À propos de Joshua
Consultant freelance en cybersécurité | ISO 27001 – EBIOS RM – Gouvernance SSI
- Pragmatique et sur-mesure : pas de copier-coller, chaque entreprise a son contexte, son exposition et ses enjeux.
- Centrée sur la valeur : l’objectif est toujours d’apporter des recommandations concrètes, activables et adaptées à vos moyens.
- Pédagogique et collaborative : je vulgarise les enjeux pour embarquer les métiers, les DSI et la direction.
- Analyse de risques (ISO 27005 / EBIOS RM)
- Accompagnement à la certification ISO 27001 ou audit de conformité
- Renforcement du socle sécurité (PSSI, classification, gouvernance)
- Mise en place de plans de traitement / plans de remédiation
- Sensibilisation, e-learning, formation des équipes IT & métiers
- Conseil RSSI externalisé
- Accompagnement TPE/PME/ETI dans leur structuration cybersécurité
- Conseil auprès de directions techniques ou DSI
- Audit préalable à une levée de fonds / due diligence cyber
- Coaching RSSI junior ou montée en maturité cyber
Français
Bilingue ou natif
Expériences
- ELITERISKCYBER CONSULTING,FREELANCE -CONSULTANT EN CYBER SÉCURITÉCONSEIL & AUDITfévrier 2024 - Aujourd'hui (2 ans et 4 mois)Lille, FranceLancement d'EliteRisk Cyber Consulting, spécialisé dans le conseil en cybersécurité, l'analyse de risques et la formation en gestion des risques. Mise en place de stratégies de cybersécurité, focalisées sur l'évaluation et la gestion des risques informatiques. Spécialisation dans les normes ISO 27001, ISO 27005, et EBIOS RM, visant à assurer la conformité et la sécurité des systèmes d'information. Préparation et animation de formations en cybersécurité et gestion des risques, visant à renforcer les connaissances et compétences dans ce domaine. Conseil en élaboration de politiques de sécurité des systèmes d'information (PSSI) et préparation aux audits de conformité. Veille continue sur les évolutions et les menaces en cybersécurité, afin d'offrir des recommandations proactives pour la prévention des risques. Engagement dans la sensibilisation et la promotion des meilleures pratiques en matière de cybersécurité.
- DECATHLON DIGITALCYBER SÉCURITÉ - DECATHLON DIGITALGRANDE DISTRIBUTIONjanvier 2015 - octobre 2025 (10 ans et 9 mois)Lille, FranceSupervision de la sécurité informatique dans divers secteurs, incluant l'économiecirculaire et le CRM.Définition et mise en œuvre des stratégies de cybersécurité, focalisées surl'évaluation et la gestion des risques informatiques.Pilotage des audits, élaboration de PSSI, gestion de la conformité GDPR etconduite d'audits fonctionnels et organisationnels pour applications et API.Analyse de risques avec méthodologie EBIOS RM et norme ISO 27005.Rôle de référent en sécurité, apportant soutien et conseils sur divers projets.Initiatives de sensibilisation à la sécurité pour renforcer la culture de sécurité del'entreprise.Mise en place d'une approche DevSecOps, y compris l'intégration de SAST (StaticApplication Security Testing), IAC (Infrastructure as Code), et SCA (SoftwareComposition Analysis) pour améliorer la sécurité du développement logiciel.Gestion de la partie SecOps avec des outils comme CSPM (Cloud Security PostureManagement), CWPP (Cloud Workload Protection Platforms) et EDR (EndpointDetection and Response).Déploiement d'une plateforme de e-learning pour la formation en ethicalhacking (utilisant Codebashing) et mise en œuvre d'un programme de bugbounty pour une surveillance continue de la sécurité des applications frontales.
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- BAC+5ASTON - ÉCOLE INFORMATIQUE2017BAC+5
- LICENCE CDAISI -SÉCURITÉ/SÛRETÉ DE L'INFORMATION DES SYSTÈMESINFORMATIQUES.UNIVERSITÉ POLYTECHNIQUE HAUTS-DE-FRANCE2016LICENCE CDAISI -SÉCURITÉ/SÛRETÉ DE L'INFORMATION DES SYSTÈMESINFORMATIQUES.
Certifications
- ISO/IEC 27001 Lead AuditorPECB2025
- ISO 27001 : Lead ImplementerPECB2024