RSSI expérimenté, spécialisé dans la définition et le pilotage de stratégies sécurité alignées avec les enjeux business. Expert en gouvernance SSI, gestion des risques et conformité (ISO 27001, ISO 27005, NIS2, RGPD). Solide expérience dans la structuration de dispositifs de sécurité et le pilotage de programmes à l’échelle groupe. Interlocuteur privilégié de la Direction Générale pour l’arbitrage des risques et la prise de décision stratégique. Leadership reconnu pour fédérer équipes IT, métiers et partenaires autour des enjeux de sécurité et de résilience.
Responsable de la Sécurité des Systèmes d'Information (RSSI)
Martin Belaysoud
Depuis janvier 2024
CDI
Bourg-en-bresse
France
RSSI Groupe · 250 sites (dont 4 plateformes logistiques) · 3 000 utilisateurs · DOSI de 130 personnes · budget cyber 7-8 % du SI. RSSI unique, appuyé par 4 référents sécurité et un SOC managé. Contexte négoce : ERP développé en interne, e-commerce en infogérance, logistique et data produits.
Stratégie & gouvernance SSI — Déployé la PSSI et un outil GRC ; animé les comités sécurité et DOSI ainsi que le reporting stratégique annuel à la direction.
Détection & réponse (SOC) — Bâti les briques fondatrices d'un SOC managé jugé initialement « hors budget » (~10 levées de doute qualifiées/mois) et déployé l'EDR/XDR sur 3 000 postes et 200 serveurs (100 % du parc).
Protection & socle technique — MFA, PAM, gestion des secrets (Outpost24), WAF infogéré, protection messagerie et O365 (Proofpoint) avec réponse automatisée aux e-mails frauduleux.
Risques, conformité & audits — Analyses de risques et conformité (ISO 27001, NIS2, RGPD) ; audits multicanaux (pentest applicatif, intrusion interne, DAST externe, analyse de vulnérabilités) → 100 % des remédiations sous 12 mois.
Sensibilisation & culture cyber — Formation, sensibilisation mensuelle et campagnes de phishing automatisées → taux de clic divisé par 2 (12 % → 6 %).
Résilience & transverse — PRA annuel (chef de projet), gestion de crise, pilotage de l'assurance cyber et des exigences sécurité des appels d'offres/clients ; animation de 4 référents et d'un SOC managé.
Pilotage des partenaires stratégiques, des fournisseurs spécialisés et des prestations de sécurité dans une logique de performance et de maîtrise des coûts.
Description de l'entreprise
250 sites (dont 4 plateformes logistiques) · 3 000 utilisateurs · DOSI de 130 personnes · budget cyber 7-8 % du SI. RSSI unique, appuyé par 4 référents sécurité et un SOC managé. Contexte négoce : ERP développé en interne, e-commerce en infogérance, logistique et data produits.
Responsable de la Sécurité des Systèmes d'Information (RSSI)
Sopra Steria Solutions Immobilier
Février 2022
à décembre 2023
CDI
Limonest
France
Gouvernance & pilotage SSI — Définition et suivi des politiques de sécurité ; pilotage du SMSI (incluant la sécurité physique) ; reporting sécurité à la Direction Générale.
Sécurité des activités (hébergement & édition) — Sécurisation de l'ensemble de la chaîne de valeur : hébergement (IaaS/PaaS/SaaS, MCO on-premise), développement logiciel, intégration et support.
Conformité & RGPD — Intégration du RGPD dans les développements produits (R&D), les processus d'hébergement/infogérance et la relation client (contrats, audits).
Audits & confiance client — Gestion des audits de sécurité externes en avant-vente, côté clients et fournisseurs → levier de différenciation commerciale.
Incidents & sensibilisation — Suivi et traitement des incidents de sécurité ; plans de sensibilisation et de formation des collaborateurs.
Description de l'entreprise
Domaine : développement logiciel et hébergement type PaaS, IaaS et SaaS
Évaluation de la maturité cybersécurité et structuration d’un SMSI dans un environnement industriel (TISAX)
Mise en œuvre d’une démarche de gestion des risques et de remédiation technique
Description de l'entreprise
Capgemini est un leader mondial du conseil, de la transformation numérique, des services technologiques et d’ingénierie.
RSSI
EFI Automotive
Mai 2016
à décembre 2021
CDI
BEYNOST
France
Stratégie & gouvernance SSI — Créé et déployé la PSSI et le référentiel de sécurité du Groupe (premier dispositif SSI de l'entreprise) ; alerte et conseil à la Direction Générale ; tableaux de bord des incidents.
Gestion des risques — Analyse des risques SI (exploitation et projets) et pilotage des plans de remédiation.
Protection & socle technique — Durcissement postes et serveurs (mots de passe, MFA, droits d'administration, EDR Palo Alto Traps) ; bastion Wallix (PAM) pour la maîtrise des comptes à privilèges.
Sécurité des données — Protection des données non structurées (fichiers, SharePoint, messagerie) via Varonis.
Sensibilisation — Animation des campagnes de sensibilisation des utilisateurs.