À la recherche d’une opportunité en GRC (Gouvernance, Risques, Conformité), disponible à partir d’octobre 2026 · Région parisienne

Recherche opportunité GRC · dispo. oct. 2026 · Paris

Diplômé prochainement d’un Bac +5

Mathis Niveau

« Attiré par la cybersécurité, je développe une double compétence technique et GRC qui me permet d’appréhender la sécurité des SI autant sous l’angle opérationnel que stratégique. »

Photo de Mathis Niveau

Mes expériences professionnelles

Assistant Responsable SSI

SMACL Assurances - Alternance

  • Pilote sur le déploiement d’un SMSI (ISO/IEC 27001).
  • Pilotage et suivi des plans d’actions SSI internes et externes.
  • Création d’un portail interne de sensibilisation à la cybersécurité destiné aux salariés.
  • Déploiement d’un dispositif complet de reporting SSI (indicateurs, tableaux de bord, comités).

Chargé de conformité SSI / DORA

SMACL Assurances - Alternance

  • Pilote sur le lancement du VISA Sécurité (démarche d’Intégration de la Sécurité dans les Projets).
  • Définition du cadre de gouvernance SSI (politiques thématiques, processus, procédures…).
  • Définition et pilotage de la cartographie des risques SSI / TIC (EBIOS RM).
  • Expertise technique et suivi des demandes de dérogation.

Administrateur Systèmes et Réseaux

M’Novae - Alternance

Projet de restructuration du SI

  • Pilotage de projet : étude des besoins, planification, suivi...
  • Déploiement d’une infrastructure Hyper-V et d’une baie de stockage SAN.
  • Installation et configuration des services : AD, DNS, DHCP.
  • Déploiement de Microsoft 365 Entreprise (Azure AD, SharePoint, Exchange…).
  • Installation et configuration des équipements réseau (routeurs, firewalls, switches, bornes Wi-Fi).
  • Sécurisation : déploiement de firewalls, durcissement des systèmes, MFA, déploiement de la solution EDR Trend Micro et d’un gestionnaire de mot de passe d’entreprise.

Support et maintenance

  • Accompagnement des utilisateurs au changement.
  • Rédaction de procédures et de documentation technique.
  • Gestion des incidents de sécurité.
  • Suivi et amélioration continue de l’infrastructure.
  • Traitement des demandes de support N1, N2 et N3.

Mon parcours académique

  1. Oct. 2024 - Oct. 2026

    Mastère Manager en infrastructures et cybersécurité des SI

    CESI École d’Ingénieurs, Bordeaux

    En cours d’obtention - sept. 2026
    Compétences validées
    • Concevoir l'infrastructure du système d'information
    • Superviser le portefeuille projets de la DSI
    • Sécuriser les infrastructures du système d'information
    • Manager les équipes et la transformation du SI
  2. Sept. 2023 - Août 2024

    Bachelor Concepteur de Systèmes d’Information, option Réseaux et Cybersécurité

    3iL Ingénieurs (ICSSA), Niort

    Major de promotion
    Compétences validées
    • Conduire la gestion de projets d’infrastructure sécurisée
    • Élaborer et mettre en oeuvre des stratégies de sécurité et de protection des données
    • Configurer et administrer l’infrastructure réseau et les solutions cloud
    • Administrer et optimiser les systèmes pour la sécurité et la performance
  3. Sept. 2021 - Juil. 2023

    BTS Systèmes Numériques, option Informatique et Réseau

    ICSSA, Niort

    Major de promotion
    Compétences validées
    • Analyser et concevoir des systèmes informatiques
    • Développer des applications
    • Installer et configurer des réseaux informatiques
    • Exploiter et maintenir des infrastructures informatiques
    • Mettre en place des solutions de sécurisation du SI
    • Conduire des projets
  4. Sept. 2018 - Juil. 2021

    Bac Professionnel Systèmes Numériques, option RISC

    Lycée Saint André, Niort

    Major de promotion
    Compétences validées
    • Concevoir et réaliser des systèmes électroniques
    • Assurer la maintenance des équipements électroniques
    • Déployer et administrer des réseaux informatiques
    • Exploiter et sécuriser les infrastructures informatiques
    • Développer des solutions logicielles

