Chef de Projet Cyber & GRC | Pilotage & Gouvernance | Ex-Renault
Interface Métiers–IT–Direction Je structure vos sujets complexes, aligne Métiers & IT et fais avancer vos plans d’action Cyber & Conformité.
Plus de 10 ans d’expérience en pilotage de projets et programmes complexes, notamment chez Renault, à l’interface des métiers, de l’IT, de la data et de la gouvernance.
J’applique aujourd’hui cette expérience aux enjeux de cybersécurité, risques, gouvernance et conformité, avec un rôle d’interface entre métiers, équipes techniques et fonctions de gouvernance : structurer les sujets, clarifier les responsabilités, faciliter les arbitrages et faire avancer les plans d’action.
Ce GitHub constitue mon portfolio Cyber & GRC. Il documente ma manière d’aborder des problématiques de risque, de conformité, de résilience et de sécurité, sans prétendre remplacer une expérience opérationnelle de SOC, de pentest ou de réponse à incident.
L’objectif est de montrer une capacité à transformer des exigences métier, réglementaires et techniques en analyses, décisions et livrables exploitables.
Structurer. Relier. Faire avancer.
flowchart LR
%% Styles
classDef biz fill:#f9f9f9,stroke:#333,stroke-width:1px
classDef cyber fill:#e1f5fe,stroke:#0288d1,stroke-width:2px
classDef gov fill:#f3e5f5,stroke:#7b1fa2,stroke-width:1px
A[Exigences Métier & Direction] <--> B(Pilotage & Gouvernance Cyber<br><b>Solène Figueiredo</b>)
C[Exigences Réglementaires<br>ISO 27001 / DORA / NIS2] <--> B
B <--> D[Réalités Techniques & IT]
B --> E[Arbitrages & Plans d'Action Concrets]
class A,D biz
class B cyber
class E,C gov
| Dépôt | Finalité | Référentiels & Normes |
|---|---|---|
| grc-pme-fictive | Structurer une démarche GRC globale, analyser les risques et formaliser les contrôles | EBIOS RM · ISO 27001 · RGPD · HDS · NIS2 |
| banque-connect | Analyser une cybercrise, qualifier les impacts et préparer les arbitrages | DORA · RGPD · Gestion de crise |
| cyber-ops-logbook | Relier les observations techniques aux risques, contrôles et décisions | CWE · OWASP · MITRE ATT&CK |
| detecteur-fichiers-sensibles | Outiller un contrôle GRC et automatiser un diagnostic d’hygiène numérique | RGPD · Bash |
| network-lab-multisite | Lab infrastructure · support analyses GRC | Réseaux |
| iot-attack-simulation | Simulation d'attaque et analyse réseau | IoT Security |
Projet majeur du portfolio - HealthTech fictive (15 salariés, sous-traitance CHU).
- Gouvernance & Conformité : PSSI, Déclaration d'Applicabilité (SoA ISO 27001 - 93 contrôles), RBAC, Registre des traitements, AIPD, documentation HDS.
- Risques & Résilience : EBIOS Risk Manager, Plan de traitement des risques, PCA/PRA, Plan de réponse aux incidents.
- Inclus : Une Bibliothèque de ressources réutilisables dont templates cartographie, matrice RBAC, checklists PME.
Simulation d'une cybercrise majeure pour une néobanque européenne.
- Focus sur la résilience opérationnelle (DORA), la gestion de crise COMEX, la qualification des impacts métier et les notifications réglementaires (RGPD).
- Write-ups orientés GRC : Chaque analyse technique est traduite en impacts métier, évaluation des contrôles et recommandations de gouvernance.
- Panorama des patterns de risques : Synthèse transversale reliant les vulnérabilités récurrentes aux faiblesses d'architecture et de conformité.
- HackerDNA : Labs techniques dont Linux, Web/OWASP, privilèges, cryptographie (Voir profil HackerDNA).
- OverTheWire : Bandit (Linux/RBAC), Leviathan (Privileges), Natas (Web/OWASP), Krypton (Crypto).
- Méthodes & Frameworks : EBIOS Risk Manager · ISO 27001:2022 · RGPD · HDS · NIS2 · DORA · ReCyF (ANSSI) · CWE · OWASP · MITRE ATT&CK
- Environnement Technique exploré: Linux · Active Directory · Cisco · Python · Bash · PowerShell · Git · Markdown
Cybersecurity & GRC Project Manager | Ex-Renault
10+ years of international programme management experience bridging the gap between business constraints, technical teams, and governance decisions.
This portfolio showcases end-to-end GRC frameworks (SantéConnect), crisis management & DORA resilience (BanqueConnect), and technical threat mappings (Cyber Ops Logbook).
LinkedIn - Solène Figueiredo Chef de Projet Cyber & GRC | Pilotage & Gouvernance | Ex-Renault