Loic BREAT

Consultant en Sécurité des Systèmes d'Information, PCI QSA, ISO 27005 RM

Ile-de-France - France

Consultant Sécurité au sein de l’entité Professional Services de Verizon Business Security Solutions.

10 années d’expérience dans le domaine de la sécurité des systèmes d’information, excellente compréhension des besoins en sécurité de l’industrie, de la finance, des opérateurs telco et des services publiques.

Expertise pragmatique de terrain autour de la Gestion de Risques IT, du Management de la Sécurité des systèmes d’information.

PCI-DSS QSA
SOX
ISO 27005 Risk Manager (LSTI)
ISO 27001 Lead Auditor (LSTI)
ISO 27001 Lead Implementer (LSTI)

Loic BREAT
243 contacts
Depuis 2010

Opérateur de télécommunications
Expérience professionnelle
2006 - 2010

Rattaché au sein de l'équipe Symantec Services Group, spécialisé sur la practice Advisory (Consulting sécurité stratégique) :

- Audit organisationnel, fonctionnel et technique. Gap Analysis.
- Schéma Directeur Sécurité.
- Consulting PCI-DSS : Awareness, Readiness Assessment, Audit PCI, Plan d'action stratégique de conformité.
- Conformité Réglementaire ; Sarbanes Oxley (SOX) ; Normes et standards en vigueur (IS27001, ...).
- Plan de Continuité Métier.
- Gestion d'incidents.
- Gestion / Direction de projet.

Participation au développement commercial de la practice Advisory et de l'offre PCI.

Conseil
2006 - 2008

En poste chez Symantec, détaché en mission chez Orange France.
Assistance à la mise en conformité Sarbanes-Oxley du Groupe FT, au sein d'une unité d'exploitation.
- Coordination de projet transverse (une centaine d'acteurs : opérationnels, métiers, risk management, gouvernance, contrôle interne).
- Définition et suivi des plans de mise en conformité sur les processus qualité impactés, dont le volet "Sécurité" (Accès métiers, SOD, ...).
- Documentation des contrôles SOX 404, selon les process qualité en vigueur dans le Groupe. Evaluation régulière de leur maturité. Reporting en Comité de Direction et Comité Qualité.
- Réalisation d'audits à blanc avant les testings (exercices 2006 / 2007 / 2008).
- Participation à des chantiers de Risk Management (déclinaison locale des politiques de Sécurité Groupe, Analyses d'écart, Analyses de risques, Audits ponctuels, ...).

Opérateur de télécommunications
2001 - 2005

- Réalisation de tests d'intrusion (réseaux, applicatifs, télécom) et d'audits de sécurité : techniques, organisationnels.
- Consulting Sécurité : Standards de sécurité techniques, Politique de Sécurité, Formations / Sensibilisation, Assistance à Maîtrise d'Ouvrage.
- Assistance à RSSI : Conception du plan de Réaction sur Infection Virale.
- Avant-vente et après-vente : écriture, suivi d’offres techniques et financières, amélioration des process qualité autour de l’offre d’audit de sécurité.
- Gestion de projet.

Conseil
Ancien élève de
Hobbies
Pratique le roller. , Photographie aéronautique (spotting). , Nouvelles technologies de communication.
Viadeo pour votre carrière : Créez votre profil