Identité et coordonnées (nom, email, téléphone) réservées aux recruteurs que nous vérifions et validons.
Talent · Réf. BT-E62B7F2F
Recherche un contrat freelance
14 ans d’expérience
Consultant en cybersécurité senior fort de 14 ans d'expérience en audit et conseil dans le domaine de la sécurité des systèmes d'information. Titulaire des certifications CISSP et CISA, maîtrise l'accompagnement RSSI, la mise en conformité réglementaire (ISO 27k, PCI DSS, SecNumCloud, PDIS), l'audit technique et organisationnel, ainsi que le pilotage de projets stratégiques de sécurisation (Active Directory, SOC, IAM/PAM). Expertise couvrant également l'investigation numérique, les tests d'intrusion et la gestion de crises de sécurité.
SECUARCH - Sécurité des architectures
HS2
2025SECUBLUE – Surveillance, détection et gestion des incidents de sécurité
HS2
2022SECUWIN – Sécurisation des infrastructures Windows
HS2
2022Certified Information Systems Security Professional (CISSP)
ISC2
2019PCI Qualified Security Assessors (QSA)
PCI Security Standards Council
2016Certified Information Systems Auditor (CISA)
ISACA
2016Diplôme d'Ingénieur (Majeure : Système, Réseau et Sécurité)
EPITA
2012Certificats - Structure and Interpretation of Computer Programs, Machine Structures
Université de Berkeley
2009Consultant Cybersécurité Senior
WELAN
Mars 2020 – Aujourd'huiIntégration d'un cabinet de conseil en cybersécurité en tant que consultant senior pour accompagner les organisations dans la définition et la mise en œuvre de stratégies de sécurité des systèmes d'information. - Conseils et accompagnement de RSSI dans la définition et la rédaction de politiques de sécurité alignées aux meilleures pratiques. - Pilotage de missions de mise en conformité de systèmes d'information selon les référentiels ISO27k, PCI DSS, SecNumCloud et PDIS. - Réalisation d'audits de sécurité technique et organisationnel, couvrant l'analyse de risques et la gouvernance (GRC). - Accompagnement d'équipes SOC dans la définition de stratégies de détection, incluant l'analyse d'événements, la collecte de logs et la mise en place de règles et politiques de journalisation. - Élaboration et mise en œuvre d'exercices de reprise d'activité (DRP) pour assurer la résilience des SI critiques. - Pilotage de projets de sécurisation de forêts Active Directory, intégrant la définition d'architectures sécurisées et le déploiement de solutions de bastion. - Pilotage de la mise en œuvre de SOC internes, incluant la définition de l'architecture et des scénarios de détection. - Pilotage de la mise en œuvre de solutions IAM/PAM (Cyberark, Sailpoint), intégrant la définition du modèle d'accès, les automates d'embarquement et l'intégration aux outils de supervision. - Réalisation d'audits PCI DSS complets (audit blanc, analyse d'écart, certification), accompagnement des organisations dans leur conformité au standard. - Exercice du rôle d'auditeur au titre des référentiels ANSSI (PDIS, PRIS, SecNumCloud), évaluation de la qualification de prestataires de sécurité. - Formation de consultants externes en tant que formateur « Sécurité des architectures ». Environnement technique : Cyberark, Sailpoint, Microsoft Defender for Identity, ServiceNow, Active Directory, Outils de journalisation et d'audit.
Responsable du pôle de réponse aux incidents de sécurité / Manager
XMCO
Janv. 2019 – Janv. 2020Direction du pôle de réponse aux incidents de sécurité, combinant management d'équipe et pilotage stratégique des développements commerciaux et opérationnels. - Gestion et développement de l'activité commerciale du pôle, assurant la croissance du portefeuille clients. - Management des consultants faisant partie de l'équipe d'intervention du pôle, encadrement des missions critiques de réponse à incidents. - Pilotage de projets de développement des prestations de service du pôle, création notamment d'une offre d'évaluation de SOC. - Animation de comités de pilotage et présentation des rapports de performance au COMEX, assurant l'alignement avec la stratégie globale. - Définition des politiques de sécurité et des procédures relatives à l'exploitation des systèmes d'information dédiés à la réponse aux incidents. - Gestion de la qualification du cabinet selon le référentiel PRIS (Prestataire de Réponse aux Incidents de Sécurité). - Pilotage de missions de gestion d'incidents majeurs, incluant l'investigation forensique, la reconstruction de systèmes d'information compromis et la formation des équipes clients aux bonnes pratiques. Environnement technique : Outils d'investigation numérique, outils de détection d'intrusion, systèmes de gestion d'incidents.
Consultant Sécurité confirmé / PCI QSA
XMCO
Janv. 2015 – Janv. 2019Exercice en tant que consultant sécurité confirmé, spécialisé dans l'audit PCI DSS et l'accompagnement de projets de conformité, contribution au développement d'une solution SaaS. - Réalisation d'audits de certification PCI DSS en qualité d'auditeur qualifié (PCI QSA), couvrant des environnements critiques de paiement. - Conseils et accompagnement lors de projets de sécurité et de mise en conformité, appui des clients dans la définition de stratégies. - Élaboration de réponses techniques à des appels d'offres, synthèse des capacités et des solutions proposées. - Accompagnement et formation des nouveaux consultants QSA, contribution au renforcement des compétences internes. - Assurance du rôle de chef de projet dans le développement d'une solution SaaS, incluant la rédaction du cahier des charges, l'externalisation du développement, la mise en place des contrats avec les prestataires principaux et la gestion du projet. Environnement technique : PCI DSS, systèmes de paiement, outils de gestion de projet.
Consultant Sécurité et tests d'intrusion
XMCO
Janv. 2012 – Janv. 2015Intégration d'un cabinet d'audit et de conseil en cybersécurité en tant que consultant spécialisé dans les tests d'intrusion et l'audit de sécurité technique. - Réalisation de missions de tests d'intrusion externes, internes et applicatifs, simulation de scénarios d'attaque réalistes. - Conduite d'audits techniques et organisationnels selon les standards et normes de sécurité (ISO 2700X, PCI DSS, SOX). - Effectuation de revues d'architecture de systèmes d'information, identification des lacunes de sécurité. - Réalisation d'audits de configuration des systèmes et applications middleware (SGBD, serveurs web, etc.). - Conduite de sessions de sensibilisation à la sécurité auprès des utilisateurs et équipes informatiques. - Menée de tests de phishing et de social engineering, évaluation de la résilience organisationnelle face aux attaques. - Réalisation de missions d'investigation numérique (forensics), analyse des incidents de sécurité et préservation des preuves. Environnement technique : Outils de test d'intrusion, standards ISO 2700X, PCI DSS, SOX, systèmes d'exploitation, applications middleware.
Outils
Compétences techniques
IA
Méthodes
Langues