Résumé
DSI Stratégie IT, Définition et pilotage d’un programme de transformation digitale, schéma directeur, pilotage d’un portefeuille de projets IT (ERP MS D365 F&O, Data analytics / BI, Salesforce, cloud, direction de projets/MOA IT, Mise en place de centre de compétence et de delivery (ERP, BI, etc), plans de continuité d'activité, refonte de processus métiers transverses, master data management, reprise de données, , négociation de contrats fournisseurs, pilotage de prestataires, pilotage des SLAs, Pilotage de la gouvernance SI, pilotage budgétaire DSI, reporting COMEX. Cybersécurité: Maîtrise de la norme ISO 27001 (Lead implementer), ISO 22301 (Lead Implementer), LPM (Loi de Programmation Militaire), NIS2, système de management de la sécurité des systèmes d’information, Rédaction des procédures de cybersécurité, Pilotage de la certification, pilotage d’un portefeuille de projets sécurité SI tous domaines confondus (authentification, revues de codes, sauvegarde, gestion des actifs, continuité d’activité, gestion des vulnérabilités et codes malveillants, gestion des incidents, RH, etc), Mise en place d'un SOC (Security Operations Center), Elaboration et suivi budgétaire, Veille & choix technologiques cybersécurité, Réalisation d’audit cybersécurité, Pilotage de l’amélioration continue, Pilotage des contrôles et audits internes sécurité SI, Suivi des plans d'action correctifs, Pilotage de la sensibilisation des collaborateurs, Définition des KPI cybersécurité. Compliance - Audit - Contrôle Audit de conformité des filiales, Définition d’une feuille de route compliance, Rédaction de procédures de maîtrise des risques compliance, Définition et pilotage des plan d’action de mise en conformité multi-domaine (IT, éditeur, juridique, Achats, Finance, Commerce, etc), Plan de communication, conception et pilotage de formations, Conception et pilotage des dispositifs de contrôle et audit interne, Suivi des actions correctives, Expertise réglementaire (GDPR, SAPIN II, devoir de vigilance, RSC, LCB-FT, etc), Reporting COMEX, Pilotage de la relation avec les autorités de contrôle. Gestion des risques Identification des risques, Définition et animation d’une gouvernance des risques multi-filiales et internationale, Cartographie des risques, Suivi de l’évolution des risques et plans de mitigation, Maîtrise des méthodes d’analyse des risques (EBIOS, COSO, ISO 27005), Reporting Direction Générale. Management: hiérarchique, fonctionnel, multi-sites/filiales, management transversal, pilotage de prestataires. Langues: Anglais: bilingue Allemand: courant
Expériences professionnelles
Directeur des systèmes d'information
CAISSE D''EPARGNE ET DE PREVOYANCE DE RH , Lyon
De Janvier 2026 à Aujourd'hui
Directeur des systèmes d'information
EAU DU GRAND LYON , Rillieux la pape
De Janvier 2025 à Septembre 2025
Directeur risques & conformité
Tessi Services , Grenoble
De Mars 2024 à Décembre 2024
Directeur de la conformité et des systèmes d'information groupe
Tessi Services , Grenoble
De Juin 2017 à Décembre 2024
Directeur de la sécurité des systèmes d'informatio
Tessi Digital Services , Lyon cedex 07
De Janvier 2016 à Mai 2017
Directeur des risques conformité/ contrôle interne
Tessi Digital Services , Lyon cedex 07
De Février 2012 à Décembre 2015
Chef de mission audit
La Banque Postale , Lyon
De Mai 2009 à Janvier 2012
Directeur des projets transverses
La Banque Postale , Paris
De Juillet 2004 à Avril 2009
Consultant en organisation
La Poste , Paris cedex 15
De Mars 2002 à Juillet 2004
Consultant/consultante
ACCENTURE , Paris
De Janvier 1998 à Février 2002
Formation complémentaire
MBA
SIUC - Marketing international
1996 à 1997
Parcours officiels
Langues
Allemand - Courant
Anglais - Courant