You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Thiery D.TD

Thiery D.

Supermalter

Auditeur (AFNOR) ISO 27001/TISAX - CISSP/PMP

€900/day
6 projects
Paris, FR
8-15 years

Average response time: 1 hour

About Thiery

Bonjour et merci de consulter mon profil.

Consultant en cybersécurité et auditeur indépendant de certification pour AFNOR CERTIFICATION, j’interviens sur des audits ISO/IEC 27001 et TISAX, avec plus de 10 ans d’expérience auprès de PME, ETI et grands groupes.

J’interviens régulièrement en tant qu’auditeur de certification, ce qui me permet
d’accompagner mes clients avec une compréhension précise des attentes des organismes de certification, des critères d’évaluation et des points de vigilance réellement observés en
audit.

Valeur apportée aux clients


- Préparation efficace aux audits ISO 27001 et TISAX
- Identification et priorisation des écarts
- Structuration de preuves exploitables en audit de certification
- Réduction du stress et des non-conformités majeures

Domaines d’intervention

Audits de certification (AFNOR)
- Audits ISO 27001
- Audits TISAX (VDA ISA)
- Audits internes et audits à blanc
- Formalisation des constats et suivi des plans de remédiation

Consulting cybersécurité & GRC

- Mise en place et amélioration de SMSI
- Gouvernance, risques et conformité (ISO 27001, 27002, 27005)
- Assistance RSSI / DSI / Direction
- Sensibilisation à la sécurité de l’information

Sécurité technique & architecture

- SOC, SIEM, EDR, XDR
- Sécurité des infrastructures réseau et cloud (AWS, Azure, GCP)

Indépendance et éthique

J’interviens dans le cadre de cette proposition commerciale comme consultant, dans le
strict respect des règles d’impartialité et d’indépendance liées aux audits ISO 27001 et
TISAX.

Objectif

Vous rendre conforme, sécurisé et serein face à vos audits et enjeux cybersécurité.
  • French

    Native or bilingual

  • English

    Fluent

  • Italian

    Fluent

Can work on-site
Paris (up to 50km)

Experience

  • Comutitres
    CDP Cybersécurité / Consultant ISP (Intégration de la Sécurité dans les Projets)
    TRANSPORTATION
    January 2024 - Today (2 years and 5 months)
    Paris, France
    Contexte : assister activement le RSSI et le DPO sur tous les projets d’infrastructures, de création, développements, évolutions et améliorations SI, applicatifs et digitaux.

    Missions :
    • Réaliser des analyses de risques/impacts cybersécurité et réglementaires de la protection des données personnelles
    • Préconiser des modalités technologiques, techniques, fonctionnelles et organisationnelles afin de couvrir /maitriser les risques identifiés
    • Coordonner et suivre la réalisation/l’applications des recommandations émises
    • Evaluer la conformité cybersécurité et réglementaire de la protection des données personnelles, des contrats de prestation portés et pilotés par le client.
    • Formaliser des expressions de besoins cybersécurité et réglementaires en lien avec la protection des données personnelles, des différents appels d’offres publics ou mise en concurrence menés par le client
    • Evaluer les réponses des différents soumissionnaires dans le cadre des appels d’offres publics ou mises en concurrences menés par le client, sous l’angle de la cybersécurité et réglementaires de la protection des données personnelles
    • Piloter et gérer certains projets ou études spécifiques de mise en conformité de cybersécurité et réglementaires (Pilotage Mise en œuvre du MFA et Bastion Wallix sur l’ERP SAGE)
    • Définir et mettre en œuvre et maintenir des KPI de pilotage de la qualité en lien avec la mission
    • Instruire tout autres sujets en relation avec la cybersécurité et la réglementation de protection des données personnelles qui lui sont confiés.

