You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Aurélien V.AV

Aurélien V.

Chef de projet OT | CISSP | PRINCE2 | IEC 62443

€720/day
Bordeaux, FR
15+ years

Average response time: 1 hour

About Aurélien

Depuis 20 ans, j’aide les organisations industrielles et à fort enjeu stratégique à moderniser et sécuriser leurs systèmes critiques.

Je les accompagne à passer :

- d’une convergence IT/OT ralentie → à une intégration sécurisée et accélérée des environnements industriels (Covea, Airbus)

- de systèmes obsolètes et vulnérables → à des infrastructures modernisées et résilientes (Orange, Socram Banque, AG2R)

- de multiples incidents critiques → à une réduction significative des risques et une continuité de service renforcée (AG2R La Mondiale, Bouygues Telecom, Airbus)

- d’une faible visibilité opérationnelle → à des indicateurs clairs permettant aux directions de piloter efficacement

- de risques de non-conformité réglementaire → à une mise en conformité durable et maîtrisée (AG2R La Mondiale, Orange, Covéa)

En résumé, mes interventions en tant qu'interne ou prestataire externe permettent de réduire les risques stratégiques, de lever les freins liés aux infrastructures ou à la conformité, et de renforcer l’efficacité des équipes.

Si vous souhaitez en savoir plus, vous pouvez me contacter via la messagerie Malt ou.

Au plaisir,
Aurélien
  • French

    Native or bilingual

  • German

    Basic

  • English

    Native or bilingual

Can work on-site
Bordeaux (up to 10km), Bordeaux (up to 50km)

Experience

  • SOCRAM BANQUE
    Chef de Projet Technique Cybersécurité
    BANKING AND INSURANCE
    March 2024 - December 2024 (9 months)
    Niort, France
    CONTEXTE : L’entreprise souffrait d’infrastructures IT et téléphoniques obsolètes, impactant la sécurité et la continuité des services fournis. La situation était urgente car le manque de stratégie de traitement d’obsolescence favorisait l’exploitation des vulnérabilités.

    J’avais comme responsabilité de piloter à la remise à niveau des infrastructures, coordonner et aider l’équipe SECOPS, assurer la sécurisation du système d’information et en améliorer la performance.

    ● Pilotage de bout en bout les projets de remise à niveau des infrastructures réseaux et téléphoniques obsolètes ;
    ● Animation des réunions de suivi avec les parties prenantes ;
    ● Mise en place des dashboards d’activité et présenté les indicateurs clés à la direction ;
    ● Supervision du traitement quotidien des incidents de sécurité du SI (SIEM, EDR, WAF, FIREWALL, SANDBOXING, SCANNER DE VULNERABILITE, ANTISPAM) ;
    ● Aide à la résolution d’incidents via des analyses par pivots et des enquêtes auprès des utilisateurs concernés ;
    ● Coordination de l’équipe SECOPS (4 personnes) et suivi des priorités.

    RESULTATS :
    ● Renforcement significatif de la sécurité du SI, avec une réduction des incidents critiques et des alertes de sécurités non traitées ;
    ● Meilleure visibilité des KPI pour la direction, permettant une prise de décision rapide et efficace ;
    ● Gain de temps notable permettant d’affecter les ressources à d’autres projets de modernisation du service SECOPS ;
    ● Modernisation réussie des infrastructures téléphoniques et réseaux, permettant un retour sur investissement rapide et la stabilité des systèmes.

    Environnement technique : METHODE PROJET AGILE, SIEM SEKOIA, EDR SENTINEL ONE, SCANNER NESSUS, SANDBOXING FORTINET, ANTISPAM FORTINET, FIREWALL PALO ALTO et FORTINET, WAF UBIKA, TELEPHONIE ALCATEL LUCENT (OXE)
    Coordination de projet Architecture SI Cybersécurité Gestion des incidents de sécurité SecOps
  • GROUPE COVEA
    Consultant Cybersécurité IT/OT
    BANKING AND INSURANCE
    April 2023 - December 2023 (8 months)
    Niort, France
    CONTEXTE : L’entreprise manquait d’une expertise OT, ralentissant ainsi les livraisons des études de convergence entre le réseau bâtimentaire et le réseau entreprise. En tant qu'OSE, elle faisait également face à des certainesobligations et pouvait donc être auditée à tout moment. Elle s’exposait donc à des risques de sanction en cas de non-respect de ces obligations.

    Je devais accompagner les projets métiers pour l’identification des risques de sécurité et apporter mon expertise réseau et sécurité sur le périmètre GTB.

