Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Ludovic Bernard

Expert Cybersécurité

42 ans
Permis de conduire
Deuil La Barre
En poste Ouvert aux opportunités
La sécurité ne doit pas se suffire à elle même, elle doit au contraire être créatrice de valeur pour l'entreprise.
J'applique cette vision tout au long de mes missions et j'ai pour objectif de faire de la sécurité plus qu'un simple investissement pour la protection des SI
CV réalisé sur DoYouBuzz
  • Assistance RSSI
  • Diagnostic de sécurité et démarche SMSI (ISO 27001, 27002)
  • Diagnostic de conformité (référentiels internes, PCI-DSS, RGS, LPM, HDS, HAS)
  • Appréciation des risques et plans de traitement (ISO 27005, EBIOS)
  • Définition de référentiels de sécurité (politiques, chartes)
  • Inventaire et classification des actifs
  • Intégration de la sécurité dans les projets
  • Définition et mise en œuvre de tableaux de bord
  • Étude et mise en œuvre de solutions de continuité de l’activité (Gestion de crise / PCM / PSI)
  • Etude et mise en œuvre de processus (gestion des habilitations, gestion des vulnérabilités, mise en œuvre d’une stratégie de veille, etc.)
Détails de l'expérience
  • Secteur Santé:
    Accompagnement d’établissements de santé dans la définition de leurs Politique Générale de Sécurité du Système d’Information et de politiques de sécurité thématiques opérationnelles.

    Accompagnement à la mise en conformité aux référentiels, normes et programmes en vigueur (Hôpital Numérique, certification HAS, HDS)

    travail axé principalement sur :
    • Analyse de risques
    • Politiques de sécurité (PGSSI-S)
    • PRA
    • Plans de sensibilisation
    • Principe de gestion de la veille

    Mise en oeuvre d'un schéma directeur de la sécurité
  • Secteur Transport:
    Audit de sécurité dans le contexte de la Loi de Programmation Militaire (LPM) et réalisation de la feuille de route de mise en conformité sur les thématiques organisationnelles telles que des procédures et politiques (gestion des vulnérabilités, gestion de la veille, gestion des habilitations) et sur les thématiques techniques (gestion des correctifs, procédure de reprise d’activité, etc.)
  • Secteur Public:
    Réalisation d’un audit de sécurité complet sur base de l’ISO 27002 dans le but d’établir un diagnostic exhaustif et une feuille de route sécurité sur 3 ans comprenant la mise en conformité RGS.
    Accompagnement à la réalisation des chantiers issus de la feuille de route (Sécurité dans les projets, clauses contractuelles sécurités, etc...).
  • Hébergeur:
    Réalisation d’un audit de sécurité complet sur base de l’ISO 27002 dans le but d’établir un plan de mise en conformité à l’ISO 27002, au Décret hébergeur de données de santé (HDS) ainsi qu’à la Norme PCI-DSS.
    La mission a consisté en l'étude de l’existant et la réalisation d'un audit préalable. L'élaboration d'une feuille de route, puis l’accompagnement du client jusqu’à la réalisation de toutes les actions permettant d’atteindre la cible.
Description de l'entreprise
Advens est le premier acteur français spécialiste du management de la sécurité de l'information.