Summary
Overview
Work History
Education
Skills
Accomplishments
Certification
Affiliations
Additional Information
Timeline
Champs d'intérêts
Champs de compétences
Champs d'intérêts
Champs de compétences
Generic
JIM MORRISON LAFRENIERE

JIM MORRISON LAFRENIERE

Carignan,Québec

Summary

  • Diplômé en sécurité de l'information, en technologies de l'information et en gestion, M. Lafrenière a acquis plus de 30 ans d'expérience (depuis 1994) dans les technologies de l'information, principalement dans les secteurs bancaires, des télécommunications, de l'assurance et de l'éducation. Au cours de ces années, M. Lafrenière a acquis une solide expertise en analyse de risques et vulnérabilités de sécurité, en consultation, en gestion d'incidents, problèmes et changements TI, mais également en gestion de projets TI, en administration et analyse de systèmes, en analyse d'affaires, et en soutien à la clientèle.
  • M. Lafrenière est une personne dynamique ayant une grande facilité d'apprentissage autant pour de nouveaux systèmes et processus que pour les nouvelles technologies. Il a une excellente compréhension des processus d’incident et de changement. Il est respectueux de son travail, est organisé et a un bon esprit d'analyse et d’apprentissage. Il a un esprit d'équipe aiguisé et d'excellentes habiletés en communication verbale et écrite.
  • Il aspire à un travail qui lui permettra d’utiliser ses habiletés personnelles, administratives et techniques.
  • M. Lafrenière a complété une Attestation d’Études Collégiales en informatique à Collège Marsan et un Baccalauréat en Administration des Affaires (BAA) à HEC Montréal et à Télé-Université du Québec (TÉLUQ), ainsi qu'une attestation de 2e cycle en sécurité de l’information à l‘Université de Sherbrooke.
  • Il a complété plusieurs certifications, notamment CISSP, CCSP, MCSE et VCP. Il est en préparation pour l'obtention de nouvelles certifications, notamment G|CIH et C|CISO.
  • Il participe activement aux compétitions et aux conférences concernant la sécurité (NorthSec, GoSec, RSA, (ISC)2, Cybereco, etc.).
  • Il est bilingue (français, anglais).

Overview

30
30
years of professional experience

Work History

CONSEILLER EXPERT SECURITE - CYBERDEFENSE

BENEVA
01.2024 - Current

Sous la direction Cyberdéfense et opérations, le Conseiller Expert en sécurité Cyberdéfense assume la responsabilité de coordonner, mais aussi de s’impliquer activement dans la résolution des activités nécessitant de corriger une situation de sécurité, telles que des remédiations urgentes ou la prise en charge des vulnérabilités de sécurité critiques ou élevées. Sa pratique consiste à s’assurer que les processus de réponses aux évènements de sécurité, aux situations de vulnérabilités et d’application des mesures appropriées ainsi que des
correctifs de sécurité sont exécutés en adéquation avec les directives de l’organisation et les bonnes pratiques de sécurité. De plus, par son leadership, il appuie la Direction principale dans l’optimisation de ces processus. Avec son expertise de sécurité, il participe à la résolution et à l’apport de solutions pour corriger les situations de vulnérabilités.


RESPONSABILITÉS

  • Agir à titre de conseiller expert aux situations de sécurité et à la gestion des vulnérabilités
    technologiques et applicatives de sécurité de l’information dans l’organisation;
  • Être le point d’entrée de la direction principale lors d’un incident de sécurité afin de coordonner les efforts et la reddition de l’équipe Cyberdéfense;
  • Interagir avec les parties prenantes concernées par les situations de vulnérabilités de sécurité;
  • Traiter, encadrer, et participer à l’analyse des situations de vulnérabilités de sécurité;
  • Effectuer la coordination des efforts de recherche et de résolution des situations de vulnérabilités ainsi que l’animation et la gestion des ateliers associés;
  • Participer à la préparation et à la proposition de plans d’action pour la correction ou la mitigation des incidents et des situations de vulnérabilités de sécurité;
  • Est le délégué du processus de gestion des vulnérabilités de sécurité afin de le gérer et le faire évoluer en continu;
  • Déterminer et améliorer les indicateurs de performance et les tableaux de bord reliés aux
    incidents et situations de vulnérabilités de sécurité et en faire le suivi;
  • Rédiger différents rapports et les recommandations;
  • Assurer les communications lors de la gestion d’un incident et des situations de
    vulnérabilités de sécurité auprès des différentes parties prenantes;
  • Fournir un soutien-conseil dans la mise en place de recommandations;
  • Fournir des avis et des conseils pour l’élaboration de recommandations et de plans de mitigations appropriés;
  • Assurer un suivi des plans d'action visant la correction ou la mitigation des vulnérabilités;
  • Effectuer une veille quant aux vulnérabilités de sécurité découvertes et l’évolution de celles-ci;
  • S’assurer de la mise en place des post-mortem, et des suivis des plans d’action, tout en étant équipier pour la prise en charge des plans d’action.

