You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Numa ResplandyNR

Numa Resplandy

Consultant Cybersécurité | GRC, Résilience & IAM

€450/day
Lyon, FR
3-7 years

Average response time: 12 hours

About Numa

La cybersécurité n'est plus seulement l'affaire des grands groupes. Exigences réglementaires, audits des cyber-assureurs, attaques sur la chaîne d'approvisionnement, montée de l'IA générative : toutes les organisations sont exposées, et toutes ne disposent pas en interne des ressources pour structurer leur réponse.

C'est précisément là que j'interviens.

Depuis plus de 5 ans, j'accompagne en France et en Amérique du Nord des organisations publiques et privées (santé, éducation, énergie, industrie) à structurer leur sécurité de manière pragmatique.

Mon parti pris : une cybersécurité qui sert le métier, pilotée par les personnes, les processus et les technologies, pas l'inverse.


🎯 MISSIONS COURTES (quelques jours à quelques semaines)

Diagnostic de maturité : posture évaluée (NIST CSF, ISO 27001), écarts et feuille de route priorisée.
Analyse de risques ciblée : EBIOS RM ou ISO 27005 sur une application ou un périmètre critique.
Audit flash IAM : revue du modèle d'habilitation, comptes orphelins, recertification, tiering.
Cadrage express : NIS2, SMSI, gouvernance cyber (périmètre, jalons et livrables clarifiés).
Exercice de crise : scénario sur mesure, animation, restitution.

📌 Format idéal : audit à passer, projet qui patine, RSSI en besoin de sparring, direction qui veut un état des lieux indépendant.


🛠️ MISSIONS LONGUES (1 à 12+ mois)

RSSI externalisé / à temps partagé : un référent cyber qui vous accompagne, sans le coût d'un recrutement.
Construction d'un SMSI : de l'initialisation à l'audit de certification ISO 27001.
Programme de conformité : NIS2, RGPD, DORA etc.
Refonte IAM : politique, processus, recertification, outillage.
Résilience : SMCA ISO 22301, BIA, PCA/PRA, exercices.

📌 Expertises : GRC, Résilience, IAM, Gouvernance de l'IA (AI Act, ISO 42001), Sensibilisation.
  • French

    Native or bilingual

  • English

    Native or bilingual

Can work on-site
Lyon (up to 20km), Paris (up to 10km), Marseille (up to 10km), Montpellier (up to 10km), Clermont-Ferrand (up to 10km)

Experience

  • Anciles
    Conseil en Cybersécurité (GRC, IAM, Résilience)
    CONSULTING AND AUDITS
    September 2025 - Today (9 months)
    Lyon, France
    J'accompagne les TPE, PME et ETI à structurer et piloter leur cybersécurité de manière pragmatique et adaptée à leurs enjeux métiers.

    📌 Ce que nous pouvons réaliser ensemble :

    ▸ Diagnostic de maturité cyber (NIST CSF, ISO 27001) et définition d'une trajectoire cible
    ▸ Structuration de votre gouvernance cyber : comités, rôles, responsabilités, indicateurs de pilotage
    ▸ Mise en place de SMSI et accompagnement vers la certification ISO 27001
    ▸ Cadrage et déploiement de votre programme de gestion des risques (ISO 27005)
    ▸ Appréciation des risques : identification, analyse, cartographie et plan de traitement (EBIOS RM)
    ▸ Mise en conformité réglementaire : NIS2, RGPD, DORA etc.
    ▸ Élaboration de vos dispositifs de continuité et reprise d'activité (PCA/PRA, ISO 22301)
    ▸ Conception et animation d'exercices de crise cyber
    ▸ Gouvernance IAM : politiques d'accès, cycle de vie des identités, revues d'habilitations
    ▸ Sensibilisation de vos équipes aux enjeux cyber

    📩 N’hésitez pas à me contacter pour discuter de votre projet !
    Gouvernance Cybersécurité SMSI Gestion des identités et des accès (IAM) Gestion des risques Plan de continuité d'activité
  • Université de Sherbrooke
    Élaboration du programme de sécurité de l'information et de la gouvernance cyber
    EDUCATION AND E-LEARNING
    October 2023 - May 2026 (2 years and 7 months)
    Montréal, Canada
    J’ai accompagné l’université (9 facultés, 30 000 étudiants, 8 000 collaborateurs) dans la définition et le déploiement d’un programme de sécurité de l’information. Aux côtés du RSSI, j’ai contribué à la structuration de la gouvernance cyber, à la mise en place d’un cadre de gestion des risques et à la réalisation d’une évaluation de maturité de l’organisation.

    Gouvernance
    ▸ Définition de la gouvernance de sécurité de l'information incluant les structures organisationnelles (comités de sécurité, RSSI, relais sécurité), les processus clés de gouvernance et les responsabilités (matrice RACI des rôles de sécurité).
    ▸ Conception d'un tableau de bord de gouvernance (KPI de performance, KRI de risques) pour le pilotage par la direction.

    Diagnostic de maturité
    ▸ Identification et analyse des normes et réglementations applicables et intégration au cadre de référence NIST CSF 2.0
    ▸ Consolidation des résultats et production de documents de synthèse pour le comité de direction (cartographie maturité, écarts, recommandations).
    ▸ Réalisation d'une feuille de route de mise à niveau basée sur les résultats de l'analyse et suivi de l’implémentation des mesures.

    Gestion des risques
    ▸ Définition du contexte interne et externe de l’université, des parties prenantes et de l’appétit des des critères de risques de l’université
    ▸ Rédaction de la politique de gestion des risques conformément aux normes ISO 27005 & ISO 27001

    Continuité d’activité
    ▸ Définition du programme de continuité d'activité de l'université : gouvernance dédiée, rôles et responsabilités des parties prenantes (comité de crise, relais facultaires), et intégration au cadre de sécurité global.
    NIST CSF Gouvernance Cybersécurité ISO 27005 ISO 22301 Governance, Risk & Compliance (GRC)
  • RATP
    Analyse de risques d’une application critique
    TRANSPORTATION
    March 2025 - June 2025 (3 months)
    Paris, France
    J’ai réalisé une analyse de risques selon la méthode EBIOS Risk Manager sur une application métier critique utilisée par de nombreux usagers du réseau. La mission a conduit à l’identification des scénarios stratégiques et opérationnels, à la cartographie des risques et à la réduction de la surface d’attaque du système.

    ▸ Collecte et analyse du contexte technique : architecture réseau, flux critiques, dépendances applicatives, interfaces métiers.
    ▸ Validation des critères de risques et des échelles de conséquence et vraisemblance pour cadrer l’appréciation des risques.
    ▸ Conduite d’une analyse de risques complète selon la méthode EBIOS RM (ateliers 1 à 5).
    ▸ Construction d’une cartographie des risques et identification des scénarios prioritaires impactant les services métiers.
    ▸ Définition d’un plan de traitement des risques avec une priorisation des mesures en suivant une logique coût / bénéfice.
    EBIOS RM Analyse de risques Gestion des risques ISO 27005 Recommandation stratégique

Recommendations

Be the first to recommend Numa

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplôme d’ingénieur - Système d’information et Cybersécurité
    ECE Paris
    2020

Certifications

Skill set

Categories