Sukant Kumar

Sukant Kumar

Bangalore, Inde

Sukant Kumar

Responsable Sécurité & Infrastructure IT - IAM/IGA, SIEM, VMS, GRC
Catégorie : Cybersécurité
Leader en cybersécurité et infrastructure informatique avec 21+ ans d’expérience dans la fourniture de programmes d’identité, de sécurité et d’infrastructure de niveau entreprise sur de grands comptes. Je suis spécialisé dans la gestion de l’identité et des accès ainsi que dans la gouvernance des identités (IAM/IGA) — avec une expérience pratique et complète dans le déploiement sur Saviynt, SailPoint, CyberArk, Microsoft Entra, Active Directory et PAM/PIM — aidant les organisations à concevoir, déployer et mûrir leur posture de sécurité des identités.

Mon travail couvre l’ensemble de la pile de sécurité et d’infrastructure : IAM/IGA et accès privilégié (PAM/PIM), SOC/SOAR et opérations SIEM, prévention des pertes de données (DLP), gestion des vulnérabilités (VMS), ainsi que gouvernance, risque et conformité (GRC). Côté infrastructure, je dirige la prestation de services cloud (AWS, Azure) et de services gérés d’entreprise — en faisant passer les programmes de la conception au déploiement, en passant par les opérations et l’amélioration continue.

Je travaille à un niveau de leadership dans la livraison : définir le périmètre des engagements, assumer les résultats, gérer les équipes et traduire des exigences de sécurité complexes en solutions fonctionnelles prêtes à l’audit. Que vous ayez besoin d’un spécialiste pour mettre en place une plateforme d’identité, renforcer vos opérations de sécurité ou structurer un programme de gouvernance et de conformité, j’apporte à la fois la profondeur technique et la responsabilité du programme pour mener cela à bien.

Certifications : CISM, PMP, SAFe Agilist (SA), et Microsoft AI-900, AI-102, SC-900. MBA en gestion de projet.

