Profil
Jean-Baptiste Bres est un Directeur de la Sécurité de l’Information franco-australien, fort de plus de 20 ans d'expérience dans la banque et les services financiers, en Europe et en Australie. Il est Chief Information Security Officer et Director, Enterprise AI & Technology – Security, Risk & Compliance à AMP.
Son parcours s'est construit dans des environnements réglementés et en évolution rapide : la création de la fonction sécurité de Xinja, l'une des premières banques numériques australiennes, sur une infrastructure nativement cloud ; l'accompagnement d'Avenue Bank jusqu'à l'obtention de sa licence bancaire ; la direction de la cybersécurité de HSBC en Australie et en Nouvelle-Zélande ; et aujourd'hui la protection des clients de l'un des groupes de services financiers les plus connus du pays.
Parcours
- AMP : Chief Information Security Officer et Director, Enterprise AI & Technology – Security, Risk & Compliance (depuis 2024)
- HSBC : Chief Information Security Officer, Australie et Nouvelle-Zélande (2021 à 2024)
- Avenue Bank : Chief Information Security Officer (2021)
- Xinja Bank : responsable de la sécurité de l'information (2019 à 2021)
- StatePlus, aujourd'hui intégré à Aware Super
- BNP Paribas et Société Générale, en Europe
Approche
Pour Jean-Baptiste, la sécurité est la discipline qui permet à une organisation de prendre les bons risques, plutôt que de chercher à tous les éviter. Il allie une solide base technique à la gouvernance et au pilotage de projets : une sécurité intégrée dès la conception plutôt qu'ajoutée en fin de projet, des risques exprimés en termes métier, et une responsabilité claire et partagée entre première et seconde lignes de défense lorsque des arbitrages doivent être faits sous pression.
Il place les individus au premier plan, en investissant dans les compétences, des processus simples et la collaboration entre équipes, et défend une sécurité pragmatique qui accompagne la transformation au lieu de la freiner.
Interventions et communauté
- Intervenant et panéliste lors de divers événements du secteur.
- Co-animateur du groupe de préparation à l'examen Certified in Cybersecurity (CC) du chapitre ISC2 de Sydney.
- Auteur d'un guide gratuit en six parties sur la certification ISC2 Certified in Cybersecurity (en anglais).
- Chargé de cours universitaire en technologies de l'information et mentor de professionnels de la sécurité en début de carrière.
Certifications
- CISSP, Certified Information Systems Security Professional, ISC2 (2023)
- CGEIT, Certified in the Governance of Enterprise IT, ISACA (2024)
- CSM, Certified ScrumMaster, Scrum Alliance (2025)
- CC, Certified in Cybersecurity, ISC2 (2022)