SYS_ID: MR_CH_GVA // INITIALIZING...

[ID: MAJANTHAAN_RATNAM] // GVA_CH // 00:00:00 UTC

MAJANTHAAN RATNAM

> _
SYS_STATUS
SECURE
THREATS_BLOCKED
0
0+ HEURES FORMATION
0+ AUDITS RÉALISÉS
0+ FRAMEWORKS GRC
0 ECTS MAS INFOSEC

SECURITY POSTURE DASHBOARD

MATRICE DE COMPÉTENCES GLOBALE
COUVERTURE RÉFÉRENTIELS
ISO 27001 / ISMS 95%
ISO 42001 / AI Act 85%
RGPD / LPD / nLPD 90%
NIST CSF 85%
EBIOS RM / ISO 27005 85%
COBIT 75%
DOMAINES D'INTERVENTION

Gouvernance & Conformité

ISO 27001NIST CSFPSSI

Audit & Risques

EBIOS RMMEHARIGap Analysis

Cyber Opérationnelle

SOC/SIEMpfSenseIDS/IPS

Gouvernance de l'IA

ISO 42001AI ActIA responsable

JOURNAL DES OPÉRATIONS (LOGS)

Glissez ou utilisez les flèches ◀ ▶ pour parcourir les missions
STATUS: ACTIVE

E-Secure Sàrl

Consultant GRC · RSSI & DPO as a Service
Juin 2024 — Présent Genève, CH

Consultant en gouvernance de la sécurité de l'information et de l'IA : ISO 27001, ISO 42001 / AI Act, RSSI (CISO) & DPO as a Service auprès de PME suisses.

Parcourez les 5 domaines de mission →
01 / 05

GOVERNANCE

  • Chef de projet (SMSI Manager) : implémentation ISO 27001 de bout en bout en PME
  • RSSI (CISO) as a Service pour 4 PME : stratégie, pilotage budgétaire et reporting DG
  • Rédaction et déploiement de PSSI, standards et procédures
02 / 05

AI GOVERNANCE

  • Premiers dispositifs de gouvernance de l'IA pour 4 organisations
  • Cadres d'usage, exigences de l'AI Act et articulation avec la nLPD
  • Sensibilisation aux risques IA — un domaine encore rarement maîtrisé
03 / 05

RISK & DPO

  • 3 analyses de risques (EBIOS RM, ISO 27005) et plans de traitement priorisés
  • DPO as a Service pour 2 organisations : nLPD/RGPD, registres de traitement
  • Conception de 3 Plans de Continuité d'Activité (PCA) pour le retail
04 / 05

AUDIT

  • 2 audits à blanc de pré-certification ISO 27001 + feuille de route
  • Évaluations de maturité (COBIT, ISO 27001, NIST CSF)
  • Audits de conformité : accès logiques, virtualisation, PCI, incidents
05 / 05

TRAINING

  • Formateur CFC cybersécurité : 200+ heures conçues et dispensées
  • Formateur du Brevet Fédéral « AI Business Specialist »
  • Sensibilisation entreprises : cyber-hygiène et risques IA

AUTRES ENGAGEMENTS

Lions de Carouge ARCHIVED
Coach mental · 2023 — 2024

Motivation des joueurs, analyse des performances, gestion des émotions sous pression.

Assoc. Pervenches ACTIVE
Coach sportif seniors · 2022 — Présent

Conception et animation de cours de gym douce adaptés aux seniors.

MÉTHODE DE TRAVAIL // SERVICENOW GRC

INTERACTIF

Registre de risques réel façon ServiceNow Integrated Risk Management — établissement bancaire fictif. Cliquez un risque pour dérouler ma méthode de traitement, ou filtrez par état.

IRM · Banque Léman Privée SA (fictif) MR
Démonstration interactive illustrative — non affiliée à ServiceNow. Établissement et données fictifs.

TRAINING MODULES & CERTIFICATIONS

MAS IN SÉCURITÉ DE L'INFORMATION (INFOSEC) DIPLÔMÉ

UNIVERSITÉ DE GENÈVE (UNIGE) | 60 ECTS | SEPT 2024 - MAI 2026

PROGRAMME COMPLÉTÉ 100%
THÈME DU MÉMOIRE :

« Réussir les 100 premiers jours du RSSI en environnement bancaire : méthode opérationnelle, résilience humaine et prévention du burnout. »

PARCOURS ACADÉMIQUE (2019 - 2023)

> EPFL — génie électrique et électronique

> UNIGE — informatique

> Socle technique : systèmes, réseaux, programmation

CERTIFICATIONS & QUALIFICATIONS

> ISO/IEC 42001 Lead Implementer (PECB) — en cours

> Formateur Brevet Fédéral « AI Business Specialist »

> Formateur CFC cybersécurité (200h+)

DOMAINES D'EXPERTISE // CE QUE JE PEUX APPORTER

Les domaines sur lesquels je peux avoir de l'impact au sein d'une équipe sécurité, GRC ou conformité.

Gouvernance de l'IA

ISO/IEC 42001, AI Act et IA responsable : cadres d'usage, articulation avec la nLPD et sensibilisation aux risques IA.

Gouvernance & pilotage RSSI

Pilotage stratégique de la sécurité, gestion du budget et reporting à la direction générale.

Audit & Maturité

Évaluation de la posture de sécurité, analyses d'écarts et recommandations d'architecture.

Implémentation ISO 27001

Accompagnement de A à Z pour la mise en place d'un ISMS et la préparation à la certification.

Analyse de Risques

Identification et traitement des risques selon les méthodes EBIOS RM ou ISO 27005.

Conformité LPD / RGPD

Mise en conformité avec les lois sur la protection des données suisses et européennes.

Protection des données (DPO)

Rôle de DPO : registres de traitement, conformité nLPD/RGPD et gouvernance des données.

PCA/PRA & Résilience

Planification de la continuité d'activité et préparation à la réponse aux incidents cyber.

Formation & Awareness

Sensibilisation des collaborateurs, cyber hygiène, et création de modules pédagogiques.

PROTOCOLES DE COMMUNICATION

TAMOUL
BILINGUE
FRANÇAIS
NATIF
ANGLAIS
C1 AVANCÉ
ALLEMAND
B2

PROFIL DE L'OPÉRATEUR // OFF-DUTY

PYL ASSOCIATION

Vice-président et coordinateur : coordination inter-associations et création du Carrefour du Mouvement à Carouge.

COACHING MENTAL

Expertise en motivation, gestion du stress et des émotions en environnement compétitif.

SPORT & SANTÉ

Développement de programmes adaptés, de la performance athlétique à la gym douce pour seniors.

// OPEN TO WORK — DISPONIBLE POUR UN NOUVEAU POSTE

LET'S WORK
TOGETHER.

À la recherche d'un poste en gouvernance de la sécurité de l'information & de l'IA — Genève ou remote.

Contact me on LinkedIn
Majanthaan Ratnam
Majanthaan Ratnam Consultant GRC & Gouvernance IA Genève, Suisse