You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Steeve MateloSM

Steeve Matelo

Cybersecurity & Risk | GRC & Security by Design

€730/day
Paris, FR
8-15 years

Average response time: 1 hour

About Steeve

Digital transformation creates value. Unsecured transformation creates risk.

I help organizations integrate cybersecurity directly into their AI, Data and Cloud initiatives — not as a constraint, but as a strategic enabler.

• AI & Data project security integration
• Secure cloud architecture validation
• Security maturity assessments and governance structuring
• Risk analysis (EBIOS RM) and IS risk consolidation
• Remediation strategies

My strength lies in combining technical depth with governance and business alignment.
Ensuring security decisions are pragmatic, measurable, and aligned with executive objectives.

If you are modernizing your infrastructure, deploying AI solutions, or strengthening your cyber governance framework, I would be pleased to discuss how Security by Design can support your next strategic initiative.

If you are leading AI, Cloud or Data initiatives and want security embedded from day one, feel free to connect or reach out directly.

For consulting inquiries related to AI, Cloud & Security transformation: 📩 Message me on LinkedIn or contact me at
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Paris (up to 50km)

Experience

  • Enedis
    Cybersecurity Consultant ISP – Data, IA & Cloud
    ENERGY AND UTILITIES
    January 2025 - December 2025 (11 months)
    Courbevoie, France
    Sécurisation des projets Data, IA et Cloud dès la phase de conception, permettant la validation des architectures techniques avant mise en production.
    Validation des choix d’architectures techniques cloud réduisant les risques de non-conformité et d’exposition.
    Accompagnement des équipes projets ( Architectes Cloud, Ingénieurs Data, Product Owners, AI Project Managers ) dans la définition et la stratégie d’implémentations des exigences de sécurité garantissant leur intégration effective.

    Livraison d’Analyses de risques, d’Avis sécurité, de demande de dérogation facilitant la prise de décision sur les architectures, et l’identification des risques SI.
    Intégration de la cybersécurité dans la gouvernance Agile des projets, assurant la prise en compte systématique des attendues dans les rituels Scrum.
    Relais cybersécurité du pôle Data, garantissant la validation des jalons sécurité et l’animation des comités cyber, contribuant à sécuriser les livraisons projets et à réduire les risques de blocage en production.

    Contrôle continu de l’application des exigences de sécurité et conduite d’audits, identifiant les écarts permettant d’adapter les plans de remédiation associés.
    Etablissement d’une stratégie de remédiation sur les environnements de la Data Plateforme améliorant le niveau global de sécurité et la maîtrise des risques.
    Consolidation d’une vision globale des risques SI du portefeuille projet, offrant au management une visibilité claire des actions à prioriser.
    IAM Cloud computing Gouvernance Cybersécurité artificial intelligence Databricks
  • AIRBUS PROTECT
    Consultant risk et cybersecurity
    AVIATION AND AEROSPACE
    December 2021 - December 2024 (3 years)
    Issy-les-Moulineaux, France
    Conducted EBIOS RM risk assessments on highly sensitive classified systems, enabling identification of critical scenarios and supporting informed security and architecture decisions.

    Scoped and led risk assessment activities with stakeholders, ensuring alignment between security requirements, operational constraints, and project objectives.

    Performed security baseline gap analyses and architecture reviews, helping teams identify compliance gaps and prioritize corrective actions.
    Evaluated business impacts and defined confidentiality, integrity and availability objectives, supporting risk-based security prioritization across projects.

    Built and analyzed risk scenarios, enabling clearer understanding of exposure levels and facilitating decision-making on mitigation strategies.
    Produced risk maps and treatment strategies, helping organizations structure remediation plans and improve overall security posture.

    Defined security measures and associated treatment plans, contributing to risk reduction and strengthening system resilience.

    Delivered risk assessment reports and presented findings to stakeholders, improving risk visibility and supporting executive security governance.
  • Fondation Œuvre de la Croix-Saint-Simon
    CHEF DE PROJET INFRASTRUCTURE ET SÉCURITÉ SI
    HEALTH AND WELLNESS
    September 2020 - November 2021 (1 year and 2 months)
    Paris, France
    - Gap Analysis & Suivi des indicateurs de maturité SI de la fondation
    - Sensibilisation des collaborateurs à la sécurité SI et aux bonnes pratiques cyber
    - Conduite du comité SSI en charge de la stratégie cyber
    - Mise en œuvre du plan d'action du comité SSI
    - Pilotage de la correction de vulnérabilité interne connue
    - Gestion des projets de refonte d'infrastructure réseaux et systèmes des entités
    - Planification et gestion des actions des prestataires externes
    - Veille sur les solutions de cyber sécurité, réalisation de POC Elaboration de cartographie des processus métiers
    - Construction de tableau de bord des mesures de sécurité contre les ransomwares liées au SI et des CVE publiées

Recommendations

Be the first to recommend Steeve

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2, Expert en Sécurité Digital
    ASTON-ESD ACADEMY
    2021
  • Master 1, Administrateur système et réseau
    Institut-F2I,
    2020

Skill set

Categories