You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Erwan BagdatliEB

Erwan Bagdatli

Supermalter

CDP | PMO · IT, CYBER & GRC · CISM | CISA | DORA

850 €/Tag
12 Projekte
Paris, FR
15+ Jahre

Durchschnittliche Reaktionszeit: 1h

Über Erwan

🔐 Directeur de Projets IT & Cybersécurité | Gouvernance des SI | GRC | Conformité & Résilience Opérationnelle | Encryption & Certificate Management | PMO

🔹 Expert en gestion de projets IT, cybersécurité et conformité réglementaire
🔹 Spécialisé en gouvernance des SI, GRC, gestion des risques et auditabilité
🔹 Expertise DORA, chiffrement des données, gestion des certificats et contrôles cryptographiques

Certifié : CISM | CISA | PMP | CSA ServiceNow
ServiceNow : ITSM | CMDB | GRC | SPM | ITOM

🎯 Mon approche
Fort de plus de 16 ans d’expérience en gestion de projets IT, cybersécurité et gouvernance des SI, j’accompagne les entreprises dans la structuration, la sécurisation et la mise en conformité de leurs systèmes d’information.

J’interviens sur des environnements critiques avec une approche orientée risques, conformité, auditabilité, indicateurs et remédiation, en lien avec les équipes IT, Cyber, métiers, fournisseurs et management.

🔥 Mes domaines d’expertise
✅ Gestion de portefeuille projets IT & cybersécurité – Pilotage de programmes de sécurisation et modernisation des SI.
✅ Gouvernance, Risk & Compliance – Structuration des processus, contrôles, rôles, risques, remédiations et preuves d’audit.
✅ Conformité réglementaire – ISO 27001, TISAX, ISO/SAE 21434, NIS2, DORA, RGPD.
✅ DORA & résilience opérationnelle – Analyse des exigences, formalisation des contrôles et éléments d’audit.
✅ Encryption & contrôles cryptographiques – Chiffrement at rest, in transit, in use, algorithmes, exceptions et mesures compensatoires.
✅ Gestion des certificats numériques – Registre centralisé, cycle de vie, renouvellement, expiration, révocation, propriétaires et risques.
✅ ITSM & ServiceNow – Pilotage ITSM, CMDB, GRC, SPM, ITOM et amélioration continue.
✅ Gestion fournisseurs & TPRM – Certifications, risques tiers, intégration Achats/IT/Cyber.
✅ PMO & reporting exécutif – KPI, dashboards, roadmap, RAID log, plans d’actions et reporting management.
  • Französisch

    Muttersprachlich oder zweisprachig

  • Englisch

    Verhandlungssicher

  • Türkisch

    Muttersprachlich oder zweisprachig

Vor Ort möglich
Paris (bis zu 50 km)

Projekt- und Berufserfahrung

  • Renault
    DIRECTEUR DE PROJET GRC CYBERSECURITE
    AUTOMOBILSEKTOR
    Februar 2024 - Heute (2 Jahre und 4 Monate)
    Boulogne-Billancourt, Frankreich
    Directeur de Projet Governance, Risk & Compliance Cybersécurité, avec plus de 16 ans d’expérience en gouvernance SI, projets IT, cybersécurité et pilotage réglementaire. J’accompagne les organisations dans la sécurisation des SI, la conformité des projets et la maîtrise des risques cyber.

    🎯 Expertise principale :

    Conformité : ISO 27001, TISAX, ISO/SAE 21434, NIS2, DORA, RGPD.
    Gouvernance : processus, jalons, livrables, rôles entre GRC, IT, Cyber et métiers.
    Audit & contrôle : planification, remédiation, reporting, KPI et préparation des audits.
    Résilience : PCA, PRA, PSSI, plans de remédiation et auditabilité.
    Fournisseurs : évaluation, certifications, risques et lien Achats/IT.

    🚀 Réalisations clés :

    Pilotage d’initiatives de conformité GRC cybersécurité.
    Transfert d’activités de contrôle vers RNTBCI : méthodes, flux, formation.
    Mise en place de dashboards : KPI, risques, plans d’actions, conformité.
    Accompagnement des entités et filiales : harmonisation, support aux audits, optimisation des contrôles.

    💡 Compétences transverses :

    PMP, PRINCE2, Scrum, PMO, conduite du changement, audit & conformité.
    Cybersécurité des infrastructures, applications et processus métiers.

    🔗 SAP & conformité :

    Logistique MM, WM, SD, PP : sécurisation des flux fournisseurs, stocks et production.
    Finance FI, CO, TR : contrôle des accès, conformité ISO 27001 et RGPD.
    RH HCM : protection des données personnelles et accès critiques.

    🔐 DORA – chiffrement & certificats :

    Analyse des exigences de chiffrement at rest, in transit et in use.
    Définition des contrôles cryptographiques pour applications critiques.
    Structuration des exigences clés, certificats et algorithmes.
    Rédaction de procédures, contrôles, preuves d’audit et éléments de conformité.
    Contribution au registre centralisé des certificats et au suivi du cycle de vie.

