
Olivier KALT
Consultant RGPD & Cybersécurité | DPO certifié
Salaire / Taux journalier
Antibes, France
Mobilité : Nice, 98000 Monaco, ...
Freelance
Peut venir sur site
Expertises
Langues
À propos
Introduction
Consultant RGPD & Cybersécurité avec 14 ans d'expérience IT et DPO certifié IAPP. Expert en audits de conformité, mise en place de PSSI/PCA et gouvernance cyber pour entreprises multisites. Spécialisé dans l'accompagnement opérationnel à la conformité RGPD et la sécurisation des SI avec ROI mesurable.
Expérience de travail
Smart DPOFreelanceConsultation et services commerciaux
sept. 2022 - Présent
3 ans 10 mois
Sophia Antipolis, Monaco
Consultant RGPD & Cybersécurité – DPO/RSSI externe
juil. 2025 - Présent
1 an
Sophia Antipolis, Monaco
- Réalisation d’audits cybersécurité et RGPD sur des systèmes d’information multisites (analyse documentaire, entretiens métiers, scan de surface d’attaque). - Définition d’un plan d’action cyber : sécurisation des postes, serveurs, messageries, sites web et infrastructures réseau. - Élaboration et mise en place de politiques internes : mot de passe, sauvegarde, habilitations, conservation des données, gestion des incidents. - Rédaction de documents réglementaires : PSSI, PCA/PRA, Politique de sauvegarde, registres des incidents de sécurité, Procédure de gestion des incidents, Politique de confidentialité Web, Charte informatique. - Sensibilisation des collaborateurs via newsletters, supports pédagogiques et exercices de phishing. - Accompagnement de la direction dans la mise en place d’une gouvernance cybersécurité et RGPD pérenne.
Délégué à la protection des données (DPO externe)
févr. 2023 - Présent
3 ans 5 mois
Ville de Paris, Île-de-France, France
Consultant RGPD et DPO externe pour une entreprise intervenant dans le domaine du commerce de détail (250 personnes, 22 établissements, CA 34 M€) sur Paris/IDF ; - Conseil et accompagnement opérationnel à la mise en conformité RGPD - Cartographie des traitements de données, analyse des écarts, priorisation des risques, plan d'action et gestion de projet - Réalisation et tenue des documents d'accountability ; registres des activités de traitement, registre des sous-traitants, registre des violations de données, journal des exercices de droit - Réalisation des Analyses d'Impact relatives à la Protection des Données (AIPD) ; vidéo-protection, vidéo-surveillance, CRM/Fichier Client - Mise en conformité du site internet de l'entreprise ; Politique de Protection des Données, gestion des cookies, décomissionnement de Google Analytics, revue des mentions d'informations - Rédaction de procédures internes : procédures de gestion des demandes d’exercice de droit, gestion des violations de données, de mot de passe, etc... - Rédaction de documents contractuels : clauses RGPD des contrats de travail, Règlement Intérieur, Charte Informatique, Accords de Protection de Données avec les sous-traitants, etc... - Mise en place d'une politique d'archivage, référentiels des durées de conservation et purge de données - Formation et sensibilisation des opérationnels au RGPD - Désignation en tant que DPO externe auprès de la CNIL
Data Protection Officer - Consultant en Protection de Données Personnelles
sept. 2022 - Présent
3 ans 10 mois
Nice, Provence-Alpes-Côte d’Azur, France
- Conseil en Protection de Données - Revue de conformité et audit RGPD - Cartographie et registres de traitement - Consulting et management de la mise en conformité - Rédaction des politiques de confidentialité - Analyses d'impact sur la vie privée - Gestion du risque et des violations de données - Relations avec l'autorité de contrôle
Auditeur RGPD
nov. 2023 - déc. 2023
2 mois
Cannes, Provence-Alpes-Côte d’Azur, France
Dans le cadre d'un audit RGPD pour un groupe international d'agences immobilières de luxe ; - Cartographie des traitements (revue des bases légales, minimisation des données, durées de conservation, transferts de données UE et hors UE, information des personnes), - Revue des documents d'accountability ; registre des traitements, clauses RGPD fournisseurs, registre des violations, journal des exercices de droit, - Recherche juridique : profession règlementée par la loi Hoguet (1970) et décret d'application (1972), Loi Sapin II LCB-FT et obligations Tracfin, - Analyse de la politique de confidentialité et cookies du portail web Groupe, mentions d'informations, - Revue des clauses des contrats de travail / contrats d'agents immobiliers, clauses RGPD des mandats, règlement Intérieur et charte informatique, Clauses RGPD des contrats de franchise, - Revue des mesures de sécurité IT avec infogérants, sécurité du CMS, - Analyse de maturité RGPD, - Soutenance et restitution d'audit avec proposition de plan d'action détaillé.
