Synthèse professionnelle
Vue d'ensemble
Expérience
Formation
Compétences
Langues
Certificats
Chronologie
RSSI (Responsable Sécurité Des Systèmes D'Informations)

Marius OUPOH

SOCIÉTÉ GÉNÉRALE
Marius OUPOH
2
Languages
2
Certifications
9
years of professional experience

Expert cybersécurité, plus de 15 ans d'expérience, au profil de référent et de consultant. Spécialiste de la conformité et de la certification ISO 27001 (SMSI, audits, plans d'action) et praticien opérationnel d'EBIOS RM. Habitué des environnements réglementés (finance, santé, télécoms, industrie) : NIS2, DORA, gouvernance des risques et des tiers, structuration de la gouvernance cyber d'entités en croissance. Reconnu pour ma pédagogie, mon sens du service et mon esprit collaboratif. Certifié CISM et ISO 27001 Lead Implementer. Français natif, anglais professionnel.

Expérience

Manager GRC et Consulant Sénior SSI

4 Years 4 Months
LUTESSA | Paris | 2022.06 - Actuel

Consultant en mission chez des grands comptes et des organisations régulées, Manager GRC en interne entre deux missions.

Missions clients:

  • Valeo, Group NIS2 Programme Manager (05/2026 - présent) : gouvernance et coordination du programme NIS2 sur 12 pays européens ; accompagnement des RSSI locaux, suivi des plans d'action Groupe ; appui à la Direction GRC Cybersécurité Groupe et au CISO Groupe sur les politiques et l'analyse du Règlement Machines, du CRA et de l'AI Act.
  • OPCO EP, Chef de projets Cybersécurité (12/2023 - 04/2025) : analyses de risques EBIOS RM, intégration de la sécurité dans les projets SI, projet de classification des données (Microsoft Purview, DLP).
  • Médecins du Monde, RSSI (01/2023 - 10/2023) : stratégie cybersécurité fondée sur les risques et feuille de route alignée NIST CSF, livrée et approuvée par la Direction Générale.
  • Rexel Group, HQ IT Security Manager (06/2022 - 12/2022) : gestion des vulnérabilités, validation d'architectures, contrôles internes IT, au siège certifié ISO 27001.
  • FincTek UE, RSSI (03/2025 - présent, un jour par semaine) : gouvernance cyber d'un PSAN agréé AMF, analyse de risques EBIOS RM, corpus PSSI, registre DORA.

Activités en interne (Manager GRC)

  • Conseil client : accompagnement de clients de secteurs régulés sur la conformité réglementaire (NIS2) : cadrage des besoins, audit, recommandations opérationnelles, restitutions.
  • Appels d'offres : contribution aux réponses de l'ESN : analyse des exigences, chiffrage de la charge, proposition de valeur sécurité et conformité.
  • Exercices de crise cyber : conception et animation de 3 exercices sur table : scénarios, mise en situation des cellules de crise et des dirigeants, retours d'expérience et plans d'amélioration.
  • Offre IA : développement de l'offre Conseil en Gouvernance et Conformité IA (AI Act) [une ligne, à garder si elle est réelle].
  • Évaluation de consultants GRC : qualification et entretiens [une ligne, en dernier].

RSSI - Hub SSI Afrique

5 Years 9 Months
SOCIÉTÉ GÉNÉRALE | 2016.08 - 2022.05

RSSI régional pour 5 filiales :

  • Déclinaison schéma directeur sécurité du Groupe,
  • Animation de Comités sécurité et reportings au Directions Générales
  • Commanditaire d'audits internes et réglementaires
  • Intégration de la sécurité dans les projets. Analyse de risques Ebios RM dans environ 10 projets métiers par an;
  • Gestion des tiers : Questionnaires P.A.S (Plan d'Assurance Sécurité du Fournisseur), analyses de risques fournisseurs, validation de contrats fournisseurs incluant clausiers sécurité
  • Supervision des incidents et des vulnérabilités avec le CERT SG ;
  • Contribution au BIA et au PCA/PRA.
  • Contrôles de conformité L2 et suivi des recommandations d'audit internes et externes

Ingénieur Sécurité Opérationnelle

3 Years 2 Months
ORANGE | 2013.05 - 2016.07
  • Gestion des vulnérabilités : scans de vulnérabilités, suivi des plans de remédiations
  • Gestion de l'intégration de solution sécurité (SIEM, WAF, IPS)
  • Durcissement des serveurs et équipements réseaux
  • Revue des procédures de sécurité opérationnelles
  • Reportings opérationnels

Formation

BAC+5 - Ingénieur Systèmes Numériques de Communication

ESIG (Ecole Supérieure d'Information et de Gestion) | 2015.01

BAC+4 - Ingénieur des Techniques en Informatique

ESIG (Ecole Supérieur d'Informatique et de Gestion) | 2006.01

Compétences

Pilotage de la conformité et de la certification ISO 27001
Analyse de risques EBIOS RM
ISO 27005 / ISO 31000
Gouvernance cybersécurité
Conformité réglementaire européenne : NIS2
DORA
MiCA
RGPD
et veille sur le CRA
le Règlement Machines et l'AI Act
Accompagnement des RSSI
des métiers et de l'IT
Security by Design et avis sécurité sur les projets
Contrôles L2
Appels d'offres et conseil client : analyse des exigences
proposition de valeur sécurité et conformité
restitutions aux directions
Animation d'équipes transverses : Communautés RSSI de filiales
groupes de travail associatifs

Langues

Anglais
Courant
Français
C2
Expérimenté

Certificats

2025 DORA Lead Manager (en cours), 2024 CISM, Certified Information Security Manager, 2022 PECB ISO 31000 Lead Risk Manager, 2020 CEHv10 – Ethical Hacking, 2017 CIW Web Security Professional

Chronologie

Manager GRC et Consulant Sénior SSI

LUTESSA
2022.06 - ActuelRead More

RSSI - Hub SSI Afrique

SOCIÉTÉ GÉNÉRALE
2016.08 - 2022.05Read More

ESIG (Ecole Supérieure d'Information et de Gestion)

BAC+5 from Ingénieur Systèmes Numériques de Communication
2015.01 Read More

Ingénieur Sécurité Opérationnelle

ORANGE
2013.05 - 2016.07Read More

ESIG (Ecole Supérieur d'Informatique et de Gestion)

BAC+4 from Ingénieur des Techniques en Informatique
2006.01 Read More
Marius OUPOHRSSI (Responsable Sécurité Des Systèmes D'Informations)