About Franck
French
Native or bilingual
Spanish
Fluent
English
Fluent
Experience
- KeringIdentity & Continuity Manager de transitionLUXURY GOODSJuly 2023 - February 2024 (7 months)Paris, FranceResponsable des solutions de sécurité, identité et continuité - Protect & Recover (NIST framework)Enjeux : Assurer l’intérim pendant la phase de recrutement et réduire le turnover de l’équipe.Pilotage du programme : IAM ; AD ; IGA ; PAM ; DLP ; BIA/DRP ; WAF ; Obsolescence ; Vulnérabilités…Animation de l’équipe Protect & Recover, d’ateliers de MOE de politiques et de fonctions de sécurité.Remplacement de solutions et de services (AD Security, BIA/DRP tests services) : Expression des besoins ;Evaluations techniques et fonctionnelles ; Accompagnement des achats (RFP, RFQ), du privacy et du juridique.Définition de la roadmap sécurité Protect & Recover 2024-2026 : Serveur/Workstation ; User ; Identity ; Cloud ;Application ; Mobile ; BIA ; Resilience ; Crisis management.Environnement client : Workday ; SAP IDM ; Okta ; AD (+65k comptes) ; Entra ID ; Tenable.ad ; PKI AD CS ; Wallix ;Teleport ; Cybereason ; AWS ; GCP ; Azure ; Zscaler ; Panorays ; Splunk ; Jira ; ServiceNow…
- KEOLIS BORDEAUX METROPOLE MOBILITERSSI AdjointTRANSPORTATIONOctober 2020 - July 2023 (2 years and 9 months)Bordeaux, FranceEnjeux : Mise en conformité LPM ; Améliorer la maturité en sécurité informatique ; Adresser une gouvernance tripartite (privé-public)GOUVERNANCE / RISQUES / CONFORMITEMise en conformité : LPM (légale) et II 901 (instruction interministérielle)• Définition et Pilotage de feuilles de route du Programme "Plan d’Assurance Sécurité" (PAS)• Budget : Production d’un mémoire technique & Suivi CAPEX / OPEX (+ de 4M€)• Coaching RSSI au quotidien dans un contexte Politique fort et une pression soutenue• Déclinaison & Pilotage de projets : Cartographie / Étude d’infrastructure micro-segmentée / Durcissements (accès, AD, cloisonnement réseau, passerelle de filtrage, échanges sécurisés) / Sauvegarde / SIA / Accès privilégiés (Bastion) / Détection d’incidents / SIEM / Proxy / PSSI, chartes, règles / KPI SSI / PCI / Gestion de crises / Audit, Pentest / Homologation…• Relation fournisseurs (qualification, questionnaire tier, PAS, refonte contrats MCO/MCS) et suivi des engagements• Analyse d’impacts NIS V2Intégration / Remédiation :• Veille, aide au choix et implémentations de solutions de sécurité (On-prem ou SaaS), de gouvernance ou technique (Conformité ; Vulnérabilité ; Sonde…), de services managés (SOC/EDR ; PDIS…) et externalisés (Audits ; Études ; PRIS…)Environnement client : Confidentiel
- MAIFAssistant RSSI - Expert Cybersécurité GRC FreelanceBANKING AND INSURANCEMay 2019 - December 2020 (1 year and 7 months)Niort, FranceEnjeux : Concevoir la Politique de Sécurité SI sur le modèle "Zéro Trust" ; Maîtriser les risques ; Sensibiliser les utilisateursStratégie / Gouvernance• Soutien opérationnel à l’élaboration de la PSSI Groupe : Charte ; Règles (2) ; Glossaire ; Processus• Collaboration avec les experts sur les aspects liés à la Cybersécurité et aux risques IT• Conseils et rédaction de cahier des charges pour industrialiser des activités SSISensibilisation : Veille et organisation d'actions de communication sur les risques cyberRisque et Conformité : Cartographie des Risques SSI « ACPR » : Recensement des dispositifs de maîtrise des risquesAudit & Contrôle - Santé sécuritaire de l’écosystème Tiers : PoC de surveillance et de notation des risques Cyber des Fournisseurs essentielsPlan d’Assurance Sécurité (PAS) - Relation Fournisseurs : Revue de conformité des PAS standard et avancéISP : Identification des règles SSI applicables a des périmètres projetsMon environnement :(1) outils : Office ; SharePoint ; ServiceNow ; SecurityScorecard ; RSA Archer ; Dataviz(2) + de 21 sujets techniques & fonctionnels : Accès et Habilitations ; Systèmes d’exploitation ; Administration ; Développement ; Poste de travail ; Réseau filaire / sans-fil ; Téléphonie ; Accès Internet ; Cloud Public ; Code malveillant ; Logs ; Sauvegarde ; Équipement nomade ; Information sensible ; Messagerie ; Sensibilisation et formation des RH ; ISP ; Sous-traitance ; Certificat et Secret cryptographique ; API ; Jetons... représentant + de 450 règles de sécurité SI(3) réglementaire : Solva 2 ; ACPR ; RGPD ; NISEnvironnement client :Mega ; Assyst ; Jira ; Fortinet ; Cisco ; F5 ; kapersky ; McAffee ; EMM ; MDM ; Qualys ; EJBCA ; Yogosha ; Bastion ; MFA (PingID) ; Yubikey ; CASB ; DLP ; SSO (Pingfederate) ; CybelAngel ; Bluecoat ; Hadoop ; Alteryx ; Spotfire ; Azure ; AWS ; Git ; Bug Bounty ; SOC ; Opérateurs télécoms…
Recommendations
Be the first to recommend Franck
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- MBA MaCYB - Management de la Cybersécurité et Gouvernance des SIEcole de Guerre Economique (EGE)2022
- Ingénieur généraliste (master degree)CESI, Blanquefort2004Management Projet & Ressources Humaines / Organisation d’entreprise
Certifications
- eSCM-CL (eSourcing Capability Model for Client Organizations)eSourcing partners, Boulogne-Billancourt2015
- ISO 27001PECB