You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Noam HakouneNH

Noam Hakoune

Cybersécurité GRC RSSI - CISSP - ISO27001 - NIS2

600 €/jour
1 projet
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Noam

Consultant Cybersécurité | RSSI | GRC | Audit & Gestion des risques | Formateur

Vous souhaitez structurer votre cybersécurité, réduire vos risques ou répondre à des exigences réglementaires croissantes ?

J'interviens comme RSSI externalisé / RSSI partagé, consultant cybersécurité ou expert GRC auprès de PME, ETI et organisations sensibles afin de transformer leurs contraintes de sécurité en programmes concrets, pilotés et opérationnels.

RSSI & Gouvernance
  • Stratégie et roadmap cyber
  • Gouvernance SSI, PSSI, politiques et procédures
  • Gestion de projet cyber : cadrage, budget, prestataires
  • Tableaux de bord RSSI et KPI
  • Sensibilisation des collaborateurs
  • Supervision chantiers cyber
  • Présentation COMEX

Gouvernance, Risques et Conformité (GRC)

  • Cartographie des risques, EBIOS RM, ISO 27005
  • Plans de traitement et de remédiation
  • Conformité RGPD, NIS2, DORA
  • Gestion des risques tiers (TPRM)

Cybersécurité industrielle (OT)

  • Sécurisation des environnements SI/OT (IEC 62443)
  • Analyse de risques sur systèmes industriels
  • Segmentation et convergence IT/OT
  • Accompagnement OIV et secteurs critiques
- RSSI OT

Accompagnement ISO 27001 & ISO 22301

  • Diagnostic de maturité
  • Mise en place d'un SMSI (périmètre, écarts)
  • Documentation et préparation aux audits de certification
  • BUILD & RUN, amélioration continue

Audit cybersécurité

  • Audits IT (conformité et organisationnels)
  • Priorisation des actions correctives
  • Accompagnement des équipes post-audit

Gestion de crise cyber & résilience

  • Exercices de crise et réponse à incident
  • Coordination IT, métiers et direction
  • Plans de continuité et reprise (PCA/PRA)

Formation

  • Formateur AFNOR IEC 62443
  • Cyberguerre et enjeux géopolitiques
  • Formation CISSP


Mon objectif : permettre aux organisations de passer d'une cybersécurité réactive à une cybersécurité structurée, pilotée et alignée avec leurs enjeux business.

Disponible en régie ou au forfait, sur site ou à distance.

Contactez-moi.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • ChapsVision
    Consultant cybersécurité / RSSI externalisé
    CONSEIL & AUDIT
    octobre 2023 - juin 2026 (2 ans et 8 mois)
    Paris, France

    Contexte

    Accompagnement d'organisations critiques, industriels et grands comptes dans la structuration de leur cybersécurité face à l'évolution des menaces, aux exigences réglementaires (NIS2), convergence IT/OT et souveraineté numérique.
    Clients sensibles : OIV, industriels, énergie et grands groupes technologiques.

    Missions

    RSSI externalisé & gouvernance cybersécurité
    • Gouvernance cybersécurité pour des organisations sans RSSI interne à temps plein.
    • Orientations stratégiques et accompagnement des équipes IT/OT
    • Feuilles de route sécurité alignée avec les enjeux métiers.
    Analyse des risques & conformité
    • Analyses de risques
    • Plans de traitement des risques.
    • Accompagnement sur la conformité NIS2.
    Cybersécurité industrielle (OT)
    • Spécifications cybersécurité pour environnements industriels critiques.
    • Mesures de sécurité adaptées aux contraintes OT/IT.
    • Analyse des archi. industrielles et reco de sécurisation.
    • Mise en œuvre des bonnes pratiques avec les équipes.
    Gouvernance IA & cybersécurité
    • Accompagnement sur la gouvernance des usages IA.
    • Revue des bonnes pratiques de cybersécurité IA sur des solutions et outils éditeur (Chaps).
    • Risques liés aux nouveaux usages (confidentialité, données sensibles, dépendance fournisseurs, souveraineté).
    Gestion de crise cyber (+15 exos)
    • Conception scénarios et chronogrammes
    • Animation des scénarios
    • Retex
    Résilience
    • Conception PCA/PRA

    Méthodes & référentiels

    • EBIOS RM, ISO 22301 / ISO 27005, NIS2, NIST AI RMF
    • Gouvernance SSI, Analyse de risques IT/OT
    • Sécurité OT, Gouvernance IA, Souveraineté numérique

    Résultats

    • Structuration de démarches cybersécurité en environnements critiques.
    • Meilleure visibilité des risques cyber auprès des directions.
    • Plans d'action réduisant l'exposition aux menaces.
    • Préparation aux nouvelles exigences réglementaires.
    • Meilleur niveau de résilience
    RSSI Analyse de risques Cybersécurité industrielle NIS2 IA et cybersecurité
  • Nexa digital group
    Intervenant cybersécurité & Consultant
    EDUCATION & E-LEARNING
    septembre 2023 - Aujourd'hui (2 ans et 11 mois)
    Paris, France

    Contexte

    Accompagnement d’étudiants, professionnels et organisations sur les enjeux actuels de cybersécurité, avec une approche mêlant expertise technique, stratégie et compréhension des impacts business.

