Profil professionnel
Vue d'ensemble
Expérience
Formation
Compétences
Informations complémentaires
Langues
Certificats
Chronologie
Generic
Stéphane LIGOT

Stéphane LIGOT

Architecte et auditeur Cybersécurité
Massy

Profil professionnel

J'ai une solide expérience de 26 années dans le domaine de la cybersécurité avec une spécialisation dans l'ingénierie et l'homologation de systèmes (gestion des risques et conformité ISO 27001). Je souhaite élargir mes compétences dans la sécurité des nouvelles technologies (Cloud, IA) et l'audit sécurité.

Vue d'ensemble

27
27
years of professional experience
5
5
years of post-secondary education
1
1
Certification

Expérience

Architecte cybersécurité radar aéroporté (Project Security Manager)

Thales DMS
Elancourt
03.2024 - 11.2025

▪ Rédaction des spécifications de la solution de sécurité du système embarqué

▪ Pilotage du sous-traitant en charge du développement du composant de sécurité

▪ Rédaction du dossier d’architecture sécurité du système d’armes

▪ Définition de la stratégie IVV sécurité du système d’armes

Auditeur & expert sécurité - Programme Galileo 1ère Génération

Thales SIX
Gennevilliers
03.2023 - 02.2024
  • Réalisation et suivi des traitements de risques pour Galileo 1ère Génération
  • Réalisation d’audits ISO 27001 des sites opérationnels sur la base de processus, de procédures, de politiques et d’enregistrements
  • Secteur d’activités, compétences : Spatial / Navigation, ISO 27001 (année 2013)

Architecte sécurité d’un système de communication radio aérienne

Thales SIX
Gennevilliers
10.2019 - 02.2023
  • Rédaction du dossier d’homologation sécurité du système CONTACT aéronautique
  • Rédaction des spécifications sécurité du système de gestion des clés du système CONTACT
  • Réalisation d’audits de vulnérabilités des solutions développées
  • Rédaction des spécifications sécurité des radios et des chiffreurs
  • Collaboration avec les responsables d’ingénierie et les autorités de conception techniques
  • Point de contact avec la DGA-MI pour l’homologation système sécurité
  • Secteur d’activités, compétences : Systèmes de communications au sol et aéronautiques, EBIOS RM

Architecte sécurité d’un projet d’études amont (PEA)

Thales SIX
Gennevilliers
01.2018 - 09.2019
  • Rédaction du plan de sécurité, de l’architecture de sécurité et du plan AIV d’un système critique
  • Contribution à la réponse technique (coûts, structuration des travaux et de l’organisation projet)
  • Secteur d’activités, compétences : Système d’Importance Vitale, PIVQ, EBIOS RM

Architecte sécurité du programme Galileo 2ème Génération (G2G), Phase A/B1

ESA
Noordwijk
02.2014 - 12.2017
  • Responsable d’iingénierie sécurité système du programme G2G
  • Rédaction du dossier d’architecture sécurité détaillant les différentes options et fixant les choix
  • Participation aux groupes de travail établissant les différentes architectures G2G
  • Interlocuteur ESA pour les travaux en sous-traitance (segment spatial, robustesse du signal PRS)
  • Contribution aux revues SRR et PRR du système G2G
  • Secteur d’activités, compétences : Spatial / Navigation

Expert sécurité du programme Galileo 1ère Génération

Thales Com & Sec
Gennevilliers
02.2012 - 01.2014
  • Supervision des évaluations Critères Communs et cryptographiques des équipements de sécurité développés pour le système Galileo (G1G)
  • En charge de la rédaction des documents de sécurité (cibles de sécurité, spécifications sécurité)
  • Coordination technique sécurité, auprès de l’ANSI et des développeurs (Cholet, Valence)
  • Secteur d’activités, compétences : Critères Communs, Evaluation de sécurité, Sponsor, Spatial / Navigation

Responsable de lot homologation du système Galileo 1ère Génération

Thales Com & Sec
Gennevilliers
09.2010 - 01.2012
  • Responsable du lot homologation système G1G, pilotage de 8 personnes
  • Participation à la définition de la stratégie d’homologation (approche basée sur EBIOS 2010)
  • Participation aux groupes de travail avec l’agence européenne et l’ESA
  • Audit des sites de production et d’intégration des satellites G1G
  • Secteur d’activités, compétences : EBIOS 2010, Satellite, Management d’équipe

Expert sécurité satellites Galileo 1ère Génération

Thales
Ottobrunn
02.2008 - 08.2010
  • Participation à la conception de la sécurité (spécifications sécurité du satellite) et expertise sécurité sur le segment spatial (plan de sécurité du segment spatial)
  • Participation aux revues techniques des sous-traitants (payload, unités de sécurité)
  • Participation aux revues du segment spatial avec l’ESA
  • Secteur d’activités, compétences : EBIOS 2002, Satellite/Navigation

Architecte sécurité LAN et Mobile

Bouygues Telecom
Vélizy
10.2005 - 01.2008
  • Architecte sécurité auprès de la branche des réseaux et télécommunications
  • Réalisation d’audits techniques (FW, réseau GPRS, VPN SSL, proxy, services terminaux)
  • Réalisation d’analyses de risques pour les projets de réseaux et de télécommunications (VoIP, signalisation SS7 sur IP, Wi-Fi)
  • Participation aux comités de sécurité (restitution d’audit et des analyses de risques)
  • Mise en place d’architectures : IDS, UTM, IP Multimédia, Voix sur IP, scanners de vulnérabilités
  • Secteur d’activités, compétences : Réseau mobile, LAN et WAN, IDS, UTM, VoIP, scanners de vuln.