CHARGE D'EXERCICE (CONTRACTUEL)

UNIVERSITE DE SHERBROOKE
09.2021 - Current

Pour le cours INF801 - Concepts de base de la sécurité en TI:
• Correction des travaux universitaires (laboratoire de cryptographie).
• Correction des examens intra et final.

Pour le cours INF803/IFT506 - Sécurité des systèmes:
• Correction du projet de fin de session (laboratoire Windows Server et Active Directory).
• Correction de l'examen final.

Pour le cours INF804/IFT507 - Sécurité des logiciels:
• Correction du projet de fin de session (analyse critique sur un sujet en lien avec la sécurité des logiciels).
• Correction des examens intra et final.

CONSULTANT TI (CONTRACTUEL)

JIM-AS-A-SERVICE (TRAVAILLEUR INDEPENDANT)
09.2000 - Current
  • Offrir des services conseils en lien avec la cybersécurité (analyses de risques basées sur les menaces pour l'organisation, traitement des vulnérabilités, sensibilisation des employés, définition de politiques et guides de sécurité, etc.).
  • Offrir des services conseils en lien avec les processus d'incidents, problèmes et changements TI.

Société par actions (SPA) active depuis 2000: 9184-4068 QUÉBEC INC.; Numéro d'entreprise du Québec (NEQ): 1149618879; Opérant ou ayant opéré sous: Expertec.net, JML Conseil, AnonymIS et Jim-as-a-Service

DIR. ADJOINT, TRANSFO. NUMERIQUE & CYBERSECURITE

CEGEP EDOUARD-MONTPETIT
05.2022 - 12.2023

Sous l’autorité du directeur des systèmes et technologies de l’information, le coordonnateur assume les principales responsabilités suivantes :

• Déterminer, en collaboration avec son supérieur, les orientations, les objectifs et les priorités des secteurs placés sous son autorité;

• Participer à l’élaboration et la mise en oeuvre du plan directeur en ressources informationnelles (PDRI);

• Collaborer à l ’élaboration des budgets d’opération de ses secteurs et en autoriser les dépenses conformément aux règles et procédures établies;

• Planifier, coordonner et contrôler l’ensemble des activités de conception des services TI incluant les secteurs du développement logiciel, des processus d’affaires, de la cybersécurité et de la reprographie;

• Faire la liaison avec le Bureau de projets du Cégep;

• Mobiliser, guider et développer l'équipe d'analystes et de techniciens sous sa responsabilité;

• Mettre en place une méthodologie de gestion de projet pour l'équipe d'analystes et de développeurs (Agile, cascade, Lean, Scrum, etc.);

• Coordonner le développement des systèmes : implantation et adaptation de logiciels;

• Gérer le développement et l’évolution des processus structurés pour le développement et la maintenance des services;

• Définir et faire évoluer les outils et le cadre de développement des services et des applications;

• Planifier, coordonner et contrôler l’ensemble des activités relatives aux implantations d’infrastructures technologiques et de systèmes d’information selon la méthodologie retenue et dans le respect des échéanciers établis;

• Participer à l'implantation des solutions technologiques dans les activités d’enseignements;

• Assurer le suivi des demandes des autres directions pour son secteur;

• Agir comme Conseiller en sécurité informatique, il est responsable des opérations pour la DISTI en collaboration avec ses collègues;

• Contribuer aux redditions de comptes, notamment celles liées à la cybersécurité;

• Superviser la conception, la planification, le développement, le déploiement, la maintenance et l’architecture de sécurité des systèmes de données, des applications et des solutions intégrées du Cégep;

• Élaborer des mécanismes de surveillance pour identifier toutes situations pouvant porter atteinte à la continuité des services, à la sécurité informatique et à l’intégrité des données tout en assurant la résolution;

• Rédiger des appels d’offres et devis techniques;

• Gérer les contrats et ententes avec les fournisseurs;

• Assurer un rôle-conseil auprès du directeur des technologies de l’information et représenter le Cégep auprès de différents comités ou groupes de travail;

• Contribuer à l'élaboration des politiques, des procédures administratives et des programmes propres à votre secteur d'activités;

• Déterminer les besoins en ressources humaines pour son service et évalue les besoins de formation;

• Procéder à l'évaluation du rendement, au développement des compétences et propose toute recommandation appropriée en termes de gestion des ressources humaines dans son secteur d’activité;

• Procéder activement à la veille technologique;

• Gérer le service de la reprographie;

• Contrôler l'application et le respect des normes et des procédures propres aux activités du service;

• Accomplir toute autre tâche inhérente à sa fonction.

