🙋 C'est moi, en quelques faits
J'ai sécurisé une ligne de métro, mis un hébergeur de santé en conformité, et j'aide aujourd'hui les organisations à faire de la cybersécurité un levier de confiance
Practice Lead Cyber Security · 7 ans de terrain, de l'énergie à la santé en passant par les transports et l'aéronautique.
- 🎓 CESI Toulouse
- 💼 Practice Lead Cyber Security
⚡ Énergie · 🚇 Transport
✈️ Aéronautique
Certifications
ISO 27001 Lead Implementor
Certification
AWS Certified Cloud Practitioner
Amazon Web Services
Ce que je fais concrètement
Piloter la sécurité opérationnelle au quotidien
SOC, protection des postes, correctifs de sécurité, gestion des accès sensibles.
Voir le guide SOC →Répondre aux incidents et gérer la crise
Coordination avec les équipes techniques, exercices de simulation, remédiation.
Voir le guide Gestion de crise →Mettre les systèmes en conformité
ISO 27001, NIS2, RGPD : politiques de sécurité et suivi des audits.
Voir le guide NIS 2 →Superviser des infrastructures complexes
Cloud, réseaux, identités : garder la visibilité sur un système d'information étendu.
Voir le guide Cloud →Mon parcours
Practice Lead Cyber Security
En posteJe définis la stratégie et la roadmap cyber de mes clients, structure les offres et accompagne les équipes dans l'évaluation des risques, le pilotage de programmes de sécurité et l'amélioration continue de la maturité — à la croisée de la gouvernance, de la sécurité opérationnelle et de la transformation des organisations.
Responsable sécurité opérationnelle
Pilotage de la gouvernance opérationnelle, coordination SOC / CSIRT, gestion des incidents et des vulnérabilités (Nessus, Qualys), suivi des audits et de la conformité (ISO 27001, NIS2, RGPD, HDS, LPM), durcissement et patch management, KPI et comités de sécurité sur des environnements critiques.
Gouvernance sécurité — Cegedim Insurance Solutions
Structuration de la gouvernance SSI et du schéma directeur, cartographie des risques IT, plans de continuité (BIA, PCA, PRA), exercices de crise et mise en cohérence avec ISO 2700x, EBIOS et ANSSI.
Compétences techniques
Infrastructures & systèmes
Windows Server (AD, GPO), Linux (RedHat/Ubuntu), environnements virtualisés (VMware/Hyper-V) et postes gérés via MDM/Intune.
Réseaux & périmètre
LAN/WAN/Wi-Fi, pare-feux et VPN (Palo Alto, FortiGate, CheckPoint), IDS/IPS et contrôle d'accès réseau (NAC).
Voir le guide Zero Trust →Supervision & détection
SIEM / SOC (Splunk, Sentinel, Elastic), corrélation d'alertes, gestion des logs et tableaux de bord opérationnels.
Voir le guide SOC →Protection des endpoints
EDR/XDR (CrowdStrike, Defender, SentinelOne), durcissement, patch management et gestion des accès privilégiés (PAM).
Voir le guide Endpoints →Gestion des vulnérabilités
Scans réguliers (Nessus, Qualys, Cyberwatch), plans de remédiation et suivi des tickets ITSM (ServiceNow/Jira).
Voir le guide Vulnérabilités →Cloud & services managés
Azure / AWS / GCP, outils CSPM/CWPP, identités fédérées (Azure AD/Okta) et sécurisation des workloads cloud.
Voir le guide Cloud →Gouvernance & stratégie cyber
Définition de roadmap et de politiques de sécurité (PSSI), structuration d'offres, pilotage de programmes et reporting KPI/KRI auprès des directions.
Voir le guide PSSI →Gestion de crise & réponse à incident
Coordination SOC / CERT / CSIRT, exercices de simulation, analyses forensics et plans de continuité (BIA, PCA, PRA).
Voir le guide Gestion de crise →Secteurs & références
Expertise & référentiels
Diplômes
Bac+5 Manager en systèmes d'information — CESI (alternance)
Bac+4 Responsable en ingénierie systèmes et réseaux — CESI
Bac+2 Gestionnaire en maintenance et support informatique — CESI
🇬🇧 Anglais — niveau technique