RSSI expérimenté, spécialisé dans la définition et le pilotage de stratégies sécurité alignées avec les enjeux business. Expert en gouvernance SSI, gestion des risques et conformité (ISO 27001, ISO 27005, NIS2, RGPD). Solide expérience dans la structuration de dispositifs de sécurité et le pilotage de programmes à l’échelle groupe. Interlocuteur privilégié de la Direction Générale pour l’arbitrage des risques et la prise de décision stratégique. Leadership reconnu pour fédérer équipes IT, métiers et partenaires autour des enjeux de sécurité et de résilience.
Responsable de la Sécurité des Systèmes d'Information (RSSI)
Martin Belaysoud
Depuis janvier 2024
CDI
Bourg-en-bresse
France
RSSI Groupe · 250 sites (dont 4 plateformes logistiques) · 3 000 utilisateurs · DOSI de 130 personnes · budget cyber 7-8 % du SI. RSSI unique, appuyé par 4 référents sécurité et un SOC managé. Contexte négoce : ERP développé en interne, e-commerce en infogérance, logistique et data produits.
Stratégie & gouvernance SSI — Déployé la PSSI et un outil GRC ; animé les comités sécurité et DOSI ainsi que le reporting stratégique annuel à la direction.
Détection & réponse (SOC) — Bâti les briques fondatrices d'un SOC managé jugé initialement « hors budget » (~10 levées de doute qualifiées/mois) et déployé l'EDR/XDR sur 3 000 postes et 200 serveurs (100 % du parc).
Protection & socle technique — MFA, PAM, gestion des secrets (Outpost24), WAF infogéré, protection messagerie et O365 (Proofpoint) avec réponse automatisée aux e-mails frauduleux.
Risques, conformité & audits — Analyses de risques et conformité (ISO 27001, NIS2, RGPD) ; audits multicanaux (pentest applicatif, intrusion interne, DAST externe, analyse de vulnérabilités) → 100 % des remédiations sous 12 mois.
Sensibilisation & culture cyber — Formation, sensibilisation mensuelle et campagnes de phishing automatisées → taux de clic divisé par 2 (12 % → 6 %).
Résilience & transverse — PRA annuel (chef de projet), gestion de crise, pilotage de l'assurance cyber et des exigences sécurité des appels d'offres/clients ; animation de 4 référents et d'un SOC managé.
Pilotage des partenaires stratégiques, des fournisseurs spécialisés et des prestations de sécurité dans une logique de performance et de maîtrise des coûts.
Responsable de la Sécurité des Systèmes d'Information (RSSI)
Sopra Steria Solutions Immobilier
Février 2022
à décembre 2023
CDI
Limonest
France
Gouvernance & pilotage SSI — Définition et suivi des politiques de sécurité ; pilotage du SMSI (incluant la sécurité physique) ; reporting sécurité à la Direction Générale.
Sécurité des activités (hébergement & édition) — Sécurisation de l'ensemble de la chaîne de valeur : hébergement (IaaS/PaaS/SaaS, MCO on-premise), développement logiciel, intégration et support.
Conformité & RGPD — Intégration du RGPD dans les développements produits (R&D), les processus d'hébergement/infogérance et la relation client (contrats, audits).
Audits & confiance client — Gestion des audits de sécurité externes en avant-vente, côté clients et fournisseurs → levier de différenciation commerciale.
Incidents & sensibilisation — Suivi et traitement des incidents de sécurité ; plans de sensibilisation et de formation des collaborateurs.
Consultant sécurité senior
Capgemini
Depuis janvier 2022
CDI
Lyon
France
Évaluation de la maturité cybersécurité et structuration d’un SMSI dans un environnement industriel (TISAX)
Mise en œuvre d’une démarche de gestion des risques et de remédiation technique
RSSI
EFI Automotive
Mai 2016
à décembre 2021
CDI
BEYNOST
France
Stratégie & gouvernance SSI — Créé et déployé la PSSI et le référentiel de sécurité du Groupe (premier dispositif SSI de l'entreprise) ; alerte et conseil à la Direction Générale ; tableaux de bord des incidents.
