You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Thomas Le PoรซtvinTL

Thomas Le Poรซtvin

Consultant Sรฉcuritรฉ | RSSI | Risk Manager, 27001

EURย 700/Tag
Lorient, FR
15+ Jahre

Durchschnittliche Reaktionszeit: 1h

รœber Thomas

๐‰โ€™๐š๐œ๐œ๐จ๐ฆ๐ฉ๐š๐ ๐ง๐ž ๐ฅ๐ž๐ฌ ๐‘๐’๐’๐ˆ ๐ž๐ญ ๐ฅ๐ž๐ฌ ๐๐ข๐ซ๐ž๐œ๐ญ๐ข๐จ๐ง๐ฌ ๐๐š๐ง๐ฌ ๐ฅ๐š ๐๐žฬ๐Ÿ๐ข๐ง๐ข๐ญ๐ข๐จ๐ง ๐๐ž ๐ฅ๐ž๐ฎ๐ซ ๐ฌ๐ญ๐ซ๐š๐ญ๐žฬ๐ ๐ข๐ž ๐œ๐ฒ๐›๐ž๐ซ ๐ฌ๐žฬ๐œ๐ฎ๐ซ๐ข๐ญ๐žฬ ๐ž๐ญ ๐ฅ๐š ๐ฆ๐š๐ขฬ‚๐ญ๐ซ๐ข๐ฌ๐ž ๐๐ž ๐ฅ๐ž๐ฎ๐ซ๐ฌ ๐ซ๐ข๐ฌ๐ช๐ฎ๐ž๐ฌ.
๐Ž๐›๐ฃ๐ž๐œ๐ญ๐ข๐Ÿ : ๐ฅ๐ž๐ฎ๐ซ ๐ฉ๐ž๐ซ๐ฆ๐ž๐ญ๐ญ๐ซ๐ž ๐๐ž ๐ฉ๐ซ๐ž๐ง๐๐ซ๐ž ๐๐ž๐ฌ ๐๐žฬ๐œ๐ข๐ฌ๐ข๐จ๐ง๐ฌ ๐žฬ๐œ๐ฅ๐š๐ข๐ซ๐žฬ๐ž๐ฌ.

Consultant cybersรฉcuritรฉ GRC avec 18 ans dโ€™expรฉrience, jโ€™interviens en tant que conseiller RSSI ou RSSI externalisรฉ auprรจs dโ€™organisations recherchant une expertise senior pour prioriser leurs investissements sรฉcuritรฉ, rรฉduire leur exposition aux risques et rรฉpondre ร  leurs exigences rรฉglementaires.

๐ŸŽฏJโ€™interviens notamment lorsque les organisations souhaitent :
โ†’ structurer ou faire รฉvoluer leur programme cybersรฉcuritรฉ
โ†’ disposer dโ€™une vision claire de leurs risques
โ†’ prรฉparer une certification (ISO 27001, HDS, PCI DSS) ou se conformer ร  des exigences rรฉglementaires (NIS 2)
โ†’ accompagner la prise de dรฉcision au niveau de la direction

๐Ÿ›ก๏ธ ๐‚๐จ๐ฆ๐ฆ๐ž๐ง๐ญ ๐ฃโ€™๐š๐œ๐œ๐จ๐ฆ๐ฉ๐š๐ ๐ง๐ž ๐ฅ๐ž๐ฌ ๐จ๐ซ๐ ๐š๐ง๐ข๐ฌ๐š๐ญ๐ข๐จ๐ง๐ฌ
โ€ข Dรฉfinition de ๐ฌ๐ญ๐ซ๐š๐ญ๐žฬ๐ ๐ข๐žs ๐œ๐ฒ๐›๐ž๐ซ๐ฌ๐žฬ๐œ๐ฎ๐ซ๐ข๐ญ๐žฬ ๐ž๐ญ ๐๐ž ๐Ÿ๐ž๐ฎ๐ข๐ฅ๐ฅ๐žs ๐๐ž ๐ซ๐จ๐ฎ๐ญ๐ž alignรฉes avec les enjeux mรฉtiers
โ€ข Conception et mise en ล“uvre de ๐’๐Œ๐’๐ˆ ๐ˆ๐’๐Ž ๐Ÿ๐Ÿ•๐ŸŽ๐ŸŽ๐Ÿ (jusquโ€™ร  la certification)
โ€ข ๐†๐ž๐ฌ๐ญ๐ข๐จ๐ง ๐๐ž๐ฌ ๐ซ๐ข๐ฌ๐ช๐ฎ๐ž๐ฌ sรฉcuritรฉ (ISO 27005, EBIOS RM, FAIR)
โ€ข Gestion des risques fournisseurs (๐“๐๐‘๐Œ)
โ€ข Mise en conformitรฉ rรฉglementaire (NIS 2, HDS, Part-IS, PCI DSS)
โ€ข ๐‘๐’๐’๐ˆ ๐ž๐ฑ๐ญ๐ž๐ซ๐ง๐š๐ฅ๐ข๐ฌ๐žฬ / conseil stratรฉgique en cybersรฉcuritรฉ

