
Sukant Kumar
Sukant Kumar
Mon travail couvre l’ensemble de la pile de sécurité et d’infrastructure : IAM/IGA et accès privilégié (PAM/PIM), SOC/SOAR et opérations SIEM, prévention des pertes de données (DLP), gestion des vulnérabilités (VMS), ainsi que gouvernance, risque et conformité (GRC). Côté infrastructure, je dirige la prestation de services cloud (AWS, Azure) et de services gérés d’entreprise — en faisant passer les programmes de la conception au déploiement, en passant par les opérations et l’amélioration continue.
Je travaille à un niveau de leadership dans la livraison : définir le périmètre des engagements, assumer les résultats, gérer les équipes et traduire des exigences de sécurité complexes en solutions fonctionnelles prêtes à l’audit. Que vous ayez besoin d’un spécialiste pour mettre en place une plateforme d’identité, renforcer vos opérations de sécurité ou structurer un programme de gouvernance et de conformité, j’apporte à la fois la profondeur technique et la responsabilité du programme pour mener cela à bien.
Certifications : CISM, PMP, SAFe Agilist (SA), et Microsoft AI-900, AI-102, SC-900. MBA en gestion de projet.
Portfolio
Horaires de travail
- Lundi:10h00 à 21h00
- Mardi:10h00 à 21h00
- Mercredi:10h00 à 21h00
- Jeudi:10h00 à 21h00
- Vendredi:10h00 à 21h00
- Samedi:Non disponible
- Dimanche:Non disponible
- Mise en œuvre et livraison IAM / IGA à distance (Contrat)120 $ - Par heureLivraison à distance pratique pour les implémentations d’identité et de sécurité. Je gère le déploiement et la configuration de bout en bout sur Saviynt, SailPoint, CyberArk, Microsoft Entra et Active ...
- Conseil et conseil en cybersécurité et identité (IAM/IGA/PAM)300 $ - Par heureConseiller principal pour les organisations qui conçoivent, déploient ou développent leurs programmes d’identité et de sécurité. Avec 21+ ans d’expérience sur les comptes d’entreprise, je conseille su ...
● Étendre les principes d’identité et de sécurité à l’adoption des plateformes IA/LLM en entreprise — concevant des schémas de passerelles API sécurisées, une identité fédérée OAuth 2.0/SAML et des contrôles d’accès pour les charges de travail IA dans des environnements d’exploitation régis et conformes.
● Architecte des cadres de gouvernance et de conformité de l’IA d’entreprise — intégrant des garde-fous en IA responsable, des contrôles de confidentialité des données et une gouvernance d’accès aux modèles alignés sur la loi européenne sur l’IA, le NIST AI RMF et la loi indienne DPDP de 2023 — dans les programmes d’adoption de GenAI pour les clients.
● Diriger les examens du comité de pilotage, le reporting des risques exécutifs et la gouvernance de la livraison sur les comptes clients actifs.
● Livrer la technologie client, le budget et les relations avec les fournisseurs sur un portefeuille de 15 millions de dollars, tout en collaborant avec des DSI/CISO d’entreprise sur la gouvernance, les modèles opérationnels et la supervision de la livraison.
● Étendre les principes d’identité et de sécurité à l’adoption des plateformes IA/LLM en entreprise — concevant des schémas de passerelles API sécurisées, une identité fédérée OAuth 2.0/SAML et des contrôles d’accès pour les charges de travail IA dans des environnements d’exploitation régis et conformes.
● Architecte des cadres de gouvernance et de conformité de l’IA d’entreprise — intégrant des garde-fous en IA responsable, des contrôles de confidentialité des données et une gouvernance d’accès aux modèles alignés sur la loi européenne sur l’IA, le NIST AI RMF et la loi indienne DPDP de 2023 — dans les programmes d’adoption de GenAI pour les clients.
● Diriger les examens du comité de pilotage, le reporting des risques exécutifs et la gouvernance de la livraison sur les comptes clients actifs.
● Partenariat avec des équipes d’ingénierie sur la stabilité de la plateforme, les patterns de sécurité par conception, ainsi que les considérations liées à l’infrastructure et au contrôle d’accès liés à l’IA/ML.
