You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Steeve MateloSM

Steeve Matelo

Cybersecurity & Risk | GRC & Security by Design

730 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Steeve

Digital transformation creates value. Unsecured transformation creates risk.

I help organizations integrate cybersecurity directly into their AI, Data and Cloud initiatives — not as a constraint, but as a strategic enabler.

• AI & Data project security integration
• Secure cloud architecture validation
• Security maturity assessments and governance structuring
• Risk analysis (EBIOS RM) and IS risk consolidation
• Remediation strategies

My strength lies in combining technical depth with governance and business alignment.
Ensuring security decisions are pragmatic, measurable, and aligned with executive objectives.

If you are modernizing your infrastructure, deploying AI solutions, or strengthening your cyber governance framework, I would be pleased to discuss how Security by Design can support your next strategic initiative.

If you are leading AI, Cloud or Data initiatives and want security embedded from day one, feel free to connect or reach out directly.

For consulting inquiries related to AI, Cloud & Security transformation: 📩 Message me on LinkedIn or contact me at
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • Enedis
    Cybersecurity Consultant ISP – Data, IA & Cloud
    ENERGIE
    janvier 2025 - décembre 2025 (11 mois)
    Courbevoie, France
    Sécurisation des projets Data, IA et Cloud dès la phase de conception, permettant la validation des architectures techniques avant mise en production.
    Validation des choix d’architectures techniques cloud réduisant les risques de non-conformité et d’exposition.
    Accompagnement des équipes projets ( Architectes Cloud, Ingénieurs Data, Product Owners, AI Project Managers ) dans la définition et la stratégie d’implémentations des exigences de sécurité garantissant leur intégration effective.

    Livraison d’Analyses de risques, d’Avis sécurité, de demande de dérogation facilitant la prise de décision sur les architectures, et l’identification des risques SI.
    Intégration de la cybersécurité dans la gouvernance Agile des projets, assurant la prise en compte systématique des attendues dans les rituels Scrum.
    Relais cybersécurité du pôle Data, garantissant la validation des jalons sécurité et l’animation des comités cyber, contribuant à sécuriser les livraisons projets et à réduire les risques de blocage en production.

    Contrôle continu de l’application des exigences de sécurité et conduite d’audits, identifiant les écarts permettant d’adapter les plans de remédiation associés.
    Etablissement d’une stratégie de remédiation sur les environnements de la Data Plateforme améliorant le niveau global de sécurité et la maîtrise des risques.
    Consolidation d’une vision globale des risques SI du portefeuille projet, offrant au management une visibilité claire des actions à prioriser.
    IAM Cloud computing Gouvernance Cybersécurité artificial intelligence Databricks
  • AIRBUS PROTECT
    Consultant risk et cybersecurity
    AÉRONAUTIQUE & AÉROSPATIALE
    décembre 2021 - décembre 2024 (3 ans)
    Issy-les-Moulineaux, France
    Conducted EBIOS RM risk assessments on highly sensitive classified systems, enabling identification of critical scenarios and supporting informed security and architecture decisions.

    Scoped and led risk assessment activities with stakeholders, ensuring alignment between security requirements, operational constraints, and project objectives.

    Performed security baseline gap analyses and architecture reviews, helping teams identify compliance gaps and prioritize corrective actions.
    Evaluated business impacts and defined confidentiality, integrity and availability objectives, supporting risk-based security prioritization across projects.

    Built and analyzed risk scenarios, enabling clearer understanding of exposure levels and facilitating decision-making on mitigation strategies.
    Produced risk maps and treatment strategies, helping organizations structure remediation plans and improve overall security posture.

    Defined security measures and associated treatment plans, contributing to risk reduction and strengthening system resilience.

    Delivered risk assessment reports and presented findings to stakeholders, improving risk visibility and supporting executive security governance.
  • Fondation Œuvre de la Croix-Saint-Simon
    CHEF DE PROJET INFRASTRUCTURE ET SÉCURITÉ SI
    SANTÉ & BIEN-ÊTRE
    septembre 2020 - novembre 2021 (1 an et 2 mois)
    Paris, France
    - Gap Analysis & Suivi des indicateurs de maturité SI de la fondation
    - Sensibilisation des collaborateurs à la sécurité SI et aux bonnes pratiques cyber
    - Conduite du comité SSI en charge de la stratégie cyber
    - Mise en œuvre du plan d'action du comité SSI
    - Pilotage de la correction de vulnérabilité interne connue
    - Gestion des projets de refonte d'infrastructure réseaux et systèmes des entités
    - Planification et gestion des actions des prestataires externes
    - Veille sur les solutions de cyber sécurité, réalisation de POC Elaboration de cartographie des processus métiers
    - Construction de tableau de bord des mesures de sécurité contre les ransomwares liées au SI et des CVE publiées

Recommandations

Soyez le premier à recommander Steeve

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master 2, Expert en Sécurité Digital
    ASTON-ESD ACADEMY
    2021
  • Master 1, Administrateur système et réseau
    Institut-F2I,
    2020

Compétences

Catégories