Par ailleurs, je suis formateur certifiรฉ, avec plus de ๐Ÿ—๐ŸŽ๐ŸŽ ๐ฉ๐ซ๐จ๐Ÿ๐ž๐ฌ๐ฌ๐ข๐จ๐ง๐ง๐ž๐ฅ๐ฌ ๐Ÿ๐จ๐ซ๐ฆ๐žฬ๐ฌ ces 10 derniรจres annรฉes, sur ๐ˆ๐’๐Ž ๐Ÿ๐Ÿ•๐ŸŽ๐ŸŽ๐Ÿ ๐‹๐ž๐š๐ ๐ˆ๐ฆ๐ฉ๐ฅ๐ž๐ฆ๐ž๐ง๐ญ๐ž๐ซ, ๐ˆ๐’๐Ž ๐Ÿ๐Ÿ•๐ŸŽ๐ŸŽ๐Ÿ ๐‹๐ž๐š๐ ๐€๐ฎ๐๐ข๐ญ๐จ๐ซ, ๐ˆ๐’๐Ž ๐Ÿ๐Ÿ•๐ŸŽ๐ŸŽ๐Ÿ“, ๐ž๐ญ ๐„๐๐ˆ๐Ž๐’ ๐‘๐ข๐ฌ๐ค ๐Œ๐š๐ง๐š๐ ๐ž๐ซ.

๐Ÿ“ฉ Disponible pour des missions de conseil, dโ€™accompagnement et de RSSI externalisรฉ

โ†’ Contactez-moi directement sur la plateforme.
  • Englisch

    Verhandlungssicher

  • Franzรถsisch

    Muttersprachlich oder zweisprachig

  • Spanisch

    Verhandlungssicher

Vor Ort mรถglich
Lorient (bis zu 50 km), Marseille (bis zu 50 km), Lyon (bis zu 50 km), Lille (bis zu 50 km), Nantes (bis zu 50 km)

Projekt- und Berufserfahrung

  • CMA CGM
    Security Architect - GRC Consultant
    LOGISTIK & SUPPLY CHAIN
    Juli 2020 - Heute (5 Jahre und 11 Monate)
    ๐‚๐ฒ๐›๐ž๐ซ ๐‘๐ข๐ฌ๐ค ๐“๐ž๐š๐ฆ ๐ฅ๐ž๐š๐๐ž๐ซ ๐ž๐ญ ๐„๐ฑ๐ฉ๐ž๐ซ๐ญ ๐ˆ๐’๐Ž ๐Ÿ๐Ÿ•๐ŸŽ๐ŸŽ๐Ÿ

    ๐™๐™ž๐™จ๐™ฆ๐™ช๐™š๐™จ
    โ€ข Crรฉation et mise en place de la stratรฉgie de gestion des risques cyber de 0, avec un pilotage des risques au niveau Groupe, BU mรฉtiers et projets.
    โ€ข Prรฉsentation des risques cyber aux VP mรฉtiers et CODIR permettant la priorisation des investissements et projets de sรฉcuritรฉ.
    โ€ข Encadrement et formation dโ€™une รฉquipe de 8 analystes risques cyber, en harmonisant les pratiques et en renforรงant la qualitรฉ des apprรฉciations.
    โ€ข Rรฉalisation de 100+ apprรฉciations de risques sur des applications, infrastructures, systรจmes OT, solutions IA, services Cloud (SaaS, Azure et AWS hyperscalers) et des fournisseurs (TPRM).