Business Manager
SIIServices informatiques et conseil IT
juil. 2007 - juil. 2021
14 ans 1 mois
Nice Area, France
Groupe International - ESN - Fournisseur de Services IT - 10.000 personnes Développement du volume d’affaire sur les secteurs Industrie et Systèmes d’Informations (développement logiciel, web, décisionnel, validation logicielle, administration système et réseau, gestion de projet, AMOA). • Développement des différentes offres de prestation informatique : assistance technique, équipe dédiée, plateau technique, TMA, forfait, conseil et audit. • Développement d'offres en Sécurité des SI, coordination d'équipes distantes (pentests). • Participation au développement d'outils internes (ProductOwner d'une équipe Scrum pendant 3 mois). • Suivi client et pilotage de contrats : Comités de Pilotage, SLA, suivi des besoins, réunions clients périodiques. • Prospection clientèle, Réponse aux cahiers des charges / Appels d'Offres Publics, avant vente. • Recrutement, sourcing et coaching des collaborateurs (Ingénieurs, chefs de projets, freelances). • Management d'une quarantaine d'ingénieurs (réunions de suivi, formations, entretiens annuels) en prestation auprès de clients grands comptes (Orange, HPe, Amadeus, ProBTP, Docaposte, Thales, Métropole NCA).
Ingénieur Commercial BtoB
MCS
sept. 2000 - juil. 2007
6 ans 11 mois
• Vente directe de solutions (PAO, CAO, Vidéo, Audio, Bureautique) auprès d’un portefeuille de 300 clients. • Certification de la société auprès d’éditeurs (SAGE) et de constructeurs (Sony, Fujitsu-Siemens). • Vente des offres de maintenance matérielle et logicielle, réseau, sécurité, secours informatique, projets, assistance technique. Coordination et missionnement d’une équipe de 12 techniciens répartis sur 2 agences. • Gestion de clients Education (UNSA, Collèges, Ecoles) et Administration (Mairies). Réponses aux appels d’offre.
Chef de Produit Hardware
ZEDYX MEDIA
janv. 1998 - oct. 2000
2 ans 10 mois
• Création et développement de l’activité de vente de matériel, logiciels, périphériques de stockage, produits réseau actifs, et services (installations, certification de câblage, audit, management de réseau). • Prospection et gestion de clients, gestion des achats, suivi technique des clients.
Gérant - Création de société
EXAGON FRANCE
sept. 1996 - déc. 1997
1 an 4 mois
• Création d’une société de vente de matériel informatique spécialisée dans la vente de périphériques de stockage auprès d’une clientèle de sociétés multimédia, éditeurs informatiques, SSII, post-production vidéo et audio, PAO et grands comptes. • Gestion des achats, rapports fournisseurs, contrats de distribution, import et export. • Gestion des achats, gestion des ventes, prospection, visites clientèle, publications presse.
Formation
Conservatoire National des Arts et Métiers
Parcours CyberSécurité
2022 - 2023
11 mois
Conservatoire National des Arts et Métiers
Certificat de Spécialisation Délégué à la Protection des Données Personnelles
2021 - 2022
11 mois
Ecole Supérieure de Commerce de Compiègne
Ecole Supérieure de Commerce
1989 - 1992
4 ans