You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Olivier JoffrayOJ

Olivier Joffray

Chef de projet cybersécurité

750 €/jour
Versailles, FR
15 ans et +

Délai de réponse moyen : 1h

À propos de Olivier

Je gomme Agile si c’est utile, j’atténue les difficultés de la cybersécurité dans les projets métiers, je fais aller vers le rationnel et le résilient.
Audit et analyse du contexte organisationnel et cyber.
Mise en relation des objectifs opérationnels avec la cybersécurité et la conformité.
Accompagnement, structuration et formation des équipes.
Mise en place de la conduite du changement.
J'interviens dans les domaines de la cybersécurité (Architecture, intégration, sous-traitance, appels d'offre, réduction des risques Cyber et Conformité, PKI, Cryptographie).



  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Versailles (jusqu’à 50 km), Paris (jusqu’à 10 km)

Expériences

  • Bouygues Telecom
    Architecte Sécurité Plateformes & Applications
    TÉLÉCOMMUNICATIONS
    avril 2024 - Aujourd'hui (2 ans et 2 mois)
    Vélizy-Villacoublay, France
    Contexte :
    Mission d'architecture cybersécurité au sein de la Direction du Développement des Produits et Plateformes de Services (DPPS) de Bouygues Telecom. Environnement technologique riche incluant les services TV, téléphonie et Internet (TDR, DRM, CDN, CMS, Cloud, applications BTV, Bbox, IAD).

    Missions principales :
    • Architecture et intégration sécurité
    • Conception de solutions de sécurité pour les plateformes de services (CMS, DRM, CAS, PKI, ACS, Cloud)
    • Intégration de la sécurité dans les projets (Live, VOD, Replay, Radio)
    • Définition des méthodes et technologies de sécurité
    • Interface technique avec les autorités pour conformité réglementaire (LPM, Directive RED)
    • Construction et maintenance de la cartographie des actifs

    Livrables et gouvernance :
    • Analyses de risques cyber
    • Pilotage et analyse des pentests / audits de code
    • Priorisation des CVE à corriger
    • Cahiers de raccordement aux servitudes de sécurité
    • Fiches de dérogation
    • Bilans sécurité pré-MEP
    • Fiches RGPD
    Compétences mobilisées :
    • IAM (Identity and Access Management)
    • Analyse de risques cyber
    • Architecture sécurité
    • Gouvernance sécurité (ISP)
    • Gestion de la conformité
    • Pilotage de pentests
    • Technologies : DRM, CDN, PKI, CAS, infrastructures virtualisées, CI/CD
    • Cryptographie
    • Sécurité applicative et embarquée
    • RGPD
    Intégration Spécifications fonctionnelles Architecture de sécurité Gouvernance cybersécurité et conformité Jira/Confluence
  • IDEMIA
    Information technology service management (ITSM) replacement project manager
    EDITION DE LOGICIELS
    septembre 2021 - avril 2022 (8 mois)
    Courbevoie, France
    Project:
    I carried out an assessment of the organization and solutions for managing support requests, for internal customers (IT support, general services, etc.), external customers and subcontractors. I then drew up the specifications for the call for tenders, and managed exchanges with solution providers, bidders and the purchase department

    Role:
    ITSM replacement project manager.
    End-users: 12’500 ; Service desk (L1): 30 ; Support Team (L2/L3): 800 ; External users (customers): 500.

    Mission:
    • Assessment of the existing ticketing solution, and of the organization of operational workflows between the requester, helpdesks, and L1/L2/L3 support teams.
    • Co-design workshops to define the service catalog.
    • Drafting of tender specifications.
    • Management and organization of the competitive due diligence phase.
    • Organization of oral bid presentation sessions (definition of evaluation criteria, analysis and consolidation of expert feedback, preparation of internal communication media).
    • Advice on tender strategy based on the strengths of each offer.
    • Management of the contract negotiation phase in coordination with purchasing and legal teams (quality assurance plan, service agreement, consultation of references).
    • Identification of selection criteria and preparation of the final selection file.
    • Review of responses / synthesis & reporting / selection of winning proposal by Group IT management.

    Achievements:
    • Call for tender prepared and sent to bidders (EasyVista, Service Now, Cherwell, Ivanti, Atlassian JIRA, MicroFocus).
    • End-to-end selection process.
    Coordination transverse Gestion de projet ITSM Appel d'offres Atlassian JIRA
  • IDEMIA
    Governance, Risk, and Identity & Access Management (IAM)
    EDITION DE LOGICIELS
    juin 2020 - avril 2022 (1 an et 9 mois)
    Courbevoie, France
    Project:
    Review critical process access authorizations, and remove those that are unnecessary or a source of risk.
    Prepare an IAM governance plan to sustainably reduce and manage the risks associated with access to critical processes and applications.

    Role:
    Global project manager & GRC & IAM lead expert.

    Mission:
    • Global project manager.
    • Preparation of schedule for overall accesses and authorization procedures review (cross applications / organizations / countries).
    • Organization of verification and cleansing waves and monitoring of proper execution.
    • Review and risk analysis of existing procedures for granting or removing authorizations when employees arrive, transfer, expatriate or leave.
    • Lead a community of champions and technical experts.

    Achievements:
    • Access authorizations to critical processes are aligned with an acceptable level of risk.
    • Preparation of an GRC/IAM upgrade plan proposal ready to be included in the IT applications urbanization program.
    • Bi-monthly follow-up meeting with CIO, CFO, EVP IT Apps and internal audit.
    Projets transverses IAM Risk Management coordination internationale Dashboard

Recommandations

Soyez le premier à recommander Olivier

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master on Business Administration
    Panthéon Sorbonne Business School - IAE Paris
    2012
    Stratégie d'entreprise Gestion des ressources humaines Marketing, Analyse financière Gestion de projet Gestion des opérations Communication interpersonnelle Analyse concurrentielle Droit des affaires Gestion de la RSE (Responsabilité sociale des entreprises)
  • DU Informatique, Monétique & Sécurité informatique
    Université de Caen
    1990
    Système d'information et réseaux Programmation en langage C Carte à puce Cryptographie Architecture des systèmes monétique

Certifications

  • CISSP - Certified Information System Security Professional
    ISC2
    2014
    https://www.credly.com/badges/d92bb79b-c90e-46fa-b548-88c494cb3a3c
    Security Testing IAM Asset Security Communications Security Security Assessment Software Development Security Security Management Risk Management Security Operations
  • ISO 27001 Auditeur / Lead auditeur
    LSTI
    2014
    Contrôles de sécurité Gestion des documents Méthodologie d'audit Gestion des changements Rapports d'audit Conformité réglementaire Audit interne et externe Sécurité de l'information Gestion des incidents de sécurité Plan de continuité d'activité Plan de reprise d'activité

Compétences

Catégories