CONSEILLER PRINCIPAL CYBERSECURITE

CGI
05.2021 - 05.2022
  • Être un leader du changement proactif, en proposant des approches innovantes en sécurité de l’information / Gouvernance, Risque et Conformité (GRC) et participer aux projets qui en découlent.
  • Assurer l'évolution et l'optimisation des processus de sécurité et soutenir les activités liées à la sécurité de l’information.
  • Élaborer, instaurer et communiquer les politiques, les procédures, les normes, les pratiques, les directives de sécurité de l’information.
  • Effectuer des évaluations de posture de sécurité selon des cadres de référence reconnus ou non.
  • Savoir proposer des contrôles de sécurité et de GRC en fonction des lacunes observées chez le client ou relatifs à des certifications souhaitées ou des règlementations à respecter.
  • Connaitre, proposer et appliquer des procédures d’analyse de risque quantitatives et qualitatives.
  • Assurer une vigie des tendances et meilleures pratiques en sécurité de l’information.

SPECIALISTE SENIOR CYBERSECURITE

NOVIPRO
02.2021 - 04.2021
  • Participer tant aux niveaux tactiques, opérationnels et stratégiques en mandats pour les clients de Novipro.
  • Implanter les solutions (infra et logiciel) de l’équipe des ventes en cybersécurité.
  • Participer à l’élaboration de l’offre de cybersécurité de l’entreprise.
  • Analyser et comprendre les besoins de l’entreprise/clients en matière de
    sécurité informatique.
  • Veiller à la qualité des produits et des services informatiques selon les
    standards, les normes et les procédures en vigueur.
  • Résoudre les problèmes encourus de façon proactive, prévoir les risques et apporter les solutions requises.
  • Conduire des analyses de risques, des vérifications de conformité et produire des plans de gouvernance.
  • Conseiller, informer et former les intervenants à l’interne et à l’externe.
  • Participer au développement, à la mise en place et à la réalisation des
    stratégies en matière de sécurité et de gestion des risques à l’interne comme en clientèle.
  • Connaître les standards et les normes d’architecture et établir des procédures d’utilisation du réseau par les utilisateurs afin qu’il demeure sécuritaire.

EXPERT CYBERSECURITE

LOGIBEC
11.2020 - 02.2021
  • Accompagner les responsables des projets technologiques et d’affaires en tant qu’expert conseil en sécurité.
  • Conseiller et accompagner les projets et la direction de la Sécurité de l’information dans la définition des exigences de sécurité.
  • Leader l’établissement d’une architecture de sécurité des produits de Logibec.
  • Participer à l’exploitation, au maintien et à l’évolution des solutions de sécurité de Logibec.
  • Contribuer aux activités liées aux divers processus de sécurité opérationnels (gestion des vulnérabilités, gestion des incidents de sécurité, gestion des accès, etc).
  • Accompagner les différentes équipes de développement ainsi que les responsables de l’exploitation et de la surveillance des outils afin de mieux comprendre les requis de sécurité.
  • Analyser les événements de sécurité issus des différents mécanismes de surveillance, les différents problèmes de sécurité et proposer des solutions.
  • Assurer le maintien du programme de gestion de la sécurité de l’information mais aussi les différentes certifications de sécurité (SOC2).
  • Effectuer et coordonner des audits et des tests de conformité de nos infrastructures et applications pour les équipes de projets et la direction de la sécurité de l’information.
  • Informer et sensibiliser les équipes de Logibec en regard aux normes, standards, règlements et lois.
  • Effectuer la veille technologique en sécurité.

