Aller au contenu principal

Anais T.

Consultante en cybersécurité

    TJM
    À partir de 750 €/jour
    Localisation
    Nantes, Rennes · Full remote
    Langues
    Français, Anglais, Italien

    Disponible immédiatement · 19 ans d'expérience

    19 ans d'expérience IT dont 3,5 ans dédiés à la cybersécurité. Profil hybride Audit / GRC / SecOps : gouvernance des risques (ISO 27001 Lead Implementer, EBIOS RM, audits, COPIL/COMOP, conformité SSI) et pratique technique (déploiement/administration, EDR, Coffre-fort de mots de passe, Varonis, audits Ping Castle, scripting Python/Bash). Recherche une mission de consultante en cybersécurité alliant audit, conformité et technique.

    Compétences

    • ISO 270011/5
    • Varonis3/5
    • SentinelOne3/5

    Spécialités

      Expériences

      1. ADJOINTE RSSI / COORDINATRICE CYBERSÉCURITÉ OPÉRATIONNELLE

        Groupe de courtage d'assurances – Nantes (via Cadreho, portage salarial · Septembre 2025 — aujourd'hui (évolution interne)

        Pilotage des activités SOC et VOC (Vulnerability Operations Center) et supervision des outils de sécurité · Définition des priorités de couverture de collecte de logs pour renforcer la détection · Point de contact central entre SOC, IT, métiers et RSSI pour le traitement des incidents et demandes sécurité · Représentation de la RSSI en COPIL/COMOP sur le SOC, Varonis et les projets sécurité · Pilotage de la gestion des vulnérabilités (applicatif, système, middleware) et suivi des plans de remédiation · Conception et déploiement d'un workflow structuré de traitement des vulnérabilités et corre…

        • SOC
      2. CHARGÉE DE MISSIONS ET D'AUDITS / CONSULTANTE CYBERSÉCURITÉ

        Groupe de courtage d'assurances – Nantes (via Cadreho, portage salarial · Avril 2023 — Août 2025 (évolution interne)

        Contract Manager Varonis et SOC : pilotage des COPIL/COMOP, représentation de la RSSI, suivi des SLA prestataires · Incident Manager sécurité : coordination SOC/DSI, actions correctives et amélioration continue (fiches réflexes, matrice de notification, RETEX) · Conception et pilotage du workflow de traitement des incidents de sécurité · Amélioration et déploiement de la couverture de collecte de logs (Splunk, WEC) · Rédaction et mise à jour des documents SSI : PSSI, chartes, matrices de notification, fiches réflexes, procédures · Audit et revue de comptes (AD via Varonis/Ping Castle, Bitward…

        • Splunk
      3. ADMINISTRATRICE SYSTÈMES ET RÉSEAUX – TRANSITION VERS LA CYBERSÉCURITÉ

        Groupe de courtage d'assurances – Nantes (via Cadreho, portage salarial · Septembre 2022 — Mars 2023

        Reprise et pilotage des mises à jour WSUS : supervision, déploiement des correctifs critiques, configuration des politiques et rollback en cas d'incident · Remise à niveau de la console antivirus Kaspersky : réorganisation de l'administration, des politiques de sécurité et du suivi des assets · Audit Active Directory avec Ping Castle : identification des vulnérabilités, priorisation des quick wins et mise en œuvre des premières remédiations · Patch management des environnements VMware : suivi et application des correctifs de sécurité · Administration des systèmes Windows, Linux, Active Direct…

        • Active Directory
        • VMware
        • Linux
      4. ADMINISTRATRICE SYSTÈMES ET RÉSEAUX – TRANSITION VERS LA CYBERSÉCURITÉ

        Groupe Réalités via CADREHO (portage salarial) – St Herblain · Décembre 2021 — Avril 2022

        Portfolio

        • Déploiement d’un nouvel EDR

          Sur 3 périmètres différents environs 2000 assets au total

          • Déploiement d’un coffre fort de mot de passe

            Sur deux périmètres pour 600 personnes au total

            • Amélioration continu de la gestion des incidents

              Reprise du processus existant et amélioration, formation des administrateurs, reprise des matrices de notification, processus/procédure, mise à jour auprès des équipes SOC

              • Reprise de PSSI et charte utilisateurs

                Relecture et reprise de documents de gouvernance

                • Création de politique, procédure, et processus

                  Politique d’authentification et de mots de passe, politique cryptographique, …

                  • Mise en place d’un « VOC »

                    POC de la solution Cyberwatch, Installation et mise en place, Création de la politique, et du processus de gestion des vulnérabilités, création d’un workflow dédié dans l’ITSM avec ateliers avec les différents acteurs