M
Juin 2019 - En Cours
Management de Transition IT/Cyber (DSI, RSSI, Manager de Service, Directeur de Projets)
6 ans d’expertises en Management de Transition IT/Cyber :
- Management relais pour assurer la continuité d’activité suite au départ d'un manager
- Elaboration de schéma directeur et de stratégie IT/Cyber
- Elaboration de Système de Management de la Sécurité de l'Information : Politique de Sécurité des Systèmes d’Information, gouvernance, risques, conformité, contrôles…
- Restructuration et réorganisation de service IT
- Création de nouveaux postes IT/Cyber/Data avec définition des rôles/responsabilités/missions
- Recadrage de projets IT en difficulté en lien avec les métiers
- Audit de maturité IT/Cyber/Data
- Transformation IT avec les métiers (process, digitalisation)
- Homologation aux exigences réglementaires (Directive NIS2, ISO 27 001, RGPD…)
- Sensibilisation à la Cybersécurité
Mes dernières références :
- SYTRAL MOBILITES (6 mois – Transports publics – 1,8 Mrd€ – 280 agents) :
* Manager de l’Unité des Systèmes d’Information et des Pratiques Numériques en Transition
- ENTREPRISE CONFIDENTIELLE (12 mois – Mutuelle – +1 Mrd€ – +100 agences – +1 500 collaborateurs) :
* Responsable RSSI – PMO Cyber
- ELYDAN (8 mois – Plasturgie – 200 M€ – 6 sites de production – 500 collaborateurs) :
* Directeur des Systèmes d’Information de Transition
- ENEDIS (20 mois – Energie – 16 Mrd€ – 40 000 collaborateurs) :
*Manager du département Cyberschool (6 mois)
* Responsable de la Sécurité des Systèmes d’Information de Transition en Région (14 mois)
- TELLUS (10 mois – Agroalimentaire – 200 M€ – 9 sites de production – 500 collaborateurs) :
* Directeur des Systèmes d’Information de Transition
- TOUTES ENTREPRISES (Tous secteurs d’activité – Toutes tailles) :
* Formateur Cybersécurité (Sensibilisation de dirigeants d’entreprise et d’utilisateurs aux bonnes pratiques de cybersécurité)
M
Janvier 2025 - Juin 2025
Manager de l’Unité des Systèmes d’Information et des Pratiques Numériques en Transition
Transports publics (1,8 Mrd€ – 280 collaborateurs)
6 mois de restructuration du service informatique et de créations de nouveaux postes
- Management du service IT (environ 15 personnes direct et indirect)
- Création des futurs postes : RSSI et chef de projet de la gouvernance de la donnée
* Définition des rôles, responsabilités et missions
* Audit de maturité Cyber & Data avec élaboration d’une feuille de route
* Elaboration d’une stratégie Cyber & Data à court, moyen et long terme
- Restructuration de la gouvernance du service IT
* Elaboration de fichiers de suivi de pilotage du BUILD et du RUN
* Définition d’indicateurs de pilotage de l’activité et de météo des services IT
* Construction de l’enveloppe budgétaire IT CAPEX et OPEX (3 000 K€)
- Définition et mise en application de la méthode de gestion de projet IT
- Construction de la carte d’urbanisme Sytral Mobilités (cartographie applicative)
- Pilotage et recadrage d’~ 30 projets majeurs (Move to cloud, SI RH, SI Achats, Logiciel courrier, SI Archivage, IA, Refonte architecture/infrastructure serveurs et stockage, mise en place d’un SOC/VOC, Softphonie, Refonte des droits SharePoint, Sécurisation impression)
R
Janvier 2024 - Décembre 2024
Responsable RSSI – PMO Cyber
Mutuelle (+1 Mrd€ – +100 points de vente – +1 500 collaborateurs)
12 mois d’expertise et d’amélioration en gouvernance/méthodologie/gestion de projet et cybersécurité
- Management opérationnel de la feuille de route cyber (environ 40 projets et 70 personnes)
* Gestion d’un budget cyber d’environ 2 500 K€
* Cadrage et amélioration de la gouvernance et gestion de projet de la feuille de route cyber : accroissement du pilotage stratégique, opérationnel et administratif
* Amélioration de la méthodologie de gestion de projet sur tous ses aspects (comitologie, indicateurs, jalons, livrables, ressources, outils…)
