You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Jean-Baptiste C.JC

Jean-Baptiste C.

Consultant expert GRC/ISO27001/DORA/NIS2

900 €/jour
Saint-Germain-en-Laye, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Jean-Baptiste

Depuis 2011, j'accompagne des organisations de tous secteurs sur les sujets suivants:
- Mise en place du SMSI dans le cadre de la certification ISO 27001:
.ISO 27001: 2013 et ISO 27001:2022
- Mise en conformité aux législations en vigueur:
.règlement DORA sur la résilience opérationnelle numérique du secteur financier
.directives NIS1/NIS2
.norme PCI-DSS sur les moyens de paiement
.directive DSP2
- Accompagnement à la certification HDS pour le secteur hospitalier
- Mise en conformité au RGPD et traitement des données personnelles

- Gestion et analyse des risques, avec la méthode EBIOS RM et la norme ISO 27005

- Conception de corpus documentaires: PGSI, PSSI, PCA, PRA, Politiques de gestion des incidents, de gestion des accès....
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Saint-Germain-en-Laye (jusqu’à 15 km), Paris (jusqu’à 10 km), Courbevoie (jusqu’à 10 km)

Expériences

  • Africa Global Logistics
    Consultant GRC ISO 27001
    TRANSPORTS
    mars 2024 - Aujourd'hui (2 ans et 3 mois)
    Puteaux, France
    CONSTRUCTION ET IMPLEMENTATION DU SMSI EN VUE DE L'OBTENTION DE LA CERTIFICATION ISO27001

    .Mise en œuvre de la pratice gouvernance cyber, définition de la roadmap: SMSI, Run, projets transverses
    .Animation des comités métiers, direction et opérationnels, compte-rendus
    .Définition et mise à jour de la stratégie de gestion des risques : remédiation, transfert, acceptation, évitement
    .Gestion du risque fournisseurs : Définition de la stratégie en matière de risques liés aux prestataires, définition de la politique d'utilisation des services TIC concernant les fonctions critiques ou importantes, mise en œuvre et tenue à jour d'un registre d’information portant sur tous les contrats conclus avec les prestataires de services, conduite des diligences à l’entrée en relation, rédaction des contrats prestataires
    comprenant les clauses de sécurité, mise en œuvre de la surveillance continue de la relation
    .Mise en place des indicateurs de suivi d'activité
    .Mise en place du processus securite dans le Change Management
    .Encadrement du mentorat alternant
    .Accompagnement aux Audit Swift
    .Soutien de l'environnement de contrôle : politiques, procédures et processus définis et mis à jour
    .Conception et maintien du SMSI en vue de l'accompagnement à la certification ISO 27001
    .Vérification des mises en œuvre des réponses aux risques planifiées des exigences de sécurité
    .Recommandation des modifications/améliorations à la politique de sécurité des systèmes d’information en fonction de l'évolution du paysage des menaces
    .Construction et maintien d'un référentiel de connaissances pour faciliter les audits, le transfert et le partage des connaissances.
    .Gestion des attentes et des demandes des auditeurs internes et externes, y compris la mise en place d'un programme d'audit et de vérification de la conformité aux normes et au cadre d'assurance en collaboration avec l'équipe d'audit interne.
  • Groupe LCL
    CHEF DE PROJET CYBERSECURITE CONFORMITE NIS2 ET DORA
    BANQUE & ASSURANCES
    juillet 2022 - février 2024 (1 an et 7 mois)
    Paris, France
    ACCOMPAGNEMENT A L'IMPLEMENTATION DU REGLEMENT DORA/DIRECTIVE NIS2 - MISE EN PLACE DU SMSI EN VUE DE LA CERTIFICATION ISO 27001

    - Mise en place du SMSI en vue de la certification ISO 27001
    - Accompagnement à l'implémentation et à la mise en conformité avec le règlement européen DORA: règlement et 1ères normes techniques de règlementation
    - Accompagnement à la pré implémentation de la directive NIS2, avant transposition en droit français à venir
    - Mise en place des process de signalement des incidents de sécurité
    - Gestion du risque tiers, notamment fournisseurs : Définition de la stratégie en matière de risques liés aux prestataires, définition de la politique d'utilisation des services TIC concernant les fonctions critiques ou importantes, mise en œuvre et tenue à jour d'un registre d’information portant sur tous les contrats conclus avec les prestataires de services, conduite des diligences à l’entrée en relation, rédaction des contrats comprenant les clauses de sécurité, mise en œuvre de la surveillance continue de la relation, rédaction et mise à jour des plans d'assurance sécurité
    - Approfondissement de la politique de veille en matière de cybersecurite
    et du partage d’information avec la communauté financière et les
    autorités de régulation
  • EXAIL GROUP
    CONSULTANT CYBERSECURITE CONFORMITE ISO 27001
    AÉRONAUTIQUE & AÉROSPATIALE
    février 2023 - février 2023 (1 mois)
    Toulouse, France
    PRODUCTION DE LA V2 DE LA POLITIQUE DE SECURITE DU SYSTEME D’INFORMATION

     Mise à jour de la Politique de Sécurité des Systèmes d’Information (ISO 27001 : 2022)
     Mise en place de recommandations en accord avec la norme ISO 27002 : 2022


Recommandations

AU
PD
AU
+1
Ancien utilisateur et 3 autres personnes recommandent Jean-Baptiste

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master 2 en Stratégie et Expertise Financière mention Analyse Financière
    Conservatoire National des Arts et Métiers
    2016

Certifications

Compétences (18)

Catégories