You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Jean-Baptiste C.JC

Jean-Baptiste C.

Consultant expert GRC/ISO27001/DORA/NIS2

€900/day
Saint-Germain-en-Laye, FR
8-15 years

Average response time: 1 hour

About Jean-Baptiste

Depuis 2011, j'accompagne des organisations de tous secteurs sur les sujets suivants:
- Mise en place du SMSI dans le cadre de la certification ISO 27001:
.ISO 27001: 2013 et ISO 27001:2022
- Mise en conformité aux législations en vigueur:
.règlement DORA sur la résilience opérationnelle numérique du secteur financier
.directives NIS1/NIS2
.norme PCI-DSS sur les moyens de paiement
.directive DSP2
- Accompagnement à la certification HDS pour le secteur hospitalier
- Mise en conformité au RGPD et traitement des données personnelles

- Gestion et analyse des risques, avec la méthode EBIOS RM et la norme ISO 27005

- Conception de corpus documentaires: PGSI, PSSI, PCA, PRA, Politiques de gestion des incidents, de gestion des accès....
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Saint-Germain-en-Laye (up to 15km), Paris (up to 10km), Courbevoie (up to 10km)

Experience

  • Africa Global Logistics
    Consultant GRC ISO 27001
    TRANSPORTATION
    March 2024 - Today (2 years and 3 months)
    Puteaux, France
    CONSTRUCTION ET IMPLEMENTATION DU SMSI EN VUE DE L'OBTENTION DE LA CERTIFICATION ISO27001

    .Mise en œuvre de la pratice gouvernance cyber, définition de la roadmap: SMSI, Run, projets transverses
    .Animation des comités métiers, direction et opérationnels, compte-rendus
    .Définition et mise à jour de la stratégie de gestion des risques : remédiation, transfert, acceptation, évitement
    .Gestion du risque fournisseurs : Définition de la stratégie en matière de risques liés aux prestataires, définition de la politique d'utilisation des services TIC concernant les fonctions critiques ou importantes, mise en œuvre et tenue à jour d'un registre d’information portant sur tous les contrats conclus avec les prestataires de services, conduite des diligences à l’entrée en relation, rédaction des contrats prestataires
    comprenant les clauses de sécurité, mise en œuvre de la surveillance continue de la relation
    .Mise en place des indicateurs de suivi d'activité
    .Mise en place du processus securite dans le Change Management
    .Encadrement du mentorat alternant
    .Accompagnement aux Audit Swift
    .Soutien de l'environnement de contrôle : politiques, procédures et processus définis et mis à jour
    .Conception et maintien du SMSI en vue de l'accompagnement à la certification ISO 27001
    .Vérification des mises en œuvre des réponses aux risques planifiées des exigences de sécurité
    .Recommandation des modifications/améliorations à la politique de sécurité des systèmes d’information en fonction de l'évolution du paysage des menaces
    .Construction et maintien d'un référentiel de connaissances pour faciliter les audits, le transfert et le partage des connaissances.
    .Gestion des attentes et des demandes des auditeurs internes et externes, y compris la mise en place d'un programme d'audit et de vérification de la conformité aux normes et au cadre d'assurance en collaboration avec l'équipe d'audit interne.
  • Groupe LCL
    CHEF DE PROJET CYBERSECURITE CONFORMITE NIS2 ET DORA
    BANKING AND INSURANCE
    July 2022 - February 2024 (1 year and 7 months)
    Paris, France
    ACCOMPAGNEMENT A L'IMPLEMENTATION DU REGLEMENT DORA/DIRECTIVE NIS2 - MISE EN PLACE DU SMSI EN VUE DE LA CERTIFICATION ISO 27001

    - Mise en place du SMSI en vue de la certification ISO 27001
    - Accompagnement à l'implémentation et à la mise en conformité avec le règlement européen DORA: règlement et 1ères normes techniques de règlementation
    - Accompagnement à la pré implémentation de la directive NIS2, avant transposition en droit français à venir
    - Mise en place des process de signalement des incidents de sécurité
    - Gestion du risque tiers, notamment fournisseurs : Définition de la stratégie en matière de risques liés aux prestataires, définition de la politique d'utilisation des services TIC concernant les fonctions critiques ou importantes, mise en œuvre et tenue à jour d'un registre d’information portant sur tous les contrats conclus avec les prestataires de services, conduite des diligences à l’entrée en relation, rédaction des contrats comprenant les clauses de sécurité, mise en œuvre de la surveillance continue de la relation, rédaction et mise à jour des plans d'assurance sécurité
    - Approfondissement de la politique de veille en matière de cybersecurite
    et du partage d’information avec la communauté financière et les
    autorités de régulation
  • EXAIL GROUP
    CONSULTANT CYBERSECURITE CONFORMITE ISO 27001
    AVIATION AND AEROSPACE
    February 2023 - February 2023 (1 month)
    Toulouse, France
    PRODUCTION DE LA V2 DE LA POLITIQUE DE SECURITE DU SYSTEME D’INFORMATION

     Mise à jour de la Politique de Sécurité des Systèmes d’Information (ISO 27001 : 2022)
     Mise en place de recommandations en accord avec la norme ISO 27002 : 2022


Recommendations

FU
PD
FU
+1
Former user and 3 other people have recommended Jean-Baptiste

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2 en Stratégie et Expertise Financière mention Analyse Financière
    Conservatoire National des Arts et Métiers
    2016

Certifications

Skill set (18)

Categories