Présentation
Ce que je fais :
Évaluations du contrôle de sécurité : Je passe en revue votre environnement informatique actuel selon les frameworks NIST CSF, ISO 27001 et SOC 2. Je propose une analyse des lacunes, un registre des risques et une feuille de route prioritaire pour la réhabilitation afin que vous sachiez exactement où vous en êtes et quoi corriger en premier.
Élaboration des politiques GRC : J’écris des politiques de sécurité claires et applicables adaptées à votre entreprise : contrôle d’accès, conservation des données, réponse aux incidents, gestion du changement, utilisation acceptable et continuité des activités. Ces derniers sont prêts pour des audits de conformité et construits à partir d’une véritable expérience opérationnelle — pas de modèles.
Services virtuels CISO (vCISO) : Je suis votre responsable de la sécurité à temps partiel. Appels mensuels de stratégie, gestion des registres des risques, maintenance des politiques, directives de conformité, revues de sécurité des fournisseurs et soutien à la réponse aux incidents. Vous obtenez une expertise de niveau cadre sans le coût à temps plein.
Pourquoi travailler avec moi :
J’apporte 5+ ans d’expérience pratique en infrastructure sur différents types d’entreprises (des petites aux internationales internationales) ainsi que des certifications en pentesting qui me permettent de voir la sécurité des deux côtés, défenseur et attaquant. Je ne coche pas juste des cases. Je vous aide à créer des programmes qui réduisent les risques réels et permettent à votre entreprise de fonctionner.
Le calendrier et l’investissement dépendent de la portée. Des honoraires horaires, basés sur des projets et mensuels sont disponibles. Parlons de ce dont tu as besoin.
Services proposés
Parcours
des problèmes techniques pour un produit SaaS dont la résolution est de 100 % des problèmes sous SLA.
- Gérer les demandes clients, planifier et planifier les opérations pour les solutions nécessitant un technicien sur site
- Maintenir la documentation des actifs informatiques soutenant les contrôles internes et les traces d’audit.
- Résolution de 90 % des tickets de manière indépendante en utilisant un système de ticketing indépendant.
- A atteint 95 %+ conformité SLA grâce au suivi systématique dans Jira.
- Des résolutions documentées contribuant à la base de connaissances pour une application cohérente du contrôle.
- Partenariat avec des équipes de cybersécurité pour soutenir la mise en œuvre des contrôles lors de la migration AWS.
- Participation à la gestion du changement, à la documentation des mises à jour de l’infrastructure et à l’évaluation de l’impact sur la sécurité.
- Maintenir les inventaires d’actifs et les bases de configuration soutenant la préparation à l’audit.
- Provisionnement automatisé avec Terraform/Ansible, économisant 20+ heures/mois.
