À propos de Vincent
- Réduction de l'exposition aux cyber-risques sur des domaines critiques — Banque & Finance, Assurance, Collectivités locales… — grâce à une approche pragmatique de la gestion des risques de sécurité.
- Protection d'actifs valorisés à plusieurs millions d'euros, sur plus de 200 projets complexes et audits de conformité menés avec succès.
- Mise en conformité dans des secteurs réglementés à forts enjeux.
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Vietnamien
Notions
Expériences
- AXAConsultant risques projets Cloud Azure, AWS, GCP, IA, fournisseursCONSEIL & AUDITseptembre 2023 - Aujourd'hui (2 ans et 9 mois)Paris, FranceGestion d'un portefeuille de risques cybersécurité pour une société de gestion d'actifs de €50M+ auprès de plusieurs départements métiers.Appréciation des risques pour des projets variés dont: ML, MCP, Agents IA, blockchain en utilisant la méthodologie ISO 27005/EBIOS RM, aidant l'équipe projet à identifier et réduire 95% des vulnérabilités et risques niveaux High/Critical avant le déploiement en production.Revue des architectures complexes multi-cloud.Évaluation/due diligence des niveaux de maturité auprès de fournisseurs tiers. Analyse des questionnaires et preuves, ce qui a permis de reduire l'exposition aux risques liés aux attaques de chaîne d'approvisionnement.Amélioration du tableau de bord de visualisation KRI et des outils de sécurité, aidant mon équipe et tous les évaluateurs à automatiser leurs analyses et accélérer leurs analyses de plus de 45%.
- BnpparibasIT Risk OfficerCONSEIL & AUDITjanvier 2022 - juin 2023 (1 an et 5 mois)Île-de-France, France- Gestion des risques et indicateurs auprès des fournisseurs, sous-traitants, clients (selon NIST), due diligence, revue des contrats et annexes sécurité, audit des preuves, renforcement relations clients et plan d’assurance sécurité- Appréciation des risques cloud (Ebios RM), revue des schémas d’architecture- Intégration de la sécurité dans les projets (mesures de sécurité selon 27002)- Campagne Shadow IT (déclaration, appréciation, évaluation, traitement)- Gestion des vulnérabilités de la CI/CD toolchain (DevSecOps)- Forte interaction avec les équipes du CSIRT et SOC dans le cadre d’investigations
- Mairie de ClamartAdjoint RSSI/Chef de projet Innovation et Sécurité du SISECTEUR PUBLIC & COLLECTIVITÉSdécembre 2020 - janvier 2022 (1 an et 1 mois)Clamart, FranceGestion de projet informatique :- Unifier les applications CRM/GED/GEC et améliorer le parcours utilisateur- Gestion des identités (IAM, arrivées-départs des agents)- ISO 9001 et ITIL (gestion de la connaissance, fiches processus)- MFA, authentification forte Conformité et SSI:- Mise en place d'un SMSI (ISO 27001) et rédaction d'une PSSI- Analyse, gestion des risques et plan de sécurisation, en soutien avec France Relance/ANSSI- Campagnes de sensibilisation- Ateliers sécurité: refonte de la politique de mot de passe, hardening de l'annuaire et du cloud...- Surveillance et protection des données sensibles via une plateforme DLP, reporting automatisée auprès de la DPO
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Cloud Architecture and Security paths (Bronze level)BNP Paribas2022Cloud Architecture and Security paths (Bronze level)
- Chef de projet sécurité informatiqueIPI Institut Poly Informatique2021Chef de projet sécurité informatique
Certifications
- CISSPISC22023
- AI-102 Azure AI Engineer AssociateMicrosoft2025