« CISO de transition et expert résilience opérationnelle (DORA/NIS2), avec 18 ans à la tête de la cybersécurité d'un groupe bancaire et assurantiel multi-entités (3 000 collaborateurs). Assume l'intérim de RSSI/CISO, la mise en conformité réglementaire (DORA livrée en 18 mois, 2 contrôles ACPR menés) et la gestion de crise cyber. Gouverne la sécurité transversalement, du reporting COMEX/Conseil d'administration à la sensibilisation des équipes, dans les environnements les plus réglementés. »
Track record at a glance
Chief AI Security Officer, Groupe APICIL
Banque & Finance · 01/2025 – en cours
The context
Sécurisation des projets d'IA (intelligence artificielle), cadrage AI Act, protection des données by design
Outcome
Sécurisé 10 projets d'IA ; évaluation exposition SI aux menaces IA ; cybersécurité et protection données by design ; cadrage AI Act.
Responsable du Risque Numérique – DORA, Groupe APICIL
Banque & Finance · 01/2025 – en cours
The context
Mise en conformité DORA (Digital Operational Resilience Act) sur les 4 piliers (gestion risque TIC, incidents, tests résilience, risques tiers), gestion des preuves, contrôles ACPR
Outcome
Livré conformité DORA du groupe en 18 mois (15 entités et prestataires TIC critiques) ; contribué au cadre appétence risques numériques ; conduit 2 contrôles ACPR (bancaire et assurantiel) : préparation dossiers, preuves, suivi.
CISO Groupe / Responsable de la sécurité IT, Groupe APICIL
Banque & Finance · 01/2008 – en cours
The context
Construction et pilotage de la fonction sécurité groupe (stratégie, gouvernance, PSSI, ISO 27001, gestion crise, sensibilisation 3 000 collaborateurs)
Outcome
Construit et piloté fonction sécurité : stratégie SSI, PSSI et corpus documentaire, gouvernance (comités, indicateurs), reporting COMEX/Conseil ; budget 7M€/an, filière 42 personnes. Déployé SMSI ISO 27001 dans toutes les entités : 22 des 23 certifiées, sans non-conformité majeure depuis 2013. Dirigé SOC et gestion crise : SIEM/EDR/vulnérabilités, ~200 incidents/an, 2 crises cyber majeures gérées (panne CrowdStrike, défaillance matérielle). Conduit sensibilisation 3 000 collaborateurs : 3 campagnes annuelles (SSI, DORA, RGPD), 90% participation.
Délégué à la Protection des Données – DPO, Groupe APICIL
Banque & Finance · 01/2018 – en cours
The context
Définition cadre RGPD et corpus procédural multi-entités (cartographie traitements, registres, sécurité données, conformité), interlocuteur CNIL
Outcome
Défini le cadre RGPD et le corpus procédural sur 23 entités : cartographie et analyse des traitements, registres, sécurité des données, contrôle de conformité ; interlocuteur direct de la CNIL.
Responsable de centre de services – Tierce Maintenance d'Exploitation (TME), Steria (aujourd'hui Sopra Steria)
Énergie & Utilities · 01/2005 – 12/2008
The context
Pilotage projet 5 ans sur SI des activités nucléaires et hydrauliques d'EDF : exploitation infrastructure (250 postes, 300 serveurs), intégration/qualification, architecture, urbanisation, AMOA, appels d'offres
Outcome
Piloté un projet de 5 ans (4 M€), équipe de 10 personnes : exploitation infrastructure (250 postes, 300 serveurs), cellule intégration/qualification, architecture, urbanisation, AMOA, appels d'offres (CCTP) – responsabilité contractuelle, opérationnelle et financière.
Responsable de centre de services – Tierce Maintenance Applicative (TMA), Steria
Énergie & Utilities · 01/2000 – 12/2005
The context
Pilotage maintenance corrective et évolutive d'applications (EDF puis CEA) : management équipes 8-11 personnes, planification développements, helpdesk, pilotage cotraitants et réalisations nearshore, direction de projet au forfait
Outcome
Piloté la maintenance corrective et évolutive d'applications EDF puis CEA : management d'équipes de 8 à 11 personnes, planification des développements, helpdesk, pilotage de cotraitants et de réalisations nearshore, direction de projet au forfait.
Directeur de projet – SIM Center, CEGETEL (télécoms)
Télécommunications · 01/1999 – 12/2000
The context
Pilotage projet de personnalisation des cartes SIM : gestion relation client, engagements service, analyse et conception objet (UML), rétro-conception SI, développements et interfaces
Outcome
Dirigé un projet de personnalisation des cartes SIM : gestion de la relation client et des engagements de service, analyse et conception objet (UML), rétro-conception du SI, pilotage des développements et des interfaces.
Chef de projet / Directeur de projet – applications de gestion, ACCOR, CARREFOUR, ELONEX, SAPRR, WARNER MUSIC
Commerce & Distribution · 01/1994 – 12/1998
The context
Direction de projets de développement d'applications de gestion pour de grands comptes, du recueil du besoin à la mise en production
Outcome
Dirigé des projets de développement d'applications de gestion pour de grands comptes, du recueil du besoin à la mise en production.
Certifications
CCC Professional Cloud Security ManagerCCSP – Certified Cloud Security ProfessionalCertificat de spécialisation Délégué à la Protection des Données – DPO (CNAM)EBIOS Risk ManagerISO 20000 PractitionerISO 27001 Lead AuditorISO 27001 Lead ImplementerISO 27005 Risk ManagerISO 9001 Auditeur interneITIL v3SABSA Chartered Architect – Foundation (SCF)
Le Quorum utilise Google Analytics pour comprendre l'usage du site et l'améliorer. Aucun cookie de mesure n'est déposé sans votre accord — vous pouvez changer d'avis à tout moment.