* Conseils et avis dans les orientations prises dans le cadre du programme cyber
* Elaboration de la feuille de route cyber 2025 : identification et budgétisation des projets
- Restructuration de la gouvernance et du pilotage du pôle Cyber Control en charge de la gestion des vulnérabilités et du plan de contrôle Cyber (comitologies, indicateurs, procédures, documents HDS, outils…)
- Analyse de risques et audit cyber
* Elaboration d’un guide opérationnel autour de la méthode Ebios RM
* Réalisation d’analyse autour des applications et infrastructures critiques métiers
* Identification des risques cyber stratégiques entreprise
* Revue semestrielle de l’audit de maturité cyber
D
Juillet 2022 - Mars 2023
Directeur des Systèmes d’Information de Transition
Plasturgie (200 M€ – 6 sites de production – 500 collaborateurs)
9 mois de construction et de restructuration du service informatique
- Management du service IT (environ 15 personnes direct et indirect)
- Construction du pilotage et de la gouvernance IT et IT-Métiers
- Audit IT et cyber du groupe Elydan via la norme ISO 27 002 avec plan d’actions associé
- Elaboration de la stratégie et du schéma directeur IT 2023
- Construction de l’enveloppe budgétaire IT CAPEX et OPEX (1 000 K€)
- Elaboration avec la PMO groupe de la méthode de gestion de projet OBEYA
- Construction de la carte d’urbanisme Elydan (cartographie applicative)
- Acculturation des métiers à la cybersécurité (charte informatique, sessions de sensibilisation, procédures…)
- Pilotage et recadrage des projets majeurs (ERP, robotisation, BI, CRM, SD WAN, EDI, exigences réglementaires…)
M
Janvier 2022 - Juin 2022
Manager de Transition du département CyberSchool
Energie (16 Mrd€ – 40 000 collaborateurs)
6 mois de restructuration et de mise en place d’une stratégie de ce service cyber national (formation, sensibilisation, communication, évènements)
- Management d’une équipe de 3 personnes
- Organisation, stratégie et gouvernance du service : élaboration d’une feuille de route
- Définition des plans pédagogiques cyber : formation, sensibilisation, communication et évènementiels
- Accompagnement de la filière cyber à la maille nationale et régionale
- Définition des parcours de formation/sensibilisation des collaborateurs et élaboration d’exercices cyber avec le CERT
- Identification et publication d’articles cyber avec la collaboration des métiers
- Sélection, organisation des événements cyber et renforcement des partenariats externes
R
Novembre 2020 - Décembre 2021
Responsable de la Sécurité des Systèmes d’Information de Transition en Région
Energie (16 Mrd€ – 40 000 collaborateurs)
14 mois d’étude, d’analyse et de mise en place d’une stratégie et d’une feuille de route cyber auprès de 4 directions régionales en Auvergne et Occitanie
- Organisation, stratégie et gouvernance de la cybersécurité : étude de maturité ISO 27002 et élaboration d’une feuille de route
- Gestion et management des risques cyber : analyse, cartographie et pilotage des risques via la méthode EBIOS
- Définition du plan de gestion de crise cyber et mise en place du PRA/PCA SI au niveau local
- Intégration de « Security by design » et « Privacy by design » à tous les projets locaux
- Définition d’une stratégie de communication et de sensibilisation des collaborateurs
- Conformité et contrôles Cybersécurité : audit et pilotage des actions d’homologation à la directive NIS
D
Octobre 2019 - Août 2020
Directeur des Systèmes d’Information de Transition
Agroalimentaire (200 M€ – 9 sites de production – 500 collaborateurs): anciennement AXEREAL ELEVAGE
11 mois de recouvrement et de relais du service informatique
- Management du service IT (environ 20 personnes direct et indirect)
- Gestion d’un budget IT d’environ 2 000 K€
