You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Cyril GhattasCG

Cyril Ghattas

CIO / CISO externalisé | Transformation IT

€1,100/day
Paris, FR
15+ years

Average response time: 1 hour

About Cyril

Vous cherchez un leader opérationnel pour reprendre, structurer ou sécuriser une direction IT, un centre de services ou une entité stratégique ?
J’interviens comme CIO / CISO externalisé ou bras droit du DSI / RSSI pour assurer la gouvernance, la conformité et la performance de votre système d’information.

Ce que j’apporte :

- Vision stratégique pour structurer ou transformer la DSI (gouvernance, processus, cloud, sécurité)
- Pilotage rigoureux des programmes IT, cybersécurité et conformité (ISO 27001,27005, IEC 62443, LPM, NIS2)
- Exécution opérationnelle : cadrage, budget, coordination interne/externe, reporting COMEX
- Culture du résultat : amélioration mesurable, réduction des risques, alignement réglementaire
- Capacité à mobiliser les équipes et partenaires autour d’objectifs de performance, conformité et innovation

Types de projets :

- Transformation & sécurisation du SI
- Gouvernance IT & cybersécurité
- Structuration de DSI
- Restructuration de programmes en difficulté
- Direction de portefeuilles stratégiques
- Missions de DSI / Head of Transformation de transition

Offres de services :

1°) Direction d’entité / Centre de services (forfait) – Diagnostic 360°, feuille de route, KPI/SLA → entité sous contrôle.
2°) CIO / CISO externalisé (forfait) – Conformité ISO 27001/NIS2, plan de défense, MCS → posture cyber renforcée.
3°) Bras droit du DSI (forfait) – PMO exécutif, arbitrages, budget → programmes accélérés, delivery fiabilisé.

Interim management : CIO, DSI, CISO, RSSI, Head of IT, Manager de transition.
Secteurs : Industrie • Énergie • Banque • Assurance • Santé • Logiciel • Services • Public • Défense.
Mots-clés : transformation numérique, gouvernance IT, direction de transition, stratégie SI, performance opérationnelle.

TJM indicatif selon la nature du mandat (forfait, direction partagée, mission courte ou long terme).


  • French

    Native or bilingual

Can work on-site
Paris (up to 50km), Lyon (up to 50km), Montpellier (up to 50km), Nice (up to 50km), Marseille (up to 50km)

Experience

  • Confidentiel
    Directeur
    ENERGY AND UTILITIES
    January 2024 - Today (2 years and 5 months)
    Paris, France
    Objectif : Restructuration d’un environnement IT industriel critique pour répondre aux exigences de conformité réglementaire, de gouvernance et de sécurité du SI.

    Réalisations stratégiques :

    pilotage de la restructuration d’un environnement critique afin d’assurer la conformité réglementaire et la cohérence avec la politique de sécurité du groupe.

    Définition et pilotage d’un portefeuille de projets stratégiques : cybersécurité, gouvernance, conformité, gestion de crise, maintien en condition de sécurité.

    Coordination de la transformation entre les directions métier, les partenaires techniques et les instances de gouvernance.

    Supervision des ressources internes et externes, pilotage budgétaire CAPEX/OPEX et suivi des indicateurs de performance.

    Mise en place d’une gouvernance de crise et de processus de sécurité réglementaire intégrés aux opérations.

    Renforcement de la posture cyber par la mise en œuvre de dispositifs d'accès, référentiels & architecture, maintien en condition de sécurité, sécurisation du code

    IAM, PAM DCIM, CMDB, asset management, MCS et sécurisation du code.

    Résultats :
    Amélioration significative de la conformité réglementaire, stabilisation des environnements critiques, et mise en place d’une gouvernance durable de la sécurité.


    Environnements : Conformité réglementaire, plan de défense, continuité d’activité, infrastructure critique, gouvernance opérationnelle, ISO 27001 / 27002 / 27005 / 27034 / 62443 / 15408 / NIST / CIS / OWASP/ ANSSI / LPM / NIS, ITIL,
    IEC 62443 Transformation Conformité réglementaire Direction de programme Gouvernance Cybersécurité
  • FIDAL
    Manager de transition / Directeur de programme
    CONSULTING AND AUDITS
    November 2019 - August 2023 (3 years and 10 months)
    Courbevoie, France
    Objectif : Refonte complète de la fonction DSI et migration vers le cloud (Azure, Office 365) dans un contexte multi-sites (92 sites, 2500 collaborateurs).

