Frédéric GOUTH
À propos de Frédéric GOUTH:
En tant que RSSI et CIL/DPO, j’interviens sur tous les sujets de stratégie digitale et de gouvernance de la Sécurité des Systèmes d'Informations (CyberSécurité). Je suis spécialisé dans les audits et dans l’accompagnement à la conformité ISO 27001, RGPD, PCI-DSS, RGS, LPM, Directive NIS,…etc, également dans l'élaboration d'analyse de risques (ISO 27005, Ebios-RM), la sensibilisation et formation à la Sécurité et à l’intelligence économique ainsi que sur la gestion d’incidents (SOC, SIEM) et la mise en place de PCA / PRA.
Ancien Ingénieur Système, Réseaux et Sécurité, j'ai eu l’occasion de tenir des postes (public et privé) dans la sécurité opérationnelle (Pentest, intégration et configuration de solutions de sécurité..), d’adjoint RSSI, notamment dans le monde bancaire et de l’assurance (Banque Postale, MAAF…etc), de RSSI et CIL chez CULTURA et de RSSI par intérim au Conseil Départemental de la Seine Saint-Denis (en prestation via Orange CyberDéfense).
De plus, j’ai des activités extra professionnelles qui tournent autour de la CyberSécurité et de la CyberDéfense :
- Commandant de Réserve Citoyenne / Opérationnelle de la Gendarmerie Nationale au Pôle CyberCriminalité de la Section de Recherche de Bordeaux (Aides ponctuelles des NTECH « CyberGend »)
- Administrateur du CLUSIR Aquitaine l'antenne sud-ouest du CLUSIF (Club de la sécurité de l’information français)
- Formateur sécurité des SI, des données personnelles (RGPD) et du Numérique en générale, notamment la formation « Référent CyberSécurité » Labellisée SECNUMEDU par l’ANSSI
- Conférencier et veille en CyberSécurité & RGPD
Enfin, je suis en contact avec François PELLEGRINI, actuel Vice-president de la CNIL avec qui j'ai eu l'occasion d'intervenir, à sa demande, à la convention nationale des avocats à Bordeaux en 2017, pour parler du RGPD.
Je suis également en contact avec plusieurs collaborateurs de l’ANSSI dont Olivier GRALL Délégué Sécurité Numérique, région Nouvelle Aquitaine, qui a rédigé une recommandation sur mon profil LinkedIn, ainsi que de son prédécesseur Guy FLAMENT qui est actuellement Directeur du Campus Cyber Nouvelle-Aquitaine. Tous les trois peuvent témoigner de mes compétences et de ma moralité.
J'espère que ces différents éléments permettront d'apprécier mon profil.
Expérience
Réserviste de la Gendarmerie Nationale au Pôle Cyber de la Section de Recherche de Bordeaux
Administrateur du CLUSIR Aquitaine l'antenne sud-ouest du CLUSIF (Club de la sécurité de l’information français)
Ambassadeur du Bug Bounty Français, YOGOSHA.
Blogueur & formateur autour de la sécurité des SI, des données personnelles et du Numérique en générale ainsi que conférencier en CyberSécurité & RGPD
RSSI / Consultant en CyberSécurité, Sécurité Des SI, RGPD / DPO
> GROUPE CHEQUE DEJEUNER (en Freelance) | ||||||||
Assistance RSSI 07/14 à 12/14 |
- Refonte de la PGSSI (ISO 27001, SANS, COBIT)
- Déclinaison de la PGSSI en PSSI pour les filiales
- Déclinaison de la PGSSI et des PSSI en Directives de Sécurité opérationnelles
- Apport méthodologique et expertise autour de la sécurité des systèmes et des applications
- Support et Conseil auprès des acteurs de la DSI et du RSSI dans la vulgarisation de la politique de sécurité et l’implémentation des directives de sécurité associées.
- Support et Conseil auprès des acteurs de la DSI et du RSSI dans la mise en œuvre des analyses de risques MOE.
- Suivi du taux de déploiement/couverture des directives de sécurité.
- Mise en place du programme de sensibilisation à la sécurité des SI et de la communication sécurité interne (veille, bulletins d’informations Sécurité etc..)
- Publication et évolution du tableau de bord opérationnel de sécurité du SI.
- Proposition d’indicateurs de suivi de l’activité.
- Conseil Sécurité sur le projet EME (Emission de monnaie électronique) et réglementaire (CRBF 97-02, PCI-DSS)
> GROUPE NVL pour le client JDC |
Consultant Sécurité PCA/PRA 10/13 à 05/14 |
- Apport méthodologique et expertise autour de la sécurité des systèmes et des applications, Accompagnement support et conseil à l’implémentation de la Politique de sécurité du système d’information
- Mise en place de PCA / PRA (HyperV Réplica) / PSI et rédaction des livrable
> SOGIA pour des clients du monde de la finance |
Assistance RSSI, Consultant Sécurité IAM / SSO 10/12 à 09/13 |
- Accompagnement support et conseil à l’implémentation de la Politique de sécurité du système d’information.
- Apport méthodologique et expertise autour de la sécurité des systèmes et des applications, Accompagnement support et conseil à l’implémentation de la Politique de sécurité du système d’information
- Support et Conseil auprès des acteurs de la DSI et du RSSI dans la vulgarisation de la politique de sécurité et l’implémentation des directives de sécurité associées.
- Support et Conseil auprès des acteurs de la DSI et du RSSI dans la mise en œuvre des analyses de risques MOE.
- Assure le suivi opérationnel pour le compte de la Direction de la Qualité et de la Sécurité des actions de sécurité.
- Coordination opérationnelle des actions en lien avec la Direction des Risques Opérationnels de la Banque et de la Direction de l’audit et de la maitrise des risques de l’Enseigne.
