Frédéric Bourcier
Fondateur de SOOIZ · Consultant cybersécurité indépendant · RSSI externalisé
Soyaux (Charente) · Charente, Angoulême · Maine-et-Loire, Angers · Paris
En quelques mots
Après plus de 20 ans dans l'informatique, dont une grande partie dans une PME passée de 80 à plus de 200 collaborateurs, j'ai décidé de mettre mon expérience au service d'autres organisations.
J'ai créé SOOIZ en 2023 pour proposer un accompagnement cybersécurité indépendant, pragmatique et ancré dans la réalité opérationnelle des PME et ETI : pas de jargon inutile, des livrables utiles, et une relation directe sans intermédiaire.
Ma conviction : la cybersécurité doit être au service de l'organisation, de ses enjeux et de ses objectifs stratégiques. Pas un outil de conformité subi, mais un levier éclairé par du conseil et une évaluation du risque business.
Expérience & certifications
Fondateur SOOIZ — depuis 2023
Conseil cybersécurité indépendant pour PME et ETI : RSSI externalisé, audits, conformité ISO 27001, NIS2, DevSecOps et intégration IA en entreprise.
Certification RNCP35588 — Manager en infrastructures et cybersécurité
Certification reconnue au Répertoire National des Certifications Professionnelles.
Certification ISO 27001 Lead Implementer
Spécialisation en systèmes de management de la sécurité de l'information. Mise en œuvre opérationnelle d'un SMSI conforme ISO 27001/27002.
Directeur technique — PME en croissance
Direction d'une équipe IT dans une PME en forte croissance. Construction et mise en œuvre d'un datacenter avec offres d'infogérance certifiées ISO 27001. Management de projets d'envergure, pilotage d'infrastructures complexes (réseau, stockage, virtualisation, téléphonie).
Domaines d'expertise
Gouvernance & conformité
ISO 27001/27002, NIS2, CRA, RGPD. Guides ANSSI, NIST, CIS. Mise en œuvre SMSI.
RSSI à temps partagé
Tenir le rôle sécurité dans la durée : pilotage des risques, politique de sécurité, sensibilisation équipes.
Audit & diagnostic
Audits d'hygiène informatique (référentiels ANSSI), diagnostic d'infrastructures, revue de configurations.
DevSecOps / CI-CD
Sécurisation des pipelines, secure coding, SBOM et conformité CRA pour les équipes de développement.
Intégration IA
Gouvernance des usages métier : Cowork, LLM d'entreprise, proxy, politiques et workflows encadrés.
Infrastructures
Réseaux, virtualisation, stockage, Cloud (Scaleway, Infomaniak), téléphonie d'entreprise, Linux/Windows.
Référentiels maîtrisés
ANSSI (guides, SecNumCloud), ISO 27001, NIST CSF, CIS Controls, NIS2, RGPD, CRA.
Zone d'intervention
- Nouvelle-Aquitaine Charente, Angoulême · Gironde, Bordeaux · Vienne, Poitiers · Charente-Maritime, La Rochelle · Deux-Sèvres, Niort · Haute-Vienne, Limoges · Dordogne, Périgueux
- Pays de la Loire Maine-et-Loire, Angers · Loire-Atlantique, Nantes
- Paris 2h15 TGV depuis Angoulême
Les missions de conseil et d'accompagnement peuvent également se réaliser entièrement à distance.
Parlons de votre contexte
Vous avez une question sur la cybersécurité de votre organisation ou souhaitez évaluer vos besoins ? Prenons 30 minutes pour en discuter.
Prendre contact