À propos de Arnaud
Français
Bilingue ou natif
Espagnol
Notions
Anglais
Capacité professionnelle complète
Expériences
- ALSSI ConsultingMissions Freelance (ALSSI Consulting)CONSEIL & AUDITnovembre 2020 - Aujourd'hui (5 ans et 7 mois)Montpellier, FranceMissions réalisées récemment :
- RSSI en temps partagé
- Audit ISO 27001 (à blanc, interne, avant certification)
- Audit de maturité cyber
- Audit de conformité
- Analyse de risques (EBIOS RM)
- Accompagnement à la certification ISO 27001
- Accompagnement changement version ISO 27001 (2013 ==> 2022)
- Editeurs de logiciels en mode SaaSRSSI en temps partagéEDITION DE LOGICIELSnovembre 2020 - septembre 2023 (2 ans et 10 mois)Evaluation des risquesRédaction de la PSI adaptée aux enjeux de l'entrepriseElaboration d'une roadmap que l'organisation saura absorber (contraintes temps/ressources)Accompagnement des équipes IT, développeurs dans l'amélioration de la maturité SSIAccompagnement des équipes commerciales pour "vendre" la sécurité des offres
- Groupe SIIRSSI Groupe et OCSSIAGENCE & SSIIavril 2017 - octobre 2020 (3 ans et 6 mois)Paris, FranceDans un contexte certifié ISO27001 de nos activités françaises :
- Aligne les objectifs de sécurité sur les enjeux business et définis la roadmap sécurité
- Accompagne les métiers pour intégrer la sécurité dans les projets IT internes et clients
- Analyse les risques et mets en œuvre les plans de traitement associés (EBIOS 2010/RM)
- Définis/rédige le référentiel sécurité (e.g. Politiques, directives)
- Définis le programme d’audits et pilote les audits organisationnels et techniques
- Définis les plans de contrôle, de sensibilisation et de communication SSI
- Elabore les indicateurs et suis les tableaux de bord sécurité
- Anime les Revues de Direction et comités SSI auprès du CODIR et COMEX
- Pilote l’amélioration continue du SMSI
- Pilote les homologations de sécurité des SI (référentiels II901, II920)
- Pilote la réponse aux incidents majeurs
- Réalise la veille légale, réglementaire et technologique
- Participe à la mise en conformité de l’entreprise au RGPD (e.g. mesures de protection)
- Manage et anime les Correspondants SSI de nos 10 établissements
Principales réalisations :- Extension de la certification ISO27001 à de nouveaux sites
- Étude et déploiement : Référentiel d’analyse/consolidation des risques, SIEM/SOC, authentification forte (PKI interne), gestion des incidents SSI, gestion des vulnérabilités, méthodologie analyse des risques projets simplifiée, intégration de la sécurité dans les développements.
- Évolution du SMSI dans l’objectif d’une certification ISO27001 nationale
Recommandations
Soyez le premier à recommander Arnaud
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur informatique (Spécialisation en Systèmes et Réseaux)EPITA - Paris 13ème1995
Certifications
- EGERIE Manager CertifiedEGERIE Software2019
- RGPD : MOOC à destination des DPOCNIL2019