    Réalisations majeures :

    Définition de la vision stratégique IT et de la feuille de route de transformation (cloud, sécurité, ITSM, gouvernance).
    Pilotage Agile de la migration des infrastructures et applications vers Azure et M365 (IAM, SSO, PKI, Exchange, SharePoint, Teams).
    Mise en place d’une gouvernance ITIL complète : gestion des projets, budgets, risques, sécurité, incident, release, change, CMDB, asset management.
    Sélection et déploiement d’une solution ITSM (POC, négociation, contrat, intégration, formation N1–N3, conduite du changement).
    Supervision du MCO/MCS, des montées de version applicatives et de la sécurité opérationnelle.
    Gestion budgétaire complète (CAPEX/OPEX), chiffrage et suivi des projets, optimisation des coûts et rationalisation du portefeuille fournisseurs.
    Animation d’audits internes et contribution à la PSSI, DAT, DEX, PV, recettes, conformité ISO 27001 / 27002 / 27005 / 22301 / 31000.
    Encadrement d’équipes internes et externes, coordination des prestataires et partenaires stratégiques.

    Résultats :

    60 % des applications métiers migrées dans le cloud.
    25 % de réduction des coûts d’infrastructure.
    Nouveau poste de travail Windows 11 & M365 Online déployé.
    DSI réorganisée en centre de services performant.

    Environnements : Azure, Office 365, ServiceNow, EasyVista, JIRA, ITIL, CMDB, PKI, SDWAN, NIS, ISO 27001/27002/27005, ISO 22301, ISO 31000, IAM, GED, signature et facturation électronique.
    Management Direction de programme DSI PSSI ITIL
  • Crédit Agricole SA
    Directeur digital banking
    BANKING AND INSURANCE
    February 2016 - October 2019 (3 years and 9 months)
    Paris, France
    Objectif : Pilotage de deux programmes stratégiques de digitalisation du parcours client (« entrée en relation via tablette » et « via le canal web ») déployés dans les 39 caisses régionales du Groupe.

    Réalisations majeures :

    Pilotage global et stratégique de la transformation numérique de la plateforme de banque en ligne.
    Refonte de l’architecture fonctionnelle pour améliorer la performance, la sécurité et l’expérience utilisateur.
    Définition et suivi des indicateurs de performance (KPI) et tableaux de bord de pilotage.
    Cadrage fonctionnel complet : analyse des besoins, cas d’usage, parcours utilisateurs, spécifications fonctionnelles.
    Animation des comités de pilotage, suivi et décision auprès du COMEX, CODIR et COPROJET.
    Supervision des tests fonctionnels, recettes utilisateurs et mises en production.
    Gestion budgétaire et allocation des ressources avec optimisation des coûts et délais.
    Gestion proactive des risques et conformité réglementaire (démarche ISO 27005).
    Évaluation des solutions de signature électronique, authentification forte (OTP, SMS), et liasse contractuelle.
    Rédaction des dossiers d’architecture, d’exploitation et supports de formation pour les utilisateurs et la DSI.
    Coaching Agile auprès des directions et équipes projet pour accélérer la transformation culturelle.

    Résultats :

    Déploiement réussi des solutions « entrée en relation » dans les 39 caisses régionales, soit plus de 7 000 agences.
    Amélioration significative de l’efficacité commerciale et de la fluidité du parcours client.

    Environnements : Agile / Agile Testing, GED, Signature électronique, OTP SMS, Authentification forte, Moyens de paiement, Mobilité, Android, Java, .NET, Jazz IBM, Tablette & Mobile, EAI, FATCA, ISO 27000 à 27005.
    Gouvernance Architecture SI Gestion des risques Transformation digitale Cybersécurité

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Ingénieur
    ESIEA
    2009
  • MBA gestion d'entreprise
    Sorbonne Panthéon
    2018

Certifications

  • SAFe leading 5
    SAFe leading 5
  • devOps foundation
    devOps foundation

Skill set (30)

Categories