CONSEILLER PRINCIPAL, GESTION DES VULNERABILITES

MOUVEMENT DESJARDINS
09.2019 - 10.2020
  • Agir comme expert contenu du périmètre de sécurité afin de s’assurer de son application.
  • Agir comme expert de contenu auprès des parties prenantes, influencer les équipes de développement et d’administration des systèmes, et agir comme expert en sécurité auprès des lignes d’affaire.
  • Effectuer un suivi continu de la performance et de la stabilité des outils de surveillance associés à la gestion de la sécurité et en assurer leur évolution.
  • Participer aux activités de validation de solutions et accompagner les gestionnaires de projet dans l’interprétation et le respect des normes de sécurité.
  • Produire et s’assurer de la validité des rapports relatifs aux vulnérabilités ou incidents. Identifier les incidents et les vulnérabilités, recommander des solutions et des mesures de mitigation ou de contournement et en assurer leur mise en place.
  • Participer à l’amélioration des procédures et des règles d’utilisation, maintenir à jour la documentation et en assurer la diffusion et la disponibilité.
  • Développer et faire évoluer la méthodologie d’identification et d’évaluation des risques de dommage et de perte reliés à la sécurité afin d’assurer une surveillance adéquate et d’empêcher ou contrôler les intrusions.

CONSEILLER PRINCIPAL, RESPONSABLE SECURITE DE L'INFORMATION

MOUVEMENT DESJARDINS
11.2018 - 09.2019
  • Agir à titre d'expert de contenu relativement à son domaine d'expertise auprès de différents intervenants et instances.
  • Effectuer de la vigie dans le domaine de la sécurité informatique et participer à des représentations inter-institutions de nature sécurité informatique.
  • Élaborer, recommander et diffuser les normes et politiques en matière de sécurité informatique.
  • Élaborer, recommander et mettre en œuvre la planification opérationnelle des activités de sécurité et de conformité. Assurer l'évolution et l'optimisation du service, des processus et des méthodes de travail.
  • Établir et maintenir les relations nécessaires avec les partenaires et les services de l'unité dans le but de s'approprier, de mettre en place et de faire évoluer les contrôles relatifs aux encadrements et normes qui les régissent.
  • Accompagner le client dans le choix des solutions appropriées, identifier et réaliser les stratégies élaborées. Évaluer les résultats et la qualité du service et ajuster le plan d'intervention au besoin.
  • Représenter l'unité sur des groupes de travail dans le cadre de projets afin de s'assurer du respect des normes et règles de sécurité.
  • Recommander ou décider des solutions appropriées et en superviser l'implantation.
  • Préparer et coordonner la présentation des métriques et tableaux de bord pour les vice-présidences en technologie de l'information.

CONSEILLER, GESTION DES CHANGEMENTS TI

MOUVEMENT DESJARDINS
02.2017 - 11.2018
  • Conseiller, en fonction de son expertise, les différents services de l'entreprise dans l'évolution d'affaires et les possibilités offertes par la technologie.
  • Effectuer les activités préparatoires aux demandes d'implantation et les mises en oeuvre des services TI.
  • Contribuer à l'amélioration de la continuité des affaires en assurant l'évolution, la mise en place et le soutien des systèmes de relève.
  • Développer des outils et scripts permettant d'automatiser les tâches reliées à la vérification et la surveillance des systèmes et effectuer le suivi post-implantation afin d'assurer la disponibilité des systèmes.
  • Exercer une vigie sur la qualité des services informatiques et identifier rapidement les situations pouvant mettre en péril la stabilité des environnements informatiques en effectuant l'analyse des incidents récurrents, en identifiant ceux qui deviennent critiques et en formulant des recommandations.
  • Maintenir des liens étroits avec la clientèle afin de rester au fait de leur niveau de satisfaction à l'égard de la qualité des services rendus. Agir en tant que responsable de cette la clientèle pour la réception des plaintes. Les documenter et communiquer les informations requises aux partenaires afin qu'ils puissent apporter une solution permanente à la satisfaction de la clientèle, valider et veiller à la réalisation des plans d'action déterminés.
  • Veiller à la production et à la réalisation d'un plan d'action pour corriger la situation problématique et offrir un soutien aux conseillers dans le processus de coordination de résolution des problèmes ou incidents de complexité moyenne à complexe.
  • Participer à la gestion des changements dans le but de faire respecter les niveaux de service, les normes et les standards par les initiateurs du changement. Produire, cumuler et diffuser les informations relatives aux interventions et changements.
  • Identifier les situations pouvant affecter de façon importante la qualité et la stabilité des environnements et formuler des recommandations en fonction des impacts et des risques ou des opportunités d'amélioration à l'égard de la gestion des changements.
  • Contribuer à divers projets ou mandats ayant cours dans son domaine d'expertise.

