About Yann
French
Native or bilingual
English
Native or bilingual
German
Conversational
Experience
- LeHibouConsultant PAMBANKING AND INSURANCEJuly 2025 - January 2026 (6 months)Neuilly-sur-Seine, FranceHiPay est un prestataire européen de services de paiement omnicanal, accompagnant plus de 5 000 marchands avec une plateforme de paiement unifiée.En 2024, le groupe a généré ~74,3 M€ de chiffre d’affaires et traité ~9,15 Mds € de volume de paiements, avec plus de 200 collaborateurs.Le besoin affiché d'HiPay était une prestation d'expertise dans le cadre de l'évolution de l'infrastructure, projet de refonte complète du système de gestion des accès.J'ai intégré une équipe infrastructure de 7 personnes.Mes responsabilités :- Analyser le fonctionnement existant et les besoins précis en matière de gestion des accès et d'administration des serveurs.- Proposer une ou plusieurs solutions modernes répondant aux besoins identifiés, en mettant l'accent sur la sécurité, la traçabilité et la haute disponibilité.- Auditer les solutions du marché existantes.- Mettre en œuvre la solution retenue (configuration, intégration).- Documenter l'architecture et les procédures d'administration/utilisation de la nouvelle solution.- Assurer un transfert de compétences pour la prise en main par les équipes internes du client.Résultats obtenus :- Sécurisation renforcée de la gestion des droits d’accès.- Réduction massive du risque de compromission.- Traçabilité complète des actions administrateurs.- Meilleure maîtrise des accès prestataires.- Amélioration de la conformité ISO 27001.Contexte technique :Wallix, GCP, Google Workspace, Microsoft EntraID, Cloudfare, pfSense, Ansible, Load Balancers, PostgreSQL, Gestion des secrets.
- SAVENCIA IT & DIGITAL SERVICESChef de projet PAMAGRICULTUREJanuary 2023 - June 2025 (2 years and 5 months)Viroflay, FranceSavencia Fromage & Dairy est un des leaders mondiaux de l’agroalimentaire laitier (13ᵉ groupe laitier et 5ᵉ fromager). L'entreprise est présente dans plus de 120 pays avec ~7,14 Md€ de chiffre d’affaires en 2024 (+5,1%) et 25 000 collaborateurs dans le monde. Je suis intervenu dans le groupe SITDS. Mon équipe était composée de 8 collaborateurs.Dans le secteur agroalimentaire, j’avais pour objectif de renforcer la sécurité OT en déployant la solution BeyondTrust PRA dans 120 pays à travers le monde.Mes responsabilités :- Pilotage du déploiement du PAM OT sur 120 sites (France + International) et gestion des accès privilégiés sur environnement OT : + de 2500 devices.- Coordination du projet PRA BeyondTrust pour la protection des systèmes critiques.- Gestion des incidents avec l’éditeur, remontée des problèmes et développement de la solution.- Revue trimestrielle avec l’éditeur des différents incidents rencontrés.- Support Niveau 3, Audits de la solution, livrable, documentation.Résultat obtenu :Sécurisation accrue de l’environnement et réduction des risques sur l'OT.Contexte technique :PRA BeyondTrust, SaaS, serveurs OT, PCs OT.
- SAVENCIA IT & DIGITAL SERVICESIngénieur CybersécuritéAGRICULTUREJanuary 2023 - May 2025 (2 years and 4 months)Viroflay, FranceSavencia Fromage & Dairy est un des leaders mondiaux de l’agroalimentaire laitier (13ᵉ groupe laitier et 5ᵉ fromager). L'entreprise est présente dans plus de 120 pays avec ~7,14 Md€ de chiffre d’affaires en 2024 (+5,1%) et 25 000 collaborateurs dans le monde. Je suis intervenu dans le groupe SITDS. Mon équipe était composée de 8 collaborateurs.Mes responsabilités :1. Mes missions IAM & EDR :- Pilotage de l’IAM sur les outils de sécurité.- Revue et configuration des accès conditionnels et des Enterprise Apps sur EntraID.- Mise en place du SSO SAML pour les solutions EDR.- Définition des RACI et gestion des rôles, politiques et MFA (Yubikey, Mobile Authenticator, OTP) sur SentinelOne par site/pays, incluant la configuration du compte Breaking Glass et la matrice de droits admin.Résultat obtenu : Meilleure fluidité côté IAM, gestion des accès / process plus simple.2. Mes missions sur le hardening & Sécurité Cloud :- Mise en œuvre du hardening Windows 11 et Linux (audit, CIS Benchmarks, baselines, directives de sécurité).- Gestion des incidents et sécurité des postes/serveurs.- Evaluation et PoC Netskope pour remplacer Zscaler (CASB, SWG, DLP), accompagnement SOC et RUN, tests multi-régions, recommandations sur gouvernance, séparation des rôles et bonnes pratiques SecOps.- Automatisation SOAR (Mindflow) pour la récupération sécurisée de passphrases SentinelOne via API REST, avec contrôles SOC, traçabilité et intégration SIEM.Résultat obtenu :Optimisation de la gouvernance des accès (IAM/EDR), simplification des processus et renforcement du niveau de sécurité (MFA, SSO, RBAC, Break Glass).Contexte technique :Linux, RedHat, Rocky Linux, SUSE, Windows 11, SentinelOne, Mindflow, Netskope, Zscaler, CASB, DLP, SWG, Gestion des accès, MFA, Gestion des rôles, SIEM.
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master en sécurité informatiqueEPSI2016Master en sécurité informatique
Certifications
- CCSKCloud Security Alliance2025
- InWebo Solution ArchitectTrustbuilder Corporation2022