About Vincent
- Réduction de l'exposition aux cyber-risques sur des domaines critiques — Banque & Finance, Assurance, Collectivités locales… — grâce à une approche pragmatique de la gestion des risques de sécurité.
- Protection d'actifs valorisés à plusieurs millions d'euros, sur plus de 200 projets complexes et audits de conformité menés avec succès.
- Mise en conformité dans des secteurs réglementés à forts enjeux.
French
Native or bilingual
English
Fluent
Vietnamese
Basic
Experience
- AXAConsultant risques projets Cloud Azure, AWS, GCP, IA, fournisseursCONSULTING AND AUDITSSeptember 2023 - Today (2 years and 9 months)Paris, FranceGestion d'un portefeuille de risques cybersécurité pour une société de gestion d'actifs de €50M+ auprès de plusieurs départements métiers.Appréciation des risques pour des projets variés dont: ML, MCP, Agents IA, blockchain en utilisant la méthodologie ISO 27005/EBIOS RM, aidant l'équipe projet à identifier et réduire 95% des vulnérabilités et risques niveaux High/Critical avant le déploiement en production.Revue des architectures complexes multi-cloud.Évaluation/due diligence des niveaux de maturité auprès de fournisseurs tiers. Analyse des questionnaires et preuves, ce qui a permis de reduire l'exposition aux risques liés aux attaques de chaîne d'approvisionnement.Amélioration du tableau de bord de visualisation KRI et des outils de sécurité, aidant mon équipe et tous les évaluateurs à automatiser leurs analyses et accélérer leurs analyses de plus de 45%.
- BnpparibasIT Risk OfficerCONSULTING AND AUDITSJanuary 2022 - June 2023 (1 year and 5 months)Île-de-France, France- Gestion des risques et indicateurs auprès des fournisseurs, sous-traitants, clients (selon NIST), due diligence, revue des contrats et annexes sécurité, audit des preuves, renforcement relations clients et plan d’assurance sécurité- Appréciation des risques cloud (Ebios RM), revue des schémas d’architecture- Intégration de la sécurité dans les projets (mesures de sécurité selon 27002)- Campagne Shadow IT (déclaration, appréciation, évaluation, traitement)- Gestion des vulnérabilités de la CI/CD toolchain (DevSecOps)- Forte interaction avec les équipes du CSIRT et SOC dans le cadre d’investigations
- Mairie de ClamartAdjoint RSSI/Chef de projet Innovation et Sécurité du SIPUBLIC SECTORDecember 2020 - January 2022 (1 year and 1 month)Clamart, FranceGestion de projet informatique :- Unifier les applications CRM/GED/GEC et améliorer le parcours utilisateur- Gestion des identités (IAM, arrivées-départs des agents)- ISO 9001 et ITIL (gestion de la connaissance, fiches processus)- MFA, authentification forte Conformité et SSI:- Mise en place d'un SMSI (ISO 27001) et rédaction d'une PSSI- Analyse, gestion des risques et plan de sécurisation, en soutien avec France Relance/ANSSI- Campagnes de sensibilisation- Ateliers sécurité: refonte de la politique de mot de passe, hardening de l'annuaire et du cloud...- Surveillance et protection des données sensibles via une plateforme DLP, reporting automatisée auprès de la DPO
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Cloud Architecture and Security paths (Bronze level)BNP Paribas2022Cloud Architecture and Security paths (Bronze level)
- Chef de projet sécurité informatiqueIPI Institut Poly Informatique2021Chef de projet sécurité informatique
Certifications
- CISSPISC22023
- AI-102 Azure AI Engineer AssociateMicrosoft2025