You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Maxime P.MP

Maxime P.

RSSI/CISO, Expert cybersécurité CISSP

€820/day
Paris, FR
8-15 years

Average response time: 1 hour

About Maxime

Certifié CISSP depuis 2018.

Plus de 13 ans d’expérience en cybersécurité, occupant des fonctions de RSSI ou de RSSI de transition depuis 2018 dans des contextes exigeants (Santé, Industrie, ESN).
  • Pratique structurée de la gouvernance, du reporting exécutif et de la gestion budgétaire
  • Management et coaching d’équipes, en s’appuyant sur une approche pragmatique, orientée risques et contraintes métiers
  • Expertise en SMSI, ISO 27001 et TISAX, avec conduite d’audits, préparation & passage de certifications
  • Expérience forte de pilotage post-cyberattaques majeures, avec sécurisation globale, gestion de crise et renforcement rapide des priorités opérationnelles.
  • French

    Native or bilingual

  • English

    Native or bilingual

Can work on-site
Paris (up to 50km)

Experience

  • LABSOFT
    Expert GRC
    September 2025 - December 2025 (3 months)
    Courte mission forfait de préparation à la certification ISO27001 de l'entreprise:
    • Audit de maturité
    • Définition équipe projet, périmètre
    • Définition & affectation plan d'action
    • Pilotage
    • Audit à blanc
    Mise en place d'un SMSI Gouvernance SI ISO 27001
  • Trèves
    CISO Group externe
    AUTOMOBILE
    August 2023 - September 2025 (2 years and 1 month)
    Issy-les-Moulineaux, France
    5 000 employés, 16 pays, 850m€ chiffre d'affaire - secteur industriel

    Responsable sécurisation du Groupe TRÈVES suite à cyberattaque majeure de type ransomware (Lockbit 3.0): chiffrement de l’ensemble du SI sur 28 sites industriels

    Pilotage sécurisation post-crise
    • Analyse du rapport de crise CERT
    • Définition & implémentation nouvelle roadmap
    • Gestion budgétaire
    Management équipes internationales
    • Equipe groupe
    • Champions sécurité/IT régionaux
    Pilotage fournisseurs externes

    Déploiement d’un SOC (appel d’offres, sélection des prestataires, évolution de la gouvernance)
    • Etude du besoin, écriture du cahier des charges, identification des fournisseurs potentiels.
    • Publication du RFP & gestion appel d'offre
    • Pilotage du déploiement du SOC, mise en place de la gouvernance opérationnelle (suivi des incidents, config des mesures de sécurité, etc.) et managériale (suivi de l'exposition du risque: attaques bloquées durant le mois écoulé, fuites de données dans le darknet, data leakage, etc.).
    Mise en œuvre sécurité opérationnelle
    • IAM: tier modeling & reco ANSSI
    • UEM
    • PCA
    • Zero trust (AD, VPN, réseau)
    • EDR
    • segmentation réseau (IT, OT)
    • Durcissement postes (shopfloor, bureautique) et serveurs
    • Bastion
    Gestion & implémentation du SMSI groupe
    • Définition et déploiement des politiques, procédures, chartes et template
    • Intégration dans le QMS group (audit interne + PDCA usines)
    • Modèle standard de sécurité & application à l'intégralité du périmètre
    • Pilotage & obtention de la certification TISAX (équivalent ISO 27001) pour l’ensemble des 30 usines et datacenters, audités et certifiés en 36j d'audit
    Gestion des audits de conformité sécurité (clients, régulations)

    Mise en place et pilotage de la gouvernance sécurité à tous les niveaux de management :
    • usines, fonctions support et direction générale du groupe
    • tableau de bord de la sécurité (exposition au risque, avancement projet, KPI)
    CISO Management d'équipe TISAX SMSI SOC
  • Elsan
    RSSI transition
    MEDICAL
    November 2022 - March 2023 (4 months)
    Paris, France
    Groupe d’hospitalisation privée en France, 28 000 collaborateurs, CA : 3,1 Mds€

    Intervention en tant que CISO en management relais

    Gestion d’une crise cyber majeure liée à une attaque de type ransomware Lockbit 3.0, ayant fait l’objet d’une divulgation publique
    • Coordination des actions de réponse à incident opérationnelle
    • Supervision des activités de forensic numérique
    • Déploiement d’un SOC externe
    • Gestion et coordination des parties prenantes impliquées dans la réponse à l’incident
    Gestion de crise Management de transition

Recommendations

Be the first to recommend Maxime

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2 Informatique - Administration et Sécurité des Réseaux
    Université de Reims Champagne-Ardenne
    2012
    Master 2 Informatique - Administration et Sécurité des Réseaux
  • DUT - Réseaux et Télécommunications
    IUT Chalons-en-champagne
    2008
    DUT - Réseaux et Télécommunications

Skill set

Categories