● Gestion de l’identité et services d’accès pour un patrimoine identitaire de 30 000+ personnes sur Saviynt IGA, CyberArk PAM, SailPoint IGA, Active Directory, M365 et Entra, réduisant le temps de cycle de certification d’accès de 50 % grâce à l’automatisation.
● A dirigé 40+ managers IT, ingénieurs, techniciens et chefs d’équipe à travers les opérations Service Desk, Active Directory, Entra, Cloud, Messagerie, IAM et SOC.
● A favorisé la migration on-premises-to-cloud et la modernisation de l’infrastructure (Azure, AWS, hybride) ; a conçu et mis en œuvre des politiques informatiques, des normes opérationnelles et des cadres de gouvernance SLA/KPI à travers le portefeuille technologique.
Gouvernance de l’identité et gestion des accès privilégiés
● Conception, construction et livraison de bout en bout de la gouvernance et de l’administration des identités sur Saviynt IGA — mise en œuvre de A à Z, remplaçant la gestion d’identité héritée pour un ensemble d’identité de 30 000+ — réduisant le temps de cycle de certification d’accès de 50 % grâce à l’automatisation des flux de travail.
● Livraison et exploitation pratiques de la gestion d’accès privilégié CyberArk (PAM/PIM) — vaulting, gestion de session et gouvernance des comptes privilégiés ; a acquis une expérience pratique supplémentaire sur la plateforme IGA SailPoint aux côtés de Saviynt.
● Fédération d’identité gouvernée et patrons d’accès Zero Trust (OAuth 2.0/SAML) entre applications d’entreprise et Active Directory/Entra ID, étendant l’intégration sécurisée des identités aux plateformes cloud et SaaS.
Opérations de sécurité, GRC et gestion des risques
● Capacité SOC 24h/24 et 7j/7 couvrant l’automatisation pilotée par SOAR, le cycle de vie des cas d’usage de détection, l’intelligence et la chasse aux menaces (CTI/CTH) et la réponse aux incidents — atteignant une réduction de 40 % du MTTR et une automatisation de 30 % du playbook.
● Routines établies de gouvernance de la sécurité : forums exécutifs sur les risques, cadences de contrôle-revue, gestion des exceptions, flux de travail d’acceptation des risques et rapports aux régulateurs ; détenait la préparation à l’audit alignée sur ISMS pour deux grands clients britanniques de la banque de détail et commerciale opérant sous des exigences réglementées de services financiers.
● Gestion de la vulnérabilité et de l’exposition (VMS) — priorisation basée sur les risques, gouvernance de la remédiation et amélioration SLA — et programmes de base DLP/risques initiés et sécurité des endpoints dirigés sur un environnement utilisateur de 30 000+ utilisateurs.
● A dirigé la réponse et la récupération d’un incident majeur de ransomware ayant un impact commercial de plusieurs millions de dollars, incluant la rotation des accréditations, la recertification d’accès, la correction des comptes privilégiés et les contrôles préventifs post-incident.
Fournisseur, budget et direction d’équipe
● Gestion des rapports budgétaires et dépenses IT à travers un portefeuille technologique multi-fournisseurs, offrant une optimisation annuelle de 2 millions de dollars+ par renégociation des contrats et consolidation de services redondants.
● A gouverné 15+ relations MSP et fournisseurs technologiques, y compris l’écosystème identité et sécurité (Saviynt, CyberArk, SailPoint, Microsoft) — a effectué des revues de service et suivi les performances SLA/KPI.
● A construit et dirigé une organisation d’ingénierie informatique et sécurité de 40+ personnes — stratégie de recrutement, coaching, gestion de la performance et planification de la relève détenue.
● Contrats fournisseurs gérés (Wipro, BT, Dimension Data) et cycle de vie des actifs IT ; A effectué une analyse hebdomadaire de disponibilité et des rapports mensuels sur le tableau de bord de la posture de risque exécutive.
● Infrastructure de secours TSM administrée ; a reçu des options d’achat d’actions IBM (Plan de performance à long terme) et de multiples prix d’excellence technique.
- AI-102 01/03/2026
AI-202 - SC-300 01/03/2026
SC-300 - SC-900 01/02/2026
SC-900 - AI-900 01/02/2026
AI-900 - CISM 01/11/2025
CISM - PMP 01/04/2011
PMP - ITIL 01/01/2009
ITIL
- 🇬🇧 Anglais
- 🇮🇳 Hindi




