À propos de Thomas
Français
Bilingue ou natif
Anglais
Capacité professionnelle limitée
Expériences
- METSYSConsultant Senior GRCCONSEIL & AUDITseptembre 2025 - Aujourd'hui (9 mois)Paris, FranceMissions de RSSI multi-entités groupe DOCAPOSTE :o Animation et maintien SMSI archivage et facture électronique :- Pilotage de la PSSI et supervision des contrôles associées- Mise en conformité (ISO 27001, RGPD, NIS 2).- Analyse des risques EBIOS RM (EGERIE)- Point de contact cyber pour les échanges externes (questionnaire, soutenance, audits clients etc… )- Plan de gestion de l'obsolescence- Gestion des plans d'assurance sécurité- Audits & Contrôles- Rôle de référent RGPD- Participation à des projets transverses groupe Docaposte
- France Cert.Consultant SSI / GRCjanvier 2021 - août 2025 (4 ans et 7 mois)o Accompagnement à la certification ISO 27001 de 10 clientso Mise en place et animation de SMSIo Réalisation d'analyse des risques et suivi du plan de traitemento Réalisation d'audits de conformité multi-référentiels (27001, HDS, 9001, 45001, 14001...)Détails des missions :1. Gouvernance et Stratégie- Mise en place et optimisation de cadres de gouvernance (politiques, comités de pilotage...)- Accompagnement des directions sur les enjeux de gouvernance2. Gestion des Risques- Réalisation de cartographie des risques- Définition et mise en œuvre de plans de traitement- Gestion des risques liés aux fournisseurs3. Audit, Contrôle Interne et Gestion de Crise- Réalisation d’audits de mise en conformité- Élaboration de plan de continuité et tests associés- Mise en place de plan de contrôles4. Sensibilisation et Formation- Animation de formations aux sujets SSI- Conception de supports de sensibilisation
- ExtiaChargé QHSEjuillet 2017 - août 2020 (3 ans et 1 mois)Conduite du changement dans le cadre du maintien de l'ISO 9001 et de la mise en place de l'ISO 27001.1. Missions liées à l'ISO 27001- Appui à l'implémentation multisites de l'ISO 27001- Rédaction et mise en place des politiques SI- Identification et évaluation des risques.- Organisation et suivi des audits internes- Sensibilisation et formation des collaborateurs aux bonnes pratiques en cybersécurité..2. Missions liées à l'ISO 9001- Rédaction et mise à jour des procédures, processus et documents qualité.- Préparation des audits de certification.- Définition et suivi de KPIs qualité- Gestion des non-conformités
Recommandations
Soyez le premier à recommander Thomas
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- EBIOS RISK MANAGERBureau Veritas2024EBIOS RISK MANAGER
- ISO/CEI ISO 27005Bureau Veritas2024ISO/CEI ISO 27005