About Denys
Russian
Native or bilingual
French
Native or bilingual
English
Native or bilingual
Ukrainian
Native or bilingual
Experience
- AXA Group Operationschef de projet vulnerability operation centrer (VOC)BANKING AND INSURANCEOctober 2024 - Today (1 year and 8 months)Paris, France
Mise en place d’un Vulnerability Operation Center (VOC)
Conception et déploiement d’un Vulnerability Operation Center (VOC) à l’échelle du Groupe, visant à transformer une gestion des vulnérabilités fragmentée en un pilotage centralisé, orienté risque et aligné avec les priorités métiers.- Pilotage global du programme VOC : cadrage, structuration, planification, suivi des jalons, coordination transverse et management opérationnel d’une équipe de 6 FTE.
- Définition du modèle produit et du TOM : offre de service, périmètre fonctionnel, SLA, gouvernance, rôles, workflows de priorisation et circuits d’escalade.
- Mise en place d’une priorisation avancée des vulnérabilités basée sur le risque, intégrant menace, exploitabilité, criticité métier, exposition Internet et données issues des outils de scan.
- Intégration des pratiques VOC dans les standards et politiques sécurité Groupe, applicables à l’ensemble des entités.
- Pilotage du déploiement dans 18 entités : coordination locale, gestion des dépendances, conduite du changement et suivi de l’adoption.
- Mise en place d’un reporting exécutif et animation des COPIL : avancement, risques, alertes, budget, arbitrages et communication auprès des sponsors.
- Définition d’indicateurs et tableaux de bord décisionnels (MTTR, taux de remédiation, couverture des scans, SLA, exposition des actifs critiques, vulnérabilités exploitables et end-of-life).
- Sélection et intégration des sources techniques (scanners, inventaires, CMDB, Threat Intelligence) pour une vision consolidée du risque.
- Pilotage de la relation éditeur : suivi de la roadmap, gestion des engagements de delivery, priorisation des demandes d’évolution, traitement des cas critiques et co-construction de fonctionnalités adaptées aux besoins opérationnels.
- AXA Group OperationsChef de projet sécurité cloud / cspmBANKING AND INSURANCEMay 2023 - June 2025 (2 years and 1 month)Paris, France
Déploiement d’une solution Cloud Security Posture Management
Déploiement d’une solution CSPM à l’échelle du Groupe couvrant 48 entités, avec pour objectif de fournir une solution permettant d’industrialiser la sécurité cloud, et d’harmoniser les règles de sécurité, tout en respectant les spécificités locales des environnements cloud.- Pilotage du projet CSPM Groupe : cadrage, planification, suivi des jalons, coordination transverse, pilotage budgétaire, gestion des risques et dépendances, arbitrages, et management opérationnel d’une équipe de 4 FTE.
- Préparation et animation des COPIL : suivi d’avancement, budget, risques, arbitrages et reporting exécutif auprès des sponsors.
- Conduite du processus d’achat et de sélection éditeur : RFI/RFP, scoring, soutenances, analyse financière et recommandation de la solution retenue.
- Analyse comparative des solutions SaaS : couverture fonctionnelle, intégrations, performance, coûts, roadmap éditeur et adéquation aux besoins Groupe.
- Construction du business case : modélisation coût / valeur, estimation du ROI, définition du modèle de licence et mécanismes de refacturation interne.
- Définition du produit: périmètre fonctionnel, SLA, processus d’onboarding, documentation et support centralisé.
- Validation du modèle d’intégration cloud en gouvernance d’architecture : étude des scénarios, arbitrage des options, validation en comités
- Définition d’un cadre d’onboarding cloud sécurisé
- Harmonisation des règles de sécurité cloud : rationalisation de l’existant et création de 300+ politiques cloud, constituant un socle de conformité commun pour chaque entité.
- Coordination du déploiement multi-entités (48 entités) : roadmap, priorisation, gestion des dépendances locales et suivi de l’adoption.
- Accompagnement des équipes locales : ateliers d’intégration, support au déploiement et formation des utilisateurs.
- Saint GobainChef de projet en CybersécuritéCIVIL ENGINEERINGNovember 2021 - April 2024 (2 years and 5 months)Paris, France
Pilotage du déploiement d’une solution EDR sur le périmètre industriel du Groupe (950 sites), avec pour objectif de renforcer la sécurité des environnements OT tout en garantissant la continuité de production et l’adhésion des équipes locales.
- Pilotage global du programme EDR industriel : cadrage, planification, coordination transverse et suivi du déploiement à grande échelle.
- Construction et pilotage du planning, intégrant contraintes de production et priorités business.
- Animation des comités de pilotage et coordination des parties prenantes (CISO Groupe, CISO business, IT, équipes usine).
- Conduite de phases pilotes pour sécuriser les migrations et assurer la continuité des opérations industrielles.
- Définition du modèle opérationnel cible (TOM) : rôles, responsabilités et processus d’exploitation IT / sécurité.
- Reporting régulier et KPIs à destination des sponsors et des équipes opérationnelles.
- Validation des orientations sécurité et des choix techniques en instances CISO.
- Contribution aux politiques de sécurité OT et formation des équipes locales.
Structuration et pilotage d’un programme Groupe de gestion des vulnérabilités
Pilotage d’un programme transverse visant à harmoniser et renforcer la gestion des vulnérabilités à l’échelle du Groupe, en tenant compte des contraintes industrielles, métiers et géographiques.- Cadrage des pratiques existantes sur 25 clusters sécurité du Groupe.
- Mise en place d’une priorisation des vulnérabilités basée sur le risque (notamment CERT-FR).
- Définition de la gouvernance cible et des processus, et accompagnement des équipes dans leur appropriation.
- Pilotage du déploiement de la solution sur 20 000 serveurs et 140 000 postes.
- Construction et suivi des plannings, intégrant contraintes de production et priorités business.
- Coordination transverse internationale et intégration des processus dans les dispositifs RUN.
- Conduite du changement : communication, formation et accompagnement des équipes.
Recommendations
Be the first to recommend Denys
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Certifications
- PRINCE2PeopleCert2025
- ITIL foundationPeopleCert2018