Mes prestations d'accompagnement
Je propose une gamme de solutions personnalisables pour vous aider à atteindre vos objectifs, avec exigence et pragmatisme.
Voici quelques-uns des services proposés :
- Responsable de Système de Management de la Sécurité de l'Information / RSMSI externalisé
- Responsable de la Sécurité des systèmes d'information en temps partagé / RSSI externalisé
- Assistance à maîtrise d'ouvrage / Définition de feuille de route
- Diagnostic et planification cybersécurité / Mise en place de plans de gestion de crise
- Formation et sensibilisation / Prise de parole en public et séminaires
- Gestion de projets / Animation d'équipes / Gestion de la relation client-fournisseur en votre nom
- Manager de transition, intégré à votre organisation
Cet inventaire n'est pas exhaustif, n'hésitez pas à me contacter pour étudier des offres sur mesure.
A noter : je réserve quelques créneaux chaque semaine pour répondre (gratuitement !) à vos questions.
N'hésitez pas à en profiter depuis ma page de contact.
N'hésitez pas à en profiter depuis ma page de contact.
Mes prestations en externalisation
Parce que gérer la cybersécurité et la conformité n'est pas votre premier métier
(bonne nouvelle, c'est le mien)
Responsable SMSI externalisé
Pour autant, c'est difficile à gérer quand on est une petite structure.
Je vous accompagne (en temps partagé) dans la démarche de mise en oeuvre de votre Système de Management de la Sécurité de l'Information selon :
Je réalise les audits internes et seconde partie de votre SMSI ISO 27001.
Responsable de la sécurité informatique externalisé
Pour autant, ce n'est pas la spécialité de la majorité des structures, qui doivent déjà se concentrer sur leur cœur de métier.
Je vous accompagne en tant que Responsable de la Sécurité du Système d'Information à temps partiel.
Mes responsabilités :
- Recueil des besoins et contraintes
- État des lieux / analyse de risques / plans de remédiation
- Construction et maintien de votre feuille de route
- Écriture de cahier des charges, définition de budget, appels à fournisseurs.
- Animation des équipes et gestion de la relation client-fournisseur.
- Animation des comités de pilotage.
- Actions de contrôle
- Reporting auprès de la direction.
- Documentation de la sécurité (PSSI, directives et guides)
- Veille technologique.
Mes prestations d'accompagnement
Vous faire profiter de mon expérience pour vous faire gagner du temps
Diagnostic et planification cybersécurité
Je vous accompagne sur les éléments suivants :
- Etat des lieux de la maturité en cybersécurité (revue technique et organisationnelle)
- Vérification des mesures de sécurité
- Point spécifique sur les contraintes réglementaires.
- Analyse de risque (mise en pratique de la méthode EBIOS RM)
- Identification des axes d'amélioration (traitement du risque, supervision).
- Détermination des priorités (rapport coût/bénéfice, risque à ne pas faire).
- Chiffrage des actions (mise en place, maintenance, ...)
- Réunion de restitution et rapport associé.
- Rédaction de cahier des charges + gestion fournisseurs le cas échéant.
Assistance à maîtrise d'ouvrage
Mon expérience sur la vente de service et de logiciels mais aussi en tant que directeur de projets me permet de vous aider à fluidifier (voir rétablir la sérénité de) la relation avec vos fournisseurs informatiques.
Je connais parfaitement leur fonctionnement et suis totalement indépendant. Je suis votre meilleur allié pour le succès de vos projets.
Des exemples de services :
Je connais parfaitement leur fonctionnement et suis totalement indépendant. Je suis votre meilleur allié pour le succès de vos projets.
Des exemples de services :
- Recueil et analyse de besoins
- Revues d'architectures (réseau / applicatif)
- Conception d'architectures
- Ecriture de cahiers des charges
- Lancement de consultations
- Analyse de réponses fournisseurs
- Aide à la sélection des offres
- Gestion de projets et animation d'équipes (internes/externes)
- Gestion de la relation client-fournisseur
- Médiation auprès des fournisseurs
Formation et sensibilisation
L'acteur principal de la sécurité informatique est l'humain.
Je propose donc mes services en accompagnement :
- Des dirigeants (sensibilisation / conseil)
- Des RSSI qui ont besoin de renforcer leurs messages avec une contribution externe.
- Des employés ou étudiants pour de la formation.
- Des entités qui désirent une prise de parole lors de leurs évènements (associations, fédérations, collectivités, chambres consulaires, ...).
Plans de gestion de crise & Plan de continuité d'activité
Se préparer, c'est limiter les impacts et accélérer la reprise d'activité le moment venu.
Pour cela, j'applique les meilleures pratiques d'analyse des risques, d'inventaire et de priorisation des actifs, ainsi que la prise en compte des spécificités de votre organisation.
J'y ajoute aussi mon expérience de la gestion de crise pour construire des plans clairs, utilisables dans l'urgence, et qui permettent de se concentrer sur l'essentiel au moment où on en aura le plus besoin.
- Inventaire des actifs et de leur priorité.
- Sensibilisation des acteurs.
- Vérification / mise en place d'un plan de sauvegarde robuste, validé, vérifié.
- Mise en place de plans de continuité.
- Mise en place de plans de reprise d'activité.
- Détermination des rôles et responsabilités.
- Création de "fiches réflexe".
- Animation d'exercices de crise.
D'autres besoins ?
N'hésitez pas à me contacter pour étudier des solutions sur mesure