    Missions


    Formation & sensibilisation cybersécurité

    • Conception et animation de formations cybersécurité.
    • Transmission des fondamentaux de la sécurité informatique auprès de publics techniques et non techniques.
    • Sensibilisation aux nouvelles menaces cyber.
    Conseil cybersécurité
    • Intervention sur les enjeux de gouvernance sécurité.
    • Présentation des bonnes pratiques de structuration d’une stratégie cyber.
    • Accompagnement sur les problématiques organisationnelles liées à la cybersécurité.

    Conférences & contenus spécialisés
    • Cybersécurité industrielle.
    • Impact économique et stratégique des cyberattaques.
    • Géopolitique cyber.
    • Cyber guerre et nouveaux rapports de force numériques.

    Thématiques abordées

    • Stratégie cybersécurité
    • Gouvernance SSI
    • Cyber risques
    • Cybersécurité industrielle
    • Sensibilisation collaborateurs

    Résultats

    • Formation de profils techniques et décideurs aux enjeux cyber.
    • Acculturation des organisations aux risques numériques.
    • Développement d’une meilleure compréhension des impacts business de la cybersécurité.
    Cybersécurité industrielle Stratégie cybersécurité formation cybersécurité Sensibilisation cybersécurité Conseil cyber
  • Risk&Co
    Consultant cybersécurité GRC et sécurité industrielle
    CONSEIL & AUDIT
    septembre 2022 - octobre 2023 (1 an et 1 mois)
    Levallois-Perret, France

    Contexte

    Mission de conseil auprès d’acteurs industriels souhaitant renforcer leur niveau de sécurité, structurer leur gouvernance SSI et améliorer leur maîtrise des risques cyber.

    Missions

    Gestion des risques cybersécurité
    • Réalisation d’analyses de risques selon les méthodologies EBIOS RM et ISO 27005.
    • Identification des menaces, vulnérabilités et impacts métiers.
    • Construction de cartographies des risques.
    • Définition de plans de traitement et recommandations de sécurité.
    Gouvernance SSI
    • Rédaction et évolution de PSSI
    • Création de référentiels et procédures de sécurité
    • Accompagnement à la structuration des démarches cybersécurité
    Sécurité réseau et architecture

    • Analyse d'architectures réseau
    • Identification des points de faiblesse
    • Recommandations de sécurisation adaptées aux contraintes industrielles

    Méthodes et référentiels

    • EBIOS RM
    • ISO 27001
    • ISO 27005
    • ISO 22301
    • Analyse de risques
    • Gouvernance SSI
    • Sécurité industrielle

    Résultats

    • Renforcement de la maturité cyber des organisations accompagnées
    • Formalisation des processus de gouvernance sécurité
    • Amélioration de la maîtrise des risques cyber industriels
    Analyse de risques Cyber Threat Intelligence Sécurité réseau Politique de sécurité

Avis

5,0

sur 1 évaluation

D

Déborah

Responsable opérationnelle - L.Estomate SAS

Avis laissé le 13/07/2026

En tant que directrice d’une agence de communication, on m’avait conseillé de réaliser une analyse des risques liés à la cybersécurité. Je savais que le sujet était important, notamment parce que nous manipulons quotidiennement des données clients, des accès à différents comptes et de nombreux outils en ligne, mais je ne mesurais pas réellement l’ensemble des risques auxquels notre entreprise pouvait être exposée. Noam a pris le temps d’analyser notre fonctionnement, d’identifier les différentes vulnérabilités et de nous proposer des recommandations de sécurité concrètes, adaptées à notre activité et à notre niveau de connaissance. Son approche est très professionnelle, pédagogique et surtout entièrement personnalisée : il ne s’est pas contenté de nous transmettre une liste de recommandations génériques, mais nous a réellement accompagnés dans notre réflexion et dans leur mise en place. Les échanges ont été très fluides et agréables. Noam est à l’écoute, réactif et sait rendre accessibles des sujets qui peuvent sembler très techniques. Grâce à son accompagnement, nous avons pu nous poser les bonnes questions, mettre en place des mesures concrètes et sécuriser davantage notre entreprise, nos données et celles de nos clients.

Recommandations

DL
TL
Diane Lipszyc et 1 autre personne recommandent Noam

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Risques, Sûreté Internationale et Cybersécurité
    Ecole de Guerre Economique
    2020
    Cybersécurité - Mise en conformité - Sécurité réseau - Chefferie de projet cyber - Intelligence économique - gestion des risques - Veille

Certifications

Compétences

Catégories