About Mathieu
French
Native or bilingual
English
Fluent
Experience
- Epigene LabsRSSIBIOTECHJune 2024 - March 2026 (1 year and 9 months)Paris, FranceCONFORMITE :
- ISO27001 et certifications en moins de 10 mois ;
- Mise en œuvre et maintien de l’analyse de risques ;
- Scripting (Python, Google App Script) pour automatiser notre SMSI ;
- Veille quotidienne sur les actualités sécurité et réglementaires ;
- Comités de sécurité avec la Direction et les parties prenantes pour renforcer notre posture de sécurité, nos engagements, décisions et objectifs ;
- Gestion des fournisseurs et questionnaires de sécurité ;
- Évaluation de la sécurité de l’IA pour anticiper l’AI Act (réglementation européenne).
MONITORING ET TRAÇABILITÉ :- Agrégation des logs SaaS dans Azure Log Analytics Workspace;
- Politiques et alertes Azure Web Application Firewall (WAF);
- Développement d’un bot DLP sur Slack;
- Revue régulière des logs;
- Configuration et résolution des logs et alertes Azure;
- Gestion des incidents et cellule de crise.
DEVSECOPS :- Intégration de la sécurité dans notre pipeline CI/CD (Github → Terraform → Azure) avec Aikido;
- Cycle de développement logiciel sécurisé (Secure SDLC);
- Organisation de pentests et traitement des vulnérabilités identifiées;
- Programme de gestion des vulnérabilités, triage et correction;
- Github Actions pour automatiser la sécurisation et les sauvegardes Azure;
- Terraform pour l’IaC (Infrastructure as Code) sur Azure;
- Azure NSG pour imposer l’usage du VPN et d’Azure Bastion pour les VMs;
- Scripts Python pour la revue des accès Azure, contrôle RBAC, audit réseau et FinOps;
- Identification de vulnérabilités dans le code sur Github.
AUTRES :- IAM : mise en place du MFA, RBAC et principe du moindre privilège;
- Travail en environnement à faible budget avec développement de solutions internes;
- Sensibilisation à la cybersécurité des collaborateurs pour limiter les erreurs humaines et les attaques de type ingénierie sociale;
- Sécurité physique et politiques de télétravail;
- Sécurisation du parc informatique avec Omnissa MDM et Admin By Request.
- DeepdefAzure Security ArchitectCONSULTING AND AUDITSFebruary 2024 - May 2024 (3 months)Toulouse, France
- Conception et rédaction d’un dossier d’architecture pour la mise en place de solutions MFA et eSSO, en garantissant sécurité et scalabilité;
- Renforcement des applications via politiques de sécurité avec Intune, Entra ID et Azure;
- Gestion des accès, conformité et durcissement des configurations.
- CapgeminiAirbus BigData – Kubernetes Security EngineerCONSULTING AND AUDITSJanuary 2023 - January 2024 (1 year)Toulouse, France
- Réalisation d’analyses de risques selon la méthode EBIOS RM sur une plateforme Big Data on-premise basée sur Kubernetes;
- Sécurisation et durcissement des clusters Rancher/Kubernetes;
- Application du CIS Benchmark pour sécuriser les cluster Kubernetes;
- Définition et mise en œuvre de processus DevSecOps pour intégrer la sécurité au cycle de développement.
Recommendations
Be the first to recommend Mathieu
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Engineering school Security of Information Technology Security of embedded systemsINSA Centre Val de Loire2019Engineering school Security of Information Technology Security of embedded systems
- Baccalauréat ScientifiqueMention Très Bien Lycée Anguier – Eu2014Baccalauréat Scientifique
Certifications
- ISO42001 Lead ImplementerPECB
- ISO27001 Lead AuditorPECB