CONSEILLER PRINCIPAL, GESTION DES CHANGEMENTS TI

BANQUE NATIONALE DU CANADA
07.2015 - 01.2017

CONSEILLER PRINCIPAL, ANALYSTE TI DU PORTEFEUILLE D'AFFAIRES

BANQUE NATIONALE DU CANADA
04.2013 - 07.2015

CONSEILLER, GESTION DES INCIDENTS TI

BANQUE NATIONALE DU CANADA
08.2011 - 04.2013

CONSEILLER, GESTION DES CHANGEMENTS TI

DMR-FUJITSU
03.2011 - 08.2011

CONSEILLER PRINCIPAL, GESTION DE PROJETS ET DEPLOIEMENTS TI

COGECO CABLE
03.2008 - 02.2011

ADMINISTRATEUR DE SYSTEMES WINDOWS ET VMWARE

BANQUE NATIONALE DU CANADA (CONSULTANT TI)
10.2007 - 02.2008

ADMINISTRATEUR DE SYSTEMES WINDOWS ET CONSULTANT TI

NOVIPRO
06.2005 - 06.2007

ADMINISTRATEUR DE SYSTEMES WINDOWS ET CONSULTANT TI

DB TECHNOLOGIES
06.1999 - 09.2000

CONSEILLER, SOUTIEN TELEPHONIQUE TI

AXA CANADA TECH
02.1998 - 06.1999

CONSEILLER, SOUTIEN TELEPHONIQUE TI (CONTRACTUEL)

MOUVEMENT DESJARDINS
1997 - 1998

CONSEILLER, SOUTIEN TELEPHONIQUE TI (CONTRACTUEL)

IBM CANADA
1996 - 1997

TECHNICIEN EN INFORMATIQUE

COOPERATIVE EDOUARD-MONTPETIT
1994 - 1996

TECHNICIEN EN INFORMATIQUE

PLUSIEURS ENTREPRISES
1994 - 1996

Education

Master of Science - MSc INFORMATIQUE, SPÉCIALISATION EN CYBERSECURITE

UNIVERSITE DE SHERBROOKE
CENTRE DE FORMATION A DISTANCE
01-2028

ATTESTATION DE 2E CYCLE - SECURITE DE L'INFORMATION - VOLET PREVENTION

UNIVERSITE DE SHERBROOKE
CENTRE DE FORMATION A DISTANCE
2019

ATTESTATION DE SUIVI - BOOT CAMP CISSP

COLLEGE MAISONNEUVE
MONTREAL, QUEBEC
2019

BBA - ADMINISTRATION DES AFFAIRES

TELE-UNIVERSITE DU QUEBEC (TELUQ)
CENTRE DE FORMATION A DISTANCE
2015

ATTESTATION DE SUIVI - FONDAMENTAUX DU COACHING

INTERNATIONAL MOZAIK (IC FORMATION)
MONTREAL, QUEBEC
2009

ATTESTATION D'ETUDES COLLEGIALES - TECHNIQUE EN INFORMATIQUE

COLLEGE MARSAN
MONTREAL, QUEBEC
1994

Skills

  • Orienté vers les résultats
  • Organisé et structuré
  • Esprit innovateur
  • Efficace en mode multi-tâches
  • Facilitateur / Leader naturel
  • Esprit d'entreprise

Accomplishments

    Candidat engagé, dynamique et bilingue avec près de 30 ans d'expérience en TI (depuis 1994).

  • Spécialiste en sécurité de l'information depuis 2018
  • Spécialiste ITIL depuis 2011
  • Généraliste en TI depuis 1994

