Parcours professionnel

Gérard Bigot — RSSI à temps partagé, ETI et PME

30 ans de systèmes d'information, dont 15 en cybersécurité. Le fil conducteur est constant depuis 2011 : construire des dispositifs de détection, les faire fonctionner, et les faire tenir dans des organisations qui n'ont pas d'équipe sécurité dédiée. Trois SOC construits et pilotés, dont un mutualisé pour des PME.

Consultant indépendant en cybersécurité

Activité indépendante

Mai 2025 — aujourd'hui

Conseil en sécurité des systèmes d'information et formation professionnelle continue.

  • Accompagnement ponctuel d'organisations sur des problématiques de sécurité ciblées.
  • Formation professionnelle en cybersécurité pour M2i / SKOLAE Formation, en inter et en intra-entreprise : RSSI — rôles et attentes organisationnelles, Gestion des identités et sécurité des accès, Durcissement de la sécurité Linux, Sécurité des réseaux Wi-Fi, Urbanisation du SI et architectures des systèmes, Conception et sécurisation d'API REST.
  • Conception intégrale des supports pédagogiques : slides, travaux pratiques, QCM d'évaluation.

SOC Manager

Comutitres

Septembre 2024 — Avril 2025

Société gérant les titres de transport d'Île-de-France. Forte contrainte réglementaire, dans une organisation en pleine évolution de son mode de gestion du SI.

  • Management d'une équipe de trois personnes
  • Pilotage de l'activité opérationnelle du SOC ; relation avec les prestataires
  • Amélioration et professionnalisation du reporting interne et externe
  • Sensibilisation au Secure by Design du CI/CD de l'équipe DevOps
  • Intégration de la cybersécurité dans les processus de l'entreprise

Environnement : EDR Tehtris EPP/XDR, CrowdStrike — SOC : bastion Wallix, XSOAR Palo Alto, SIEM Sekoia / Google / Datadog — Qualys — Firewall Forcepoint, Fortinet NGFW — MFA Inwebo TrustBuilder — Cloud AWS (EKS, WAF), VMware ESXi — Stack Atlassian (ITIL).

DSI / Expert SSI — Co-fondateur

EGERSEC

Septembre 2019 — Août 2024

Co-création de la société EGERSEC pour proposer un SOC partagé à destination des TPE et PME (industrie, médical, transport, distribution…).

  • Pilotage de l'activité opérationnelle de la société
  • Mise en place du SI conforme à la PSSI, dans le cadre ISO 27001 et ITIL
  • Création et management d'un SOC partagé (Wazuh) ; gestion et centralisation des logs (Syslog, Sysmon), parsing enrichi par IA avant intégration au SIEM
  • Audit et conseil ; rédaction et implémentation de la PSSI
  • Formateur cybersécurité (DevSecOps, AAA, CTI, SOC, gestion de crise), parfois en environnement sensible
  • Analyses de risques et définition de PCA/PRA par la méthode EBIOS RM (notamment pour la BSPP) ; démarche d'amélioration continue en vue de la certification ISO 27001

Environnement : serveurs physiques en datacenter, VM en cloud souverain, usage de l'IA, serveurs sur site (Dell, CentOS, Debian).

Chef de projet sécurité

Digiplug (filiale Accenture)

Septembre 2011 — Juin 2019

Distribution mondiale des contenus musicaux d'Universal Music Group. Forte contrainte de sécurisation du SI au regard des risques de piratage de ces données.

  • Mise en place et respect des procédures ITIL
  • Mise en place d'un SI conforme à ISO 27001
  • Création d'un SOC (Grafana) ; formatage des logs via Logstash et Graylog
  • DevOps : déploiement d'un environnement de dev en CI/CD
  • Remontée des données et implémentation des demandes Accenture

Environnement : ITIL (Atlassian, GLPI) — Linux RedHat/CentOS, Debian/Ubuntu, Windows Server — VMware ESXi/vCenter — IaC Ansible, Terraform — Stockage Isilon, XtremIO — Cloud AWS — BdD Oracle, PostgreSQL, MySQL, NoSQL — IAM Microsoft AD.

Incident Manager

CGG Veritas

Mai 2010 — Août 2011

  • Analyse des cas de mise en place du SI embarqué sur les navires
  • Analyse des clusters NVIDIA embarqués (pré-traitement des données acquises)
  • Documentation des standardisations et des opérations de MCO/MCS du SI

Environnement : réseaux Windows, Linux RedHat, MySQL.

Responsable Réseaux

eServGlobal (ex Ferma SA)

1998 — 2010

  • Gestion de crise avec des clients Telco
  • Déploiement d'un logiciel ITIL de gestion du support en environnement international
  • Création de VPN avec les clients Telco sur tous les continents ; interconnexion VPN/firewall des 16 sites
  • Supervision (Nagios, Cacti) ; datacenter interne pour sécuriser les serveurs de dev
  • Déploiement international des solutions ; management de 14 personnes

Environnement : UNIX, Windows, firewall, bases de données.

Développeur & chef de projet international

Divers postes

1993 — 1998

  • Développeur C, scripting Bash et Python
  • Responsable réseaux
  • Chef de projet à l'international

Formation initiale

Maîtrise d'informatiqueIUP Informatique, Université de Lille I — 1993
Programme ErasmusLandau, Allemagne — 1992
Langues de travailFrançais, anglais bilingue (C1+), allemand courant

Parlons-en

Si ce parcours correspond à ce que vous cherchez — ou si vous n'êtes pas sûr, ce qui est fréquent quand le besoin de sécurité vient d'arriver — un premier échange permet de le préciser.