You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Breixo Ganaël Gonzalez NoëlBG

Breixo Ganaël Gonzalez Noël

Consultant GRC Senior | ISO 27001 | CISSP Candidat

€700/day
Marseille, FR
15+ years

Average response time: 1 hour

About Breixo Ganaël

Consultant GRC Senior | RSSI Adjoint | ISO 27001 · NIS2 · DORA · EBIOS RM | CISSP en cours (ISC²)


Basé à Marseille. Disponible en télétravail ou sur site. Déplacements Lyon et Paris possibles.
15 ans d'expérience IT. Français | Espagnol | Anglais C1/C2. CISSP Candidate (ISC²).


Ce que je fais concrètement :
J'accompagne les organisations dans leurs projets de cybersécurité avec une approche pragmatique, structurée et orientée résultats:
  • Mise en conformité : ISO 27001, RGPD, EBIOS RM, NIS2, DORA, IGI 1300, OTAN/OCCAR
  • Gestion des risques et élaboration de politiques de sécurité (PSSI), gouvernance et pilotage du SMSI
  • Assessment, gap analysis, construction et pilotage de plans de remédiation
  • Reporting direction et COMEX : transformation des constats techniques en décisions actionnables
  • Sécurité opérationnelle, accompagnement post-audit, sensibilisation des équipes

Ce que j'ai livré récemment :
  • Chez CMA CGM : construit de zéro en 6 semaines le référentiel de remédiation de 414 findings IT/OT sur 26 terminaux portuaires internationaux.
  • Grille de priorisation Coût/Effort/Délai pour le Top Management.
  • Pilotage du plan d'action sur 222 findings, échanges réguliers avec les DSI concernés, dépassement des objectifs fixés.
  • Reporting mensuel des KPI au RSSI Groupe, lui-même en reporting au PDG.

Chez Airbus Helicopters : assessment de conformité OTAN et OCCAR sur des infrastructures critiques d'envergure internationale. Gap analysis multi-référentiel, création du référentiel documentaire commun, animation d'ateliers avec les directions métiers.

Formation continue :
Certifications engagées sur fonds propres : CISSP · ISO 27001 Lead Implementer/Auditor · ISO 27005 Risk Manager · EBIOS RM · NIS2 · DORA · CCSK. Une démarche d'engagement dans la continuité de 15 ans d'expérience terrain, pas une reconversion.
  • French

    Native or bilingual

  • Spanish

    Native or bilingual

  • English

    Fluent

  • Portuguese

    Conversational

Can work on-site
Marseille (up to 50km)

Experience

  • CMA CGM
    Spécialiste Gouvernance Cybersécurité (GRC)
    LOGISTICS AND SUPPLY CHAIN
    November 2025 - April 2026 (5 months)
    Marseille, France
    Intégré dans une équipe GRC en construction (manager arrivé 2 semaines avant moi), j'ai opéré en autonomie totale sur un périmètre stratégique du groupe.
    En 6 semaines, j'ai conduit l'assessment complet de 26 terminaux portuaires IT/OT et qualifié 414 findings (gouvernance & technique). J'ai construit de zéro un référentiel de priorisation business (Coût / Effort / Délai — Low/Medium/High) pour transformer les données d'audit en roadmap actionnable pour le Top Management.
    J'ai ensuite piloté le plan d'action sur 222 findings : échanges réguliers avec les DSI concernés, suivi des remédiations, clôture d'environ 50 findings au-delà des objectifs fixés. Reporting mensuel des KPI au RSSI Groupe, lui-même en reporting direct au PDG.
    Membre de l'équipe commanditaire des audits groupe annuels — accès au compte-rendu stratégique dans un périmètre restreint.
    Gouvernance SSI NIST CSF Hardening GRC Plan de remédiation
  • Alten pour Airbus Helicopters
    Consultant en Cybersécurité militaire
    September 2024 - December 2024 (3 months)
    Assessment stratégique de la conformité des SI aux exigences OTAN et OCCAR sur des infrastructures critiques d'envergure internationale.
    Gap analysis multi-référentiels et création d'un référentiel documentaire commun. Identification des non-conformités et définition de la stratégie de remédiation. Animation d'ateliers avec les directions métiers (Data, RH, IT) pour rechercher des solutions adaptées aux contraintes terrain.
  • Sémi-Informatique
    Référent Cybersécurité
    August 2023 - October 2024 (1 year and 2 months)
    Aix-en-Provence, France
    • Installation et supervision du XDR Trend Micro Vision ONE en interne et chez les clients
    • Force de proposition et conseil en cybersécurité
    • Animateur de réunions d'amélioration continue
    • En cours de préparation :
    - Hardening (OS, O365…)
    - Audits généraux du SI par rapport aux règles de sécurité de base
    - Séances de sensibilisation en entreprise (mots de passe, anti-phishing, bonnes pratiques …)
    - Avant-vente

Recommendations

Be the first to recommend Breixo Ganaël

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master Expert en Cybersécurité
    AIX YNOV CAMPUS
    2024
    RNCP 37832
  • Expert Informatique et Systèmes d’Information, option Cybersécurité
    AIX YNOV CAMPUS
    2024
    Expert Informatique et Systèmes d’Information, option Cybersécurité - RNCP 35078

Certifications

  • CISSP
    ISC2

Skill set

Categories