Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Brice Robert

RSSI Groupe | Stratégie Cybersécurité & Gouvernance SSI | Gestion des Risques & Conformité (ISO 27001, NIS2)

Autonomie
Efficience
Esprit d'equipe
Pragmatisme
Brice Robert
45 ans
Permis de conduire
TOSSIAT (01250) France
Situation professionnelle
En poste
Ouvert aux opportunités
Présentation
RSSI expérimenté, spécialisé dans la définition et le pilotage de stratégies sécurité alignées avec les enjeux business.
Expert en gouvernance SSI, gestion des risques et conformité (ISO 27001, ISO 27005, NIS2, RGPD).
Solide expérience dans la structuration de dispositifs de sécurité et le pilotage de programmes à l’échelle groupe.
Interlocuteur privilégié de la Direction Générale pour l’arbitrage des risques et la prise de décision stratégique.
Leadership reconnu pour fédérer équipes IT, métiers et partenaires autour des enjeux de sécurité et de résilience.
CV réalisé sur DoYouBuzz
Expériences
  • RSSI Groupe · 250 sites (dont 4 plateformes logistiques) · 3 000 utilisateurs · DOSI de 130 personnes · budget cyber 7-8 % du SI. RSSI unique, appuyé par 4 référents sécurité et un SOC managé. Contexte négoce : ERP développé en interne, e-commerce en infogérance, logistique et data produits.
  • Stratégie & gouvernance SSI — Déployé la PSSI et un outil GRC ; animé les comités sécurité et DOSI ainsi que le reporting stratégique annuel à la direction.
  • Détection & réponse (SOC) — Bâti les briques fondatrices d'un SOC managé jugé initialement « hors budget » (~10 levées de doute qualifiées/mois) et déployé l'EDR/XDR sur 3 000 postes et 200 serveurs (100 % du parc).
  • Protection & socle technique — MFA, PAM, gestion des secrets (Outpost24), WAF infogéré, protection messagerie et O365 (Proofpoint) avec réponse automatisée aux e-mails frauduleux.
  • Risques, conformité & audits — Analyses de risques et conformité (ISO 27001, NIS2, RGPD) ; audits multicanaux (pentest applicatif, intrusion interne, DAST externe, analyse de vulnérabilités) → 100 % des remédiations sous 12 mois.
  • Sensibilisation & culture cyber — Formation, sensibilisation mensuelle et campagnes de phishing automatisées → taux de clic divisé par 2 (12 % → 6 %).
  • Résilience & transverse — PRA annuel (chef de projet), gestion de crise, pilotage de l'assurance cyber et des exigences sécurité des appels d'offres/clients ; animation de 4 référents et d'un SOC managé.
  • Pilotage des partenaires stratégiques, des fournisseurs spécialisés et des prestations de sécurité dans une logique de performance et de maîtrise des coûts.
Description de l'entreprise
250 sites (dont 4 plateformes logistiques) · 3 000 utilisateurs · DOSI de 130 personnes · budget cyber 7-8 % du SI. RSSI unique, appuyé par 4 référents sécurité et un SOC managé. Contexte négoce : ERP développé en interne, e-commerce en infogérance, logistique et data produits.
Site web de l'entreprise
  • Gouvernance & pilotage SSI — Définition et suivi des politiques de sécurité ; pilotage du SMSI (incluant la sécurité physique) ; reporting sécurité à la Direction Générale.
  • Sécurité des activités (hébergement & édition) — Sécurisation de l'ensemble de la chaîne de valeur : hébergement (IaaS/PaaS/SaaS, MCO on-premise), développement logiciel, intégration et support.
  • Conformité & RGPD — Intégration du RGPD dans les développements produits (R&D), les processus d'hébergement/infogérance et la relation client (contrats, audits).
  • Audits & confiance client — Gestion des audits de sécurité externes en avant-vente, côté clients et fournisseurs → levier de différenciation commerciale.
  • Incidents & sensibilisation — Suivi et traitement des incidents de sécurité ; plans de sensibilisation et de formation des collaborateurs.
Description de l'entreprise
Domaine : développement logiciel et hébergement type PaaS, IaaS et SaaS
  • Évaluation de la maturité cybersécurité et structuration d’un SMSI dans un environnement industriel (TISAX)
  • Mise en œuvre d’une démarche de gestion des risques et de remédiation technique
Description de l'entreprise
Capgemini est un leader mondial du conseil, de la transformation numérique, des services technologiques et d’ingénierie.
  • Stratégie & gouvernance SSI — Créé et déployé la PSSI et le référentiel de sécurité du Groupe (premier dispositif SSI de l'entreprise) ; alerte et conseil à la Direction Générale ; tableaux de bord des incidents.
  • Gestion des risques — Analyse des risques SI (exploitation et projets) et pilotage des plans de remédiation.
  • Protection & socle technique — Durcissement postes et serveurs (mots de passe, MFA, droits d'administration, EDR Palo Alto Traps) ; bastion Wallix (PAM) pour la maîtrise des comptes à privilèges.
  • Sécurité des données — Protection des données non structurées (fichiers, SharePoint, messagerie) via Varonis.
  • Sensibilisation — Animation des campagnes de sensibilisation des utilisateurs.
Site web de l'entreprise
  • Pilotage de projets structurants de modernisation des infrastructures IT (réseaux, datacenter, communications)
  • Conception et déploiement d’architectures sécurisées (LAN, WAN, firewalling)
  • Contribution à la transformation digitale des communications (TOIP, collaboration)
  • Gestion des fournisseurs et pilotage budgétaire des projets
  • Mise en œuvre des bonnes pratiques ITIL (MCO, amélioration continue)
  • Intégration des enjeux de sécurité dans les projets d’infrastructure
  • Management des équipes infrastructures et pilotage de la feuille de route IT.
  • Conception et déploiement d'infrastructures critiques, incluant datacenters et dispositifs de continuité d'activité.
  • Pilotage de projets structurants de transformation (PRA, WAN sécurisé, modernisation des infrastructures).
  • Gestion des partenaires externes et des budgets associés.
Site web de l'entreprise