À propos de Nandy
Anglais
Capacité professionnelle complète
Français
Bilingue ou natif
Expériences
- Orange Business ServicesIngénieur Sécurité réseau d'infrastructuresAGENCE & SSIIseptembre 2013 - septembre 2016 (3 ans)Rennes, France- Analyse de risques cybersécurité EBIOS 2010- Gestion des vulnérabilités sur les équipements réseau- Pilotage de projets SOC- Développement d'une méthodologie de mise en supervision d'équipements réseaux et sécurité (cadre international) et définition d'une stratégie de détection d'incidents cyber- Gestion de crise cybersécurité- Gestion de la conformité des métiers par rapport à la PSSI Groupe ( basée sur l'ISO 27001/27002)- Restitution managériale et technique- Contribution à l'animation du comité pilotage d'analyse de risques
- EDFIngénieur R&D en cybersécuritéENERGIEnovembre 2016 - août 2019 (2 ans et 10 mois)Paris, France- Conception de services / solutions secure by design (contexte smart grid)- surveillance SOC / SIEM pour les systèmes industriels (définition d'architecture adaptée et mise en place d'une méthodologie et d'une stratégie de remontée des logs et de détection d'incidents cyber industriels)- Accompagnement dans la mise en conformité réglementaire ( ISA/IEC 62443, LPM)- Accompagnement dans la démarche de maîtrise des risques cybersécurité (encadrement métier, définition des besoins cyber des métiers industriels et réalisation d'analyse de risque basées sur l'ISO 27005 et EBIOS 2010)- Contribution au pilotage de développement d'outil d'analyse de risques adapté aux réalités du domaine industriel- Développement d'une méthode d'analyse de risques cyber adapté au contexte nucléaire
- ThalesConsultante CyberSécurité ( Gouvernance / Risque / Conformité / Politique & Stratégie cybersécurité)AÉRONAUTIQUE & AÉROSPATIALEseptembre 2019 - Aujourd'hui (6 ans et 9 mois)Accompagner les clients (différents secteurs d'activités) dans leurs activités GRC- Définition / Mise à jour de Politique de sécurité du système d'information (PSSI) basée sur l'ISO 27002 et référentiels internes du client- Accompagnement de l'équipe du RSSI dans les projets GRC- Mise en place d'un processus de gestion de projets "Secure by Design" pour les métiers IT et industriels- Conformité réglementaire (sectorielle selon le domaine d'activité du client, data privacy)- gestion des risques (méthodologie d'analyses de risques et outillage)- Accompagnement dans la définition de stratégie cyber- définition d'offres technologiques et commerciales( Audit Organisationnel Cloud, Audit sécurité Physique, prestation d'accompagnement et de conseil en cybersécurité, homologation et mise en conformité LPM)- Restitution managériale et technique- Etablissement et contribution à la restitution des KPI (indicateurs) cyber à la direction / COMEX pour prise de décision stratégique- Accompagnement du client du secteur automobile dans sa mise en conformité à la norme ISO/ SAE 21434- Pilotage d'analyses de risques EBIOS RM pour différents clients industriels et restitution managériale auprès de leurs RSSIs
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- CISSPHS2
- CISMHS2
Certifications
- ISO 27001 Lead implementerLSTI2018
- ISO 27005 Risk managerLSTI2018