    Environnement: Infrastructure On premise et Cloud (AWS/GCP/Azure), DASTRA (RGPD), EDR (CrowdStrike),
    Analyse de risques EBIOS RM ISO 27001 ISO 27002 EDR SIEM Gestion de projet
  • L'Oréal SA - L'Oréal France
    Chef de projet sécurité Cloud / Service Delivery Manager/ Chef de Projet Déploiement agent Rapid 7
    FASHION AND COSMETICS
    May 2022 - Today (4 years and 1 month)
    Clichy, France

    Mission 1 : Chef de projet sécurité Cloud


    Contexte :

    Pilotage du déploiement de la solution CSPM (Cloud Security Posture Management) Prisma Cloud de Palo Alto. Solution multi Cloud permettant de gérer les non-conformités et les incidents de sécurité sur les assets hébergés dans le Cloud.

    Missions :

    Chef d'orchestre déploiement Prisma Cloud
    • Participation aux études du projets avec les architectes techniques
    • Organisation des workshops techniques
    • Coordination et formalisation du cahier de charge
    • Recette fonctionnelle de la solution
    • Intégration de la solution dans la ligne de service TVM (Threat & Vulnerability Management)
    • Pilotage de l’atterrissage de la solution en mode RUN
    • Coordination du transfert de compétence du MSSP aux équipes opérationnelles de chaque zone /division du groupe
    • Pilotage MSSP et toutes les parties prenantes
    • Définition et formalisation des processus opérationnels
    • Mise en œuvre des processus opérationnels

    Environnement Technique : Azure, GCP, AWS, Alibaba Cloud, Prisma Cloud

    Mission 2 : Service Delivery Manager Ligne de service de gestion des vulnérabilités TVM


    Contexte :

    Chef de projet opérationnel de la ligne de service TVM (Threat Vulnerability Management) - Ligne de service managée en charge de la gestion des vulnérabilités dans toutes les zones/divisions L'Oréal (EMEA, AMER, APAC)

    Missions :

    • Garant de la qualité du service dans toutes les zones/divisions
    • Garant de l'exécution du contrat par le MSSP
    • Garant de la qualité de service fourni
    • Garant de l'exécution des campagnes de scan
    • Piloter la mise en œuvre des plans de remédiation
    • Présentation des KPI aux CISO de chaque zone/division du groupe
    • Piloter les réponses aux différentes demandes d’audit dans toutes les zones/divisions.
    • Pilotage migration des serveurs de scan de vulnérabilités dans le Cloud
    Pilotage déploiement EDR/Crowdstrike sur les servers (15000) et Workstations (180000)
    • En charge des upgrades de versions
    • En charge du process de validation des demandes d’upgrade (passage au CAB)
    • Gestion de la relation contractuelle avec l’éditeur
    • En charge d’identifier les assets non déployés dans la CMDB et de les déployer
    Pilotage RFP mise en concurrence MSSP et outil de scan de vulnérabilités
    • Organisation des Workshops techniques avec les différents zones/divisions du groupe
    • Rédaction du RFP à la suite des différents workshops
    • Pilotage des soutenances
    Environnement Technique : Infrastructure On premise et Cloud, Scanning (Rapid 7), ServiceNow (module gestion des vulnérabilités, CMDB), Patch management, PowerBI, EDR (Crowdstrike), Firewall, CyberArk

    Mission 3 : Chef de projet déploiement agent Rapid 7


    Contexte :

    Déployer l’agent Rapid 7 sur les assets (serveurs (15000) et Workstation (180000)) dans toutes les zones divisions du groupe.

    Missions :
    • Suivi de la mise à jour de la CMDB par les zones/divisions.
    • Définition du scope de déploiement
    • Préparation des Workshops préalable au déploiement
    • Reporting/présentation des KPI de déploiement au management
    • Garant du process d’upgrade de version des agents
    • Définition des processus opérationnels

    Environnement technique : Infrastructure On premise et Cloud, Rapid 7, SCCM, Ansible, Tanium, ServiceNow (Module CMDB), Proxy Zscaler, AD


    Azure AWS GCP Alibaba Cloud PrismaCloud Palo Alto rapid7 ServiceNow Power BI Azure AD CMDB Vulnerability Managment SCCM Ansible Cyberark
  • Groupe Renault
    Chef de projets réseaux sécurité
    AUTOMOBILE
    January 2018 - July 2021 (3 years and 7 months)
    Le Plessis-Robinson, France
    Contexte globale : Piloter le portefeuille des projets réseau et sécurité sur le périmètre EMEA du groupe.

