About Maxime
- Pratique structurée de la gouvernance, du reporting exécutif et de la gestion budgétaire
- Management et coaching d’équipes, en s’appuyant sur une approche pragmatique, orientée risques et contraintes métiers
- Expertise en SMSI, ISO 27001 et TISAX, avec conduite d’audits, préparation & passage de certifications
- Expérience forte de pilotage post-cyberattaques majeures, avec sécurisation globale, gestion de crise et renforcement rapide des priorités opérationnelles.
French
Native or bilingual
English
Native or bilingual
Experience
- LABSOFTExpert GRCSeptember 2025 - December 2025 (3 months)Courte mission forfait de préparation à la certification ISO27001 de l'entreprise:
- Audit de maturité
- Définition équipe projet, périmètre
- Définition & affectation plan d'action
- Pilotage
- Audit à blanc
- TrèvesCISO Group externeAUTOMOBILEAugust 2023 - September 2025 (2 years and 1 month)Issy-les-Moulineaux, France5 000 employés, 16 pays, 850m€ chiffre d'affaire - secteur industrielResponsable sécurisation du Groupe TRÈVES suite à cyberattaque majeure de type ransomware (Lockbit 3.0): chiffrement de l’ensemble du SI sur 28 sites industrielsPilotage sécurisation post-crise
- Analyse du rapport de crise CERT
- Définition & implémentation nouvelle roadmap
- Gestion budgétaire
Management équipes internationales- Equipe groupe
- Champions sécurité/IT régionaux
Pilotage fournisseurs externesDéploiement d’un SOC (appel d’offres, sélection des prestataires, évolution de la gouvernance)- Etude du besoin, écriture du cahier des charges, identification des fournisseurs potentiels.
- Publication du RFP & gestion appel d'offre
- Pilotage du déploiement du SOC, mise en place de la gouvernance opérationnelle (suivi des incidents, config des mesures de sécurité, etc.) et managériale (suivi de l'exposition du risque: attaques bloquées durant le mois écoulé, fuites de données dans le darknet, data leakage, etc.).
Mise en œuvre sécurité opérationnelle- IAM: tier modeling & reco ANSSI
- UEM
- PCA
- Zero trust (AD, VPN, réseau)
- EDR
- segmentation réseau (IT, OT)
- Durcissement postes (shopfloor, bureautique) et serveurs
- Bastion
Gestion & implémentation du SMSI groupe- Définition et déploiement des politiques, procédures, chartes et template
- Intégration dans le QMS group (audit interne + PDCA usines)
- Modèle standard de sécurité & application à l'intégralité du périmètre
- Pilotage & obtention de la certification TISAX (équivalent ISO 27001) pour l’ensemble des 30 usines et datacenters, audités et certifiés en 36j d'audit
Gestion des audits de conformité sécurité (clients, régulations)Mise en place et pilotage de la gouvernance sécurité à tous les niveaux de management :- usines, fonctions support et direction générale du groupe
- tableau de bord de la sécurité (exposition au risque, avancement projet, KPI)
- ElsanRSSI transitionMEDICALNovember 2022 - March 2023 (4 months)Paris, FranceGroupe d’hospitalisation privée en France, 28 000 collaborateurs, CA : 3,1 Mds€Intervention en tant que CISO en management relaisGestion d’une crise cyber majeure liée à une attaque de type ransomware Lockbit 3.0, ayant fait l’objet d’une divulgation publique
- Coordination des actions de réponse à incident opérationnelle
- Supervision des activités de forensic numérique
- Déploiement d’un SOC externe
- Gestion et coordination des parties prenantes impliquées dans la réponse à l’incident
Recommendations
Be the first to recommend Maxime
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master 2 Informatique - Administration et Sécurité des RéseauxUniversité de Reims Champagne-Ardenne2012Master 2 Informatique - Administration et Sécurité des Réseaux
- DUT - Réseaux et TélécommunicationsIUT Chalons-en-champagne2008DUT - Réseaux et Télécommunications