About Arnaud
French
Native or bilingual
Spanish
Basic
English
Fluent
Experience
- ALSSI ConsultingMissions Freelance (ALSSI Consulting)CONSULTING AND AUDITSNovember 2020 - Today (5 years and 7 months)Montpellier, FranceMissions réalisées récemment :
- RSSI en temps partagé
- Audit ISO 27001 (à blanc, interne, avant certification)
- Audit de maturité cyber
- Audit de conformité
- Analyse de risques (EBIOS RM)
- Accompagnement à la certification ISO 27001
- Accompagnement changement version ISO 27001 (2013 ==> 2022)
- Editeurs de logiciels en mode SaaSRSSI en temps partagéSOFTWARE PUBLISHINGNovember 2020 - September 2023 (2 years and 10 months)Evaluation des risquesRédaction de la PSI adaptée aux enjeux de l'entrepriseElaboration d'une roadmap que l'organisation saura absorber (contraintes temps/ressources)Accompagnement des équipes IT, développeurs dans l'amélioration de la maturité SSIAccompagnement des équipes commerciales pour "vendre" la sécurité des offres
- Groupe SIIRSSI Groupe et OCSSIDIGITAL AND ITApril 2017 - October 2020 (3 years and 6 months)Paris, FranceDans un contexte certifié ISO27001 de nos activités françaises :
- Aligne les objectifs de sécurité sur les enjeux business et définis la roadmap sécurité
- Accompagne les métiers pour intégrer la sécurité dans les projets IT internes et clients
- Analyse les risques et mets en œuvre les plans de traitement associés (EBIOS 2010/RM)
- Définis/rédige le référentiel sécurité (e.g. Politiques, directives)
- Définis le programme d’audits et pilote les audits organisationnels et techniques
- Définis les plans de contrôle, de sensibilisation et de communication SSI
- Elabore les indicateurs et suis les tableaux de bord sécurité
- Anime les Revues de Direction et comités SSI auprès du CODIR et COMEX
- Pilote l’amélioration continue du SMSI
- Pilote les homologations de sécurité des SI (référentiels II901, II920)
- Pilote la réponse aux incidents majeurs
- Réalise la veille légale, réglementaire et technologique
- Participe à la mise en conformité de l’entreprise au RGPD (e.g. mesures de protection)
- Manage et anime les Correspondants SSI de nos 10 établissements
Principales réalisations :- Extension de la certification ISO27001 à de nouveaux sites
- Étude et déploiement : Référentiel d’analyse/consolidation des risques, SIEM/SOC, authentification forte (PKI interne), gestion des incidents SSI, gestion des vulnérabilités, méthodologie analyse des risques projets simplifiée, intégration de la sécurité dans les développements.
- Évolution du SMSI dans l’objectif d’une certification ISO27001 nationale
Recommendations
Be the first to recommend Arnaud
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Ingénieur informatique (Spécialisation en Systèmes et Réseaux)EPITA - Paris 13ème1995
Certifications
- EGERIE Manager CertifiedEGERIE Software2019
- RGPD : MOOC à destination des DPOCNIL2019