photo de profil d'un membre

Patrick Peillon

Risk and compliance officer

Résumé

DSI Stratégie IT, Définition et pilotage d’un programme de transformation digitale, schéma directeur, pilotage d’un portefeuille de projets IT (ERP MS D365 F&O, Data analytics / BI, Salesforce, cloud, direction de projets/MOA IT, Mise en place de centre de compétence et de delivery (ERP, BI, etc), plans de continuité d'activité, refonte de processus métiers transverses, master data management, reprise de données, , négociation de contrats fournisseurs, pilotage de prestataires, pilotage des SLAs, Pilotage de la gouvernance SI, pilotage budgétaire DSI, reporting COMEX. Cybersécurité: Maîtrise de la norme ISO 27001 (Lead implementer), ISO 22301 (Lead Implementer), LPM (Loi de Programmation Militaire), NIS2, système de management de la sécurité des systèmes d’information, Rédaction des procédures de cybersécurité, Pilotage de la certification, pilotage d’un portefeuille de projets sécurité SI tous domaines confondus (authentification, revues de codes, sauvegarde, gestion des actifs, continuité d’activité, gestion des vulnérabilités et codes malveillants, gestion des incidents, RH, etc), Mise en place d'un SOC (Security Operations Center), Elaboration et suivi budgétaire, Veille & choix technologiques cybersécurité, Réalisation d’audit cybersécurité, Pilotage de l’amélioration continue, Pilotage des contrôles et audits internes sécurité SI, Suivi des plans d'action correctifs, Pilotage de la sensibilisation des collaborateurs, Définition des KPI cybersécurité. Compliance - Audit - Contrôle Audit de conformité des filiales, Définition d’une feuille de route compliance, Rédaction de procédures de maîtrise des risques compliance, Définition et pilotage des plan d’action de mise en conformité multi-domaine (IT, éditeur, juridique, Achats, Finance, Commerce, etc), Plan de communication, conception et pilotage de formations, Conception et pilotage des dispositifs de contrôle et audit interne, Suivi des actions correctives, Expertise réglementaire (GDPR, SAPIN II, devoir de vigilance, RSC, LCB-FT, etc), Reporting COMEX, Pilotage de la relation avec les autorités de contrôle. Gestion des risques Identification des risques, Définition et animation d’une gouvernance des risques multi-filiales et internationale, Cartographie des risques, Suivi de l’évolution des risques et plans de mitigation, Maîtrise des méthodes d’analyse des risques (EBIOS, COSO, ISO 27005), Reporting Direction Générale. Management: hiérarchique, fonctionnel, multi-sites/filiales, management transversal, pilotage de prestataires. Langues: Anglais: bilingue Allemand: courant

Expériences professionnelles

Directeur des systèmes d'information

CAISSE D''EPARGNE ET DE PREVOYANCE DE RH , Lyon

De Janvier 2026 à Aujourd'hui

Directeur des systèmes d'information

EAU DU GRAND LYON , Rillieux la pape

De Janvier 2025 à Septembre 2025

Directeur risques & conformité

Tessi Services , Grenoble

De Mars 2024 à Décembre 2024

Directeur de la conformité et des systèmes d'information groupe

Tessi Services , Grenoble

De Juin 2017 à Décembre 2024

Directeur de la sécurité des systèmes d'informatio

Tessi Digital Services , Lyon cedex 07

De Janvier 2016 à Mai 2017

Directeur des risques conformité/ contrôle interne

Tessi Digital Services , Lyon cedex 07

De Février 2012 à Décembre 2015

Chef de mission audit

La Banque Postale , Lyon

De Mai 2009 à Janvier 2012

Directeur des projets transverses

La Banque Postale , Paris

De Juillet 2004 à Avril 2009

Consultant en organisation

La Poste , Paris cedex 15

De Mars 2002 à Juillet 2004

Consultant/consultante

ACCENTURE , Paris

De Janvier 1998 à Février 2002

Formation complémentaire

MBA

SIUC - Marketing international

1996 à 1997

Parcours officiels

GEM – Diplôme d'Etudes Supérieures en Management – 1997

Langues

Allemand - Courant

Anglais - Courant

Compétences

Gestion de projet
Change management
Process Optimization
MOA
Audit
project management
Business process improvement
Risk Management
Software Project Management
Organisation
consultancy
Process Consulting
Software Consulting
Performance Measurement
Performance Improvement
Risk Analysis
Credit risk
Operational Risk Management
Operational Excellence
Scoring
Business Intelligence
Amélioration des processus commerciaux
Consulting
Gestion d'équipe
Gestion de projet logiciel
Gestion des risques
Consulting en management
stratégie
Management
Informatique décisionnelle
Team Management
Risque de crédit
Business Strategy
Strategy
banque
crm