Certification

  • Google Cybersécurité (2024)
  • Picus Purple Academy: Ransomware Attacks (2022)
  • Picus Purple Academy: Continuous Security Validation (2022)
  • Picus Purple Academy: Proactive Security Operations Center (SOC) (2022)
  • Picus Purple Academy: The MITRE ATT&CK Framework (2022)
  • AttackIQ: Applying the World-Class Research of the Center for Threat-Informed Defense (2022)
  • AttackIQ: Intermediate MITRE ATT&CK (2022)
  • AttackIQ: Intermediate Purple Teaming (2022)
  • AttackIQ: Intermediate Breach & Attack Simulation (2022)
  • MITRE ATT&CK Defender (MAD): Threat Hunting Detection Engineering Certification (2022)
  • MITRE ATT&CK Defender (MAD): Purple Teaming Methodology Certification (2022)
  • MITRE ATT&CK Defender (MAD): Adversary Emulation Methodology Certification (2022)
  • MITRE ATT&CK Defender (MAD): Security Operations Center Assessments Certification (2022)
  • MITRE ATT&CK Defender (MAD): Cyber Threat Intelligence Certification (2022)
  • Microsoft Certified : Security, Compliance and Identity Fundamentals (SC-900) (2021)
  • Proofpoint Accredited Channel Sales Engineer (PACSE) (2021)
  • Proofpoint Accredited Channel Sales Professional (PACSP) (2021)
  • Tenable Certified MSSP Engineer - Tenable.io (TCME-IO) (2021)
  • IBM Cyber Threat Management Foundational (2021)
  • Tenable Certified Sales Engineer - VM (TCSE-VM) (2021)
  • Tenable Certified Sales Associate - VM (TCSA-VM) (2021)
  • Fortinet NS1 Network Security Technology Foundations (2021)
  • Fortinet NS2 Network Security Core Solutions (2021)
  • Fortinet NS3 Network Security Associate (2021)
  • (ISC)^2 Certified Cloud Security Professional (CCSP) (2020)
  • (ISC)^2 Certified Information Systems Security Professional (CISSP) (2020)
  • Microsoft 365 Certified : Fundamentals (MS-900) (2020)
  • Microsoft Certified : Azure Fundamentals (AZ-900) (2020)
  • ANSSI : SecNumAcademie (2018)
  • ITIL v3 Foundation Certification (2011)
  • Certified Associate in Project Management (CAPM) (2011)
  • VMware Certified Professional vSphere (VCP 4) (2009)
  • Microsoft Certified System Engineer (MCSE NT4) (2000)

Affiliations

  • Membre de l'Association des informaticiens et informaticiennes des collèges du Québec (AICQ) (2022-2023)
  • Membre du Chapitre (ISC)2 de Montréal : https://isc2mtl.ca/ (2022)
  • Membre (ISC)2 | International Information Systems Security Certification Consortium : https://www.isc2.org/MemberVerification?LastName=Lafreniere&MemberNumber=702245 (2020)
  • Membre PMI | Project Management Institute : https://www.pmi.org/ - PMI ID# 1725106 (2021-2016)
  • Membre PMI Montréal : https://www.pmimontreal.org/ (2010-2016)

Additional Information

2025-04-25

Timeline

CONSEILLER EXPERT SECURITE - CYBERDEFENSE

BENEVA
01.2024 - Current

DIR. ADJOINT, TRANSFO. NUMERIQUE & CYBERSECURITE

CEGEP EDOUARD-MONTPETIT
05.2022 - 12.2023

CHARGE D'EXERCICE (CONTRACTUEL)

UNIVERSITE DE SHERBROOKE
09.2021 - Current

CONSEILLER PRINCIPAL CYBERSECURITE

CGI
05.2021 - 05.2022

SPECIALISTE SENIOR CYBERSECURITE

NOVIPRO
02.2021 - 04.2021

EXPERT CYBERSECURITE

LOGIBEC
11.2020 - 02.2021

CONSEILLER PRINCIPAL, GESTION DES VULNERABILITES

MOUVEMENT DESJARDINS
09.2019 - 10.2020

CONSEILLER PRINCIPAL, RESPONSABLE SECURITE DE L'INFORMATION

MOUVEMENT DESJARDINS
11.2018 - 09.2019

CONSEILLER, GESTION DES CHANGEMENTS TI

MOUVEMENT DESJARDINS
02.2017 - 11.2018

CONSEILLER PRINCIPAL, GESTION DES CHANGEMENTS TI

BANQUE NATIONALE DU CANADA
07.2015 - 01.2017

CONSEILLER PRINCIPAL, ANALYSTE TI DU PORTEFEUILLE D'AFFAIRES

BANQUE NATIONALE DU CANADA
04.2013 - 07.2015

CONSEILLER, GESTION DES INCIDENTS TI

BANQUE NATIONALE DU CANADA
08.2011 - 04.2013

CONSEILLER, GESTION DES CHANGEMENTS TI

DMR-FUJITSU
03.2011 - 08.2011

CONSEILLER PRINCIPAL, GESTION DE PROJETS ET DEPLOIEMENTS TI

COGECO CABLE
03.2008 - 02.2011

ADMINISTRATEUR DE SYSTEMES WINDOWS ET VMWARE

BANQUE NATIONALE DU CANADA (CONSULTANT TI)
10.2007 - 02.2008

ADMINISTRATEUR DE SYSTEMES WINDOWS ET CONSULTANT TI

NOVIPRO
06.2005 - 06.2007

CONSULTANT TI (CONTRACTUEL)

