Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Brice Robert

RSSI Groupe | Stratégie Cybersécurité & Gouvernance SSI | Gestion des Risques & Conformité (ISO 27001, NIS2)

Autonomie
Efficience
Esprit d'equipe
Pragmatisme
Brice Robert
45 ans
Permis de conduire
TOSSIAT (01250) France
Situation professionnelle
En poste
Ouvert aux opportunités
Présentation
RSSI expérimenté, spécialisé dans la définition et le pilotage de stratégies sécurité alignées avec les enjeux business.
Expert en gouvernance SSI, gestion des risques et conformité (ISO 27001, ISO 27005, NIS2, RGPD).
Solide expérience dans la structuration de dispositifs de sécurité et le pilotage de programmes à l’échelle groupe.
Interlocuteur privilégié de la Direction Générale pour l’arbitrage des risques et la prise de décision stratégique.
Leadership reconnu pour fédérer équipes IT, métiers et partenaires autour des enjeux de sécurité et de résilience.
CV réalisé sur DoYouBuzz
Expériences
  • RSSI Groupe · 250 sites (dont 4 plateformes logistiques) · 3 000 utilisateurs · DOSI de 130 personnes · budget cyber 7-8 % du SI. RSSI unique, appuyé par 4 référents sécurité et un SOC managé. Contexte négoce : ERP développé en interne, e-commerce en infogérance, logistique et data produits.
  • Stratégie & gouvernance SSI — Déployé la PSSI et un outil GRC ; animé les comités sécurité et DOSI ainsi que le reporting stratégique annuel à la direction.
  • Détection & réponse (SOC) — Bâti les briques fondatrices d'un SOC managé jugé initialement « hors budget » (~10 levées de doute qualifiées/mois) et déployé l'EDR/XDR sur 3 000 postes et 200 serveurs (100 % du parc).
  • Protection & socle technique — MFA, PAM, gestion des secrets (Outpost24), WAF infogéré, protection messagerie et O365 (Proofpoint) avec réponse automatisée aux e-mails frauduleux.
  • Risques, conformité & audits — Analyses de risques et conformité (ISO 27001, NIS2, RGPD) ; audits multicanaux (pentest applicatif, intrusion interne, DAST externe, analyse de vulnérabilités) → 100 % des remédiations sous 12 mois.
  • Sensibilisation & culture cyber — Formation, sensibilisation mensuelle et campagnes de phishing automatisées → taux de clic divisé par 2 (12 % → 6 %).
  • Résilience & transverse — PRA annuel (chef de projet), gestion de crise, pilotage de l'assurance cyber et des exigences sécurité des appels d'offres/clients ; animation de 4 référents et d'un SOC managé.
  • Pilotage des partenaires stratégiques, des fournisseurs spécialisés et des prestations de sécurité dans une logique de performance et de maîtrise des coûts.
  • Gouvernance & pilotage SSI — Définition et suivi des politiques de sécurité ; pilotage du SMSI (incluant la sécurité physique) ; reporting sécurité à la Direction Générale.
  • Sécurité des activités (hébergement & édition) — Sécurisation de l'ensemble de la chaîne de valeur : hébergement (IaaS/PaaS/SaaS, MCO on-premise), développement logiciel, intégration et support.
  • Conformité & RGPD — Intégration du RGPD dans les développements produits (R&D), les processus d'hébergement/infogérance et la relation client (contrats, audits).
  • Audits & confiance client — Gestion des audits de sécurité externes en avant-vente, côté clients et fournisseurs → levier de différenciation commerciale.
  • Incidents & sensibilisation — Suivi et traitement des incidents de sécurité ; plans de sensibilisation et de formation des collaborateurs.
  • Évaluation de la maturité cybersécurité et structuration d’un SMSI dans un environnement industriel (TISAX)
  • Mise en œuvre d’une démarche de gestion des risques et de remédiation technique
  • Stratégie & gouvernance SSI — Créé et déployé la PSSI et le référentiel de sécurité du Groupe (premier dispositif SSI de l'entreprise) ; alerte et conseil à la Direction Générale ; tableaux de bord des incidents.
  • Gestion des risques — Analyse des risques SI (exploitation et projets) et pilotage des plans de remédiation.
  • Protection & socle technique — Durcissement postes et serveurs (mots de passe, MFA, droits d'administration, EDR Palo Alto Traps) ; bastion Wallix (PAM) pour la maîtrise des comptes à privilèges.
  • Sécurité des données — Protection des données non structurées (fichiers, SharePoint, messagerie) via Varonis.
  • Sensibilisation — Animation des campagnes de sensibilisation des utilisateurs.
  • Pilotage de projets structurants de modernisation des infrastructures IT (réseaux, datacenter, communications)
  • Conception et déploiement d’architectures sécurisées (LAN, WAN, firewalling)
  • Contribution à la transformation digitale des communications (TOIP, collaboration)
  • Gestion des fournisseurs et pilotage budgétaire des projets
  • Mise en œuvre des bonnes pratiques ITIL (MCO, amélioration continue)
  • Intégration des enjeux de sécurité dans les projets d’infrastructure
  • Management des équipes infrastructures et pilotage de la feuille de route IT.
  • Conception et déploiement d'infrastructures critiques, incluant datacenters et dispositifs de continuité d'activité.
  • Pilotage de projets structurants de transformation (PRA, WAN sécurisé, modernisation des infrastructures).
  • Gestion des partenaires externes et des budgets associés.
Certifications

