À propos de Cheikhna
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Espagnol
Notions
Arabe
Notions
Expériences
- Groupe Randstad FranceChief Information Security OfficerRESSOURCES HUMAINESfévrier 2022 - Aujourd'hui (4 ans et 4 mois)Paris, FranceMembre du Comité Directeur IT/ Gouvernance, Risques et Conformité> Définir la stratégie de sécurisation du SI en préparation des JO 2024> Mettre en place un SMSI et mener le projet de certification ISO 27001> Définir, mettre en œuvre et animer la comitologie pour la sécurité del’information : comité directeur, comité des risques, Steering commitee etcomité opérationnel> Animer les entretiens « Business Impact Analysis » et « Risk Analysis » desmétiers et filiales> Proposer et mettre en œuvre le plan de traitement des risques> Définir et mettre en œuvre le programme de formation et de sensibilisationdes collaborateurs : 1 formation annuelle obligatoire, formations spécifiques,phishing trimestriel, 2 communications mensuelles> Rédiger et maintenir à jour la politique de sécurité de l’information ainsi queles procédures spécifiques> Mettre en œuvre et suivre des indicateurs, surveiller les déviations et plansd’action associés> Co-Responsable de la continuité des activités, animer les cellules de criseComEx> Gérer la sécurité liée aux fournisseurs : évaluations, gestion des risques,intégration des clauses de sécurité dans les contrats> Accompagner les métiers dans les Appels d’offres pour les garanties sécurité> Assurer la conformité RGPD> Piloter les Audits Commissaires aux comptes (partie IT)/ Architecture et projets> Assurer une homogénéité de la sécurité au sein de l’entreprise : choixarchitecturaux, zoning, contrôles des flux entre autres> Accompagner les projets dans le choix et le déploiement des mesures desécurité> Construire et mettre en œuvre un modèle d’intégration de la sécurité dans lesprojets (safe, agile, classique) et mettre en œuvre> Gérer des projets transverses et aider à la mise en place d’une cellule PMO> Choisir ou valider les technologies et outils de sécurité, sponsoriser et piloterle déploiement des solutions à travers des instances dédiées (SteerCo)/ Opérations> Gérer la remédiation des vulnérabilités : scans, tests d’intrusion, auditstechniques en rapport avec les SLAs définis> S’assurer de l’atteinte des seuils pour le patch management> Réaliser ou valider les revues d’habilitation> Définir et mettre en place un SOC, fixer les objectifs et choisir les règles dedétection primordiales> Gérer la threat intelligence> Gérer les incidents de sécurité et améliorer le processus> Support et ticketing, approbation d’exceptions> Gérer les certificats électroniques et la PKI interne
- Groupe Randstad FranceChief Information Security Officer DeputyRESSOURCES HUMAINESfévrier 2020 - janvier 2022 (2 ans)Paris, France/ Management Sécurité du SI : Co-Responsable de Pôle> Référent et Responsable de la réalisation de 6 chapitres du programmeSecure20 : Data Loss Prevention, Incident Response, Security Testing, SoftwareDevelopment lifecycle, Encryption, SIEM> Responsable du pilotage de l’équipe Sécurité (permanents et consultants)> Animateur de la comitologie en place> En charge de mettre en œuvre un SMSI niveau Groupe> Co-animateur des cellules de crise cyber> Membre du comité des Responsables de pôles de la DSI> Mise en place et mise à jour d’indicateurs pour le suivi des activités Sécurité> Intégration de la Sécurité dans les projets avec un cycle de développementclassique et des projets Agiles (SAFE, agilité à l’échelle)> Revue de la PSSI/ Gestion des fournisseurs> Responsable de la gestion des fournisseurs : revue des contrats et évaluationdu niveau de maturité en sécurité/ Audits> Préparation de l’audit générale des commissaires aux comptes : pilotage etcoordination des différentes étapes de préparation des commissaires auxcomptes> Pilotage de l'audit des CACs : restitution de preuves liées à l’audit etformalisation de livrables/ Opérations> Réalisation de tests de pénétration et définition de stratégie de correction desvulnérabilités réseau, infra et applications> Scan de vulnérabilités et accompagnement des projets dans l’arbitrage et lamise en place des correctifs> Gestion des incidents de Sécurité> Réalisation de revue d’habilitations> Gestion de la “Security Gateway” : Firewall (ouverture de Flux), Proxy et relaisSMTP> Gestion des antivirus à travers la console McAfee ePO
- akervaExternal CISO DeputyCONSEIL & AUDITfévrier 2019 - janvier 2020 (11 mois)Paris, France/ Management Sécurité du SI : Co-Responsable de Pôle> Référent et Responsable de la réalisation de 6 chapitres du programmeSecure20 : Data Loss Prevention, Incident Response, Security Testing, SoftwareDevelopment lifecycle, Encryption, SIEM> Responsable du pilotage de l’équipe Sécurité (permanents et consultants)> Animateur de la comitologie en place> En charge de mettre en œuvre un SMSI niveau Groupe> Co-animateur des cellules de crise cyber> Membre du comité des Responsables de pôles de la DSI> Mise en place et mise à jour d’indicateurs pour le suivi des activités Sécurité> Intégration de la Sécurité dans les projets avec un cycle de développementclassique et des projets Agiles (SAFE, agilité à l’échelle)> Revue de la PSSI/ Gestion des fournisseurs> Responsable de la gestion des fournisseurs : revue des contrats et évaluationdu niveau de maturité en sécurité/ Audits> Préparation de l’audit générale des commissaires aux comptes : pilotage etcoordination des différentes étapes de préparation des commissaires auxcomptes> Pilotage de l'audit des CACs : restitution de preuves liées à l’audit etformalisation de livrables/ Opérations> Réalisation de tests de pénétration et définition de stratégie de correction desvulnérabilités réseau, infra et applications> Scan de vulnérabilités et accompagnement des projets dans l’arbitrage et lamise en place des correctifs> Gestion des incidents de Sécurité> Réalisation de revue d’habilitations> Gestion de la “Security Gateway” : Firewall (ouverture de Flux), Proxy et relaisSMTP> Gestion des antivirus à travers la console McAfee ePO
Recommandations
Soyez le premier à recommander Cheikhna
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Systèmes avancés Centrale ParisCentrale Paris2017Systèmes avancés et cybersécurité
- Ingénieur généralisteEsigelec2016Dominante systèmes embarqués