JIM-AS-A-SERVICE (TRAVAILLEUR INDEPENDANT)
09.2000 - Current

ADMINISTRATEUR DE SYSTEMES WINDOWS ET CONSULTANT TI

DB TECHNOLOGIES
06.1999 - 09.2000

CONSEILLER, SOUTIEN TELEPHONIQUE TI

AXA CANADA TECH
02.1998 - 06.1999

ATTESTATION DE SUIVI - BOOT CAMP CISSP

COLLEGE MAISONNEUVE

ATTESTATION DE SUIVI - FONDAMENTAUX DU COACHING

INTERNATIONAL MOZAIK (IC FORMATION)

ATTESTATION D'ETUDES COLLEGIALES - TECHNIQUE EN INFORMATIQUE

COLLEGE MARSAN

CONSEILLER, SOUTIEN TELEPHONIQUE TI (CONTRACTUEL)

MOUVEMENT DESJARDINS
1997 - 1998

CONSEILLER, SOUTIEN TELEPHONIQUE TI (CONTRACTUEL)

IBM CANADA
1996 - 1997

TECHNICIEN EN INFORMATIQUE

COOPERATIVE EDOUARD-MONTPETIT
1994 - 1996

TECHNICIEN EN INFORMATIQUE

PLUSIEURS ENTREPRISES
1994 - 1996

Master of Science - MSc INFORMATIQUE, SPÉCIALISATION EN CYBERSECURITE

UNIVERSITE DE SHERBROOKE

ATTESTATION DE 2E CYCLE - SECURITE DE L'INFORMATION - VOLET PREVENTION

UNIVERSITE DE SHERBROOKE

BBA - ADMINISTRATION DES AFFAIRES

TELE-UNIVERSITE DU QUEBEC (TELUQ)

Champs d'intérêts

  • Cybersécurité et sensibilisation
  • Gestion des services informatiques
  • Coaching et développement d'équipe
  • Technologies infonuagiques

Champs de compétences

Informatique

  • Connaissance approfondie des ordinateurs au niveau matériel et logiciel, de la configuration et résolution de problèmes, ainsi que la migration et la sécurisation des postes de travail et serveurs.
  • Bonne connaissance des protocoles de communication, des équipements d’interconnexion (concentrateurs, commutateurs, routeurs), ainsi que des imprimantes et autres périphériques réseau.
  • Connaissance avancée dans la configuration et l’installation de routeurs, coupe-feux (firewall) et réseaux privés virtuels (VPN), de solutions antivirus corporatives et de la gestion à distance.
  • Solide expérience avec les appareils de type PDA et autres appareils numériques.
  • Solide expérience dans la configuration et l’utilisation des suites bureautiques Microsoft Office.
  • Connaissance fonctionnelle en programmation de scripts (PowerShell, KIX).
  • Connaissance avancée au niveau de la gestion de Microsoft Windows Server, Microsoft Exchange et Microsoft SQL Server.
  • Connaissance approfondie de la gestion des services d’annuaire (Active Directory) et des stratégies et politiques de groupes (Group Policy Objects).
  • Solide expérience dans la configuration et la gestion des logiciels de sauvegarde, tels NetBackup et BackupExec.
  • Solide expérience dans les déploiements massifs de rustines (patch management) et de logiciels, à l’aide des consoles Microsoft SMS, Microsoft SCCM, Microsoft WSUS, Bigfix Enterprise Server, Symantec Ghost Enterprise Server et Blackberry Enterprise Server.
  • Connaisse avancée des logiciels antivirus corporatifs, tels Symantec Enterprise Protection Manager, Crowdstrike Falcon et McAfee VirusScan Enterprise.
  • Connaissance approfondie des systèmes d’exploitation DOS, OS/2 et Windows.
  • Connaissance avancée des logiciels de billetterie, tels Remedy, Magic, Maximo, Archer et HP Service Manager.
  • Solide expérience dans l’installation, le déploiement, la gestion et la résolution de problèmes des serveurs virtuels VMware vSphere, ESX, GSX, Server et Workstation, Oracle VirtualBox et Microsoft HyperV.
  • Connaissance avancée de la plateforme Microsoft Azure et outils Office 365.
  • Connaissance approfondie des outils de sécurité, tels que Rapid7 InsightVM, Kenna Security, Tenable Nessus, Darktrace, Crowdstrike Falcon, Azure Sentinel, Defender ATP, Endpoint Manager, LastPass Enterprise, Terranova Security, FortiGate Analyzer, Proofpoint Essentials.

