You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Romain P.RP

Romain P.

Ingénieur Cybersécurité Cloud | Azure, DLP, SASE

650 €/jour
Paris 11e Arrondissement, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Romain

Vous cherchez à sécuriser vos environnements cloud Azure, à protéger vos données sensibles, ou à déployer une solution DLP/SASE fiable et alignée avec les enjeux métiers ? Je peux vous aider.

Depuis plus de 5 ans, j’accompagne des entreprises du secteur banque/assurance dans leurs projets de cybersécurité cloud avec une approche pragmatique, orientée risque. Mon objectif : construire des solutions de sécurité efficaces, claires et activables rapidement, sans complexifier vos opérations.



Ce que je vous apporte :

- Déploiement et pilotage de solutions DLP, sur les postes de travail et en environnement BYOD.
- Mise en place d’architectures SASE : Cloud Firewall, contrôle des accès, sécurisation des flux.
- Stratégies d’accès conditionnels via Entra ID (Azure AD), dans une logique Zero Trust.
- Expertise Azure (certifié AZ-500) et sécurité cloud (certifié CCSP).



J’interviens sur des projets de :

- Définition et mise en œuvre de politiques de protection des données (DLP, classification, surveillance)
- Intégration de solutions de sécurité cloud (SaaS, IaaS)
- Accompagnement à la conformité (RGPD, ISO 27001)
- Sécurisation des usages collaboratifs (Microsoft 365, BYOD)

Basé en France, je suis disponible en remote ou sur site, pour des missions ponctuelles ou longues. PME ou grands groupes, je m’adapte à vos enjeux.
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

  • Portugais

    Capacité professionnelle limitée

Accepte de travailler sur site
Paris 11e Arrondissement (jusqu’à 50 km)

Expériences

  • FLOA
    Sécurité du Cloud - Expertise Protection Contre la Fuite de Données
    BANQUE & ASSURANCES
    juin 2024 - Aujourd'hui (2 ans)
    Bordeaux, France
    Expert DLP dans un environnement complètement hébergé sur Microsoft Azure, en tant que consultant pour Exalt. Pour cette mission, j'ai été chargé de couvrir les risques de fuites de données sur les terminaux des utilisateurs (Ordinateurs professionnels et BYOD), au travers de différents sujets :

    - DLP - Netskope : Mise en place de règles DLP et gestion des dérogations, déploiement du Cloud Firewall Netskope, suivi des uploads / downloads bloqués, publication d'applications privées via Netskope Publisher

    - SIEM - Microsoft Sentinel : Investigation forensique des incidents et mise ne place d'alertes utilisant des requêtes KQL

    - Microsoft Defender : Suivi et détection des tentatives de spoofing et phishing, suivi des vulnérabilités sur les terminaux (ordinateurs et téléphones) professionnels

    - Zero Trust - Microsoft Entra : Mise en place de règles d'accès conditionnel pour un meilleur contrôle et sécurité des accès au sein de l'organisation

    - Microsoft EASM : suivi des URLs ouvertes du tenant et remediation des risques associés
    Microsoft Azure Azure Sentinel Microsoft Entra ID Netskope Microsoft Defender
  • Allianz
    Analyste risque Cybersécurité
    BANQUE & ASSURANCES
    janvier 2022 - avril 2024 (2 ans et 3 mois)
    Saint-Ouen, France
    Suite à une recommandation d'audit, Allianz Partners a dû procéder à l'analyse de risques de l'ensemble de ses fournisseurs de services informatiques. Pour ce projet, j'ai été chargé d'organiser et de suivre l'évolution du niveau de risque de tous les partenaires concernés (280 partenaires IT à travers monde), allant de leur évaluation jusqu'à la validation des actions de remédiation, en tant que consultant pour Exalt

    - Compilation et gestion d'un questionnaire regroupant un large éventail de contrôle de cybersécurité, reprenant différentes normes (ISO27001, COBIT, CCM, CAIQ, etc.)

    - Analyse des réponses des prestataires au questionnaire et validation ou non des preuves de due dilligence fournies, calcul d'un niveau de risque et présentation d'un rapport au prestataire mentionnant les conclusions et les actions de remédiation recommandées

    - Intégration de la sécurité des les projets (Security by Design)

    - Animation des comités de pilotage des projets

    - Contexte international - Plus de 30 Business Units concernées pour autant de pays
    Security by design Risk Assessment IT Risk Management Solvency II Solvabilité 2
  • BNP PARIBAS
    Chef de projet Cybersécurité
    BANQUE & ASSURANCES
    janvier 2020 - octobre 2021 (1 an et 9 mois)
    Nanterre, France
    Chef de projet cybersécurité sur 4 projets de mise en conformités sur différents thèmes du NIST, en tant que consultant pour le compte de Headmind Partners.
    Pour cette mission, j'ai du rassembler, pour chaque projet, une équipe d'experts Cardif, gérer la comitologie, le budget et le planning et valider les différents points de validation du cycle en V.

    Projet 1 - Data Security : Déploiement d'un ensemble de solutions de sécurité des données (IBM Guardium, Varonis, Vormetric VTE, Oracle TDE, Thalès CipherTrust, Microsoft AIP) à l'échelle internationale (EMEA, APAC, LatAm) ° Etude de l'existant en terme d'outils de sécurité des données sur l'ensemble des régions
    ° Paramétrage des outils de découverte des données (DLP), classification automatique...
    ° Définition d'une stratégie de déploiement des outils sur les différentes régions et Target Operating
    Model
    ° Définition du planning de déploiement sur l'ensemble des territoires

    Projet 2 - Privilege Access Management : Suivi du déploiement de la solution PAM CyberArk (Contrôle d'accès)
    ° Définition des matrices d'habilitations selon un modèle R-BAC
    ° Support utilisateurs technique PSM
    ° Responsable de la gestion des Profils Métiers et attributions de droits

    Projet 3 - Logging & Detection : Déploiement d'une infrastructure de collection de logs dans le cadre de la mise en place d'un SIEM sur la région Europe (solution Elastic Stack) :
    ° Conception de l'architecture de collection de logs
    ° Définition du RACI pour assurer le maintien en condition opérationnel
    ° Choix de solution pour le monitoring de l'infrastructure de collection de logs

    Projet 4 - Application Security : Déploiement des solutions Fortify (SAST) et Sonatype (SCA) de scans de sécurité sur les codes d'applications :
    ° Mise en place d'une offre de service des outils de scans de vulnérabilités pour l'ensemble du
    Groupe des entités Cardif
    ° Déploiement des outils sur une plateforme gérée par le Groupe
    ° Pilotage POC sur une application test
    IBM Guardium CyberArk PSM Oracle TDE Gestion de projet IT NIST

Recommandations

Thomas R NathanTR
SR
Thomas R Nathan et 1 autre personne recommandent Romain

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Ingénieur
    Ecole Centrale de Lille
    2016

Certifications

Compétences (27)

Catégories

  • Autre