Je fournirai des conseils en cybersécurité, gestion des risques et conformité
Consultant CISO, cybersécurité, GRC et conformité
À propos de ce service
Renforcez votre programme de cybersécurité avec des conseils pratiques d’un professionnel expérimenté en cybersécurité et GRC, fort de plus de 7 ans d’expérience en sécurité de l’information, opérations de sécurité, gestion des risques et conformité.
J’ai dirigé des initiatives de cybersécurité pour des entreprises dans l’enseignement supérieur et de grandes entreprises, notamment des évaluations de sécurité, des opérations SOC, la préparation à CMMC, la conformité à GLBA, l’élaboration de politiques, la gestion des vulnérabilités, la réponse aux incidents et la mise en œuvre de contrôles de sécurité d’entreprise.
Voici les domaines dans lesquels je peux vous aider :
- Conseil en cybersécurité et GRC
- Évaluations de sécurité et de risques
- Préparation à CMMC
- Conformité réglementaire
- Politiques et procédures de sécurité
- Préparation aux audits et évaluations
- SIEM, EDR et opérations de sécurité
- Réponse aux incidents et planification de la sécurité
- Solutions de sécurité Microsoft
Ma méthode combine expertise en gouvernance, gestion des risques et conformité avec une expérience pratique en sécurité technique. Je privilégie des recommandations concrètes que les organisations peuvent mettre en œuvre facilement, plutôt que des listes de contrôle génériques ou des conseils universels.
Contactez-moi pour discuter de vos initiatives en cybersécurité, GRC, gestion des risques ou conformité.
Expertise:
ISO
•
GDPR
•
Conformité
Priorité au projet:
Excel
•
Autres
Mon portfolio
FAQ
Traduction automatique
Quels services en cybersécurité pouvez-vous proposer ?
Je propose du consulting en cybersécurité et GRC, incluant évaluations de risques et de sécurité, NIST CSF, NIST 800-171, préparation CMMC, conformité GLBA, politiques de sécurité, préparation aux audits, gestion des vulnérabilités, SIEM/EDR, réponse aux incidents, et solutions de sécurité Microsoft.
Dois-je vous contacter avant de passer une commande ?
Oui. Je recommande fortement de me contacter en premier lieu, surtout pour les évaluations de conformité, le développement de politiques, les revues de sécurité ou les grands projets. Cela me permet de comprendre votre environnement, vos objectifs et votre périmètre, et de recommander le package ou l’offre personnalisée appropriée.
Pouvez-vous aider mon organisation à se préparer à un audit CMMC ?
Oui. Je peux aider avec les évaluations de préparation, l’identification des lacunes, l’implémentation des contrôles, les politiques et procédures, le support SSP et POA&M, la préparation des preuves, et la planification de la remédiation.
Pouvez-vous réaliser une évaluation des risques ou des lacunes en cybersécurité ?
Oui. Je peux évaluer votre posture de sécurité actuelle, identifier les lacunes et risques, prioriser les résultats, et fournir des recommandations concrètes de remédiation. Les évaluations plus larges ou à l’échelle de l’organisation nécessiteront un périmètre personnalisé et un devis.
Pouvez-vous élaborer ou revoir des politiques de cybersécurité ?
Oui. Je peux élaborer, revoir et améliorer des politiques, normes et procédures de cybersécurité en fonction des exigences de votre organisation et des cadres applicables. Les packages de politiques comprenant plusieurs documents peuvent être proposés via une offre personnalisée.
Les informations de mon organisation resteront-elles confidentielles ?
Oui. Les informations et documents du client seront traités de manière professionnelle et utilisés uniquement dans le cadre des services convenus. Veuillez éviter d’envoyer des mots de passe, clés privées ou autres identifiants. Si votre organisation exige un NDA avant de partager des informations sensibles, cela ne pose pas de problème.
Proposez-vous un support continu en cybersécurité et GRC ?
Oui. Je peux offrir un accompagnement permanent en cybersécurité et GRC pour les organisations qui ont besoin d'une assistance continue en gestion des risques, conformité, évaluations de sécurité, politiques, activités de remédiation, développement de programmes de sécurité et autres initiatives en cybersécurité.
