Michaël GBROGO

Michaël GBROGO

Cybersecurity consultant and IT Risk Manager

Expert praticien
Biographie

Ingénieur cybersécurité spécialisé en Gouvernance, Risques et Conformité (GRC), Michaël Gbrogo s’appuie sur 14 années d’expérience dans l’IT, dont 6 consacrées à la cybersécurité, pour accompagner les organisations dans la maîtrise de leurs risques numériques et la construction de environnements résilients.
Formé à Télécom ParisTech et certifié ISO 27001 Lead Auditor & Lead Implementer, CRISC et ISO 27005 Risk Manager, il combine expertise méthodologique, vision stratégique et compréhension opérationnelle des systèmes complexes.

Au cours de ses missions au sein de groupes internationaux tels que TotalEnergies, Orange, Bouygues Télécom et SFR, il a développé une expertise éprouvée en évaluation et traitement des risques, gestion avancée des vulnérabilités, cyberévaluation fournisseurs et pilotage d’indicateurs en comité sécurité (COSEC).
Son rôle l’a amené à rédiger et vérifier des exigences cyber, à intégrer la sécurité dans les projets, à suivre la conformité aux normes et réglementations (NIS2, DORA, RGPD) et à contribuer activement à l’amélioration continue du SMSI ISO 27001.

Michaël maîtrise également les environnements cloud (Azure, AWS) et les solutions de sécurité telles que Microsoft Defender, Purview DLP, ou encore Rapid7, ce qui lui permet de combiner une approche GRC mature avec une compréhension technique précise des environnements opérationnels.

Reconnu pour sa capacité à analyser avec rigueur, structurer des processus de gouvernance efficaces et accompagner les équipes dans la réduction tangible des risques, il excelle aussi dans la production de tableaux de bord décisionnels et la conduite de campagnes de sensibilisation.
Sa vision pragmatique, alliée à un sens élevé de la pédagogie, en fait un expert capable de créer le lien entre exigences de conformité, enjeux métier et impératifs opérationnels.

Expérience professionnelle· 7
  • Cybersecurity consultant and IT Risk Manager

    Total Energies-Courbevoie

    2021-Present

    Responsible for qualifying, monitoring, and verifying vulnerability remediation with regular reporting to the IT Department. He also manages bidder evaluations, drafts and reviews cybersecurity requirements in contracts, leads security committees, and contributes to the continuous improvement of the ISMS (ISO 27001), risk management (ISO 27005), and compliance with NIS2, DORA, and GDPR regulations.

  • Cybersecurity Consultant

    Total Energies-Nanterre

    March 2020-March 2021

    Responsible for identifying, analyzing, and assessing cyber risks, proposing and monitoring action plans. Ensures that risk mapping is updated, dashboards are developed, and security committees are led. Oversees audits, non-compliance issues, and exemptions to ensure compliance and continuous improvement.

  • Cybersecurity Consultant

    Orange-Villejuif

    April-october 2021

    Responsible for application and infrastructure risk analysis, providing recommendations and monitoring action plans. Accountable for vulnerability management, supplier relations, and maintaining security conditions. He produces and presents activity reports, updates the flow matrix, integrates security into projects (ISP), and validates the opening/closing of flows in accordance with filtering rules

  • Network and Security Engineer

    Bouygues Télécom6-Meudon

    January 2018-February 2020

    Responsible for designing and documenting engineering solutions for new services, supporting prototypes and tests. Manages incident reporting to suppliers and coordinates resolution to ensure service reliability.

  • Security Engineer

    Bouygues Telecom-Meudon

    January 2026-February 2017

    Responsible for correcting vulnerabilities identified during security audits of the B2B environment, validating the relevance of auditors' recommendations, and monitoring their implementation. Development and presentation of monitoring indicators, while ensuring that configurations comply with the group's security policy.

  • Network and Security Engineer

    SFR- Saint Denis

    April-december 2017

    Conducted vulnerability scans and configuration audits of network equipment, proposed hardening measures, and ensured follow‑up with reporting on implemented corrections.

  • Network Engineer

    Alcatel Lucent-Villarceaux

    February 2012-November 2015

    Coordination of deployment activities : Production and presentation of activity reports • Drafting of engineering files for deployment, equipment replacement, Support for operators during deployment phases

Formation· 7
  • ISO 27001 Lead Auditor

    2025

  • ISO 27001 Lead Implementer

    2025

  • CRISC (Certified in Risk and Information Systems Control)

    2021

  • ISO 27005 Risk Manager

    2019

  • CISCO CCNP Routing&Switching

    2018

  • Master's Degree in Telecom Network Design and Architecture

    Télécom Paristech

    October 2010 - January 2012

  • Telecommunications Engineer

    Institut national des télécoms-Oran-Algérie

    September 2008 - June 2010

Biographie

Ingénieur cybersécurité spécialisé en Gouvernance, Risques et Conformité (GRC), Michaël Gbrogo s’appuie sur 14 années d’expérience dans l’IT, dont 6 consacrées à la cybersécurité, pour accompagner les organisations dans la maîtrise de leurs risques numériques et la construction de environnements résilients.
Formé à Télécom ParisTech et certifié ISO 27001 Lead Auditor & Lead Implementer, CRISC et ISO 27005 Risk Manager, il combine expertise méthodologique, vision stratégique et compréhension opérationnelle des systèmes complexes.