    Missions globales :
    • Garant de l’implémentation de la stratégie WAN définit par la DSI
    • Coordination des différentes parties prenantes du projet
    • Interface avec les opérateurs Télécoms et pilotage des sous-traitants à l’international
    • Définition et suivi du planning projet
    • Analyse et qualification des nouveaux besoins télécoms : upgrade physique/logique de sites, migration de sites,
    • Pilotage des déménagements et créations de nouveaux sites
    • Pilotage déploiement de nouvelles solutions réseaux et sécurités
    • Pilotage de la conduite de changements des équipes IT locales Renault
    • Gestion des risques (identification, analyse, suivi et maitrise des risques projets : pilotage des plans de remédiation
    • Gestion des conflits
    • Gestion des contrats
    • Gestion de la communication

    Projet - Migration WAN EMEA (migration des liens MPLS de BT à OBS)


    Contexte : Piloter l’appel d’offre « WAN EMEA 2018 » pour la fourniture du backbone MPLS sur le périmètre EMEA.

    • Périmètre : 80 sites de l’alliance Renault Nissan
    • Budget : 10 millions d’euros sur 5 ans

    1) Conduite et suivi de l’appel d’offre « RFP WAN EMEA 2018 »
    o Organisation des ateliers techniques
    o Coordination des experts techniques et formalisation du cahier des charges
    o Pilotage des soutenances
    o Pilotage du dépouillement des réponses à l’appel d’offre
    2)Migration des 80 sites du périmètre (véritable chef d’orchestre opérationnel)
    o Coordination des parties prenantes (architectes, ingénieurs déploiement, opérateurs, sous-traitants, directeurs de site de production, équipes IT locales)
    o Organisation des ateliers techniques en préparation de toutes les migrations
    o Garant du planning global de déploiement
    o Garant du process de change management
    o Décommissionnement matériels et mise à jour de la CMDB

    Environnement technique : MPLS, WAN, VPN, IPSEC/TLS, Fortigate, CISCO, Radius, F5, WAF, RSA

    Projet – Hybridation WAN (passage d’un réseau full MPLS à un réseau hybride avec des accès internet)


    Contexte : Apporter de l’agilité au réseau afin de faciliter la migration et le déploiement des applications dans le Cloud en fonction des besoins et des périmètres :

    Missions :
    • Suppression d’un des circuits MPLS
    • Déploiement d’un accès internet avec Firewall Fortinet
    • Organisation des workshops techniques et validation des architectures cibles
    • Pilotage opérationnelle des migrations

    Projet - SD – WAN


    Contexte : Réaliser un POC SD-WAN dans le contexte Renault

    Missions :
    • Participation à la rédaction de l’appel d’offre (RFI) SD – WAN
    • Analyse et évaluation des réponses du RFI SD – WAN
    • Participation aux workshops techniques SD – WAN (Cisco, Fortinet, Versa Networks)

    Environnement technique : MPLS, WAN, SD-WAN, IPSEC/TLS, Fortigate, CISCO, Radius, F5, WAF, RSA


    Appels d'offres gestion de projets WAN MPLS SD-WAN Sécurité IPSEC SSL/TLS Cisco VPN SSL RSA WAF

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2 Informatique/ spécialité Réseaux
    Telecom Paris Tech & Université Paris 6 (UPMC)
    2012
  • Diplôme Universitaire Data protection Oficcer (DPO)
    Université Paris 2 Assas
    2021
    RGPD et gestion des données personnelles

Certifications

Skill set

Categories