À propos de Georges
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Arabe
Bilingue ou natif
Expériences
- OFIRSSI de TransirionBANQUE & ASSURANCESfévrier 2025 - Aujourd'hui (1 an et 4 mois)Paris, FranceRSSI de transition – OFI InvestRenforcement de la gouvernance, de la sécurité de l’information et de la conformité réglementaire dans un groupe financier réguléPilotage global de la stratégie de sécurité de l’information et de la conformité cyber, en lien étroit avec la Direction des Risques, la DSI, les métiers, les MOA et les équipes opérationnelles.Principales réalisations & responsabilités en sécurité & conformité :• Renforcement et mise en conformité du SMSI (ISO 27001 / référentiels internes)• Conception et déploiement du cadre de gestion des risques de sécurité de l’information• Intégration de la sécurité & conformité dans les projets (processus, contrôles, RACI)• Préparation, animation et reporting des comités Sécurité & Risques et du reporting Comex• Rédaction et maintien des politiques sécurité & conformité (stratégiques & opérationnelles), gestion des vulnérabilités, politique de sauvegardes, PCA/PRA…• Pilotage des exigences réglementaires sécurité : DORA, AMF, ACPR, directives groupe• Gestion des questionnaires et audits sécurité / conformité (régulateurs & clients institutionnels)• Pilotage des évaluations techniques : Red Team, pentest, audits de configuration, audits de code• Accompagnement des équipes IT & Métiers sur les problématiques sécurité & conformité• Gouvernance sécurité des prestataires et revue des exigences contractuelles• Mise en place et amélioration des tableaux de bord sécurité & conformité (KPI/KRI)• Cadrage de l’usage de l’IA (politiques, risques, conformité réglementaire)• Appels d’offres & pilotage de projets SOC, IAG/IGA, durcissement & segmentation• Analyses de risques sécurité sur les systèmes critiques et plans de remédiation associés• Participation à la gestion des incidents de sécurité & dispositifs de gestion de crise• Contribution à la résilience cyber & conformité du PCA/PRA• Sensibilisation cybersécurité & réglementation (DORA, phishing, bonnes pratiques)• Management et animation de l’équipe SSI
- Tesca GroupRSSI de TransitionAUTOMOBILEaoût 2024 - janvier 2025 (5 mois)Paris, FranceRSSI de transition.Écriture de politique de sécurité de l’information.Mise en place SMSIAudit TisaxGestion des incidentsSensibilisation
- RATP DEVRSSI de TransitionTRANSPORTSjuin 2023 - décembre 2023 (7 mois)Paris, FranceContexte : RSSI de transition du groupe RATP DEV (27000 employés, plusieurs dizaines de filiales en France et à l'étranger dans le domaine du transport ferroviaire)Sécurité SI & industrielleGouvernance.Intégration de la sécurité dans les projets.Analyse et cartographie des risquesSensibilisation des métiers à la sécurité.Rédaction de politique et des procédures de sécuritéPréparation et recrutement d'une partie de l'équipeAudits organisationnels des filialesIntégration de l'EDRAvis sécuritéRédaction du volet cybersecurité des appels d'offres.Gestion des incidents de sécurité.Rédaction roadmap SSIFormation SSI
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Mastère spécialisé en management global des risquesENSAM2014Mastère spécialisé en management global des risques
- Ingénieur en électronique option traitement du signalCNAM2002
Certifications
- CISSPISC2
- ISO 27005PECB2016