Je suis avant tout RSSI (Responsable de la Sécurité des SI) - CISO (Chief Information Security Officer) et expert en cybersécurité depuis plus de 25 ans avant d’être consultant. Ayant occupé des fonctions très opérationnelles (directeur de la production informatique dans une banque notamment), je veille à rester toujours dans le concret et jamais dans la théorie.
Je réalise tout projet à distance : politique de sécurité (PSSI), roadmap Cybersécurité, programme de sensibilisation, analyse de risques, mise en conformité (DORA, NIS2, PCI DSS, etc.), notes de veille réglementaire, etc.
J'accompagne les RSSI dans leur prise de fonction ou le développement de leur activité : identification des priorités, construction de la feuille de route pluriannuelle, définition ou mise à jour de la Politique de Sécurité des SI, pilotage de l'accompagnement à l'intégration de la sécurité dans les produits et projets (ISP), construction du plan d'audit SSI, du plan de sensibilisation, du Plan d'Assurance Sécurité (PAS), etc.
J'assure également des missions de RSSI de transition (en attente d'un recrutement) ou RSSI à temps partagé.
J'effectue enfin tout type d'audit sécurité (gouvernance) et audit de conformité (ISO 27001 notamment).
Enfin, je suis spécialiste de la gouvernance Cyber (notamment dans des contextes multi-entité nationaux ou internationaux) et de la mise en conformité (DORA, RGPD, contrôle interne, etc.).
Expériences tous secteurs : industrie, édition logicielle, banque, assurance, services, ... et toutes tailles de structures, de la startup au groupe international.
Prestations au forfait privilégiées, le TJM indicatif indiqué est réservé aux TPE (<10 salariés) et associations.
English spoken fluently.