You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Anass KabbajAK

Anass Kabbaj

RSSI / Manager Risque Cyber & Conformité

737 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Anass

Fort de plusieurs années d’expérience dans la gestion des risques cybers et conformité, pilotage des programmes cybersécurité et leur mise en œuvre opérationnelle pour le compte de grandes entreprises dans le secteur bancaire et financier, mon savoir-faire s'oriente autour de la définition et pilotage de stratégie et gouvernance cybersécurité, conduite des projets d’envergures et stratégiques aux activités cybers, pilotage de la cybersécurité par approche risque, management et encadrement d’équipe multidisciplinaire, pilotage des cybers crises, et mise en conformité aux meilleures pratiques et normes de cybersécurité.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 15 km)

Expériences

  • Société Générale ABS
    Directeur de Programmes Sécurité & Adjoint Directeur Cybersécurité Région AFS
    BANQUE & ASSURANCES
    novembre 2021 - Aujourd'hui (4 ans et 6 mois)
    Paris, France
    - Accompagner les 14 filiales du Groupe SG en Afrique subsaharienne (région AFS) dans leur mise à niveau et conformité à la gouvernance cybersécurité en adéquation avec l’appétence du risque du groupe : évaluation de la maturité cybersécurité basée sur le référentiel NIST, identification et pilotage des programmes cybers (sécurité des applications / infrastructures / réseaux, diffusion de la culture sécurité, sécurité de la donnée, résilience, IAM, sécurité Cloud, gestion des tiers, etc.), gestion des risques sécurité, security & privacy by design, conformité réglementaire liée aux données à caractère personnel et aux réglementations locales, etc. ;
    - Piloter les plans d’actions cyber au sein des filiales et le suivi des recommandations émanant de la Banque Centrale Européenne et du Groupe SG ;
    - Animer la gouvernance SSI des 14 filiales et piloter les tableaux de bord SSI ;
    - Renforcer le processus de management du risque cyber au sein des filiales (contrôle permanent de 2ème niveau) ;
    - Manager les équipes PMO en charge des projets cybersécurité ;
    - Manager les équipes ISP (expertise projets / architecte sécurité) dans leur accompagnement de la sécurité dans les projets métiers (security & privacy by design) ;
    - Accompagner et manager les équipes RSSI des filiales par intérim ;
    - Manager les équipes SOC par intérim.
    Direction de programme RSSI Cybersécurité PMO DevSecOps NIST IAM Résilience
  • Crédit Agricole Assurances
    RSSI / Consultant Senior & Manager Risque Cybersécurité
    BANQUE & ASSURANCES
    novembre 2019 - novembre 2021 (2 ans)
    Paris, France
    - Accompagner les filiales du Groupe en France et à l’international (7 filiales dans le monde) dans leur mise à niveau et conformité à la gouvernance cybersécurité en adéquation avec l’appétence du risque du groupe ;
    - Mettre en œuvre et piloter la cartographie SSI du Groupe en adoptant une approche de gestion des risques ;
    - Evaluer la maturité cybersécurité basée sur le framework NIST ;
    - Piloter et suivi des recommandations émanant de l’Inspection Générale ;
    - Veiller à la gouvernance et aux conformités sécurité SI avec la Direction du Risque du Groupe (contrôle permanent de 2ème niveau) ;
    - Concevoir, déployer et piloter les tableaux de bord SSI du Groupe et animer les comités Stratégique et de Pilotage Sécurité SI ;
    - Accompagner les filiales en France et à l’international dans leur mise à niveau et conformité à la PSSI du Groupe Crédit Agricole (GDPR, règles de sécurité liées à la LPM et à la directive NIS).
    Direction de programme Tableaux de bord Cartographie des risques GDPR NIST LPM Cybersecurity Cybersécurité
  • GROUPE CREDIT AGRICOLE DU MAROC
    Group Chief Security Officer
    BANQUE & ASSURANCES
    avril 2009 - octobre 2019 (10 ans et 6 mois)
    Rabat, Morocco
     Directeur Central en charge de la Sûreté - Sécurité Groupe (Group Chief Security Officer) rattaché au Directeur Général Membre du Directoire de juillet 2016 à octobre 2019.
    Manager le RSSI Groupe et les équipes cybersécurité :
    - Mettre en œuvre et veiller au respect de la Politique de Sécurité de l’Information du Groupe ;
    - Évaluer de façon périodique l’efficacité des processus de gestion des risques (contrôle N2);
    - Organiser les exercices de gestion de cyber crise ;
    - Mettre en place un SOC interne ;
    - Piloter le programme SMSI et norme PCI / DSS pour les activités monétiques du Groupe ;
    - Veiller à assurer la disponibilité des données et des ressources informatiques critiques ;
    - Animer le Comité Sécurité Groupe avec suivi et reporting à la Direction Générale ;
    - Sensibiliser les utilisateurs aux enjeux de sécurité.

    Manager les équipes sûreté – sécurité :
    - Garantir le dispositif en matière de sûreté - sécurité des personnes et du patrimoine ;
    - Gérer le Poste de Contrôle et de Surveillance et exploiter les systèmes de sûreté – sécurité ;
    - Gérer les systèmes de contrôle d’accès, vidéosurveillance, anti-intrusion et sécurité incendie ;
    - Veiller au respect et mise en conformité des réglementations en vigueur.
    Cybersécurité Cybersecurity Direction de programme NIST RSSI

Recommandations

Soyez le premier à recommander Anass

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Executive Education sur « Le Management et Leadership ».
    HEC PARIS à
    Executive Education sur « Le Management et Leadership ».
  • Diplôme d'ingénieur en informatique Grade Master.
    INSTITUT D'INGENIERIE INFORMATIQUE DE LIMOGES
    2002
    Diplôme d'ingénieur en informatique Grade Master.

Certifications

  • ISO 27001 LI
    Professional Evaluation And Certification Board
    2011
  • ISO 27005
    Professional Evaluation And Certification Board
    2011

Compétences

Catégories