Cybersécurité — Gouvernance des risques et sécurité opérationnelle

12 ans de Data & BI dans le secteur bancaire, certifié ISO/IEC 27001 Lead Implementer

Me contacter


🎯 Recherche actuelle

Recherche : mission professionnelle en cybersécurité, 6 mois, à partir de janvier 2027, tout type de contrat (stage, CDD, CDI, intérim).

Zone géographique : Savoie / Haute-Savoie / Isère

Cadre : mission professionnelle du Master Sécurité des Systèmes d’Information (UTT).

Pitch

Cybersécurité, gouvernance des risques et sécurité opérationnelle. J’apporte 12 ans de Data & BI en banque : traduction de besoins métier en solutions techniques, gouvernance et qualité des données, pilotage de projets avec les directions. Certifié ISO/IEC 27001 Lead Implementer (PECB, 2026). Master Sécurité des Systèmes d’Information à l’UTT en cours. Homelab documenté sur ce blog : segmentation réseau, SIEM, audit, monitoring. La gouvernance de l’IA (ISO/IEC 42001, IA Act) est le prolongement naturel de ce parcours.

Parcours

Depuis septembre 2026 : Master Sécurité des Systèmes d’Information (en cours)

Université de Technologie de Troyes

Gouvernance et analyse de risques (EBIOS RM, PSSI, PCA), infrastructure sécurisée, sécurité applicative, investigation numérique. Mission professionnelle de 6 mois à partir de janvier 2027.

2025-2026 : Formation Administrateur Systèmes, Réseaux et Sécurité (validée)

OpenClassrooms

Acquisition des fondamentaux opérationnels : Active Directory, virtualisation, infrastructure réseau d’entreprise, durcissement Linux, scripting d’administration, supervision.

2014 - juin 2025 : Ingénieur Data & BI

Caisse d’Épargne Rhône-Alpes, Lyon (11 ans 6 mois)

Gestion complète de projets data : de l’expression du besoin métier à la mise en production de solutions décisionnelles, dans un environnement bancaire régional.

Architecture et ingénierie des données Conception et administration de bases Oracle (modélisation, optimisation). Développement SQL avancé sous TOAD (requêtes complexes, procédures stockées, automatisations). Workflows ETL multi-sources avec Alteryx. Maîtrise du DAX pour Power BI.

Gouvernance et qualité des données Responsabilité de la fiabilité des données : audit, nettoyage, normalisation. Élaboration de règles de gestion métier garantissant l’intégrité. Diagnostic et résolution d’anomalies. Mise en place de contrôles qualité automatisés dans les pipelines.

Développement BI et reporting Tableaux de bord interactifs sous Power BI et BI4, complétés par DigDash. Applications de reporting sur mesure par direction (RH, Finance, Commercial). Automatisation Excel via VBA. Rédaction d’études statistiques et de documentation technique.

Pilotage projets et relation client métier Traduction des besoins métier en solutions techniques. Pilotage en mode agile : cadrage, coordination, validation. Projets RH (calcul et suivi de la part variable, masse salariale, ETP) et projets commerciaux (suivi d’activité, pilotage des équipes vente). Formation et accompagnement des utilisateurs. Gestion de prestataires (cahiers des charges, recette, validation).

Industrialisation et DevOps data Industrialisation et standardisation des solutions analytiques : passage du prototype au déploiement pérenne. Cycle complet développement, recette, production. Versioning, montées de version, procédures de rollback.

Janvier 2013 - août 2014 : Contrôleur de gestion

CIC, Lille (1 an 8 mois)

Suivi de la performance financière de l’entreprise et production d’analyses pour la direction et les équipes opérationnelles.

Gestion et exploitation de données Exploitation d’un datamart : traitement des flux d’informations, extraction et consolidation via SQL. Création et amélioration des outils de pilotage (tableaux de bord, indicateurs). Automatisation de reportings financiers pour un suivi plus réactif.

Analyses financières et pilotage Préparation et rédaction des dossiers de résultats trimestriels et annuels. Élaboration de budgets prévisionnels et suivi des écarts avec le réalisé. Analyse des marges, calcul des principaux ratios financiers. Contribution aux arrêtés comptables et à la fiabilisation des données.

Accompagnement et pédagogie métier Présentation des budgets aux directeurs commerciaux locaux, explication des écarts et suivi de l’avancement budgétaire. Vulgarisation des données financières et pédagogie sur la lecture des comptes de résultats.

