À propos de Sebastian
- RSSI à temps partagé : gouvernance et pilotage de votre sécurité SI adapté à votre budget et vos objectifs.
- ISO 27001 : de l'audit de maturité à la certification : GAP analysis, implémentation du SMSI, préparation aux audits, accompagnement Lead Implementer
- GRC — Gouvernance, Risques & Conformité : structuration ou refonte de votre cadre GRC. Cartographie cyber, politiques, pilotage par KPI & reporting, conformité réglementaire (NIS2, EU IA act) et alignement stratégie sécurité / stratégie d'entreprise.
- Audit de maturité de Sécurité du SI, Cyber & IA : évaluation indépendante de votre niveau de conformité et de risque avec feuille de route priorisée
- Formations & sensibilisations : préparation à la certification CISSP, sensibilisation aux fondamentaux cyber, sécurité des agents IA et gouvernance de l'IA. Un programme adapté à vos objectifs sécurité.
- Analyse de risques & politiques de sécurité : conception et gestion des risques adaptés à votre contexte métier.
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Espagnol
Bilingue ou natif
Expériences
- FreelanceConsultant GRC & Cybersécuritéavril 2024 - Aujourd'hui (2 ans et 2 mois)Lors de mes missions en GRC, SSI & Cybersécurité, j'accompagne les entreprises dans leurs exigences stratégiques et business par :
- Accompagnement à la certification ISO 27001 : Implémentation et maintient du SMSI et des mesures de sécurité de l’annexe A (politiques & procédures, gestion des menaces, des actifs, des accès, des fournisseurs, application des principes de least privileges, need to know,…)
- Accompagnement RSSI temps partagé
- Analyse des risques selon EBIOS RM
- Gap analysis de conformité avec l’ISO 27001, NIS 2
- Gestion des incidents : BCP / BIA / DRP / Simulation test
- Accompagnement SSI & Cybersécurité : Audit de maturité, Security by design, Zero trust, IAM avec Microsoft Entra, EDR/XDR, Data Loss Prevention (DLP), Threat modeling, SDLC.
- AI : Gouvernance (ISO 42001), politiques, usage et sécurité des agents IA.
- ICSRSSITÉLÉCOMMUNICATIONSdécembre 2021 - décembre 2023 (2 ans)Perpignan, FranceEn tant que RSSI mes missions étaient de 2 types :1-) Gouvernance en sécurité => Implémentation du SMSI, analyse des risques, rédaction de la PSSI et des politiques exigées pour l'obtention de la certification ISO 27001, sensibilisations au SMS et aux risques de cybersécurité.2-) Opérationnelles => Etude, pilotage et participation aux projets : Sécurisation des networks, gestion des identités, sécurisation des endpoints (EDR, MDM).
- COOPERATIVEDSIAGROALIMENTAIREseptembre 2019 - novembre 2021 (2 ans et 2 mois)Perpignan, FranceDirection du SI et RSSI.Gouvernance, risque et conformité.Réalisation d'un projet de refonte totale du SI => Etude, design et pilotage de la mise en place d'une nouvelle infrastructure (Network, Serveurs, Stockage, Backup, Virtualisation, ERP...) en appliquant les mesures de sécurité de l'ISO 27001 / 27002.Rédaction des politiques SSI.
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- ISO 27001 Lead ImplementerSkills4all2024
- CISSPCertyou2024Certified Information Systems Security Professional
Certifications
- ISO 27001 LEAD IMPLEMENTERBestcertifs2024
- CISSPISC²2024