J’interviens sur ISO 27001, NIS2, DORA et sur des environnements AWS : cadrage, audits, réponse à incident, livrables actionnables pour la DSI et la direction.
Formation initiale en informatique à l’Université Paris Cité (B.U.T.), puis bascule vers la cybersécurité : architecture, infra, puis GRC et conformité. Aujourd’hui MSc cybersécurité à Epitech en alternance.
Je travaille pour que les exigences techniques, les audits et les textes (ISO 27001, NIS2, DORA) restent lisibles pour la DSI, les métiers et la direction — sans les opposer les uns aux autres.
Huit mois comme référent sécurité sur un périmètre certifié ISO 27001 chez Paragon CFBS (sans RSSI titulaire sur la période) : opérations, audits et reporting direct au comité exécutif.
Paragon CFBS · Paris
J'ai assuré pendant 8 mois la responsabilité opérationnelle complète de la sécurité sur un périmètre certifié ISO 27001 — en l'absence de RSSI titulaire. Pas en support. En pleine responsabilité.
Patch management et gestion des vulnérabilités sur environnement de production
Pilotage de la réponse à incidents (XDR + SOC) et exercice de gestion de crise
Reporting KPI sécurité et présentations au comité exécutif
Préparation et participation aux audits ISO 27001, NIS2, DORA
Epitech · En alternance
Sécurité offensive et défensive, GRC, cloud security, cryptographie, forensics, droit du numérique. Programme ancré dans des projets techniques réels.
Université Paris Cité
Développement logiciel, bases de données, réseaux, algorithmique. Socle technique fondateur qui nourrit aujourd'hui la compréhension des architectures à sécuriser.
Diplômes et certification AWS ; le parcours détaillé est dans la frise au-dessus.
Programme : voir la carte MSc dans la timeline.
Parcours : entrée « Avant 2022 » dans la timeline.
Voir aussi la prestation Sécurité Cloud.
Textes normatifs, incidents, cloud : les sujets se chevauchent. Voici ce que je vois le plus souvent côté client.
NIS2, DORA, ISO 27001 : calendriers serrés, périmètres flous, besoin d’arbitrages clairs entre juridique, IT et métiers.
Patchs en retard, alertes XDR, exercices de crise : il faut prioriser vite sans casser la prod ni la confiance des parties prenantes.
AWS ou Azure sans garde-fous IAM, réseau et journaux : la surface d’attaque grossit aussi vite que la facture.
Profil terrain (incidents, prod) et cadrage (conformité, direction) : une seule chaîne, du patch au slide COMEX.
KPI, reporting exécutif, arbitrages : je relie les incidents et les projets aux enjeux de direction, sans jargon inutile ni slides creux.
Périmètre sensible, priorisation sous pression, livrables qui avancent — sans micromanagement.
Double culture dev + GRC : des mesures auditables qui tiennent en production — un interlocuteur au lieu d’une fracture « tech vs conformité ».
TJM ou forfait ; périmètre et livrables fixés avant le démarrage. Ouvrez une carte pour le détail.
ISO 27001 (v2013→v2022), NIS2, DORA — audit de conformité, analyse d'écarts, plan de remédiation, accompagnement à la certification.
Démarche ANSSI complète en 5 ateliers — cartographie des risques, scénarios d'attaque, traitement et feuille de route sécurité.
SOC, XDR, patch management, gestion des vulnérabilités — pilotage opérationnel de la sécurité au quotidien.
Pilotage complet de la fonction sécurité en période de vacance de poste — conformité, opérations, reporting COMEX, continuité de la certification.
Architecture cloud sécurisée, IaC Terraform, IAM, réseau, surveillance — aligné CIS et Well-Architected.
Une mission hors cadre ou un besoin spécifique ?
Décrivez votre contexte, je vous propose une approche adaptée →Appel court, proposition écrite, mission, restitution. Pas de process lourd inutile.
30 minutes pour comprendre votre contexte, vos enjeux et qualifier le besoin — sans engagement.
Une proposition détaillée sous 48h : périmètre, livrables, durée, format (TJM ou forfait) et prochaine étape.
Exécution autonome avec points d'avancement réguliers. Vous êtes informé, pas submergé de questions.
Présentation des livrables, recommandations actionnables, transfert de connaissance à vos équipes.
Que ce soit pour une mission de conformité, un audit, une réponse à incident ou une architecture cloud sécurisée — je suis disponible pour en discuter.