You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
François BrunettiFB

François Brunetti

Ingénieur cybersécurité

660 €/jour
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de François

À travers plus de 3 ans d’expérience en cybersécurité, j’ai développé un profil spécialisé en ISP et en gouvernance. Particulièrement à l’aise avec la sécurisation des environnements collaboratifs (équipements utilisateurs, Microsoft, SaaS, IAM…), je propose une sécurisation 360° du périmètre qui m’est confié.
  • Français

    Bilingue ou natif

  • Anglais

    Bilingue ou natif

  • Japonais

    Capacité professionnelle limitée

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • Manta consulting
    Responsable sécurité des équipements utilisateurs - FDJ United
    CONSEIL & AUDIT
    janvier 2026 - Aujourd'hui (5 mois)
    Paris, France
    Réalisation de l’analyse de risques du périmètre équipement utilisateur en
    alignement avec l’ISO 27001
    Gestion d'une dizaine d'incidents de sécurité
    Référent sécurité sur plus d'une trentaine de projets :
    - Sécurisation contractuelle
    - Revues d'architectures
    - Réalisation d’analyses de risques
    - Élaboration et suivi des plans de traitement
    - Arbitrage des risques
    - Définition de scénarios de détection (SOC)

    Exemples d’actions menées (liste non exhaustive) :

    Sécurisation des mobiles :
    - Élaboration puis pilotage du déploiement d’un hardening iOS & Android
    - Accompagnement sécurité du déploiement de Defender
    - Accompagnement sécurité du déploiement de règles CAC (Contrôle d’accès conditionnel)

    Sécurisation des postes de travail :
    - Élaboration puis pilotage du déploiement d’un hardening Windows et Mac
    - Accompagnement sécurité du déploiement de passwordless (Windows Hello & Platform SSO)

    Sécurisation des applications locales :
    - Conception d’un processus de validation d’ajout d’application locale au catalogue Mac & Windows
    - Pilotage d’une revue des applications locales à hauts privilèges

    Autres sujets :
    - Accompagnement sécurité du déploiement de Windows 365

    Reporting cybersécurité :
    - Conception et implémentation d’un reporting cybersécurité complet sur le périmètre équipements utilisateurs

    Environnement technique : Microsoft Intune, Jamf, Nexthink, Microsoft Defender, Okta, Microsoft EntraID, Active Directory, SCCM, Windows LAPS, W365, Qualys, Qradar, Microsoft Sentinel, ServiceNow, Jira
    Analyse de risques ISP Gestion des incidents de sécurité Governance, Risk & Compliance (GRC) ISO 27001
  • Manta Consulting
    Gouvernance & contrôle - FDJ United
    CONSEIL & AUDIT
    janvier 2025 - janvier 2026 (1 an)
    Paris, France
    Gestion de plus de 100 incidents et demandes d'exceptions aux politiques de sécurité internes.
    Élaboration, mise à jour ou revue de trois politiques de sécurité internes
    Création et implémentation d'un plan de contrôle interne de niveau 2
    Élaboration d'une dizaine de processus plurisectoriels pour renforcer la gouvernance
    Conduite d'une dizaine de revues plurisectorielles

    Exemples d’actions menées (liste non exhaustive) :

    Sécurisation de Microsoft Entra ID :
    - Réalisation d’une revue des applications Entra ID à hauts privilèges
    - Conception d’un processus de validation pour la création d’applications Entra ID
    - Mise en place de détections automatisées lors de la création d’applications Entra ID à hauts privilèges
    - Définition et implémentation d’un contrôle récurrent des applications Entra ID à hauts privilèges

    Sécurisation de Microsoft Exchange :
    - Réalisation d’une revue des exceptions accordées sur les flux de mails
    - Conception d’un processus de validation des demandes d’exception sur les flux de mails
    - Pilotage de la centralisation des exceptions accordées dans TABL
    - Définition et implémentation d’un contrôle récurrent des exceptions accordées sur les flux de mails
    NB : Des projets de sécurisation similaires ont été menés pour M365, Azure...

    Amélioration de la gouvernance autour des exceptions aux politiques SSI :
    - Conception d’une dizaine de process d’exception (utilisation de clés USB, attribution de droits administrateur locaux sur le poste de travail, bypass du proxy...)
    - Rédaction d’une politique de sécurité dédiée à la gestion des exceptions SSI
    - Implémentation de contrôles récurrents, partiellement automatisés, sur les exceptions accordées
    - Traitement de l’ensemble des demandes d’exception

    Environnement technique : Microsoft 365, Microsoft Exchange, Microsoft EntraID, Azure, Wiz, IDECSI, Beamy, Qradar, Microsoft Sentinel, ServiceNow, Jira
    Governance, Risk & Compliance (GRC) M365 Microsoft Entra ID Microsoft Exchange Gestion des incidents de sécurité
  • Manta Consulting
    Security partner - FDJ United
    CONSEIL & AUDIT
    décembre 2022 - janvier 2025 (2 ans et 1 mois)
    Paris, France
    Accompagnement sécurité sur plus de 100 projets :
    - Sécurisation contractuelle
    - Revues d'architectures
    - Réalisation d’analyses de risques
    - Élaboration et suivi des plans de traitement
    - Définition de scénarios de détection (SOC)
    - Réalisation de scans WAS

    Exemples d’actions menées (liste non exhaustive) :

    Sécurisation du périmètre IAM :
    - Accompagnement sécurité de la refonte de l’architecture IAM
    - Accompagnement sécurité de plusieurs projets de renforcement des règles CAC
    - Pilotage de plus d’une centaine de raccordements SSO

    Sécurisation du périmètre Microsoft :
    - Accompagnement sécurité de la refonte de l’architecture Azure (modèle Hub&Spoke)
    - Contrôle des permissions Entra ID demandées par une cinquantaine d’applications SaaS

    Sécurisation de différents périmètres métiers :
    - Accompagnement sécurité de la refonte du SI RH
    - Accompagnement sécurité de la refonte du site institutionnel

    Sécurisation des applications SaaS :
    - Création d’un guide d’accompagnement sécurité dédié aux applications SaaS
    - Accompagnement sécurité du déploiement de près d’une centaine d’applications SaaS
    - Accompagnement sécurité du déploiement d’une trentaine d’applications IA ou incluant une fonctionnalité IA

    Environnement technique : Qualys, Microsoft EntraID, Okta, Active Directory, ServiceNow, Jira
    Analyse de risques ISP Microsoft Entra ID Build to Run Cloud Security

Recommandations

Soyez le premier à recommander François

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Classes préparatoires associées MPSI/PSI
    ISEP-STANISLAS
    2019
    Classes préparatoires associées MPSI/PSI
  • Diplôme d'ingénieur
    ISEP
    2022
    Diplôme d'ingénieur

Compétences

Catégories