Consultant cybersécurité | 12 ans d’expérience Data/BI
GRC & sécurité des SI · ISO 27001 · IA appliquée & automatisation
Profil
J’ai conduit des projets décisionnels dans le secteur bancaire, du recueil des besoins à la mise en production et à l’accompagnement des utilisateurs. Mes douze ans d’expérience en Data/BI couvrent la préparation des données, leur fiabilisation et la conception de tableaux de bord.
Je m’appuie sur SQL/Oracle et Alteryx pour la Data Prep et les flux ETL, et sur Power BI/DAX pour la visualisation. Le travail avec les équipes métiers fait partie de cette pratique : définir les indicateurs, discuter des maquettes et faire évoluer les outils selon leurs usages.
Mes compétences en cybersécurité se sont développées à travers ma formation et mes projets personnels. Dans mon homelab, j’ai construit un mini-SMSI ISO 27001 et déployé Wazuh pour analyser les journaux de sécurité. J’ai également développé une passerelle de filtrage des secrets pour les requêtes IA.
Recherche actuelle
Je poursuis le Master Sécurité des Systèmes d’Information de l’UTT (2026-2027), dans le cadre duquel je recherche une mission de six mois en cybersécurité.
Ouvert aux échanges en Savoie, Haute-Savoie et Isère, pour des missions en cybersécurité ou en Data/BI.
Expérience professionnelle
Septembre 2014 - juin 2025 : Data Analyst / Business Intelligence
Caisse d’Épargne Rhône-Alpes, Lyon (10 ans 10 mois)
J’ai conçu et fait évoluer des solutions décisionnelles pour les équipes commerciales, RH et financières, du recueil des besoins à la mise en production et à l’accompagnement des utilisateurs.
Parmi mes réalisations : un tableau de bord de référence conçu à partir des besoins du terrain et adopté à tous les niveaux de responsabilité du réseau commercial (directeurs d’agence, adjoints, directeurs de groupe).
- Recueil des besoins auprès des métiers, définition des indicateurs et rédaction des cahiers des charges.
- Exploration des sources, modélisation et fiabilisation de bases Oracle de plusieurs millions de lignes : requêtes SQL, procédures stockées et contrôles d’intégrité.
- Préparation des données (Data Prep) et développement de flux ETL avec Alteryx : intégration de sources multiples, nettoyage, transformation et contrôles qualité automatisés.
- Conception de maquettes avec les utilisateurs, puis développement de tableaux de bord et de visualisations sous Power BI/DAX, BI4 et DigDash. Analyses et reportings pour le suivi de l’activité, des objectifs commerciaux et des indicateurs RH.
- Gestion des droits d’accès aux tableaux de bord et aux ressources de pilotage, avec revues d’habilitation lorsque nécessaire.
- Coordination de prestataires, organisation de la recette et mise en production, avec documentation, gestion des versions et procédures de retour arrière.
- Formation des utilisateurs à la lecture des indicateurs, traitement des questions et tickets, correction des anomalies et évolutions des outils.
Environnement : SQL/Oracle, TOAD, Alteryx, Power BI/DAX, BI4, DigDash, Excel/VBA. Talend évalué dans le cadre de l’activité.
Janvier 2013 - août 2014 : Contrôleur de gestion
CIC, Lille (1 an 8 mois)
Suivi de la performance financière de l’entreprise et production d’analyses pour la direction et les équipes opérationnelles.
Gestion et exploitation de données Exploitation d’un datamart : traitement des flux d’informations, extraction et consolidation via SQL. Création et amélioration des outils de pilotage (tableaux de bord, indicateurs). Automatisation de reportings financiers pour un suivi plus réactif.
Analyses financières et pilotage Préparation et rédaction des dossiers de résultats trimestriels et annuels. Élaboration de budgets prévisionnels et suivi des écarts avec le réalisé. Analyse des marges, calcul des principaux ratios financiers. Contribution aux arrêtés comptables et à la fiabilisation des données.