Gestion des risques — Analyse des risques SI (exploitation et projets) et pilotage des plans de remédiation.
Protection & socle technique — Durcissement postes et serveurs (mots de passe, MFA, droits d'administration, EDR Palo Alto Traps) ; bastion Wallix (PAM) pour la maîtrise des comptes à privilèges.
Sécurité des données — Protection des données non structurées (fichiers, SharePoint, messagerie) via Varonis.
Sensibilisation — Animation des campagnes de sensibilisation des utilisateurs.
Chef de projet infrastructure (système, réseaux et téléphonie)
EFI Automotive
Février 2014
à avril 2016
CDI
BEYNOST
France
Pilotage de projets structurants de modernisation des infrastructures IT (réseaux, datacenter, communications)
Conception et déploiement d’architectures sécurisées (LAN, WAN, firewalling)
Contribution à la transformation digitale des communications (TOIP, collaboration)
Gestion des fournisseurs et pilotage budgétaire des projets
Mise en œuvre des bonnes pratiques ITIL (MCO, amélioration continue)
Intégration des enjeux de sécurité dans les projets d’infrastructure
Chef de projet puis Responsable des infras SI
Groupe Bernard
Juillet 2006
à janvier 2014
CDI
Bourg-en-Bresse
France
Management des équipes infrastructures et pilotage de la feuille de route IT.
Conception et déploiement d'infrastructures critiques, incluant datacenters et dispositifs de continuité d'activité.
Pilotage de projets structurants de transformation (PRA, WAN sécurisé, modernisation des infrastructures).
Gestion des partenaires externes et des budgets associés.
Certifications
Linguaskill - English - Reading and Listening
05/10/2016
CEFR Level : B2
ISO 27001 Lead Implementer
10/06/2016
ITIL Foundation Certificate in IT Service
20/05/2015
PRINCE2 Foundation Certificate in Project Management
30/10/2019
RGPD - Rôle du référent dans la mise en conformité
9/01/2019
ISO 27005 Senior Lead Risk Manager
13/02/2023
ISO 27032 Senior Lead Cybersecurity Manager
13/02/2023
Compétences
DOMAINES D'EXPERTISE
Gouvernance SSI et GRC
Gestion des risques et EBIOS RM
ISO 27001 / ISO 27005
NIS2, RGPD et conformité réglementaire
Pilotage stratégique cybersécurité
Animation de comités de direction et reporting exécutif
Résilience opérationnelle, PCA/PRA et gestion de crise
Sécurité Cloud, Microsoft 365 et environnements hybrides
IAM, PAM, protection des données et Zero Trust
Pilotage budgétaire et gestion des partenaires
Sensibilisation et développement de la culture cybersécurité
Savoir-être
Leadership et capacité d'influence
Capacité à fédérer des parties prenantes techniques et métiers autour d'une vision commune de la cybersécurité.
Communication exécutive et vulgarisation des risques
Excellente capacité de vulgarisation des enjeux cyber auprès des directions générales et des comités de gouvernance. Communication claire et adaptée à des interlocuteurs techniques comme non techniques.
Vision stratégique orientée business
Pragmatisme dans l'évaluation des risques et recherche permanente du juste équilibre entre sécurité, conformité et performance opérationnelle.
Conduite du changement et transformation
Accompagnement des transformations organisationnelles et développement d'une culture cybersécurité durable.
Management transversal et fédération des parties prenantes
Travail en transversal avec les équipes IT, métiers, juridiques, conformité et partenaires externes pour atteindre des objectifs communs.
Langues
Anglais
Niveau BULATS B2 - Oral, s’exprimer et argumenter clairement avec un locuteur natif. Peut écrire des textes argumentés (lettres, essais,rapports…). Peut lire et comprendre des textes professionnels.