Linguaskill - English - Reading and Listening

05/10/2016
CEFR Level : B2

ISO 27001 Lead Implementer

10/06/2016

ITIL Foundation Certificate in IT Service

20/05/2015

PRINCE2 Foundation Certificate in Project Management

30/10/2019

RGPD - Rôle du référent dans la mise en conformité

9/01/2019

ISO 27005 Senior Lead Risk Manager

13/02/2023

ISO 27032 Senior Lead Cybersecurity Manager

13/02/2023
Compétences

DOMAINES D'EXPERTISE

  • Gouvernance SSI et GRC
  • Gestion des risques et EBIOS RM
  • ISO 27001 / ISO 27005
  • NIS2, RGPD et conformité réglementaire
  • Pilotage stratégique cybersécurité
  • Animation de comités de direction et reporting exécutif
  • Résilience opérationnelle, PCA/PRA et gestion de crise
  • Sécurité Cloud, Microsoft 365 et environnements hybrides
  • IAM, PAM, protection des données et Zero Trust
  • Pilotage budgétaire et gestion des partenaires
  • Sensibilisation et développement de la culture cybersécurité

Savoir-être

  • Leadership et capacité d'influence
    Capacité à fédérer des parties prenantes techniques et métiers autour d'une vision commune de la cybersécurité.
  • Communication exécutive et vulgarisation des risques
    Excellente capacité de vulgarisation des enjeux cyber auprès des directions générales et des comités de gouvernance.
    Communication claire et adaptée à des interlocuteurs techniques comme non techniques.
  • Vision stratégique orientée business
    Pragmatisme dans l'évaluation des risques et recherche permanente du juste équilibre entre sécurité, conformité et performance opérationnelle.
  • Conduite du changement et transformation
    Accompagnement des transformations organisationnelles et développement d'une culture cybersécurité durable.
  • Management transversal et fédération des parties prenantes
    Travail en transversal avec les équipes IT, métiers, juridiques, conformité et partenaires externes pour atteindre des objectifs communs.

Langues

  • Anglais
    Niveau BULATS B2 - Oral, s’exprimer et argumenter clairement avec un locuteur natif. Peut écrire des textes argumentés (lettres, essais,rapports…). Peut lire et comprendre des textes professionnels.
    Bon niveau

Master 2 stratégie des systèmes d'information

IAE université Lyon 3

Janvier 2006 à décembre 2006
Formation sur les métiers du conseil en systèmes d'information.

Licence et Maîtrise informatique

IUP université Lyon 1

2003 à 2005
Domaine d’études informatique option réseau
Administration et gestion de l'informatique / technologies de l'information
Centres d'intérêt

Associatif

  • Vice-président du Sou des écoles de Tossiat

Sport

  • Badminton, Foot en salle