About Thomas
French
Native or bilingual
English
Conversational
Experience
- METSYSConsultant Senior GRCCONSULTING AND AUDITSSeptember 2025 - Today (9 months)Paris, FranceMissions de RSSI multi-entités groupe DOCAPOSTE :o Animation et maintien SMSI archivage et facture électronique :- Pilotage de la PSSI et supervision des contrôles associées- Mise en conformité (ISO 27001, RGPD, NIS 2).- Analyse des risques EBIOS RM (EGERIE)- Point de contact cyber pour les échanges externes (questionnaire, soutenance, audits clients etc… )- Plan de gestion de l'obsolescence- Gestion des plans d'assurance sécurité- Audits & Contrôles- Rôle de référent RGPD- Participation à des projets transverses groupe Docaposte
- France Cert.Consultant SSI / GRCJanuary 2021 - August 2025 (4 years and 7 months)o Accompagnement à la certification ISO 27001 de 10 clientso Mise en place et animation de SMSIo Réalisation d'analyse des risques et suivi du plan de traitemento Réalisation d'audits de conformité multi-référentiels (27001, HDS, 9001, 45001, 14001...)Détails des missions :1. Gouvernance et Stratégie- Mise en place et optimisation de cadres de gouvernance (politiques, comités de pilotage...)- Accompagnement des directions sur les enjeux de gouvernance2. Gestion des Risques- Réalisation de cartographie des risques- Définition et mise en œuvre de plans de traitement- Gestion des risques liés aux fournisseurs3. Audit, Contrôle Interne et Gestion de Crise- Réalisation d’audits de mise en conformité- Élaboration de plan de continuité et tests associés- Mise en place de plan de contrôles4. Sensibilisation et Formation- Animation de formations aux sujets SSI- Conception de supports de sensibilisation
- ExtiaChargé QHSEJuly 2017 - August 2020 (3 years and 1 month)Conduite du changement dans le cadre du maintien de l'ISO 9001 et de la mise en place de l'ISO 27001.1. Missions liées à l'ISO 27001- Appui à l'implémentation multisites de l'ISO 27001- Rédaction et mise en place des politiques SI- Identification et évaluation des risques.- Organisation et suivi des audits internes- Sensibilisation et formation des collaborateurs aux bonnes pratiques en cybersécurité..2. Missions liées à l'ISO 9001- Rédaction et mise à jour des procédures, processus et documents qualité.- Préparation des audits de certification.- Définition et suivi de KPIs qualité- Gestion des non-conformités
Recommendations
Be the first to recommend Thomas
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- EBIOS RISK MANAGERBureau Veritas2024EBIOS RISK MANAGER
- ISO/CEI ISO 27005Bureau Veritas2024ISO/CEI ISO 27005