Skip to content
View solenefig-lab's full-sized avatar

Block or report solenefig-lab

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
solenefig-lab/README.md

Solène Figueiredo

Static Badge Static Badge Static Badge Static Badge

Chef de Projet Cyber & GRC | Pilotage & Gouvernance | Ex-Renault

Interface Métiers–IT–Direction Je structure vos sujets complexes, aligne Métiers & IT et fais avancer vos plans d’action Cyber & Conformité.


Positionnement

Plus de 10 ans d’expérience en pilotage de projets et programmes complexes, notamment chez Renault, à l’interface des métiers, de l’IT, de la data et de la gouvernance.

J’applique aujourd’hui cette expérience aux enjeux de cybersécurité, risques, gouvernance et conformité, avec un rôle d’interface entre métiers, équipes techniques et fonctions de gouvernance : structurer les sujets, clarifier les responsabilités, faciliter les arbitrages et faire avancer les plans d’action.

Ce GitHub constitue mon portfolio Cyber & GRC. Il documente ma manière d’aborder des problématiques de risque, de conformité, de résilience et de sécurité, sans prétendre remplacer une expérience opérationnelle de SOC, de pentest ou de réponse à incident.

L’objectif est de montrer une capacité à transformer des exigences métier, réglementaires et techniques en analyses, décisions et livrables exploitables.

Structurer. Relier. Faire avancer.

flowchart LR
    %% Styles
    classDef biz fill:#f9f9f9,stroke:#333,stroke-width:1px
    classDef cyber fill:#e1f5fe,stroke:#0288d1,stroke-width:2px
    classDef gov fill:#f3e5f5,stroke:#7b1fa2,stroke-width:1px

    A[Exigences Métier & Direction] <--> B(Pilotage & Gouvernance Cyber<br><b>Solène Figueiredo</b>)
    C[Exigences Réglementaires<br>ISO 27001 / DORA / NIS2] <--> B
    B <--> D[Réalités Techniques & IT]

    B --> E[Arbitrages & Plans d'Action Concrets]

    class A,D biz
    class B cyber
    class E,C gov
Loading

Ce que vous trouverez ici

Dépôt Finalité Référentiels & Normes
grc-pme-fictive Structurer une démarche GRC globale, analyser les risques et formaliser les contrôles EBIOS RM · ISO 27001 · RGPD · HDS · NIS2
banque-connect Analyser une cybercrise, qualifier les impacts et préparer les arbitrages DORA · RGPD · Gestion de crise
cyber-ops-logbook Relier les observations techniques aux risques, contrôles et décisions CWE · OWASP · MITRE ATT&CK
detecteur-fichiers-sensibles Outiller un contrôle GRC et automatiser un diagnostic d’hygiène numérique RGPD · Bash
network-lab-multisite Lab infrastructure · support analyses GRC Réseaux
iot-attack-simulation Simulation d'attaque et analyse réseau IoT Security

Projets GRC & Cyber

SantéConnect - Structurer une démarche GRC

Projet majeur du portfolio - HealthTech fictive (15 salariés, sous-traitance CHU).

  • Gouvernance & Conformité : PSSI, Déclaration d'Applicabilité (SoA ISO 27001 - 93 contrôles), RBAC, Registre des traitements, AIPD, documentation HDS.
  • Risques & Résilience : EBIOS Risk Manager, Plan de traitement des risques, PCA/PRA, Plan de réponse aux incidents.
  • Inclus : Une Bibliothèque de ressources réutilisables dont templates cartographie, matrice RBAC, checklists PME.

BanqueConnect - Décider sous contrainte pendant une cybercrise

Simulation d'une cybercrise majeure pour une néobanque européenne.

  • Focus sur la résilience opérationnelle (DORA), la gestion de crise COMEX, la qualification des impacts métier et les notifications réglementaires (RGPD).

Cyber-Ops Logbook - De l’observation technique à la décision

  • Write-ups orientés GRC : Chaque analyse technique est traduite en impacts métier, évaluation des contrôles et recommandations de gouvernance.
  • Panorama des patterns de risques : Synthèse transversale reliant les vulnérabilités récurrentes aux faiblesses d'architecture et de conformité.
  • HackerDNA : Labs techniques dont Linux, Web/OWASP, privilèges, cryptographie (Voir profil HackerDNA).
  • OverTheWire : Bandit (Linux/RBAC), Leviathan (Privileges), Natas (Web/OWASP), Krypton (Crypto).

Référentiels & Technologies

  • Méthodes & Frameworks : EBIOS Risk Manager · ISO 27001:2022 · RGPD · HDS · NIS2 · DORA · ReCyF (ANSSI) · CWE · OWASP · MITRE ATT&CK
  • Environnement Technique exploré: Linux · Active Directory · Cisco · Python · Bash · PowerShell · Git · Markdown

English Summary

Cybersecurity & GRC Project Manager | Ex-Renault
10+ years of international programme management experience bridging the gap between business constraints, technical teams, and governance decisions.
This portfolio showcases end-to-end GRC frameworks (SantéConnect), crisis management & DORA resilience (BanqueConnect), and technical threat mappings (Cyber Ops Logbook).


Contact

LinkedIn - Solène Figueiredo Chef de Projet Cyber & GRC | Pilotage & Gouvernance | Ex-Renault

LinkedIn

Pinned Loading

  1. grc-pme-fictive grc-pme-fictive Public

    RGPD · HDS · ISO 27001 · NIS2 · EBIOS RM - Livrables GRC opérationnels pour PME e-santé fictive. PSSI, SoA 93 contrôles, PCA/PRA, analyse NIS2, script Python RBAC.

    Python

  2. Cyber-Ops-Logbook Cyber-Ops-Logbook Public

    French cybersecurity investigations bridging offensive security and Governance, Risk & Compliance (GRC). Technical write-ups covering web, Linux, network security, cryptography and defensive recomm…

    1