWARE-HERSTELLERNovember 2020 - September 2023 (2 Jahre und 10 Monate)Evaluation des risquesRédaction de la PSI adaptée aux enjeux de l'entrepriseElaboration d'une roadmap que l'organisation saura absorber (contraintes temps/ressources)Accompagnement des équipes IT, développeurs dans l'amélioration de la maturité SSIAccompagnement des équipes commerciales pour "vendre" la sécurité des offres
- Groupe SIIRSSI Groupe et OCSSIDIGITALAGENTUREN & IT-CONSULTINGApril 2017 - Oktober 2020 (3 Jahre und 6 Monate)Paris, FrankreichDans un contexte certifié ISO27001 de nos activités françaises :
- Aligne les objectifs de sécurité sur les enjeux business et définis la roadmap sécurité
- Accompagne les métiers pour intégrer la sécurité dans les projets IT internes et clients
- Analyse les risques et mets en œuvre les plans de traitement associés (EBIOS 2010/RM)
- Définis/rédige le référentiel sécurité (e.g. Politiques, directives)
- Définis le programme d’audits et pilote les audits organisationnels et techniques
- Définis les plans de contrôle, de sensibilisation et de communication SSI
- Elabore les indicateurs et suis les tableaux de bord sécurité
- Anime les Revues de Direction et comités SSI auprès du CODIR et COMEX
- Pilote l’amélioration continue du SMSI
- Pilote les homologations de sécurité des SI (référentiels II901, II920)
- Pilote la réponse aux incidents majeurs
- Réalise la veille légale, réglementaire et technologique
- Participe à la mise en conformité de l’entreprise au RGPD (e.g. mesures de protection)
- Manage et anime les Correspondants SSI de nos 10 établissements
Principales réalisations :- Extension de la certification ISO27001 à de nouveaux sites
- Étude et déploiement : Référentiel d’analyse/consolidation des risques, SIEM/SOC, authentification forte (PKI interne), gestion des incidents SSI, gestion des vulnérabilités, méthodologie analyse des risques projets simplifiée, intégration de la sécurité dans les développements.
- Évolution du SMSI dans l’objectif d’une certification ISO27001 nationale
Empfehlungen
Sei die erste Person, die Arnaud empfiehlt
Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Ingénieur informatique (Spécialisation en Systèmes et Réseaux)EPITA - Paris 13ème1995
Zertifizierungen
- EGERIE Manager CertifiedEGERIE Software2019
- RGPD : MOOC à destination des DPOCNIL2019