You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Geoffrey JacquemardGJ

Geoffrey Jacquemard

RSSI Externalisé | ISO 27001 – NIS2 – DORA

700 €/jour
Lyon, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Geoffrey

🎯 RSSI Externalisé | Expert GRC & Conformité Réglementaire

CISSP | ISO 27001 Lead Implementer & Lead Auditor | 10 ans d’expérience en cybersécurité | Bilingue anglais

J’accompagne les organisations (Grands Groupes, PME, ETI, groupes industriels) dans la structuration, la sécurisation et la mise en conformité de leur système d’information.

🛡️ Gouvernance & RSSI Externalisé
- Définition et pilotage de la stratégie cybersécurité
- Élaboration et mise en œuvre de PSSI et référentiels internes
- Pilotage de roadmap cybersécurité pluriannuelle
- Définition d’indicateurs de sécurité
- Intégration de la sécurité dans les projets (ISP / Security by Design)
- Gestion des risques et arbitrage en comité de direction
- Sensibilisation des collaborateurs et comités exécutifs
- Gestion sécurité des fournisseurs et réponses clients
- RSSI d’un groupe industriel de 3 500 collaborateurs (environnement industriel)


📜 Conformité & Réglementation
Accompagnement complet vers la conformité : ISO 27001 (certification & maintien), HDS, NIS2, DORA, LPM, RGS, RGPD, NIST.
Prestations réalisées :
- Diagnostics de maturité
- Gap analysis
- Construction de feuille de route
- Préparation aux audits de certification
- Audits internes

🌐 Analyse & Gestion des Risques
- Analyses EBIOS RM & ISO 27005
- Cartographie des risques
- Élaboration et suivi des plans de traitement
- Gestion des risques IA
- Intégration du risque cyber dans la gouvernance globale

🔥 Cyber Résilience
- Élaboration et revue de PCA / PRA / PCI / PRI
- Gestion de crise
- Organisation d’exercices de crise
- Définition de stratégie de résilience

🚀 Ce que j’apporte à mes clients
✔️ Vision stratégique + capacité opérationnelle
✔️ Approche pragmatique orientée business
✔️ Forte culture informatique et réglementaire
✔️ Capacité à vulgariser les enjeux cyber auprès des directions métiers

📩 Discutons de vos enjeux cybersécurité.
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

  • Espagnol

    Capacité professionnelle limitée

Accepte de travailler sur site
Lyon (jusqu’à 50 km)

Expériences

  • Advens
    Consultant Senior Cyber sécurité
    CONSEIL & AUDIT
    décembre 2022 - Aujourd'hui (3 ans et 6 mois)
    Lyon, France
    Clients : grands groupes, ETI, organisations publiques tous secteurs
    Typologie de mission : Missions au forfait de type GRC ou régie RSSI

    - RSSI Externalisé, dont 1 an en tant que RSSI d'un groupe industriel (contexte OT) de 3500 employés
    - PCA / PRA, PCI / PRI, gestion de crise
    - Audit, diagnostic et accompagnement à la conformité (ISO 27001 , DORA, NIS2)
    - Gouvernance SSI (comités, indicateurs, actions de sécurité)
    - Intégration de sécurité dans les projets
    - Analyse de risques (EBIOS RM, ISO 27005)
    - Gestion des risques IA
    - Homologation LPM / RGS
    DORA GRC Analyse de risques ISO 27001 RSSI
  • Société Générale
    Auditeur SI & Cyber sécurité
    BANQUE & ASSURANCES
    février 2018 - avril 2022 (4 ans et 2 mois)
    Bucarest, Roumanie
    Missions d'audit : Infrastructure et Réseaux, Applicatif, Sécurité supply chain, DLP, IAM, Protection du SI, Détection, PCA/PCI, Conformité.
    Périmètre : France, Europe de l'Est, Afrique du Nord

    - Participation de missions d'audit suivant la méthodologie SG : diagnostic (analyse de risques), contrôles, rédaction des conclusions (rapport), présentation des conclusions au top management et suivi de la mise en œuvre des recommandations (8 missions par an)
    - Analyse et cartographie des risques et des contrôles
    - Analyse de rapports techniques de tests (tests d'intrusion, scans de vulnérabilités)
    - Revue technique de configuration et durcissement (routeurs, switch, firewalls, serveurs)
    - Revue basée sur des standards (PCI-DSS, ISO 27001 , NIST)
    Audit Analyse de risques audit de configuration PCI DSS NIST
  • Inoria
    Chef de projets Cybersécurité
    AGENCE & SSII
    juin 2017 - janvier 2018 (7 mois)
    Montréal, Canada
    - Coordination des activités des projets et gestion de l'allocation des ressources sur 30 projets simultanés
    - Gestion des budgets projets et suivi de la facturation (budget moyen : 64 k$)
    - Élaboration des plans de projet et définition des dates de livraison (1 MPP / projet ; durée moyenne : 4 mois)
    - Définition de nouveaux processus au sein du PMO (tableaux de suivi des ressources, estimation des efforts et budgets, mise en place de méthodologie…)
    Gestion de projet

Recommandations

Soyez le premier à recommander Geoffrey

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master en Management des Systèmes d'Information
    Aix-Marseille Graduate School of Management - IAE
    2015
    Master

Certifications

Compétences

Catégories