About Thomas
French
Native or bilingual
English
Fluent
Experience
- Netatmo (Groupe Legrand)2025 | Missions au forfait – Netatmo (Groupe Legrand)February 2025 - December 2025 (10 months)Consultant senior – Cyber Risk & Cyber Resilience Act (CRA)Mission de conseil au forfait auprès de Netatmo (Groupe Legrand) pour accompagner l’analyse des risques cyber et la mise en conformité avec le Cyber Resilience Act (CRA), en lien avec les exigences ISO 27001 et les enjeux de gouvernance des risques.Livrables & responsabilitésRéalisation d’un rapport d’analyse des risques aligné avec les exigences CRAÉlaboration d’un plan de traitement des risques avec priorisation des actionsConduite d’une analyse d’écart Cyber Resilience ActRéalisation d’un mapping ISO 27001 ↔ Cyber Resilience ActAppui à la direction dans l’arbitrage des risques à intégrer dans la cartographie des risques CRA
- PyroallianceRSSIFebruary 2025 - Today (1 year and 4 months)Mars 2025 – présent Indépendant (client PyroAlliance – filiale Ariane Group)CISO de transition / RSSI de transition – périmètre II 901Mission :Intervention en tant que CISO / RSSI de transition pour piloter l’homologation II 901et remettre sous contrôle la gouvernance cybersécurité d’un SI critique, dans uncontexte industriel et réglementaire à forts enjeux.Gouvernance & homologation II 901• Définition et pilotage de la stratégie d’homologation II 901, en lien avec lesexigences réglementaires et les enjeux métiers• Structuration complète de la cartographie du SI et des sites, des flux et desarchitectures, servant de socle aux décisions de sécurité• Conduite de l’analyse de risques et formalisation des scénarios de risques• Mise en place d’un tableau de bord SSI et d’un dispositif de pilotage orientédécision• Constitution du corpus documentaire SSI (politiques, procédures, référentiels)• Définition des stratégies SSI structurantes : urbanisation du SI, PRA/PCA,intégration de la sécurité dans les projets, sensibilisation cyber• Déploiement d’un plan d’assurance sécurité et d’un dispositif de gestion decrise cyber et sûretéPilotage des ressources & des tiers• Cadrage et recrutement de prestataires externes (définition des besoins,entretiens, validation des profils)• Structuration de la gestion des fournisseurs : questionnaires sécurité,évaluations, plans d’assurance sécuritéGouvernance executive• Participation active et présentation des arbitrages et avancements enComité Exécutif et en Comités GRC / opérationnels• Aide à la décision de la direction sur la priorisation des risques et des actionsSSIPérimètre & organization• Environnement industriel on-premise – ~500 utilisateurs• Équipe pilotée : 1 RSSI, 1 RSSI adjoint, 3 consultantsEnvironnement technique (synthèse)• Infrastructure on-premise, VMware, Active Directory, Exchange• EDR : Trellix | Pilotage & indicateurs : Power BI
- Africa Global LogisticGRC ManagerLOGISTICS AND SUPPLY CHAINOctober 2023 - February 2025 (1 year and 4 months)Paris, FranceInterim CISO – Cyber Governance & Risk – Africa Global Logistics (AGL, Groupe MSC) Environnement international – périmètre critique & multisitesMission d’interim Cyber Governance Lead pour structurer et piloter la gouvernance cybersécurité d’un groupe international, dans un contexte de montée en maturité, de préparation ISO 27001:2022 et de transformation des pratiques GRC.Gouvernance & conformitéStructuration et rédaction du corpus documentaire SSI (politiques, procédures, référentiels)Mise en place et pilotage d’un tableau de bord GRC orienté suivi de la conformité et aide à la décisionPréparation et accompagnement à la certification ISO 27001:2022Animation du comité GRC et de la revue de direction (préparation des supports, présentation des arbitrages)Audit & assurancePilotage de la cartographie des contrôles du SoAAccompagnement des audits internes et de certification ISO 27001Coordination de la fourniture des preuves et suivi du plan de remédiationManagement des risques & intégration sécuritéConduite des analyses de risques via l’outil EGERIEIntégration de la sécurité dans les projets infrastructure, cloud et développementAppui méthodologique à l’équipe sécurité opérationnelle sur les volets gouvernanceSensibilisation & culture sécuritéConception et déploiement du programme de sensibilisation cybersécuritéIntégration de la sécurité dès l’onboardingSensibilisation des équipes de développement aux bonnes pratiques (OWASP Top 10) via Secure Code WarriorPilotage & coordinationDéfinition et suivi des indicateurs de sécurité (tableaux de bord Power BI)Contribution aux activités de RUN avec une approche gouvernance (gestion des droits, sécurité des changements)Périmètre & organizationGroupe international – ~23 000 utilisateursCoordination fonctionnelle d’une équipe composée de 1 RSSI et ~10 consultantsEnvironnement technique (synthèse)SIEM : Splunk | Gestion des alertes : TheHive
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Licence réseaux et systèmesUniversité de Rouen2015
- Master expert sécurité digitaleAston école2016
Certifications
- Iso 27001 lead implementerPECB2017
- ISO 27005 Risk managerPECB2017