Cadres de gestion et gouvernance

  • Expérience dans la planification, la mise en place et suivi de projets.
  • Solide expérience dans la gestion des incidents, problèmes et changements.
  • Solide expérience dans l’analyse technique, l'analyse de risques et de vulnérabilités.
  • Solide expérience dans la préparation de métriques de performance et tableaux de bord exécutifs.
  • Solide expérience avec les cadres de référence et standards (ITIL, NIST, SANS, CIS, MITRE ATT&CK, OWASP).

Habiletés personnelles

  • Habiletés dans la modération de réunions d’équipes et dans le coaching d’employés, dans les présentations orales, dans la préparation de plans de formations et de documentation technique, en français comme en anglais.
  • Facilitateur/leader naturel, esprit de synthèse, organisé et structuré.

Champs d'intérêts

  • Cybersécurité et sensibilisation
  • Gestion des services informatiques
  • Coaching et développement d'équipe
  • Technologies infonuagiques

Champs de compétences

Informatique

  • Connaissance approfondie des ordinateurs au niveau matériel et logiciel, de la configuration et résolution de problèmes, ainsi que la migration et la sécurisation des postes de travail et serveurs.
  • Bonne connaissance des protocoles de communication, des équipements d’interconnexion (concentrateurs, commutateurs, routeurs), ainsi que des imprimantes et autres périphériques réseau.
  • Connaissance avancée dans la configuration et l’installation de routeurs, coupe-feux (firewall) et réseaux privés virtuels (VPN), de solutions antivirus corporatives et de la gestion à distance.
  • Solide expérience avec les appareils de type PDA et autres appareils numériques.
  • Solide expérience dans la configuration et l’utilisation des suites bureautiques Microsoft Office.
  • Connaissance fonctionnelle en programmation de scripts (PowerShell, KIX).
  • Connaissance avancée au niveau de la gestion de Microsoft Windows Server, Microsoft Exchange et Microsoft SQL Server.
  • Connaissance approfondie de la gestion des services d’annuaire (Active Directory) et des stratégies et politiques de groupes (Group Policy Objects).
  • Solide expérience dans la configuration et la gestion des logiciels de sauvegarde, tels NetBackup et BackupExec.
  • Solide expérience dans les déploiements massifs de rustines (patch management) et de logiciels, à l’aide des consoles Microsoft SMS, Microsoft SCCM, Microsoft WSUS, Bigfix Enterprise Server, Symantec Ghost Enterprise Server et Blackberry Enterprise Server.
  • Connaisse avancée des logiciels antivirus corporatifs, tels Symantec Enterprise Protection Manager, Crowdstrike Falcon et McAfee VirusScan Enterprise.
  • Connaissance approfondie des systèmes d’exploitation DOS, OS/2 et Windows.
  • Connaissance avancée des logiciels de billetterie, tels Remedy, Magic, Maximo, Archer et HP Service Manager.
  • Solide expérience dans l’installation, le déploiement, la gestion et la résolution de problèmes des serveurs virtuels VMware vSphere, ESX, GSX, Server et Workstation, Oracle VirtualBox et Microsoft HyperV.
  • Connaissance avancée de la plateforme Microsoft Azure et outils Office 365.
  • Connaissance approfondie des outils de sécurité, tels que Rapid7 InsightVM, Kenna Security, Tenable Nessus, Darktrace, Crowdstrike Falcon, Azure Sentinel, Defender ATP, Endpoint Manager, LastPass Enterprise, Terranova Security, FortiGate Analyzer, Proofpoint Essentials.

Cadres de gestion et gouvernance

  • Expérience dans la planification, la mise en place et suivi de projets.
  • Solide expérience dans la gestion des incidents, problèmes et changements.
  • Solide expérience dans l’analyse technique, l'analyse de risques et de vulnérabilités.
  • Solide expérience dans la préparation de métriques de performance et tableaux de bord exécutifs.
  • Solide expérience avec les cadres de référence et standards (ITIL, NIST, SANS, CIS, MITRE ATT&CK, OWASP).

Habiletés personnelles

  • Habiletés dans la modération de réunions d’équipes et dans le coaching d’employés, dans les présentations orales, dans la préparation de plans de formations et de documentation technique, en français comme en anglais.
  • Facilitateur/leader naturel, esprit de synthèse, organisé et structuré.
JIM MORRISON LAFRENIERE