Intégrateur système et sécurité (plateforme internet)

Assystem France
Arcueil
11.2004 - 09.2005
  • Définition de l’architecture de la plateforme Internet
  • Implémentation du Firewall Netfilter, des outils de monitoring réseau, d’accès VPNs, et de sonde IDS
  • Secteur d’activités, compétences : Outils de sécurité réseau

Ingénieur réseau & sécurité, séparation des intranets de SITA et d’EQUANT

Equant (Orange)
Neuilly-sur-Seine
02.2003 - 10.2004
  • Participation à la définition de l’architecture de séparation des intranets de SITA et d’EQUANT
  • Réalisation d’un inventaire des applications et des serveurs pour préparer le re-numérotage IP
  • Participation à la migration IP des serveurs et des réseaux.
  • Réalisation d’une DMZ entre SITA et EQUANT et configuration d’un proxy d’accès des utilisateurs SITA à certaines applications EQUANT
  • Participation aux réunions de pilotage du projet (en anglais)
  • Secteur d’activités, compétences : Data Centres, Réseaux & Télécommunications

Intégrateur & administrateur sécurité de la plateforme Internet du Club Med

France Telecom e-business (Orange)
Malakoff
01.2001 - 01.2003
  • Projet d’intégration : installation d’une plateforme ClubMed à l’identique dans les locaux de France Telecom, migration des utilisateurs par l’installation de serveurs proxy Apache
  • Administration système et sécurité des plateformes hébergées
  • Secteur d’activités, compétences : Centres de données, Réseaux & Télécommunications

Intégrateur de réseaux LAN en Gigabit Ethernet

Renault
Boulogne
01.1999 - 12.2000
  • Établissement du cahier des charges d’évolution du réseau LAN des usines en Gigabit Ethernet
  • Dépouillement des offres, sélection et suivi de l’intégrateur
  • Montage d’une plateforme de test avec des commutateurs haut débit (Avaya)
  • Support niveau 2 & 3 des commutateurs Avaya
  • Secteur d’activités, compétences : Automobile, Gigabit Ethernet Avaya

Formation

Ingénieur Informatique & réseaux - Logiciels & réseaux, Sécurité des réseaux et des télécommunications

Ecole polytechnique Universitaire de l’Université de Nantes (ex-IRESTE)
France
01.1995 - 01.1998

DUT - Génie Electrique

Institut Universitaire de Technologie
Octeville
09.1993 - 06.1995

Compétences

  • Manager technique
  • Management de lot technique
  • CISSP (obtenu en 2006)
  • Standard ISO 27001/27002
  • Formation CISA
  • EBIOS RM
  • Common Criteria 31
  • NIST Cybersecurity framework 800-53
  • Ingénierie système (Capella, Doors, Polarion)
  • Linux

Informations complémentaires

Pratique du tennis et de la natation

Président du Conseil Syndical de ma résidence

Langues

Anglais
Courant
Espagnol
Courant

Certificats

Certification CISSP (obtenu en 2006)

Formation CISA

Chronologie

Architecte cybersécurité radar aéroporté (Project Security Manager)

Thales DMS
03.2024 - 11.2025

Auditeur & expert sécurité - Programme Galileo 1ère Génération

Thales SIX
03.2023 - 02.2024

Architecte sécurité d’un système de communication radio aérienne

Thales SIX
10.2019 - 02.2023

Architecte sécurité d’un projet d’études amont (PEA)

Thales SIX
01.2018 - 09.2019

Architecte sécurité du programme Galileo 2ème Génération (G2G), Phase A/B1

ESA
02.2014 - 12.2017

Expert sécurité du programme Galileo 1ère Génération

Thales Com & Sec
02.2012 - 01.2014

Responsable de lot homologation du système Galileo 1ère Génération

Thales Com & Sec
09.2010 - 01.2012

Expert sécurité satellites Galileo 1ère Génération

Thales
02.2008 - 08.2010

Architecte sécurité LAN et Mobile

Bouygues Telecom
10.2005 - 01.2008

Intégrateur système et sécurité (plateforme internet)

Assystem France
11.2004 - 09.2005

Ingénieur réseau & sécurité, séparation des intranets de SITA et d’EQUANT

Equant (Orange)
02.2003 - 10.2004

Intégrateur & administrateur sécurité de la plateforme Internet du Club Med

France Telecom e-business (Orange)
01.2001 - 01.2003

Intégrateur de réseaux LAN en Gigabit Ethernet

Renault
01.1999 - 12.2000

Ingénieur Informatique & réseaux - Logiciels & réseaux, Sécurité des réseaux et des télécommunications

Ecole polytechnique Universitaire de l’Université de Nantes (ex-IRESTE)
01.1995 - 01.1998

DUT - Génie Electrique

Institut Universitaire de Technologie
09.1993 - 06.1995
Stéphane LIGOTArchitecte et auditeur Cybersécurité