You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Marc-Aurele LautelML

Marc-Aurele Lautel

Consultant GRC l RSSI

€500/day
Lille, FR
3-7 years

Average response time: 1 hour

About Marc-Aurele

Vous recherchez un Consultant GRC RSSI ?
Vous voulez améliorer les bonnes pratiques de sécurité de votre SI et aboutir a une certification ISO 27001 ?
Vous êtes au bon endroit.

Je suis Consultant GRC RSSI avec plus de 5 ans d’expérience et certifié ISO 27001 Lead Implementer.
J'ai travaillé dans des secteurs variés comme la santé, la supplychain, l'immobilier...
J'ai collaboré avec des entreprises telles que Orisha Healthcare, Exotec, Perial Asset Management...

En tant que consultant GRC RSSI, je suis en mesure de vous accompagner sur :
🔹 Gouvernance & Stratégie SSI : Alignement de la sécurité avec les enjeux de votre entreprise.
🔹 Gestion des Risques : Analyses pragmatiques (ISO 27005, EBIOS-RM) pour des décisions éclairées.
🔹 Mise en Conformité : Préparation et certification ISO 27001, conformité RGPD, DORA, etc.
🔹 Audit & Conseil : Évaluation de votre posture de sécurité et recommandations concrètes.

Je dispose aussi de connaissances sur : ISO 42001 (IA), NIST, NIS2, la règlementation cyber UE (DORA, Cyber Resilience Act)

J'accorde aussi une grande importance à la transparence avec mes clients.
J'envoie un rapport quotidien à mes clients en fin de journée sur l'ensemble des tâches que j'ai effectuées.

Vous avez un projet ?

Contactez-moi
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Lille (up to 50km), Paris (up to 50km), Bruxelles (up to 15km)

Experience

  • Orisha Healthcare
    RSSI
    January 2022 - December 2024 (2 years and 11 months)
    Lille, France
    Contexte: Orisha Healthcare fait partie du groupe Orisha (édition logiciel d’ERP métier BtoB, 1500 personnes et un CA à 500 millions d’euros). La BU Healthcare compte 250 collaborateurs avec un SI à plus de 1000 serveurs. Ma responsabilité en tant que RSSI est de maintenir le SMSI et la certification ISO 27001, répondre aux audits clients, gérer les projets cyber transverse, effectuer le reporting à la direction, la gestion des vulnérabilités, et répondre aux contraintes réglementaires liées aux données de santé.

    Missions:
    - Elaboration d’analyse de risques avec la méthode EBIOS-RM
    - Rédaction d’un corpus documentaire SSI (PSSI, charte informatique, PCA & PRA) ainsi que pour le SMSI
    - Pilotage d’audits de gouvernance clients et interne
    - Maintien du SMSI
    - Encadrement de mission de test d’intrusion
    - Suivi des corrections auprès des équipes opérationnelles
    - Pilotage gestion des vulnérabilités
    - Pilotage d’outillage interne à l’entreprise pour la gouvernance
    - Pilotage d’audit ISAE 3402 pour des grand comptes
    - Pilotage de réunions cyber avec la direction
    - Rédaction de rapports avec KPI et présentation à la direction
    - Travail conjoint avec la DPO sur la réglementation DORA et la RGPD concernant le traitement de la donnée santé
    - Réalisation d’audit interne de conformité sur des filiales du groupe
    - Réalisation d'audit de conformité relative à la norme ISO 27001
    - Mise à jour de la gestion documentaire ISO 27001
    - Mise en concurrence de prestataires d’outils de sécurité pour aide à la décision de la Direction
    - Pilotage des campagnes de phishing au niveau groupe ORISHA toutes BU confondu
    - Réalisation de plan d’action suite aux audits / pentest de prestataires reconnu
    - Analyse de donnée pour une mise en conformité réglementaire
    ISO 27001 Sensibilisation à la cybersécurité Gestion de projet Conformité RGPD EBIOS RM
  • DND Agency,
    Consultant cyber securité
    January 2021 - January 2022 (1 year)
    Lille, France
    Contexte: Consultant GRC et pentester dans une ETI lilloise. Plusieurs missions de GRC, réglementaire et pentest effectuées sur Lille et Paris pour des clients grand compte.

    Missions:
    - Réalisation de tests d'intrusion sur site client
    - Réalisation d'audit de conformité relative à la norme ISO 27001
    - Elaboration d’analyse de risque basé sur le NIST
    - Gestion des campagnes de phishing pour le compte de clients
    - Pilotage de mise en conformité RGPD en collaboration avec la DPO
    NIST Analyse de risques Sensibilisation à la cybersécurité ISO 27001 RGPD
  • OverSoc,
    Chief Technology Officer
    December 2018 - January 2021 (2 years and 1 month)
    Lille, France
    Contexte: Directeur technique d'une startup de 10 personnes (5 millions d’euros levé) . Le produit est un logiciel CAASM pour les SOC. Missions : mise en place de l'architecture du produit, des choix techniques, du recrutement de personnes dans l'équipe de développement ainsi que des réunions avec les prospects pour tester et challenger le produit.

    Missions:
    - Création d’un logiciel à destination des NOC / SOC clients
    - Recrutement de personnel pour renforcer l’équipe
    - Chef de projet sur l’architecture logiciel du produit
    - Rédaction de cahier des charges
    - Veille technologique
    Architecture logicielle Gestion de projet Veille technologique Cybersécurité

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Certified ISO 27001 Lead Implementer
    2023
    Certified ISO 27001 Lead Implementer
  • Master degree
    ASTON
    Master degree

Certifications

Skill set

Categories