    ● Réalisation d’analyses de risques EBIOS RM, puis rédaction des préconisations techniques pour réduire ces risques sur le périmètre GTB ;
    ● Contribution à la définition des exigences sécurité des projets ;
    ● Suivi des recommandations et études d’écarts post audits et pentests ;
    ● Qualification des des sous-traitants de la DSI au regard des exigences de cybersécurité et de conformité règlementaire (OSE, RGPD) ;
    ● Etudes de conformité des projets avec l’approche Security-By-Design ;
    ● Etude de faisabilité d'une solution GTB dans le Cloud ;
    ● Support des MOA dans la classification des données personnelles et sensibles (critères DICP)

    RESULTATS :
    ● Modernisation structurante des infrastructures OT du périmètre immobilier, permettant ainsi un traitement plus efficace de l’obsolescence du réseau bâtimentaire ;
    ● Accélération significative du raccordement du réseau bâtimentaire au réseau d’entreprise, améliorant ainsi la convergence IT/OT ;
    ● Renforcement de la conformité des projets face aux obligations réglementaires d’un OSE ;
    ● Réduction notable des délais de livraison des livrables projets, permettant ainsi l’atteinte des objectifs fixés par la direction ;
    ● Amélioration des délais de prise en charge des projets pour la délivrance de visa cyber et d’études DICP, améliorant la qualité des projets métiers ;

    Environnement technique : METHODE EBIOS RM, SMARTBUILDING, IEC 62443, RGPD, BENCHMARKS CIS, CONFLUENCE, JIRA
    EBIOS RM Gestion des risques IT Security by design IEC 62443 Cybersécurité industrielle
  • AG2R LA MONDIALE
    Chef de Projet Technique Cybersécurité
    BANKING AND INSURANCE
    April 2022 - March 2023 (11 months)
    Tours, France
    CONTEXTE : L’entreprise peinait à suivre les projets cybersécurité à cause d’un manque de suivi des contributions des équipes IT aux projets de l’équipe SECOPS. Cela entrainait des difficultés à identifier les faiblesses du système d’information dans un environnement OSE.

    J’avais comme responsabilité de piloter les contributions des équipes IT aux projets cybersécurité au sein de l’équipe SECOPS et de contribuer aux projets de la DSI dans leurs besoins d’analyses de risques.

    ● Pilotage des contributions IT à certains chantiers du programme Cyber Sécurité dont :
    -> La mise en conformité réglementaire : synchronisation des études de conformité avec la DSI, puis déclinaison, formalisation, suivi et pilotage les différents plans d’actions ;
    -> La rédaction et mise à jour des standards de sécurités de la DSSI ;
    -> Le durcissement des systèmes : déclinaisons techniques des règles de durcissement des systèmes (issues du CIS et de l’ANSSI) et adaptation au périmètre AG2RLM pour le service SECOPS ;
    ● Réalisation d’une analyse de risques EBIOS RM sur la sauvegarde déconnectée et pilotage du plan d'action ;
    ● Analyse des processus standards de cybersécurité ;
    ● Création un tableau de bord en intégrant des KPI pertinents provenant des différents services de la DSI et des outils SECOPS ;
    ● Animation des différents comités projet ;
    ● Rédaction des compte-rendu.

    RESULTATS :
    ● Découvertes importantes de plusieurs failles sur un Datacenter de l’entreprise, permettant de proposer un plan d’action puis de remédier rapidement à ces failles de manière pérenne ;
    ● Grande amélioration de la coordination entre les services IT et le service SECOPS ;
    ● Augmentation notable de la visibilité de l’activité SECOPS grâce au tableau de bord opérationnels, facilitant la prise en compte de ces KPIs dans la prise de décision au niveau de la direction ;

    Environnement technique : METHODE PROJET AGILE, NEXPOSE, CYBERARK, VARONIS DATAPRIVILEGE, IMPERVA, CASB MACAFEE, ANTIVIRUS MICROSOFT DEFENDER.
    EBIOS RM Cybersécurité SecOps Analyse et gestion des risques Gestion de projet technique

Recommendations

Be the first to recommend Aurélien

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master Program Manager
    EDHEC Business School
    2022
  • Technicien supérieur en réseaux informatiques et Télécommunications d'entreprise
    AFPA Champs Sur Marne
    2004

Certifications

  • CISSP
    ISC2
    2014
    Cloud computing Contrôle d'accès Cryptographie Sécurité physique Cybersécurité Gouvernance Cybersécurité
  • GSEC
    GIAC
    2015

Skill set

Categories