À propos de Sylvain
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Espagnol
Capacité professionnelle limitée
Japonais
Notions
Expériences
- DataSZ - Audit, Architecture & Conseil TechniqueHead of Engineering / Audit & Transformation ITAGENCE & SSIIfévrier 2012 - Aujourd'hui (14 ans et 4 mois)(Clients multiples – IA, santé, juridique, B2C)
Contextes d’intervention
- Organisation IT en risque (sécurité, delivery, gouvernance)
- Environnements réglementés (santé, juridique, SaaS)
- Projets IA / data à grande échelle
- Sociétés en difficulté nécessitant restructuration technique
Missions clés
Audit IT & Gouvernance- Audits techniques et organisationnels (santé, juridique, projets critiques)
- Accompagnement de projets à enjeux réglementaires incluant les exigences NIS2 (continuité, sécurité des chaînes d'approvisionnement, gouvernance des incidents)
- Analyse des risques (sécurité, cloisonnement, accès, continuité)
- Définition de trajectoires de remédiation structurées
- Clarification des responsabilités et de la gouvernance
Mise en œuvre SMSI ISO 27001- Cadrage du périmètre de certification (SaaS, infrastructure K8s, pipeline CI/CD)Gap analysis ISO/IEC 27001:2022 sur 93 contrôles, identification et priorisation des non-conformités
- Construction de la DdA, PSSI et politique de gestion des incidents
- Mise en place du SMSI dans un outil GRC dédié
- Contexte multi-réglementaire ISO 27001 / NIS2 / RGPD
- Suivi des métriques DORA sur pipeline K8s/Grafana
Architecture & IA à grande échelle- Conception d’un datalake multi-entités (80 centres, millions de documents)
- Moteur de recherche LLM avec isolation stricte par entité
- Arbitrage cloud, sécurité, gouvernance des données
- Abstraction des providers LLM pour limiter la dépendance stratégique
Rescue & Structuration- Reprise de 3 projets à haut risque
- Restructuration d’équipes et processus
- Sécurisation delivery et relance clients
Résultats
- architectures sécurisées et cloisonnées
- réduction des risques réglementaires
- delivery stabilisée
- adoption IA encadrée et viable
- MYPLAudit IT & Sécurité - Environnement médical réglementé (Oncologie)SECTEUR MÉDICALaoût 2023 - février 2024 (6 mois)Les Sables d'Olonne, France
Contexte
Système utilisé dans un environnement hospitalier international, manipulant des données de santé sensibles dans le cadre d’essais cliniques.Risque élevé sur :- confidentialité des données patients
- robustesse applicative
- cloisonnement des accès
- continuité opérationnelle
Risques identifiés:- fragilités base de données & gestion des données sensibles
- absence de cloisonnement strict
- sécurité applicative incomplète
- gouvernance projet insuffisamment formalisée
Mon intervention- audit technique complet (code, architecture, sécurité applicative)
- analyse de risques IT structurée (approche EBIOS-compatible : sources de risque, scénarios, mesures de sécurité)
- restructuration de l’architecture pour robustesse & maintenabilité
- redéfinition des processus projet pour sécuriser la delivery
- coordination avec équipes hospitalières & partenaires internationaux
Résultats- architecture sécurisée et stabilisée
- réduction du risque réglementaire et opérationnel
- amélioration de la maintenabilité du système
- delivery sécurisée dans un contexte à forte contrainte de confidentialité
- Olympe.legalAudit & Gouvernance Cloud - Données juridiques sensiblesDROITavril 2023 - juillet 2023 (3 mois)Les Sables d'Olonne, France
Contexte
Plateforme manipulant des données juridiques sensibles, exposée à des risques de dépendance fournisseur et d’extraterritorialité (Cloud Act).Enjeux critiques :- confidentialité des données
- maîtrise des dépendances cloud
- gouvernance des accès
- continuité et robustesse delivery
Risques identifiés:- exposition potentielle aux législations extraterritoriales
- dépendance forte à l’infrastructure existante
- gouvernance des accès insuffisamment formalisée
- pipeline de livraison peu structuré
Mon intervention- audit de bout en bout du SI, de l’architecture cloud & des dépendances
- analyse de l’exposition réglementaire (Cloud Act, DORA, ISO 27001)
- analyse de risques IT structurée (approche EBIOS-compatible : sources de risque, scénarios, mesures de sécurité)
- conception d’une architecture souveraine sécurisée
- VM dédiées
- segmentation réseau
- isolation stricte des environnements
- mise en place d’une gouvernance formalisée des accès
- structuration CI/CD sans rupture pour les équipes
- redéfinition des processus techniques & organisationnels
Résultats- réduction du risque réglementaire, d’exposition juridique, et meilleure maîtrise des dépendances technologiques
- architecture cloisonnée & maîtrisée
- gouvernance des accès clarifiée
- trajectoire DevOps & industrialisation ML sécurisée
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master of Science - MSOpenClassrooms1 year training on openclassrooms.com, leading to a Data Scientist diploma (Bac+5 / Master of science) All notebooks and detailed reports (French) can be found at https://github.com/sylzys/Master-of-Science---Data-Scientist All assessors are professionals in DS / ML/ DL field Started March '21. Current project: 9 out of 11 (current project progress: 20%) Main topics: marketing clustering, sentiment analysis, risk analysis, image segmentation, recommendation engines, chatbots..
- Software Engineer (Bachelor Degree) / Responsable en Ingénierie des Logiciels (Titre RNCP Niv. II)CESI2013work/study training program
Certifications
- Lead Auditeur ISO 27001Skills4All