À propos de Arnaud
Français
Bilingue ou natif
Expériences
- ARSA Consulting CybersecurityRSSI temps partagé / Architecte sécuritéaoût 2016 - Aujourd'hui (9 ans et 10 mois)Paris, FranceExemple d'entreprises que j'ai accompagné depuis 2016 :-PME de moins de 200 personnes : ARCHEON MEDICAL, QUBIT PHARMACEUTICALS-PME 1000 personnes : RMC/BFM-Grands Groupes : BNP, La Poste, Thales, Saint-GobainEn tant que RSSI à temps partagé auprès de mes clients (PME et grands comptes) je suis responsable de l'évaluation et traitement des risques mais aussi de l'accompagnement à la mise en œuvre de solution de sécurité.Ci-dessous un exemple de tâches pour lesquels je peux vous accompagner sur le volet gouvernance de la sécurité :- Analyse des risques et pilotage des plans d'actions associés- Tenir à jour une cartographie des risques résiduels- Pilotage des PenTest (cahier des charges, consultation, pilotage du projet)- Rédaction de la PSSI, de la charte utilisateurs- Politique Data Classification- Définition avec le haut management des objectifs de disponibilité BCP (Business Continuity Plan) et pilotage de la mise en œuvre de son plan opérationnel DRP (Disaster Recovery Plan)- S'assurer que chaque Ressource a fait l'objet d'une cotation sur les objectifs de sécurité à atteindre en terme de disponibilité, intégrité, confidentialité et traçabilité DICTPilotage des projets techniques de sécurité opérationnelle : Quelques exemples de projets ci-dessous :- Mise en œuvre de Zscaler ZIA et ZPA pour implémentation du Zero Trust Network- Etude et mise en œuvre des sur les solutions de sécurité : TANIUM, CyberArk, Crowdstrike...- Chiffrement des données et key management au sein des Cloud Publics (Google Workspace CSE- Revue de sécurité des architectures techniques, analyse des flux- Design des infra d'administration et Diffusion restreinte (NIST/ANSSI recommandations PAMS, II901)- Sécurisation, segmentation du stockage des données NAS (NetApp), AV NAS McAfee VSE- Projet de sécurisation des sauvegardes- Plan de sécurisation des containers des images en Registry jusqu'au Runtime des Containers- Sécurisation des infra DMZ (Internet facing)
- BNP - BP2iArchitecte Cybersécurité Senior & Risk managementoctobre 2021 - Aujourd'hui (4 ans et 8 mois)MissionsDéfinir et maintenir les référentiels d'architecture de sécurité - Base l ine security p our les Infra, Data Center et Applications Réal iser des analyses de risques sur les infrastructures critiques ( LPM) Analyses de risques sur services Cloud ( IaC, CICD, K8S, OpenShif t) Définir les architectures conformes aux référentiels ANSSI : PAMS, PDIS DORA / NIS 2 - Pi loter les projets de Cyber résilienceEBIOS-RM IBM NIS2 ZTNA SIEM
- SAINT GOBAINArchitecte Cybersécurité Senior & Risk managementdécembre 2017 - octobre 2021 (3 ans et 10 mois)Évaluation des besoins des entités métiers et mise en conformité avec les standards de sécurité du Groupe Défin ition des architectures sécurités cibles et évaluation des risques Rédaction des Solutions Designs, DAT, DATS Implémentation de la sécurité dans les projets / Security by designIT/OT PCA/PRA AD Tiering FW DMZ OT Segmentation
Recommandations
Soyez le premier à recommander Arnaud
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master Sécurité InformatiqueUniversité Technologique de Troyes2019
- Master M2 Management pour l'ingénieurCNAM2005
Certifications
- CISSPISC22020
- ISO 27001 Lead ImplementerPECB2017