Mes compétences

Hard skills

  • Gouvernance SSI et pilotage du SMSI
  • Conformité DORA, ISO/IEC 27001, RGPD, NIS2
  • Gestion des risques (méthodologie EBIOS RM, ISO 27005)
  • Analyse des vulnérabilités et menaces (Threat Analysis)
  • Administration systèmes et durcissement (Windows / Linux)
  • Conception d’infrastructure sécurisée
  • Accompagnement au changement
  • Gestion de projet (Agile, Scrum)

Soft skills

  • Persévérant et consciencieux
  • Esprit d’initiative
  • Capacité d’adaptation
  • Capacité à travailler en autonomie
  • Esprit d’équipe et sens du collectif

Mes outils

Gestion de projet et gouvernance
Trello Notion MS Project Jira Qlik Sense
Sécurité
Qualys Trend Micro Metasploit Nmap CISO Assistant LockSelf Board of Cyber KeepassXC BurpSuite PingCastle Lynis
Référentiels, normes, méthodologies & frameworks
CIS Benchmarks ISO/IEC 27001 ISO/IEC 27002 ISO/IEC 27004 ISO/IEC 27005 MITRE ATT&CK MITRE D3FEND OWASP Top 10 Guides et référentiels ANSSI ReCyF – ANSSI (NIS2) DORA (RTS / ITS) RGPD Standard FIPS (NIST) EBIOS Risk Manager LPM
Conception
GNS3 Microsoft VISIO Cisco Packet Tracer Bizagi
Virtualisation
Docker Portainer VMware Hyper-V VirtualBox Proxmox
Réseau
Cisco OpenVPN WireGuard TP-Link D-Link Stormshield Wireshark TCP Dump NetBox Starlink
Système
Ubuntu Debian Windows Server Windows Active Directory Zabbix OpenMediaVault Graylog GLPI ServiceNow FileZilla PuTTY Ansible Semaphore
Développement
Python Markdown PHP HTML Bash Powershell Git SQLite VSCode Postman Phpmyadmin MariaDB QQL (Qualys Query Language)
Cloud
Microsoft Entra ID Microsoft 365 Google Workspace / Admin

Mes certifications / formations

ISO_27K ISO/IEC 27001:2022 Information Security Associate Skillfront - mai 2026
EBIOS_RM Introduction à la méthode EBIOS Risk Manager CLUB EBIOS - oct. 2025
PY_PROG Python 1 Cisco Networking Academy - sept. 2025
VMDR_SEC Qualys Certified Specialist – V.M.D.R Qualys - févr. 2025
RGPD_MOD RGPD (module 1-2-3-4-6) CNIL - oct. 2024
SEC_NUM MOOC SecNumAcademie ANSSI - oct. 2023
CCNA_02 Cisco Certified Network Associate 2 Cisco Networking Academy - juil. 2023
CCNA_01 Cisco Certified Network Associate 1 Cisco Networking Academy - juil. 2022
CYB_ESS Cybersecurity Essentials Cisco Networking Academy - juil. 2022

Mes prochains objectifs

Pour rester à jour sur les dernières évolutions et actualités en IT et en cybersécurité, je structure ma montée en compétences autour de certifications, de formations, d’une veille active et de projets personnels.

  1. Cible : T3 2026

    Création de mon homelab

    Mettre en place un homelab pour disposer d’un environnement dédié pour déployer, expérimenter et utiliser différentes solutions et services.

  2. Cible : T4 2026

    [Certification] EBIOS Risk Manager

    Perfectionner et valider mes compétences en gestion des risques avec la méthodologie EBIOS RM.

  3. Continue

    Veille stratégique

    Veille continue sur les normes, réglementations et technologies de sécurité des SI, incluant aussi l’analyse des menaces émergentes et des vulnérabilités.

Mes plateformes

Au-delà de mon activité professionnelle

L’IT et la sécurité

J’aime prendre du temps pour la découverte et l’expérimentation de nouvelles technologies/solutions, à travers des projets personnels, des plateformes d’apprentissage, ainsi que des vidéos, articles et podcasts.

La géopolitique

Je porte également un intérêt pour la géopolitique et l’actualité internationale. Comprendre les enjeux mondiaux et les différents conflits fait partie des sujets qui m’intéressent particulièrement.

La musique

Batteur pendant près de 12 ans, la musique m’a appris la rigueur, la discipline et l’esprit d’initiative. Elle m’accompagne au quotidien et me permet aussi de rester motivé tout au long de la journée !