- Suivi du taux de déploiement/couverture des directives de sécurité.
- Publication et évolution du tableau de bord opérationnel de sécurité du SI.
- Proposition d’indicateurs de suivi de l’activité.
- Participation au déploiement et à l’évolution du SMSI. (Projet SSO, IAM, Consolidation de données …
- Participation à l’évaluation annuelle du niveau d’exposition aux risques SI du SI sous pilotage de la DSI.
- Participation aux comités de sécurité.
- Mise en place de PCA / PRA / PSI
- Assure la maintenance et l'évolution de la brique IAM et SSO du produit Access-Master V7.5 Evidian (développement SSO, reprise d'antériorité, maquette évolution…).
- Assure le support niveau 2 du logiciel Access Master V7 et de l’infrastructure sous-jacente.
- Participe aux projets d'évolution de l'infrastructure de sécurité gérés par le client
- Mise en œuvre et suivi des recommandations des tests d'intrusions
- Réalise les actions de sécurité sur les environnements Aix et Linux au niveau des systèmes conformément aux préconisations du service Mission Sécurité.
> ESR CONSULTING pour le client MAAF (Niort) |
CONSULTANT SECURITE DES SI / ADJOINT RSSI / ADJOINT CIL 04/12 à 09/12 |
- Adjoint RSSI et CIL à la MAAF (Niort)
- En charge de la PSSI et de la déclinaison opérationnelle en directives
- Accompagnement des nouveaux projets MOA et MOE de toutes tailles concernant les volés sécurité et CNIL à travers les différentes phases : Cadrage, Spécification, Architecture, conception, Développement, Recettes, Mise en production, Clôture
- Rédaction des synthèses concernant la sécurité et la CNIL
- Analyses techniques d'un point de vue sécurité des modifications d'architecture du système d'information dans des environnements systèmes Microsoft, Unix, Mainframe, Réseau, Architecture orientées services SOA
- Participations au projets de refonte des Habilitations, ainsi que de la Gestion des Identités et des Accès ( IAM ), extraction de données d’annuaires et d’applis metiers
- Rédaction des attentes sécurités
- Assister aux réunions du groupe de travail PCA
Maintien de la cartographie PCA et ses évolutions.
Rédaction des présentations des synthèses et tableau de bord destiné à la direction - Audits réglementaires et/ou techniques.
- Validation des demandes de changements de règles sur les équipements réseaux.
- Validations d’habilitations liées à la sécurité.
- Rédaction et suivi des engagements de sécurité.
> LA BANQUE POSTALE (GROUPE LA POSTE) |
INGENIEUR SECURITE (Gestion Opérationnelle de la Sécurité) 02/08 à 06/08 |
- Garant du respect des normes et règles de sécurité définies (Approche ITIL, ISO 27001, ISMS, SOX, Bâle II)
- Rédaction de procédures Opérationnelles de Sécurité (AD, LAN, Bases de Données)
- Traitement des recommandations d'audit de la direction DTI
- Traitement des audits de l’inspection générale
- Assurer des contrôles de cohérence réguliers
- Sécurisation des terminaux Black Berry
- Gestion des vulnérabilités et patch de sécurité sur les serveurs et postes de travail
- Participation à l’élaboration du PRA
Environnement : Windows 2000, 2003, XP, Lotus Notes, LANdesk, CISCO.
Éducation
Diplômes et formations
2019 Formation Apprendre à former avec les sciences cognitives
2018 Formation CIL / DPO
2015 Formation SIEM IBM QRadar
2012 Préparation à la certification Lead Auditor (ISO 27001) et ISO 27005 Risk Manager
2008 Formation Hacking et Procédures de Sécurité Avancé et Expert
2007 Formation Pentest (Sécurité)
2007 Formation Linux & Sécurité : les fondamentaux
2002 Formation Windows 2000 Pro et Server
1997 Technicien méthodes / Etudes en électronique (Bac +2)
1995 Formation de Sapeur-Pompier (Volontaire)
- A.F.P.S. : Attestation de Formation aux Premiers Secours
- C.F.A.P.S.E. : Certificat de Formation Aux Premiers Secours en Equipe
- C.F.A.P.S.R. : Certificat de Formation Aux Premiers Secours Routiers
- Module Incendie (Jeune Sapeur)
1994 Baccalauréat F3 (Electrotechnique)
Langue
Anglais général et professionnel.
Professionnels du même secteur Télécommunications que Frédéric GOUTH
Professionnels de différents secteurs à proximité de La Brède, Arrondissement de Bordeaux, Gironde
Les autres utilisateurs qui s'appellent Frédéric
Emplois près de La Brède, Arrondissement de Bordeaux, Gironde
-
Consultant GRC senior
Trouvé dans: Talent FR 2A C2 - il y a 3 jours
THALES Bordeaux, FranceQUI SOMMES-NOUS ? · Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d'interactions numériques qu'ils établissent avec les utilisateurs. L'Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et servic ...
-
Consultant Avant Vente H/F
Trouvé dans: Talent FR 2A C2 - il y a 3 jours
THE BEST OF HUMAN Cenon, France CDI· Poste : Rattaché(e) au Manager Avant Vente, vous interviendrez en support des équipes commerciales. · A ce titre, vous devez : · - Accompagner le commercial dans la découverte et la qualification des besoins client · - Analyser les cahiers des charges/Appels d'Offre, identifi ...
-
Senior Consultant
Trouvé dans: Talent FR C2 - il y a 5 jours
LesJeudis Mérignac, FranceDescription du poste · Company Description · Sopra Steria Next est la marque de conseil en transformation digitale du Groupe Sopra Steria. Ses 3 400 consultants en Europe conçoivent des stratégies visionnaires, réellement actionnables et s'engagent sur des résultats tangibles pou ...