- Elaboration et mise en place de la stratégie IT-Cyber avec le groupe Axéréal sur 5 ans
- Anticipation de la disponibilité du télétravail avant la pandémie
- Elaboration des process de gestion de projet et de gestion de crise IT
- Sélection et pilotage des solutions de dématérialisation : EDI, GED, développement d’applicatif web/mobile
- Leader des projets d’évolution autour des ERPs et des bases de données clients/articles : optimisation, restructuration, définition de statuts
R
Mai 2013 - Décembre 2018
Responsable de la Sécurité des Systèmes d’Information – Directeur SI Adjoint
Retail (400 M€ – 120 magasins – + 1 000 collaborateurs)
6 ans de restructuration et de transformation de la culture IT de l’entreprise
- Management du service IT (environ 15 personnes direct et indirect)
- Gestion d’un Budget IT de 3 500 K€
- Création du poste de RSSI :
* Élaboration de la PSSI
* Sensibilisation des utilisateurs à la cybersécurité
* Instauration des process projets « Security by design » et « Privacy by design »
* Sélection des solutions et pilotage des projets techniques (PRA/PCA, supervision, Antivirus, Antispam,
Firewalls, sécurisation mobile/infrastructure/Data, Noms de Domaine…)
- RGPD : cartographie des données et des process d’accès aux données sensibles
- Conduite de changement des outils IT des Services métiers
- Transformation de l’infrastructure Réseau, Stockage et Virtualisation
- Elaboration de la stratégie IT autour des applicatifs métiers et de la transformation digitale des magasins
(BI, Big Data, Messagerie…)
Avril 2006 - Avril 2013
ESN (130 M€ – 1 500 collaborateurs): anciennement BEIJAFLORE
Directeur de Projets IT
7 ans de pilotage des projets stratégiques IT de Grandes Entreprises
- Management d’équipe informatique (de 3 à 10 collaborateurs)
- Gestion humaine, budgétaire et opérationnelle des projets
- Préparation, organisation et animation de comités
- Conduite du changement auprès des Services Métiers
AXA FRANCE SERVICES (15 mois) : Assurances (29 Mrd – 37 000 collaborateurs)
15 mois de gestion du projet de refresh des postes de travail AXA France (30 000 postes - 10 000 jh - remédiation de + de 400 applicatifs remédiés)
AXA GROUP SOLUTIONS (24 mois) : Assurances (29 Mrd – 37 000 collaborateurs)
24 mois de gestion de la Gouvernance Clients et Fournisseurs des projets IT auprès des DSI des entités du Groupe AXA
- Gestion budgétaire et opérationnel des projets IT (applicatifs, matériels, process…)
- Gestion, validation et suivi des SLA
- Gestion de l’organisation, des process et du fonctionnement des webcasts (diffusion des
communications vidéo trimestrielles du COMEX AXA)
STELLANTIS (12 mois) : Automobile (61 Mrd – 205 000 collaborateurs)
12 mois de gestion de la migration de l’architecture réseau des filiales françaises et internationales (Mexique, Japon, Tunisie, Norvège, République Tchèque…)
MANPOWER (19 mois) : Recrutement (3 Mrd – 3 700 collaborateurs)
19 mois de gestion des projets de migration de données (+ de 2 To) et de déploiement des postes de travail (1 000 postes) du siège
- Gestion du déploiement et des plannings
- Définition de la nouvelle arborescence des dossiers et des droits d’accès aux données en collaboration
avec les Directeurs des Services Métiers
- Gestion des remédiations applicatives
C
Mai 2004 - Août 2005
Chef de Projet IT
Banque (120 agences – 2 300 collaborateurs)
10 mois de gestion des projets autour de l’architecture et de la supervision du réseau IT
- Réflexion et définition de la nouvelle architecture réseau de communication : choix de l’opérateur, définition de l’architecture, ingénierie de déploiement et spécifications fonctionnelles d’architecture
- Réalisation d’un manuel d’installation et de configuration du logiciel de supervision BMC Patrol Dashboard et des sondes Network Associates S6000, S4000 et Snifferbook