You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Carl B.CB

Carl B.

Consultant Cyber GRC | ISO 27001 · NIS2 · DORA

€600/day
Paris, FR
3-7 years

Average response time: 1 hour

About Carl

J’aide les entreprises à évaluer rapidement leur niveau de conformité et de maturité cyber, notamment sur ISO 27001, NIS2, DORA et RGPD. J’interviens également sur des missions courtes : diagnostic, pré-audit, revue documentaire, plan d’action, gestion de crise ou réponse à questionnaires sécurité.

J'interviens sur :

Audit & Diagnostic
  • Gap analysis ISO 27001 et diagnostic de maturité SSI
  • Pré-audit ISO 27001 et revue documentaire SMSI
  • Diagnostic de conformité NIS2 / DORA / AI Act
  • Diagnostic RGPD (cartographie des traitements, registre, PIA)
  • Audit fournisseur et réponse aux questionnaires de sécurité (due diligence, CyberVadis)

Analyse de risques
  • Analyse de risques cyber (EBIOS Risk Manager, ISO 27005)
  • Business Impact Analysis (BIA) et cartographie RTO/RPO
  • Plan d'assurance sécurité
Gestion de crise & Sensibilisation
  • Rédaction de manuel de gestion de crise cyber
  • Exercice de crise cyber
  • Sensibilisation cybersécurité (phishing simulé, ateliers, e-learning)
J'ai travaillé chez Capgemini, Nomios et Niji sur des environnements réglementés et grands comptes. Je m'adapte vite au contexte et au niveau de maturité, que ce soit pour parler à un DSI ou travailler directement avec les équipes techniques.

Certifié ISO 27001 Lead Auditor et ISO 27005. Disponible immédiatement pour des missions à Paris et à distance.

Secteurs : Banque & finance, assurance, mutuelles, secteur public, pétrole & gaz.
  • French

    Native or bilingual

  • English

    Native or bilingual

Can work on-site
Paris (up to 50km)

Experience

  • Niji
    Consultant GRC Senior
    DIGITAL AND IT
    September 2025 - Today (9 months)
    Paris, France
    • Contribution aux travaux de conformité réglementaire NIS2, DORA et AI Act, ainsi qu’à la gestion des risques fournisseurs
    • Accompagnement d’organisations grands comptes et secteur public sur des programmes de sensibilisation à la cybersécurité (phishing, e-learning, ateliers).
    • Réalisation d’analyses de risques sur des projets IT et métiers, intégration de la sécurité dans les projets et définition d’exigences de sécurité.
    NIS2 DORA Sensibilisation à la cybersécurité AI Act
  • Nomios
    Consultant Senior Cybersécurité
    DIGITAL AND IT
    March 2025 - September 2025 (6 months)
    Boulogne-Billancourt, France
    Mené une analyse BIA complète validée par les directions métiers, avec
    cartographie RTO/RPO

    Structuré un plan d’assurance sécurité permettant la conformité du client
    dans le cadre d’un appel d’offres

    Réalisé la cartographie de +100 actifs et formalisé les politiques SSI pour
    initier ISO 27001

    Identifié 15 non-conformités majeures dans l’audit TISAX, avec
    recommandations remises au DSI

    Contribué à la signature de plusieurs projets via des soutenances
    techniques et des dossiers avant-vente
    BIA TISAX Plan d'assurance sécurité Avant-vente Gouvernance Cybersécurité
  • CAPGEMINI
    Consultant confirmé cybersécurité GRC
    DIGITAL AND IT
    September 2022 - August 2024 (1 year and 11 months)
    92130 Issy-les-Moulineaux, France
    - Réalisation d’audits ISO 27001 pour plusieurs clients, avec obtention ou
    renouvellement de la certification

    - Conduite d’analyses de risques EBIOS RM avec formalisation de plans
    d’action validés en comité

    - Rédaction et validation d’un manuel de gestion de crise cyber

    - Accompagnement RGPD d’un acteur du secteur santé (cartographie, registre,
    PIA)

    - Déploiement d’une campagne de sensibilisation cybersécurité (taux de
    participation de 95 %)

    - Participation à plusieurs avant-ventes gagnantes (AO, soutenances, cadrage
    technique)
    RGPD ISO 27001 Lead Auditor Sensibilisation à la cybersécurité Analyse de risques ISO 27005

Recommendations

BW
LS
ER
Benjamin Wu and 2 other people have recommended Carl

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master's degree, Sécurité / sûreté de l'information des systèmes informatiques
    ECE Paris
    2022
    Master's degree, Sécurité / sûreté de l'information des systèmes informatiques
  • Inseec U. London
    2019

Certifications

  • ISO27001
    PECB
    2023
    ISO 27001 Lead Auditor
  • ISO27005
    PECB
    2023
    Analyse de risques ISO 27005 EBIOS RM

Skill set

Categories