À propos de Noam
- Stratégie et roadmap cyber
- Gouvernance SSI, PSSI, politiques et procédures
- Gestion de projet cyber : cadrage, budget, prestataires
- Tableaux de bord RSSI et KPI
- Sensibilisation des collaborateurs
- Supervision chantiers cyber
- Présentation COMEX
- Cartographie des risques, EBIOS RM, ISO 27005
- Plans de traitement et de remédiation
- Conformité RGPD, NIS2, DORA
- Gestion des risques tiers (TPRM)
- Sécurisation des environnements SI/OT (IEC 62443)
- Analyse de risques sur systèmes industriels
- Segmentation et convergence IT/OT
- Accompagnement OIV et secteurs critiques
- Diagnostic de maturité
- Mise en place d'un SMSI (périmètre, écarts)
- Documentation et préparation aux audits de certification
- BUILD & RUN, amélioration continue
- Audits IT (conformité et organisationnels)
- Priorisation des actions correctives
- Accompagnement des équipes post-audit
- Exercices de crise et réponse à incident
- Coordination IT, métiers et direction
- Plans de continuité et reprise (PCA/PRA)
- Formateur AFNOR IEC 62443
- Cyberguerre et enjeux géopolitiques
- Formation CISSP
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- ChapsVisionConsultant cybersécurité / RSSI externaliséCONSEIL & AUDIToctobre 2023 - juin 2026 (2 ans et 8 mois)Paris, France
Contexte
Accompagnement d'organisations critiques, industriels et grands comptes dans la structuration de leur cybersécurité face à l'évolution des menaces, aux exigences réglementaires (NIS2), convergence IT/OT et souveraineté numérique.Clients sensibles : OIV, industriels, énergie et grands groupes technologiques.Missions
RSSI externalisé & gouvernance cybersécurité- Gouvernance cybersécurité pour des organisations sans RSSI interne à temps plein.
- Orientations stratégiques et accompagnement des équipes IT/OT
- Feuilles de route sécurité alignée avec les enjeux métiers.
Analyse des risques & conformité- Analyses de risques
- Plans de traitement des risques.
- Accompagnement sur la conformité NIS2.
Cybersécurité industrielle (OT)- Spécifications cybersécurité pour environnements industriels critiques.
- Mesures de sécurité adaptées aux contraintes OT/IT.
- Analyse des archi. industrielles et reco de sécurisation.
- Mise en œuvre des bonnes pratiques avec les équipes.
Gouvernance IA & cybersécurité- Accompagnement sur la gouvernance des usages IA.
- Revue des bonnes pratiques de cybersécurité IA sur des solutions et outils éditeur (Chaps).
- Risques liés aux nouveaux usages (confidentialité, données sensibles, dépendance fournisseurs, souveraineté).
Gestion de crise cyber (+15 exos)- Conception scénarios et chronogrammes
- Animation des scénarios
- Retex
Résilience- Conception PCA/PRA
Méthodes & référentiels
- EBIOS RM, ISO 22301 / ISO 27005, NIS2, NIST AI RMF
- Gouvernance SSI, Analyse de risques IT/OT
- Sécurité OT, Gouvernance IA, Souveraineté numérique
Résultats
- Structuration de démarches cybersécurité en environnements critiques.
- Meilleure visibilité des risques cyber auprès des directions.
- Plans d'action réduisant l'exposition aux menaces.
- Préparation aux nouvelles exigences réglementaires.
- Meilleur niveau de résilience
- Nexa digital groupIntervenant cybersécurité & ConsultantEDUCATION & E-LEARNINGseptembre 2023 - Aujourd'hui (2 ans et 11 mois)Paris, France
Contexte
Accompagnement d’étudiants, professionnels et organisations sur les enjeux actuels de cybersécurité, avec une approche mêlant expertise technique, stratégie et compréhension des impacts business.Missions
Formation & sensibilisation cybersécurité- Conception et animation de formations cybersécurité.
- Transmission des fondamentaux de la sécurité informatique auprès de publics techniques et non techniques.
- Sensibilisation aux nouvelles menaces cyber.
Conseil cybersécurité- Intervention sur les enjeux de gouvernance sécurité.
- Présentation des bonnes pratiques de structuration d’une stratégie cyber.
- Accompagnement sur les problématiques organisationnelles liées à la cybersécurité.
Conférences & contenus spécialisés- Cybersécurité industrielle.
- Impact économique et stratégique des cyberattaques.
- Géopolitique cyber.
- Cyber guerre et nouveaux rapports de force numériques.
Thématiques abordées
- Stratégie cybersécurité
- Gouvernance SSI
- Cyber risques
- Cybersécurité industrielle
- Sensibilisation collaborateurs
Résultats
- Formation de profils techniques et décideurs aux enjeux cyber.
- Acculturation des organisations aux risques numériques.
- Développement d’une meilleure compréhension des impacts business de la cybersécurité.
- Risk&CoConsultant cybersécurité GRC et sécurité industrielleCONSEIL & AUDITseptembre 2022 - octobre 2023 (1 an et 1 mois)Levallois-Perret, France
Contexte
Mission de conseil auprès d’acteurs industriels souhaitant renforcer leur niveau de sécurité, structurer leur gouvernance SSI et améliorer leur maîtrise des risques cyber.Missions
Gestion des risques cybersécurité- Réalisation d’analyses de risques selon les méthodologies EBIOS RM et ISO 27005.
- Identification des menaces, vulnérabilités et impacts métiers.
- Construction de cartographies des risques.
- Définition de plans de traitement et recommandations de sécurité.
Gouvernance SSI- Rédaction et évolution de PSSI
- Création de référentiels et procédures de sécurité
- Accompagnement à la structuration des démarches cybersécurité
Sécurité réseau et architecture- Analyse d'architectures réseau
- Identification des points de faiblesse
- Recommandations de sécurisation adaptées aux contraintes industrielles
Méthodes et référentiels
- EBIOS RM
- ISO 27001
- ISO 27005
- ISO 22301
- Analyse de risques
- Gouvernance SSI
- Sécurité industrielle
Résultats
- Renforcement de la maturité cyber des organisations accompagnées
- Formalisation des processus de gouvernance sécurité
- Amélioration de la maîtrise des risques cyber industriels
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Risques, Sûreté Internationale et CybersécuritéEcole de Guerre Economique2020Cybersécurité - Mise en conformité - Sécurité réseau - Chefferie de projet cyber - Intelligence économique - gestion des risques - Veille
Certifications
- ISO27001 Lead ImplementorPECB