    ✅ Livrables :

    Politiques, procédures, guides, tableaux de bord, cartographies de risques, rapports d’audit.
    Directeur de projet Audit cybersécurité Gouvernance Cybersécurité Cybersecurity SAP
  • Engie IT SA
    CHEF DE PROJET CYBERSECURITE
    ENERGIE
    April 2021 - Februar 2024 (2 Jahre und 10 Monate)
    Nanterre, Frankreich
    Au sein du Global Security Operations Center (GSOC) d’ENGIE, j’ai piloté des projets de cybersécurité et renforcé la sécurité opérationnelle couvrant les environnements IT, OT et usages digitaux dans un contexte international.

    🎯 Pilotage de projets cybersécurité

    - Gestion de bout en bout : délais, coûts, qualité des livrables.

    - Transition en phase RUN : intégration dans les opérations (critères techniques & contractuels).

    - Gouvernance des mises en production : coordination, suivi des actions, jalons.

    - Animation de COPIL et reporting exécutif.

    📊 PMO & gouvernance

    - Recueil, priorisation et suivi des demandes de changements techniques.

    - Amélioration continue : identification des points de friction, actions correctives.

    - Mise en place de tableaux de bord et KPI pour mesurer la performance et la maturité cyber.

    🔐 Cybersécurité IT & OT

    - Supervision des sites critiques via Splunk : intégration firewalls, antivirus, VPN, solutions USB.

    - Résilience opérationnelle : PCA/PRA, tests de continuité, sensibilisation des équipes.

    - Protection des endpoints (EPP/EDR), gestion des vulnérabilités, asset monitoring.

    - Détection & analyse : supervision des alertes, suivi de la qualité et performance des données.

    🚀 Projets phares

    - Mise en place de la supervision IT/OT des sites critiques via Splunk.

    - Gestion et pilotage de la résilience des systèmes critiques (PCA/PRA).

    - Optimisation des indicateurs de performance et de la gouvernance des mises en production.

    ✅ Compétences clés : gestion de projet, PMO, cybersécurité IT/OT, gouvernance sécurité, Splunk, PCA/PRA, audit & conformité, coordination internationale.
    Cybersécurité PMO SOC PMO Stratégique VPN
  • TotalEnergies SE
    RESPONSABLE PORTEFEUILLE PROJETS
    ENERGIE
    April 2021 - Dezember 2022 (1 Jahr und 9 Monate)
    Nanterre, Frankreich
    Mission au sein de Marketing & Services (M&S) en collaboration avec TGITS pour piloter des projets stratégiques de transformation IT et cybersécurité, renforcer la résilience des infrastructures et déployer des solutions dans les filiales internationales.

    🎯 Pilotage des projets IT & cybersécurité

    - Coordination des projets postes de travail, WAN et Datacenter.

    - Cadrage, analyse des besoins, suivi des coûts, délais et risques.

    - Intégration des exigences sécurité : Microsoft 365 Security, Active Directory, Zero Trust.

    - Animation des COPIL/COMOP, suivi des actions (RIDA) et reporting via KPI.

    🔐 Sécurisation des infrastructures critiques

    - Active Directory : sécurisation comptes administrateurs, détection d’intrusions.

    - Déploiement de Microsoft Defender for Identity (surveillance comportements anormaux).

    - Montée en version Windows Server 2019 et patch management.

    - Support aux filiales pour la mise en conformité IT et préparation aux audits.

    🚀 Transformation IT & collaboration

    - Migration Microsoft 365 : mise à jour contrôleurs de domaine, déploiement agents Defender for Identity.

    - ServiceNow CMDB : intégration des données IT, traçabilité des actifs.

    - ITBM (APM/PPM) : optimisation du portefeuille projets et gouvernance IT.

    👥 Formation & accompagnement

    - Sensibilisation aux bonnes pratiques IT et cybersécurité.

    - Formation utilisateurs aux outils ServiceNow et Microsoft 365.

    ✅ Compétences clés : gestion de projet IT & cybersécurité, infrastructures critiques, Active Directory, Microsoft 365, Zero Trust, Defender for Identity, ServiceNow (CMDB, ITBM), pilotage international, gouvernance IT, audits & conformité.
    ServiceNow ITSM Cybersécurité Project Management (PMO) Chef de projet MOA

Bewertungen

5,0

Von 1 Bewertungen

A

Arnaud

Sia Partners

Bewertet am 8.11.2021

Empfehlungen

Mikail DoganMD
PM
Ayi Selom TekoAS
Mikail Dogan und 2 weitere Personen empfehlen Erwan

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • INGENIEUR GENERALISTE
    ESIGELEC
    2009
    Spécialisation en Management des SI, Réseau et Télécom
  • BTS SYSTEMES ELECTRONIQUE
    LYCEE PAUL ELUARD
    2005

Zertifizierungen

  • CISA - Certified Information Systems Auditor
    ISACA
    2026
    Conformité et audit réglementaire Audit des risques et des contrôles Évaluation des contrôles généraux IT (ITGC) Protection des actifs informationnels Méthodologie d'audit SI Audit du cycle de vie des SI Conduite opérationnelle d'audit Gouvernance et management de l'IT Reporting d'audit et communication Audit des opérations IT et de la résilience
  • CISM - Certified Information Security Manager
    ISACA
    2026
    Stratégie SSI Contrôles de sécurité Programme de sécurité de l'information Conformité réglementaire Pilotage budgétaire et indicateurs Sensibilisation et culture sécurité Gouvernance sécurité Gestion des incidents de sécurité Résilience opérationnelle et continuité Gestion des risques cyber

Fähigkeiten

Kategorien