À propos de Crimson
Français
Bilingue ou natif
Anglais
Capacité professionnelle limitée
Expériences
- SPSTNChef de projets sécuritéSECTEUR MÉDICALavril 2025 - août 2025 (4 mois)Paris, FrancePilote du Plan de Reprise d'Activité (PRA) et garant de la conformité HDS (Hébergement de Données de Santé) sur l'ensemble de la chaîne, j'ai mené à bien la conception, la structuration et la rédaction de l'intégralité du dossier stratégique. J'ai assuré la continuité, la traçabilité et la conformité des opérations SI face aux scénarios de crise critiques.J'ai également préparé l'organisation aux simulations de tests, supervisé la collecte des preuves de conformité et géré les interactions avec les fournisseurs critiques. J'ai développé des supports structurés pour l'accompagnement au changement et la formation des collaborateurs.Réalisation majeure :Formalisation et validation de 96 livrables majeurs (BIA, RTO/RPO, procédures clés) en moins de 4 mois, sécurisant la conformité HDS sur l'ensemble du périmètre prestataires.Projets :
- Dossier de PRA
- Rédaction de l'intégralité des documents nécessaire aux tests de PRA
- Audit et validation de la conformité des prestataires, dont le stockage HDS.
Tâches :- L'identification des activités critiques et des scénarios de crise de la société.
- Analyse des risques et impact (BIA)
- J'ai rédigé un document rassemblant les objectifs RTO/RPO récupéré lors de réunions
- Rédaction sommaire des procédures de reprise d'activité grasse aux informations récupérées.
- Vérification des exigences HDS auprès des prestataires (stockage et utilisation)
- Récupérer les preuves auprès de prestataires qu'il réalisent bien les tests nécessaires
- Récupérer la preuve de conformité HDS
- S'assurer que le PRA intègre les exigences de sécurité spécifiques HDS
- Organisation d'un test minimal (simulation)
- Crédit Agricole Assurances SolutionsChef de projets sécuritéBANQUE & ASSURANCESmars 2024 - avril 2025 (1 an et 1 mois)Paris, FranceAu sein du Crédit Agricole Assurances, j'ai piloté des projets stratégiques de remédiation en cybersécurité pour la mise en conformité technique des exigences pour les Opérateurs d’Importance Vitale (OIV), liés à la Loi de Programmation Militaire.Je supervise le déploiement et l’optimisation de solutions de sécurité avancées, incluant la configuration d’un SIEM pour la collecte et l’analyse des logs.Ces initiatives s’accompagnent d’une gestion rigoureuse des flux réseau et d’une isolation renforcée des environnements.Pilotage stratégique de la mise en conformité OIV/LPM via des projets de remédiation cybersécurité, incluant le déploiement du SIEM pour Pacifica et l’isolation des flux (Prod/Intégration/Dev).Concrètement:
- Orchestration du MCH et supervision de la rédaction documentaire nécessaire aux projets de remédiation.
- Mise en œuvre de SIA avec connexions sécurisées (PDTA) et définition de méthodes alternatives de connexion.
- Pilotage du nettoyage des flux non-légitimes et suppression des VLANs/protocoles obsolètes.
- Suivi/optimisation plannings, points hebdo, gestion incidents/équipes/prestataires
Projets :- Projets de remédiation liés à LPM (Loi de Programmation Militaire)
- Aide à la rédaction du MCH
- Travail sur un SIA avec accès par PDTA
- Suivre la mise en place de méthodes alternatives de connexion
- Procéder au nettoyage des flux non-légitimes
- Projet de journalisation / Corrélation de logs pour Pacifica
- Projet de suppression d’un Vlan Technique
Tâches :- Orchestration et suivi des étapes projets
- Suivis des rédactions documentaires nécessaires aux projets de remédiations
- Récupération de livrable lié au MCH
- Gestion des interactions entre l’entité de sécurité et CAGIP
- Gestion des incidents liés au déploiement (Retard de livraison des livrables, manque de CAF)
- Gestion de l’interaction avec les équipes techniques tierces
- Création des points de suivi hebdomadaires et remontées hiérarchiques
- Suivi des remontées des équipes
- VeoliaChef de projets infrastructureENERGIEjanvier 2024 - mars 2024 (2 mois)Paris, FrancePrise en charge de la gestion opérationnelle et technique de la dissociation de la BU Énergie du groupe Veolia en veillant au transfert des licences logicielles, tout en garantissant la conformité et la continuité de service.J’ai dirigé la mise en place d’une infrastructure réseau dédié et dissocié sur AWS, adapté aux enjeux d’autonomie et de cybersécurité.Réalisation majeure:Pilotage complet de la dissociation de l’infrastructure VENF avec création d’un réseau dédié, l’hébergement Chronicle Forwarder/SIEM I-Tracing ainsi que la bascule (SolarWinds→Zabbix, Meraki→Almond, duplication ServiceNow, licences/prestataires).Concrètement :
- Coordination Sopra Steria/I-Tracing/Tanium/PC4C pour EDR Crowdstrike
- Gestion end-to-end (coûts/délais/risques/qualité), kick-off, points hebdo-hiérarchique, équipes externes
- Rédaction docs d'accompagnement changement, recettes et validation livrables prestataires
Projets :- La dissociation de l’infrastructure VENF du Datacenter AWS avec le concours du prestataire (Sopra Stéria)
- Création d’une infrastructure complète Chronicle Forwarder et gestion du prestataire de sécurité I-Tracing (SIEM/SOC)
- Gestion de Sopra Stéria sur la bascule de la supervision
- Organisation de la bascule du matériel réseau
- Gestion du chef de projet en charge du déploiement de nouveau PC sécurisé (PC4C)
- Prise en charge du paramétrage et du déploiement de l’EDR (Crowdstrike)
- Prise en charge de la bascule des licences
Tâches :- Gestion du qualité, coût, délais et risques
- Gestion des incidents liés au déploiement (Retard de livraison des livrables, manque de CAF)
- Gestion des interactions des équipes techniques tiers
- Création des points de suivi hebdomadaires et remontées hiérarchiques
- Préparation des interventions
- Rédaction des documents d’accompagnement aux changements
- Gestion des équipes procédant à la rédaction des processus de tests et aux validations
- Déroulement de la recette technique et fonctionnelle
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- BAC+5 - Informatique réseau et sécuritéSupinfo2013Informatique réseau et sécurité
- Formation complémentaire (Chef de projet)Centre de formation cegos2013La formation au management de projet La formation fournit une vue approfondie sur le management de projet et gestion de projets dans le cursus de chefs de projet. Aide à la maîtrise équilibrée de techniques et de comportements appropriés. Passe sur l'apprentissage des outils et techniques de la gestion de projets ainsi que des comportements et pratiques de management d'équipe projet.