
Expériences
Consultant en cybersécurité - ISO 27001
En tant que consultant et formateur en cybersécurité, mon rôle actuel comprend :
- Sensibilisation des utilisateurs des TPE/PME aux risques de cyberattaque.
- Conception et mise en place de programmes de formation personnalisés en cybersécurité.
- Maîtrise des obligations normatives, réglementaires et juridiques telles que RGS, ANSSI, LPM, ISO, CNIL, CLUSIF.
- Mise en place de procédures telles que la Charte informatique, la PSSI (Politique de Sécurité des Systèmes d'Information), la Politique des mots de passe, le Schéma directeur et la Stratégie d'incident.
- Conseil en conformité réglementaire en matière de cybersécurité.
- Assistance aux TPE/PME dans la gestion des incidents de sécurité.
- Réalisation de cartographies du SI pour une meilleure maîtrise des infrastructures.
- Analyse des risques SI et plan d'action pour renforcer la sécurité et la résilience.
- Simulation de Stress Test Cybersécurité.
- Audit du système d'information selon la norme ISO 27001 (Interlocuteurs : DSI, RSSI, DG).
- Mise en place d'une stratégie de reprise et de continuité d'activité pour assurer la résilience de l'entreprise.
- Simulation d'hameçonnage, mesure des metrics cyber et formations pour renforcer la sécurité et les compétences.