You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Erwan BagdatliEB

Erwan Bagdatli

Supermalter

CDP | PMO · IT, CYBER & GRC · CISM | CISA | DORA

€850/day
12 projects
Paris, FR
15+ years

Average response time: 1 hour

About Erwan

🔐 Directeur de Projets IT & Cybersécurité | Gouvernance des SI | GRC | Conformité & Résilience Opérationnelle | Encryption & Certificate Management | PMO

🔹 Expert en gestion de projets IT, cybersécurité et conformité réglementaire
🔹 Spécialisé en gouvernance des SI, GRC, gestion des risques et auditabilité
🔹 Expertise DORA, chiffrement des données, gestion des certificats et contrôles cryptographiques

Certifié : CISM | CISA | PMP | CSA ServiceNow
ServiceNow : ITSM | CMDB | GRC | SPM | ITOM

🎯 Mon approche
Fort de plus de 16 ans d’expérience en gestion de projets IT, cybersécurité et gouvernance des SI, j’accompagne les entreprises dans la structuration, la sécurisation et la mise en conformité de leurs systèmes d’information.

J’interviens sur des environnements critiques avec une approche orientée risques, conformité, auditabilité, indicateurs et remédiation, en lien avec les équipes IT, Cyber, métiers, fournisseurs et management.

🔥 Mes domaines d’expertise
✅ Gestion de portefeuille projets IT & cybersécurité – Pilotage de programmes de sécurisation et modernisation des SI.
✅ Gouvernance, Risk & Compliance – Structuration des processus, contrôles, rôles, risques, remédiations et preuves d’audit.
✅ Conformité réglementaire – ISO 27001, TISAX, ISO/SAE 21434, NIS2, DORA, RGPD.
✅ DORA & résilience opérationnelle – Analyse des exigences, formalisation des contrôles et éléments d’audit.
✅ Encryption & contrôles cryptographiques – Chiffrement at rest, in transit, in use, algorithmes, exceptions et mesures compensatoires.
✅ Gestion des certificats numériques – Registre centralisé, cycle de vie, renouvellement, expiration, révocation, propriétaires et risques.
✅ ITSM & ServiceNow – Pilotage ITSM, CMDB, GRC, SPM, ITOM et amélioration continue.
✅ Gestion fournisseurs & TPRM – Certifications, risques tiers, intégration Achats/IT/Cyber.
✅ PMO & reporting exécutif – KPI, dashboards, roadmap, RAID log, plans d’actions et reporting management.
  • French

    Native or bilingual

  • English

    Fluent

  • Turkish

    Native or bilingual

Can work on-site
Paris (up to 50km)

Experience

  • Renault
    DIRECTEUR DE PROJET GRC CYBERSECURITE
    AUTOMOBILE
    February 2024 - Today (2 years and 4 months)
    Boulogne-Billancourt, France
    Directeur de Projet Governance, Risk & Compliance Cybersécurité, avec plus de 16 ans d’expérience en gouvernance SI, projets IT, cybersécurité et pilotage réglementaire. J’accompagne les organisations dans la sécurisation des SI, la conformité des projets et la maîtrise des risques cyber.

    🎯 Expertise principale :

    Conformité : ISO 27001, TISAX, ISO/SAE 21434, NIS2, DORA, RGPD.
    Gouvernance : processus, jalons, livrables, rôles entre GRC, IT, Cyber et métiers.
    Audit & contrôle : planification, remédiation, reporting, KPI et préparation des audits.
    Résilience : PCA, PRA, PSSI, plans de remédiation et auditabilité.
    Fournisseurs : évaluation, certifications, risques et lien Achats/IT.

    🚀 Réalisations clés :

    Pilotage d’initiatives de conformité GRC cybersécurité.
    Transfert d’activités de contrôle vers RNTBCI : méthodes, flux, formation.
    Mise en place de dashboards : KPI, risques, plans d’actions, conformité.
    Accompagnement des entités et filiales : harmonisation, support aux audits, optimisation des contrôles.

    💡 Compétences transverses :

    PMP, PRINCE2, Scrum, PMO, conduite du changement, audit & conformité.
    Cybersécurité des infrastructures, applications et processus métiers.

    🔗 SAP & conformité :

    Logistique MM, WM, SD, PP : sécurisation des flux fournisseurs, stocks et production.
    Finance FI, CO, TR : contrôle des accès, conformité ISO 27001 et RGPD.
    RH HCM : protection des données personnelles et accès critiques.

    🔐 DORA – chiffrement & certificats :

    Analyse des exigences de chiffrement at rest, in transit et in use.
    Définition des contrôles cryptographiques pour applications critiques.
    Structuration des exigences clés, certificats et algorithmes.
    Rédaction de procédures, contrôles, preuves d’audit et éléments de conformité.
    Contribution au registre centralisé des certificats et au suivi du cycle de vie.

    ✅ Livrables :

    Politiques, procédures, guides, tableaux de bord, cartographies de risques, rapports d’audit.
    Directeur de projet Audit cybersécurité Gouvernance Cybersécurité Cybersecurity SAP
  • Engie IT SA
    CHEF DE PROJET CYBERSECURITE
    ENERGY AND UTILITIES
    April 2021 - February 2024 (2 years and 10 months)
    Nanterre, France
    Au sein du Global Security Operations Center (GSOC) d’ENGIE, j’ai piloté des projets de cybersécurité et renforcé la sécurité opérationnelle couvrant les environnements IT, OT et usages digitaux dans un contexte international.

