À propos de Aymane
Anglais
Bilingue ou natif
Français
Bilingue ou natif
Arabe
Bilingue ou natif
Espagnol
Capacité professionnelle limitée
Expériences
- CHANELSenior Cybersecurity Consultantjanvier 2023 - Aujourd'hui (3 ans et 5 mois)Paris, FranceRoadmap de cybersécurité industrielleDéfinition d'un programme de transformation cyber de sites de distribution opérés par une grande Maison De Mode Française. Implémentation de projets de sécurisation multi-stream:• Architecture : Définition et implémentation d'une architecture sécurisée basée sur IEC62443, optimisation de la segmentation et des règles de filtrage, sécurisation d'accès à distance (Cisco AnyConnect), intégration SDWAN, Active Directory• Résilience : Développement de PCA/PRA OT, implémentation d'un SIEM industriel, déploiement de sondes (IDS Nozomi), définition des playbooks de détection et réponse à incidents IT/OT• Sécurité opérationnelle : Implémentation de politiques et procédures de maintien en conditions de sécurité IT for OT• Gouvernance et conformité : Revue de contrats de service avec tiers nécessitant une couverture contractuelle étendue, sensibilisation des opérateurs des sites industriels (executifs et opérationnels)
- ConfidentielSenior Cybersecurity Consultantjuillet 2023 - septembre 2025 (2 ans et 2 mois)OT:Non réglementaire : IEC62443, SDLC d’un logiciel industriel MES ou SCADA, scans actifs et passifs, Ping-Castle, Nessus, Nozomi, Seckiot• Réglementaire (NIS2): Définition d’un référentiel d’"anticipation" à la mise en conformité d’EntitésEssentielles et d’Entités Importantes, basé sur plusieurs projets de transposition européens, notamment lemodèle français exhaustifAccompagnement dans la remédiation de problématiques liées à leur soumission à plusieurs réglementations,notamment LPM et RECIT:Non réglementaire : ISO27001, NIST, audit d’obsolescence, ISO22301 suite à des incidents critiques• Réglementaire (PASSI - PSAN) : Audit de conformité PSAN (réglementation relative à la vente decryptomonnaies) au sein d’une banque en vue de son obtention d’un agrément de l’autorité des marchésfinanciers. Réalisation d’audit qualifié PASSI sur les portées "Architecture" et "Organisationnelle et Physique"
- Corsica LineaSenior Cybersecurity Consultantdécembre 2024 - avril 2025 (4 mois)Ajaccio, FranceA bord de bateaux en navigation, réalisation de cartographies et inventaires exaustifs des systèmesembarqués:• Anticipation des configurations nécessaires aux capture de traffic réseau (e.g., port mirroring/SPAN)• Captures de trafic réseau (Wireshark ou directement auprès des interfaces des sondes utilisées: Nozomi,Claroty, Seckiot)• Inspections physiques de l’ensemble des locaux et ponts accessibles afin de confirmer/enrichir les résultatsde l’outil et de localiser les équipements• Identification des vulnérabilités estimées critiques, tenant compte de la criticité des systèmes cartographiésconcernés
Recommandations
Soyez le premier à recommander Aymane
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- IngénieurIngénieur