    ๐˜พ๐™ค๐™ฃ๐™›๐™ค๐™ง๐™ข๐™ž๐™ฉ๐™šฬ
    โ€ข Maintien de la certification ISO 27001 pendant 5 annรฉes consรฉcutives en tant quโ€™expert rรฉfรฉrent, permettant lโ€™acquisition de nouveaux clients.
    โ€ข Assistance ร  l'implรฉmentation de la directive NIS2 avec l'รฉvaluation de systรจmes d'informations sur la base des guides OSE de l'ANSSI.
    โ€ข Assistance ร  la mise en oeuvre de Part-IS pour AirCargo, et rรฉalisation des apprรฉciations des risques sur 20+ applications Boeing, Airbus & autres SaaS pour la gestion des opรฉrations aรฉriennes.
    โ€ข Rรฉalisation dโ€™audits sรฉcuritรฉ sur la base du NIST CSF et de NIST SP 800-171 pour la certification CMMC.
    ISO 27001 EBIOS ISO 27005 NIS2 TPRM
  • Hervรฉ Schauer Sรฉcuritรฉ (HS2)
    Formateur en Sรฉcuritรฉ de l'Information
    BILDUNG & E-LEARNING
    Januar 2012 - Heute (14 Jahre und 5 Monate)
    Paris, Frankreich
    Formation de plus de 900 professionnels sur:
    โ€ข ISO 27005 Risk Manager
    โ€ข ISO 27001 Lead Implementer
    โ€ข ISO 27001 Lead Auditor
    โ€ข EBIOS Risk Manager
    โ€ข Formation RSSI
    ISO 27005 EBIOS RM ISO 27001 RSSI GRC
  • Sociรฉtรฉ Gรฉnรฉrale
    Consultant Sรฉcuritรฉ Cloud Public
    BANKEN & VERSICHERUNGEN
    Dezember 2019 - Juli 2020 (7 Monate)
    Paris, Frankreich
    โ€ข Crรฉation du cadre de gestion des risques sรฉcuritรฉ Cloud intรฉgrรฉ aux pratiques Agile (Scrum), pour amรฉliorer lโ€™intรฉgration de la sรฉcuritรฉ dans les projets, en collaboration avec les DevOps et architectes Cloud.
    โ€ข Rรฉalisation de 15 analyses de risques sรฉcuritรฉ sur les socles dโ€™infrastructures AWS et Azure et prรฉsentation au CODIR pour apporter de la confiance aux mรฉtiers: ๐‘”๐‘’๐‘ ๐‘ก๐‘–๐‘œ๐‘› ๐‘‘๐‘’๐‘  ๐‘™๐‘œ๐‘”๐‘ , ๐‘๐‘Ž๐‘ก๐‘โ„Ž๐‘–๐‘›๐‘” ๐‘‘๐‘’๐‘  ๐‘‚๐‘†, ๐‘ ๐‘’๐‘Ÿ๐‘ฃ๐‘–๐‘๐‘’๐‘  ๐‘‘๐‘’ ๐‘ƒ๐‘Ÿ๐‘œ๐‘ฅ๐‘ฆ ๐ผ๐‘›๐‘ก๐‘’๐‘Ÿ๐‘›๐‘’๐‘ก ๐‘’๐‘ก ๐‘…๐‘’๐‘ฃ๐‘’๐‘Ÿ๐‘ ๐‘’-๐‘๐‘Ÿ๐‘œ๐‘ฅ๐‘ฆ, ๐‘–๐‘›๐‘ก๐‘’๐‘Ÿ๐‘๐‘œ๐‘›๐‘›๐‘’๐‘ฅ๐‘–๐‘œ๐‘› ๐‘Ÿ๐‘’ฬ๐‘ ๐‘’๐‘Ž๐‘ข ๐‘’๐‘›๐‘ก๐‘Ÿ๐‘’ ๐‘™๐‘’ ๐ถ๐‘™๐‘œ๐‘ข๐‘‘ ๐‘ƒ๐‘ข๐‘๐‘™๐‘–๐‘ ๐‘’๐‘ก ๐‘™๐‘’๐‘  ๐‘†๐ผ ๐‘–๐‘›๐‘ก๐‘’๐‘Ÿ๐‘›๐‘’๐‘ , ๐‘€๐‘œ๐‘›๐‘–๐‘ก๐‘œ๐‘Ÿ๐‘–๐‘›๐‘” ๐‘’๐‘ก ๐ด๐‘ข๐‘ก๐‘œ๐‘š๐‘Ž๐‘ก๐‘–๐‘ ๐‘Ž๐‘ก๐‘–๐‘œ๐‘› ๐‘‘๐‘’๐‘  ๐‘๐‘œ๐‘›๐‘ก๐‘Ÿ๐‘œฬ‚๐‘™๐‘’๐‘  ๐‘ ๐‘’ฬ๐‘๐‘ข๐‘Ÿ๐‘–๐‘ก๐‘’ฬ, ๐ท๐‘’ฬ๐‘ก๐‘’๐‘๐‘ก๐‘–๐‘œ๐‘› ๐‘–๐‘›๐‘๐‘–๐‘‘๐‘’๐‘›๐‘ก๐‘  ๐‘‘๐‘’ ๐‘ ๐‘’ฬ๐‘๐‘ข๐‘Ÿ๐‘–๐‘ก๐‘’ฬ (๐ด๐‘Š๐‘† ๐บ๐‘ข๐‘Ž๐‘Ÿ๐‘‘ ๐ท๐‘ข๐‘ก๐‘ฆ & ๐‘†๐‘’๐‘๐‘ข๐‘Ÿ๐‘–๐‘ก๐‘ฆ ๐ป๐‘ข๐‘, ๐ด๐‘ง๐‘ข๐‘Ÿ๐‘’ ๐‘†๐‘’๐‘›๐‘ก๐‘–๐‘›๐‘’๐‘™).
    โ€ข Formalisation des apprรฉciations de risques et dรฉfinition des plans d'actions ร  destination des DevOps.
    Microsoft Azure Analyse de risques EBIOS RM ISO 27005 AWS

Empfehlungen

Sei die erste Person, die Thomas empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlรผsse

  • BTS Administrateur de Rรฉseaux
    Lycรฉe Chaptal - Quimper
    2005
  • Master Management en Sรฉcuritรฉ des systรจmes d'information et systรจmes industriels
    IRIAF - Universitรฉ de Poitiers
    2008

Zertifizierungen

Fรคhigkeiten

Kategorien