Horaires de travail

  • Lundi:10h00 à 21h00
  • Mardi:10h00 à 21h00
  • Mercredi:10h00 à 21h00
  • Jeudi:10h00 à 21h00
  • Vendredi:10h00 à 21h00
  • Samedi:Non disponible
  • Dimanche:Non disponible
● Livrer la technologie client, le budget et les relations avec les fournisseurs sur un portefeuille de 15 millions de dollars, tout en collaborant avec des DSI/CISO d’entreprise sur la gouvernance, les modèles opérationnels et la supervision de la livraison.
● Étendre les principes d’identité et de sécurité à l’adoption des plateformes IA/LLM en entreprise — concevant des schémas de passerelles API sécurisées, une identité fédérée OAuth 2.0/SAML et des contrôles d’accès pour les charges de travail IA dans des environnements d’exploitation régis et conformes.
● Architecte des cadres de gouvernance et de conformité de l’IA d’entreprise — intégrant des garde-fous en IA responsable, des contrôles de confidentialité des données et une gouvernance d’accès aux modèles alignés sur la loi européenne sur l’IA, le NIST AI RMF et la loi indienne DPDP de 2023 — dans les programmes d’adoption de GenAI pour les clients.
● Diriger les examens du comité de pilotage, le reporting des risques exécutifs et la gouvernance de la livraison sur les comptes clients actifs.
● Livrer la technologie client, le budget et les relations avec les fournisseurs sur un portefeuille de 15 millions de dollars, tout en collaborant avec des DSI/CISO d’entreprise sur la gouvernance, les modèles opérationnels et la supervision de la livraison.
● Étendre les principes d’identité et de sécurité à l’adoption des plateformes IA/LLM en entreprise — concevant des schémas de passerelles API sécurisées, une identité fédérée OAuth 2.0/SAML et des contrôles d’accès pour les charges de travail IA dans des environnements d’exploitation régis et conformes.
● Architecte des cadres de gouvernance et de conformité de l’IA d’entreprise — intégrant des garde-fous en IA responsable, des contrôles de confidentialité des données et une gouvernance d’accès aux modèles alignés sur la loi européenne sur l’IA, le NIST AI RMF et la loi indienne DPDP de 2023 — dans les programmes d’adoption de GenAI pour les clients.
● Diriger les examens du comité de pilotage, le reporting des risques exécutifs et la gouvernance de la livraison sur les comptes clients actifs.
● A contribué aux décisions d’infrastructure, d’identité et d’architecture de sécurité au sein de la pratique Technology for Operations pour les programmes de modernisation des entreprises du Fortune 500.
● Partenariat avec des équipes d’ingénierie sur la stabilité de la plateforme, les patterns de sécurité par conception, ainsi que les considérations liées à l’infrastructure et au contrôle d’accès liés à l’IA/ML.
Direction des opérations informatiques et de l’infrastructure
● Gestion de l’identité et services d’accès pour un patrimoine identitaire de 30 000+ personnes sur Saviynt IGA, CyberArk PAM, SailPoint IGA, Active Directory, M365 et Entra, réduisant le temps de cycle de certification d’accès de 50 % grâce à l’automatisation.
● A dirigé 40+ managers IT, ingénieurs, techniciens et chefs d’équipe à travers les opérations Service Desk, Active Directory, Entra, Cloud, Messagerie, IAM et SOC.
● A favorisé la migration on-premises-to-cloud et la modernisation de l’infrastructure (Azure, AWS, hybride) ; a conçu et mis en œuvre des politiques informatiques, des normes opérationnelles et des cadres de gouvernance SLA/KPI à travers le portefeuille technologique.
Gouvernance de l’identité et gestion des accès privilégiés
● Conception, construction et livraison de bout en bout de la gouvernance et de l’administration des identités sur Saviynt IGA — mise en œuvre de A à Z, remplaçant la gestion d’identité héritée pour un ensemble d’identité de 30 000+ — réduisant le temps de cycle de certification d’accès de 50 % grâce à l’automatisation des flux de travail.
● Livraison et exploitation pratiques de la gestion d’accès privilégié CyberArk (PAM/PIM) — vaulting, gestion de session et gouvernance des comptes privilégiés ; a acquis une expérience pratique supplémentaire sur la plateforme IGA SailPoint aux côtés de Saviynt.
● Fédération d’identité gouvernée et patrons d’accès Zero Trust (OAuth 2.0/SAML) entre applications d’entreprise et Active Directory/Entra ID, étendant l’intégration sécurisée des identités aux plateformes cloud et SaaS.
Opérations de sécurité, GRC et gestion des risques
● Capacité SOC 24h/24 et 7j/7 couvrant l’automatisation pilotée par SOAR, le cycle de vie des cas d’usage de détection, l’intelligence et la chasse aux menaces (CTI/CTH) et la réponse aux incidents — atteignant une réduction de 40 % du MTTR et une automatisation de 30 % du playbook.
● Routines établies de gouvernance de la sécurité : forums exécutifs sur les risques, cadences de contrôle-revue, gestion des exceptions, flux de travail d’acceptation des risques et rapports aux régulateurs ; détenait la préparation à l’audit alignée sur ISMS pour deux grands clients britanniques de la banque de détail et commerciale opérant sous des exigences réglementées de services financiers.
● Gestion de la vulnérabilité et de l’exposition (VMS) — priorisation basée sur les risques, gouvernance de la remédiation et amélioration SLA — et programmes de base DLP/risques initiés et sécurité des endpoints dirigés sur un environnement utilisateur de 30 000+ utilisateurs.
● A dirigé la réponse et la récupération d’un incident majeur de ransomware ayant un impact commercial de plusieurs millions de dollars, incluant la rotation des accréditations, la recertification d’accès, la correction des comptes privilégiés et les contrôles préventifs post-incident.
Fournisseur, budget et direction d’équipe
● Gestion des rapports budgétaires et dépenses IT à travers un portefeuille technologique multi-fournisseurs, offrant une optimisation annuelle de 2 millions de dollars+ par renégociation des contrats et consolidation de services redondants.
● A gouverné 15+ relations MSP et fournisseurs technologiques, y compris l’écosystème identité et sécurité (Saviynt, CyberArk, SailPoint, Microsoft) — a effectué des revues de service et suivi les performances SLA/KPI.
● A construit et dirigé une organisation d’ingénierie informatique et sécurité de 40+ personnes — stratégie de recrutement, coaching, gestion de la performance et planification de la relève détenue.
● Direction de la construction de centres de données, de la conception d’infrastructures et des opérations de sécurité réseau pour une organisation mondiale d’analyse BFSI desservant les institutions financières américaines et britanniques ; a mené des évaluations des risques et vulnérabilités informatiques à travers les unités métier.
● Contrats fournisseurs gérés (Wipro, BT, Dimension Data) et cycle de vie des actifs IT ; A effectué une analyse hebdomadaire de disponibilité et des rapports mensuels sur le tableau de bord de la posture de risque exécutive.
● Réalisation de projets de modernisation des infrastructures et de construction de centres de données en utilisant des méthodologies de gestion de données structurées ; Registres de risques/problèmes détenus, rapports de gouvernance et clôtures officielles de projets.
● Services d’identité et d’annuaire gérés (Windows, Active Directory, DNS) et une infrastructure serveur critique pour l’entreprise de 3 000+ serveurs pour des clients d’entreprise mondiaux, y compris des comptes bancaires et de services financiers, assurant la conformité SLA à 99,9 %.
● Infrastructure de secours TSM administrée ; a reçu des options d’achat d’actions IBM (Plan de performance à long terme) et de multiples prix d’excellence technique.
Licence en mathématiques et physique
Licence en applications informatiques
  • AI-102
    AI-102 01/03/2026
    AI-202
  • SC-300
    SC-300 01/03/2026
    SC-300
  • SC-900
    SC-900 01/02/2026
    SC-900
  • AI-900
    AI-900 01/02/2026
    AI-900
  • CISM
    CISM 01/11/2025
    CISM
  • PMP
    PMP 01/04/2011
    PMP
  • ITIL
    ITIL 01/01/2009
    ITIL
  • 🇬🇧 Anglais
  • 🇮🇳 Hindi
0.0 (0)
0
0
0
0
0
⚠️
Merci de vous connecter en tant que client pour pouvoir donner votre avis

    Besoin d'un service ?

    Voulez-vous faire appel aux services de ce Professionnel ?

    Postez votre mission et vous recevrez des dizaines de propositions de la part des Professionnels de la communauté.