Profil professionnel
Vue d'ensemble
Expérience
Formation
Compétences
Informations complémentaires
Langues
Certificats
Chronologie
Generic

Clement DURANDO

Responsable de la Sécurité des SI

Profil professionnel

Responsable de la Sécurité des SI avec plus de 20 ans d'expérience en sécurité des SI dont 10 ans en tant que RSSI, je mets en œuvre des stratégies de sécurité efficaces pour protéger les systèmes d'information. Désireux de relever de nouveaux défis, je souhaite apporter mes compétences en gouvernance et en management d'équipe dans un environnement stimulant.

Vue d'ensemble

27
27
years of professional experience
1
1
Certification

Expérience

Responsable de la Sécurité des SI

D
Montreuil
01.2022 - Actuel
  • Pilotage de la gouvernance SSI de la direction : définition, mise à jour et diffusion des politiques et référentiels de sécurité
  • Homologation de sécurité
  • Animation de la sécurité au sein de la direction : coordination du réseau SSI, organisation et suivi des comités SSI
  • Pilotage des audits et analyses de risques SSI, suivi des plans de traitement
  • Conception et animation des actions de sensibilisation des agents à la SSI (intervention dans les écoles de la D)
  • Relations régulières avec les autorités SHFDS et l'ANSSI sur les sujets SSI, risques et conformité

Responsable de la Sécurité des SI

C
Paris
01.2016 - 12.2021
  • Elaboration et mise en œuvre de la PSSI, procédures de sécurité
  • Mise en place d’un SOC externalisé
  • Mise en place et animation des comités de sécurité RSI, CODIR
  • Sensibilisation des agents
  • Refonte architecture sécurité :

- antivirus (5000 postes), firewalls (110 sites), Relai de messagerie

- Mise en place de l’infrastructure pour le télétravail (2500 agents)

  • Elaboration et mise en œuvre du Plan de Reprise Informatique (PRI)
  • Organisation et suivi des audits de sécurité
  • Etude de cadrage pour la mise en œuvre du RGPD, Assistance au DPO et audits des sites internet

Responsable Réseau et Sécurité

T
P
01.1995 - 12.2015
  • Management d'une équipe de 7 personnes sur 3 sites
  • Elaboration et mise en œuvre de la PSSI, charte informatique
  • Réalisation d’audit sécurité pour les filliales du groupe
  • Réinternalisation du Plan de Reprise Informatique
  • Elaboration et mise en œuvre du déménagement du data center France (env. 100 serveurs)
  • Refonte du réseau local du DataCenter France (Migration en 10 Gb)
  • Mise en œuvre d’une infrastructure sécurisée pour la télémaintenance de nos clients
  • Choix et mise en œuvre des outils de sécurité groupe Firewall, anti-virus, vpn ipsec et ssl

Formation

DESS Génie Industriel - Systèmes Electroniques

Université Paris Sud Orsay
Orsay
/1994 - /1995

Licence / Maitrise E.E.A - Electronique Electrotechnique Automatisme

Université Paris Sud Orsay
Orsay
/1992 - /1994

Classe Préparatoire -

Lycée ENREA
Clichy sur seine
/1991 - /1992

BTS - Electrotechnique

Lycée ENREA
Clichy sur seine
/1989 - /1991

BAC F3 - Electrotechnique

Lycée Paul Eluard
Saint Denis
/1988 - /1989

Compétences

  • Gouvernance SSI et pilotage de la stratégie de sécurité au sein d'une direction ministérielle
  • Homologation de sécurité et préparation des dossiers pour les autorités compétentes
  • Analyses de risques EBIOS RM, audits SSI et suivi des plans de traitement
  • Définition et mise à jour de politiques et référentiels de sécurité
  • Animation de la sécurité : comités SSI, réseau SSI, correspondants sécurité
  • Sensibilisation des agents et communication SSI
  • Management d'équipes internes et externes, pilotage de prestataires

Informations complémentaires

  • Sports (course à pied, judo, vtt)
  • Photographie

Langues

Anglais
Opérationnel
Allemand
Notions

Certificats

Formation EBIOS 2018 RM (HS2)

Octobre 2021 : Formation secuprojet (HS2)

Juillet 2020 : Certification CISSP : 773443 expire le 31/07/2023

Décembre 2019 : Préparation à la certification CISSP (PROSICA)

Décembre 2017 : Formation principes et organisation des audits SSI (ANSSI)

Décembre 2017 : Formation La méthode EBIOS (ANSSI)

Janvier 2017 : Formation RSSI - aspects théoriques et réglementaires (ANSSI)

Novembre 2014 : Formation Risk Manager ISO 27005 (HSC)

Novembre 2009 : Formation test d’intrusion (HSC)

Juillet 2008 : Formation ISO 27001 Lead Auditor (HSC)

Mai 2007 : Formation RSSI (HSC)

Chronologie

Responsable de la Sécurité des SI

D
01.2022 - Actuel

Responsable de la Sécurité des SI

C
01.2016 - 12.2021

Responsable Réseau et Sécurité

T
01.1995 - 12.2015

DESS Génie Industriel - Systèmes Electroniques

Université Paris Sud Orsay
/1994 - /1995

Licence / Maitrise E.E.A - Electronique Electrotechnique Automatisme

Université Paris Sud Orsay
/1992 - /1994

Classe Préparatoire -

Lycée ENREA
/1991 - /1992

BTS - Electrotechnique

Lycée ENREA
/1989 - /1991

BAC F3 - Electrotechnique

Lycée Paul Eluard
/1988 - /1989
Clement DURANDOResponsable de la Sécurité des SI