2010-2013 : Master Audit, Finance et Contrôle de Gestion

École de commerce de Troyes (Groupe ESC Troyes)

2008-2010 : DUT GEA (Gestion des Entreprises et des Administrations)

IUT de Roanne

Stack technique

Sécurité opérationnelle, infrastructure et cloud SIEM Wazuh, IDS Suricata, pfSense, segmentation VLAN, MikroTik, Active Directory, durcissement, audit (Nmap, Greenbone, CIS Benchmarks), MITRE ATT&CK. Proxmox, Docker, Linux (Debian, Ubuntu), Windows Server, NAS Synology, VPN IPsec, Terraform, Ansible. Monitoring et observabilité : Prometheus, Grafana, Loki, SNMP, syslog, alerting. Azure (Entra ID, RBAC, VNet, NSG, Azure Policy) en cours d’apprentissage.

GRC et conformité ISO/IEC 27001 (certifié Lead Implementer, PECB), analyse de risques EBIOS Risk Manager, NIS2, RGPD, IA Act, référentiels ANSSI et CNIL, veille réglementaire via le CLUSIR ARA.

IA souveraine et gouvernance de l’IA Ollama (modèles locaux), pipeline RAG avec ChromaDB, serveur MCP, sécurisation d’agents IA (proxy DLP, prompt injection, supply chain). ISO/IEC 42001 en préparation.

Data, BI et méthodes de travail (background 12 ans) SQL et gestion de bases de données, Oracle, TOAD, Power BI, DAX, Alteryx, BI4, DigDash, VBA, gouvernance des données. Git, GitHub, Hugo, Obsidian, Notion, mode agile, documentation systématique.

Formations et certifications

Formations

  • En cours : Master Sécurité des Systèmes d’Information, Université de Technologie de Troyes (depuis septembre 2026)
  • Validée : Administrateur Systèmes, Réseaux et Sécurité, OpenClassrooms (2025-2026)
  • Diplômé : Master Audit, Finance et Contrôle de Gestion, ESC Troyes (2013)
  • Diplômé : DUT GEA, IUT de Roanne (2010)

Certifications

  • ISO/IEC 27001 Lead Implementer (PECB, 2026)
  • MOC EBIOS Risk Manager (2025)
  • SecNumacadémie (ANSSI, 2025)

Projets clés (homelab)

1. Segmentation VLAN et audit sécurité homelab

Construction d’une infrastructure réseau personnelle segmentée en VLANs (pfSense + MikroTik), suivie d’un audit sécurité post-déploiement (Nmap, Greenbone, CIS Benchmarks). Démontre la maîtrise réseau, la posture audit et une méthodologie itérative.

Voir la série Segmentation VLAN et pfSense

2. Déploiement Wazuh SIEM en environnement homelab

Centralisation des logs pfSense, Synology, Linux et AD dans Wazuh. Décodeurs custom, règles personnalisées, mapping MITRE ATT&CK, active response (blocage automatique d’IPs via SSH + pfctl). Démontre la mise en œuvre d’un SIEM opérationnel.

Voir la série Wazuh SIEM

3. Stack monitoring complète du homelab

Prometheus, Grafana, Loki, centralisation des logs, alerting mail, monitoring NAS Synology via SNMP. Démontre l’observabilité de bout en bout et la maturité opérationnelle.

Voir la série Monitoring Homelab

Les autres travaux (Azure Secure Foundation, IA locale avec RAG et MCP, sécurité des agents IA, Active Directory) sont documentés dans les séries du blog.

Engagement

Aidant cyber, dispositif MonAideCyber (ANSSI) Formé et référencé en 2026. Réalisation bénévole de diagnostics cyber de premier niveau pour des structures de Savoie, premiers diagnostics à venir.

Membre du CLUSIR ARA Participation aux événements du club et restitution de la veille sur ce blog (série Veille CLUSIR ARA).

Atouts différenciants

Profil hybride data et cyber 12 ans à traduire un besoin métier en solution technique. Cette expérience résonne particulièrement avec les sujets actuels de gouvernance IA, conformité data et pilotage de programmes sécurité.

Compréhension du secteur bancaire SI bancaire régional, posture conformité native, compréhension des contraintes RGPD secteur financier.

Posture documentation et homelab Blog technique actif, homelab fonctionnel avec stack complète (virtualisation, réseau, SIEM, monitoring, IA locale), démarche structurée et tracée.

Contact