Accompagnement et pédagogie métier Présentation des budgets aux directeurs commerciaux locaux, explication des écarts et suivi de l’avancement budgétaire. Vulgarisation des données financières et pédagogie sur la lecture des comptes de résultats.
Compétences
Data/BI et préparation des données
Analyse des besoins, SQL / Oracle, Data Prep et ETL avec Alteryx, Power BI / DAX, qualité et gouvernance des données. Talend évalué dans le cadre de l’activité Data/BI.
Gouvernance et risques
ISO 27001, analyse de risques EBIOS RM, démarche SMSI, documentation et priorisation des mesures.
Systèmes, réseaux et sécurité
Windows Server, Active Directory, Docker, Azure ; Linux, Proxmox, pfSense, VLAN, Wazuh, Suricata et Greenbone CE.
Supervision et automatisation
Prometheus, Grafana, Loki, Ansible, Terraform et scripts d’administration.
IA appliquée
Ollama, RAG avec ChromaDB, passerelle LiteLLM, workflows et agents avec contrôle humain.
Projets personnels documentés
Mini-SMSI — ISO 27001
Périmètre, analyse de risques EBIOS RM, déclaration d’applicabilité couvrant 93 contrôles et plan de traitement de 27 mesures ; politique de sauvegarde.
Lire le retour d’expérience sur le mini-SMSI.
Passerelle IA
Détection et masquage des secrets dans les requêtes avec LiteLLM, Python et detect-secrets ; tests et journalisation des événements.
Lire le retour d’expérience sur la passerelle IA.
Wazuh SIEM
Centralisation de journaux pfSense, Proxmox et Synology ; décodeurs et 18 règles personnalisées, validation des événements reçus.
Lire le retour d’expérience sur Wazuh.
Azure, Terraform et Ansible
Pipeline personnel de déploiement, configuration, durcissement SSH et destruction d’une infrastructure de lab ; gestion de secrets avec Ansible Vault.
Lire le retour d’expérience sur le pipeline Azure.
Segmentation VLAN et audit du homelab
Construction d’une infrastructure réseau personnelle segmentée en VLAN (pfSense et MikroTik), suivie d’un audit de sécurité après déploiement avec Nmap, Greenbone et les CIS Benchmarks.
Voir la série Segmentation VLAN et pfSense.
Supervision du homelab
Prometheus, Grafana et Loki pour la supervision, la centralisation des journaux et les alertes par courriel ; suivi du NAS Synology via SNMP.
Voir la série Monitoring Homelab.
Les autres projets sont documentés dans les séries du blog.
Formations et certifications
Formations
2026–2027 : Master Sécurité des Systèmes d’Information — en cours
Université de Technologie de Troyes. Gouvernance et analyse de risques (EBIOS RM, PSSI, PCA), infrastructure sécurisée, sécurité applicative, investigation numérique. Mission professionnelle de six mois dans le cadre du cursus.
2025–2026 : Administrateur Systèmes, Réseaux et Sécurité — validé en mai 2026
OpenClassrooms. Treize projets pratiques : Active Directory, virtualisation, infrastructure réseau d’entreprise, durcissement Linux, scripting d’administration et supervision.
2010–2013 : Master Audit, Finance et Contrôle de Gestion
École de commerce de Troyes (Groupe ESC Troyes).
2008–2010 : DUT GEA (Gestion des Entreprises et des Administrations)
IUT de Roanne.
Certifications
- ISO/IEC 27001 Lead Implementer (PECB, 2026)
- MOOC EBIOS Risk Manager (2025)
- SecNumacadémie (ANSSI, 2025)
Engagement
Aidant cyber, dispositif MonAideCyber (ANSSI) Formé et référencé en 2026. Réalisation bénévole de diagnostics cyber de premier niveau pour des structures de Savoie, premiers diagnostics à venir.
Membre du CLUSIR ARA Participation aux événements du club et restitution de la veille sur ce blog (série Veille CLUSIR ARA).
Contact
- LinkedIn : Clément Appercel
- GitHub : Kurgran