    🎯 Pilotage de projets cybersécurité

    - Gestion de bout en bout : délais, coûts, qualité des livrables.

    - Transition en phase RUN : intégration dans les opérations (critères techniques & contractuels).

    - Gouvernance des mises en production : coordination, suivi des actions, jalons.

    - Animation de COPIL et reporting exécutif.

    📊 PMO & gouvernance

    - Recueil, priorisation et suivi des demandes de changements techniques.

    - Amélioration continue : identification des points de friction, actions correctives.

    - Mise en place de tableaux de bord et KPI pour mesurer la performance et la maturité cyber.

    🔐 Cybersécurité IT & OT

    - Supervision des sites critiques via Splunk : intégration firewalls, antivirus, VPN, solutions USB.

    - Résilience opérationnelle : PCA/PRA, tests de continuité, sensibilisation des équipes.

    - Protection des endpoints (EPP/EDR), gestion des vulnérabilités, asset monitoring.

    - Détection & analyse : supervision des alertes, suivi de la qualité et performance des données.

    🚀 Projets phares

    - Mise en place de la supervision IT/OT des sites critiques via Splunk.

    - Gestion et pilotage de la résilience des systèmes critiques (PCA/PRA).

    - Optimisation des indicateurs de performance et de la gouvernance des mises en production.

    ✅ Compétences clés : gestion de projet, PMO, cybersécurité IT/OT, gouvernance sécurité, Splunk, PCA/PRA, audit & conformité, coordination internationale.
    Cybersécurité PMO SOC PMO Stratégique VPN
  • TotalEnergies SE
    RESPONSABLE PORTEFEUILLE PROJETS
    ENERGY AND UTILITIES
    April 2021 - December 2022 (1 year and 9 months)
    Nanterre, France
    Mission au sein de Marketing & Services (M&S) en collaboration avec TGITS pour piloter des projets stratégiques de transformation IT et cybersécurité, renforcer la résilience des infrastructures et déployer des solutions dans les filiales internationales.

    🎯 Pilotage des projets IT & cybersécurité

    - Coordination des projets postes de travail, WAN et Datacenter.

    - Cadrage, analyse des besoins, suivi des coûts, délais et risques.

    - Intégration des exigences sécurité : Microsoft 365 Security, Active Directory, Zero Trust.

    - Animation des COPIL/COMOP, suivi des actions (RIDA) et reporting via KPI.

    🔐 Sécurisation des infrastructures critiques

    - Active Directory : sécurisation comptes administrateurs, détection d’intrusions.

    - Déploiement de Microsoft Defender for Identity (surveillance comportements anormaux).

    - Montée en version Windows Server 2019 et patch management.

    - Support aux filiales pour la mise en conformité IT et préparation aux audits.

    🚀 Transformation IT & collaboration

    - Migration Microsoft 365 : mise à jour contrôleurs de domaine, déploiement agents Defender for Identity.

    - ServiceNow CMDB : intégration des données IT, traçabilité des actifs.

    - ITBM (APM/PPM) : optimisation du portefeuille projets et gouvernance IT.

    👥 Formation & accompagnement

    - Sensibilisation aux bonnes pratiques IT et cybersécurité.

    - Formation utilisateurs aux outils ServiceNow et Microsoft 365.

    ✅ Compétences clés : gestion de projet IT & cybersécurité, infrastructures critiques, Active Directory, Microsoft 365, Zero Trust, Defender for Identity, ServiceNow (CMDB, ITBM), pilotage international, gouvernance IT, audits & conformité.
    ServiceNow ITSM Cybersécurité Project Management (PMO) Chef de projet MOA

Reviews

5,0

Out of 1 rating

A

Arnaud

Sia Partners

Reviewed on 08/11/2021

Recommendations

Mikail DoganMD
PM
Ayi Selom TekoAS
Mikail Dogan and 2 other people have recommended Erwan

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • INGENIEUR GENERALISTE
    ESIGELEC
    2009
    Spécialisation en Management des SI, Réseau et Télécom
  • BTS SYSTEMES ELECTRONIQUE
    LYCEE PAUL ELUARD
    2005

Certifications

  • CISA - Certified Information Systems Auditor
    ISACA
    2026
    Conformité et audit réglementaire Audit des risques et des contrôles Évaluation des contrôles généraux IT (ITGC) Protection des actifs informationnels Méthodologie d'audit SI Audit du cycle de vie des SI Conduite opérationnelle d'audit Gouvernance et management de l'IT Reporting d'audit et communication Audit des opérations IT et de la résilience
  • CISM - Certified Information Security Manager
    ISACA
    2026
    Stratégie SSI Contrôles de sécurité Programme de sécurité de l'information Conformité réglementaire Pilotage budgétaire et indicateurs Sensibilisation et culture sécurité Gouvernance sécurité Gestion des incidents de sécurité Résilience opérationnelle et continuité Gestion des risques cyber

Skill set

Categories