Architecte en Cybersécurité

GRC, conformité
et cloud sécurisé.

J’interviens sur ISO 27001, NIS2, DORA et sur des environnements AWS : cadrage, audits, réponse à incident, livrables actionnables pour la DSI et la direction.

Disponible dès maintenant Île-de-France & remote Temps plein ou partiel Tarif sur devis
AWS Cloud Practitioner EBIOS RM
Alexis Montculier — Architecte en Cybersécurité

En bref

Formation initiale en informatique à l’Université Paris Cité (B.U.T.), puis bascule vers la cybersécurité : architecture, infra, puis GRC et conformité. Aujourd’hui MSc cybersécurité à Epitech en alternance.

Je travaille pour que les exigences techniques, les audits et les textes (ISO 27001, NIS2, DORA) restent lisibles pour la DSI, les métiers et la direction — sans les opposer les uns aux autres.

Huit mois comme référent sécurité sur un périmètre certifié ISO 27001 chez Paragon CFBS (sans RSSI titulaire sur la période) : opérations, audits et reporting direct au comité exécutif.

Voir mon profil LinkedIn · Références professionnelles disponibles sur demande
3+
ans cyber
dont terrain ISO 27001
MSc
Epitech
Cybersécurité · alternance
FR
Bilingue
Français · English fluent
IDF
Île-de-France
+ remote possible

Expérience terrain, diplômes, certifications

8
mois responsable
sécurité ISO 27001
3
référentiels
ISO 27001 · NIS2 · DORA
C‑Level
reporting direct
comité exécutif
Déc. 2022 → Aujourd'hui Expérience professionnelle

Référent Sécurité — Alternant

Paragon CFBS · Paris

J'ai assuré pendant 8 mois la responsabilité opérationnelle complète de la sécurité sur un périmètre certifié ISO 27001 — en l'absence de RSSI titulaire. Pas en support. En pleine responsabilité.

Patch management et gestion des vulnérabilités sur environnement de production

Pilotage de la réponse à incidents (XDR + SOC) et exercice de gestion de crise

Reporting KPI sécurité et présentations au comité exécutif

Préparation et participation aux audits ISO 27001, NIS2, DORA

Sept. 2024 → Aujourd'hui Formation

MSc Cybersécurité

Epitech · En alternance

Sécurité offensive et défensive, GRC, cloud security, cryptographie, forensics, droit du numérique. Programme ancré dans des projets techniques réels.

Avant 2022 Formation

B.U.T. Informatique

Université Paris Cité

Développement logiciel, bases de données, réseaux, algorithmique. Socle technique fondateur qui nourrit aujourd'hui la compréhension des architectures à sécuriser.

Formation & certifications

Diplômes et certification AWS ; le parcours détaillé est dans la frise au-dessus.

MSc Cybersécurité
Epitech
En cours · depuis sept. 2024 · alternance

Programme : voir la carte MSc dans la timeline.

B.U.T. Informatique
Université Paris Cité
Socle technique : dev, BDD, réseaux

Parcours : entrée « Avant 2022 » dans la timeline.

AWS Cloud Practitioner
Amazon Web Services
Certifié Mise en œuvre : Terraform, VPC, IAM, Security Hub

Voir aussi la prestation Sécurité Cloud.

Ce qui revient souvent

Textes normatifs, incidents, cloud : les sujets se chevauchent. Voici ce que je vois le plus souvent côté client.

Finance & Banque Assurance Santé & Pharma Énergie & OIV Télécoms PME à grands groupes

Réglementation

NIS2, DORA, ISO 27001 : calendriers serrés, périmètres flous, besoin d’arbitrages clairs entre juridique, IT et métiers.

Incidents & vulnérabilités

Patchs en retard, alertes XDR, exercices de crise : il faut prioriser vite sans casser la prod ni la confiance des parties prenantes.

Cloud

AWS ou Azure sans garde-fous IAM, réseau et journaux : la surface d’attaque grossit aussi vite que la facture.

Ce que j’apporte

Profil terrain (incidents, prod) et cadrage (conformité, direction) : une seule chaîne, du patch au slide COMEX.

Opérationnel & stratégique

KPI, reporting exécutif, arbitrages : je relie les incidents et les projets aux enjeux de direction, sans jargon inutile ni slides creux.

Autonome & fiable

Périmètre sensible, priorisation sous pression, livrables qui avancent — sans micromanagement.

Pont technique / conformité

Double culture dev + GRC : des mesures auditables qui tiennent en production — un interlocuteur au lieu d’une fracture « tech vs conformité ».

Missions types

TJM ou forfait ; périmètre et livrables fixés avant le démarrage. Ouvrez une carte pour le détail.

Audit & Conformité

Forfait ou TJM

ISO 27001 (v2013→v2022), NIS2, DORA — audit de conformité, analyse d'écarts, plan de remédiation, accompagnement à la certification.

2 à 8 semaines Rapport + plan d'action
Voir le détail →

Analyse de risques EBIOS RM

Forfait

Démarche ANSSI complète en 5 ateliers — cartographie des risques, scénarios d'attaque, traitement et feuille de route sécurité.

3 à 6 semaines Rapport EBIOS RM + restitution COMEX
Voir le détail →

Gestion incidents & opérations

TJM

SOC, XDR, patch management, gestion des vulnérabilités — pilotage opérationnel de la sécurité au quotidien.

Temps partiel ou plein KPI + tableaux de bord
Voir le détail →

RSSI de transition

TJM · Temps plein

Pilotage complet de la fonction sécurité en période de vacance de poste — conformité, opérations, reporting COMEX, continuité de la certification.

3 à 12 mois Prise en charge immédiate possible
Voir le détail →

Sécurité Cloud — AWS · Azure

TJM ou mission

Architecture cloud sécurisée, IaC Terraform, IAM, réseau, surveillance — aligné CIS et Well-Architected.

AWS & Azure Conformité & durcissement
Voir le détail →

Une mission hors cadre ou un besoin spécifique ?

Décrivez votre contexte, je vous propose une approche adaptée →

Comment je travaille

Appel court, proposition écrite, mission, restitution. Pas de process lourd inutile.

1

Appel découverte

30 minutes pour comprendre votre contexte, vos enjeux et qualifier le besoin — sans engagement.

2

Proposition

Une proposition détaillée sous 48h : périmètre, livrables, durée, format (TJM ou forfait) et prochaine étape.

3

Mission

Exécution autonome avec points d'avancement réguliers. Vous êtes informé, pas submergé de questions.

4

Restitution

Présentation des livrables, recommandations actionnables, transfert de connaissance à vos équipes.

Votre prochain projet de sécurité
commence par une conversation.

Que ce soit pour une mission de conformité, un audit, une réponse à incident ou une architecture cloud sécurisée — je suis disponible pour en discuter.