Au cours de ses missions au sein de groupes internationaux tels que TotalEnergies, Orange, Bouygues Télécom et SFR, il a développé une expertise éprouvée en évaluation et traitement des risques, gestion avancée des vulnérabilités, cyberévaluation fournisseurs et pilotage d’indicateurs en comité sécurité (COSEC).
Son rôle l’a amené à rédiger et vérifier des exigences cyber, à intégrer la sécurité dans les projets, à suivre la conformité aux normes et réglementations (NIS2, DORA, RGPD) et à contribuer activement à l’amélioration continue du SMSI ISO 27001.

Michaël maîtrise également les environnements cloud (Azure, AWS) et les solutions de sécurité telles que Microsoft Defender, Purview DLP, ou encore Rapid7, ce qui lui permet de combiner une approche GRC mature avec une compréhension technique précise des environnements opérationnels.

Reconnu pour sa capacité à analyser avec rigueur, structurer des processus de gouvernance efficaces et accompagner les équipes dans la réduction tangible des risques, il excelle aussi dans la production de tableaux de bord décisionnels et la conduite de campagnes de sensibilisation.
Sa vision pragmatique, alliée à un sens élevé de la pédagogie, en fait un expert capable de créer le lien entre exigences de conformité, enjeux métier et impératifs opérationnels.

Expérience professionnelle
  • Cybersecurity consultant and IT Risk Manager

    Total Energies-Courbevoie

    2021-Present

    Responsible for qualifying, monitoring, and verifying vulnerability remediation with regular reporting to the IT Department. He also manages bidder evaluations, drafts and reviews cybersecurity requirements in contracts, leads security committees, and contributes to the continuous improvement of the ISMS (ISO 27001), risk management (ISO 27005), and compliance with NIS2, DORA, and GDPR regulations.

  • Cybersecurity Consultant

    Total Energies-Nanterre

    March 2020-March 2021

    Responsible for identifying, analyzing, and assessing cyber risks, proposing and monitoring action plans. Ensures that risk mapping is updated, dashboards are developed, and security committees are led. Oversees audits, non-compliance issues, and exemptions to ensure compliance and continuous improvement.

  • Cybersecurity Consultant

    Orange-Villejuif

    April-october 2021

    Responsible for application and infrastructure risk analysis, providing recommendations and monitoring action plans. Accountable for vulnerability management, supplier relations, and maintaining security conditions. He produces and presents activity reports, updates the flow matrix, integrates security into projects (ISP), and validates the opening/closing of flows in accordance with filtering rules

  • Network and Security Engineer

    Bouygues Télécom6-Meudon

    January 2018-February 2020

    Responsible for designing and documenting engineering solutions for new services, supporting prototypes and tests. Manages incident reporting to suppliers and coordinates resolution to ensure service reliability.

  • Security Engineer

    Bouygues Telecom-Meudon

    January 2026-February 2017

    Responsible for correcting vulnerabilities identified during security audits of the B2B environment, validating the relevance of auditors' recommendations, and monitoring their implementation. Development and presentation of monitoring indicators, while ensuring that configurations comply with the group's security policy.

  • Network and Security Engineer

    SFR- Saint Denis

    April-december 2017

    Conducted vulnerability scans and configuration audits of network equipment, proposed hardening measures, and ensured follow‑up with reporting on implemented corrections.

  • Network Engineer

    Alcatel Lucent-Villarceaux

    February 2012-November 2015

    Coordination of deployment activities : Production and presentation of activity reports • Drafting of engineering files for deployment, equipment replacement, Support for operators during deployment phases

Formation
  • ISO 27001 Lead Auditor

    2025

  • ISO 27001 Lead Implementer

    2025

  • CRISC (Certified in Risk and Information Systems Control)

    2021

  • ISO 27005 Risk Manager

    2019

  • CISCO CCNP Routing&Switching

    2018

  • Master's Degree in Telecom Network Design and Architecture

    Télécom Paristech

    October 2010 - January 2012

  • Telecommunications Engineer

    Institut national des télécoms-Oran-Algérie

    September 2008 - June 2010