À propos de Hamzatlaye
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- BNP ParibasIT Risk Officerjuillet 2024 - Aujourd'hui (1 an et 11 mois)En tant qu’IT Risk Officer, j’ai pour objectif d’assurer et promouvoir la sécurité du SI, notamment à travers laconduite d’analyses de risques, le suivi des risques ainsi que l’accompagnement des équipes métiers dans leursbesoins sécurités afin de maintenir une bonne condition sécuritaire du SI.o Réalisation des audits sécurité et analyses de risques en conformité avec DORAo Revue périodique des fournisseurso Analyse des demandes du département sur des besoins de conseil en cybersécuritéo Rédaction et mise à jour des procédures basées sur les exigenceso Orientation des équipes IT quant aux correctifs à mettre en œuvreo Revue et validation des livrables sécuritéso Accompagnement des équipes informatiques dans le cadre de la Gouvernance et de l’exécution desprogrammes sécuritéo Élaboration des procédures sécurité et formation des chefs de projetso Mise à jour continue d’un tableau de bord sécuritéo Collecte et suivi des KRIs avec analyse d’écartso Organisation et tenue des comités opérationnelles et décisionnelleso Sensibilisation cybero Cartographie des risques, en respect de la procédure Groupe et des régulateursCompétences : Analyses de risques, Project Management, ISP, SDLC, OWASP, GDPR, AuditIT, ISO 27001, ISO 27005, EBIOS RM
- MDM FranceCybersecurity Consultantfévrier 2024 - juin 2024 (4 mois)En tant que Cybersecurity consultant, j’ai accompagné le métier dans la réalisation d’analyses de risques etremédiation des non conformités dans le cadre de sa certification ISO 27001o Audit de la documentation existante (PRA, PCA, livrables analyses de risques)o Analyse des écarts ISO 27001 : 2022o Remédiation des non conformitéso Rédaction et mise à jour de la documentationo Cartographie des risqueso Pilotage stratégique et opérationnel des équipeso Sensibilisation cyberCompétences : Analyses de risques, Project Management, Audit IT, ISO 27001, ISO 27005, EBIOS RM
- CAL&F - Crédit Agricole Leasing & FactoringRéférent Sécurité Cloud / IT Risk ManagerBANQUE & ASSURANCESjuillet 2022 - décembre 2024 (2 ans et 5 mois)Paris, FranceEn tant que Référent sécurité, j’interviens dans le maintien en condition sécuritaire, l’intégration de solutionscybersécurité et l'amélioration de la conformité de l'organisation vis à vis des référentiels Groupe ainsi que desrégulateurso Accompagnement dans le cadre de la Gouvernance et l'exécution des programmes de sécuritéo Assistance des MOA et MOE dans l’élaboration des analyses de risques et la compréhension desnormes sécuritéo Analyse des risques IT basées sur Ebios RM et suivi des risques résiduelso Pilotage des audits de code et des tests d’intrusiono Cartographie des risques, en respect de la procédure Groupe et des régulateurso Mise en œuvre de la gouvernance Cloud au sein du Groupeo Référent Cloud sur l’instruction de nouveaux projets (migrations et évolutions) Cloud (IaaS, PaaS,SaaS) en collaboration avec le CRC (Centre de Référence Cloud) Groupeo Création, revue et validation des livrables sécurité (contrat, annexes DPO, annexes sécurité, planassurance sécurité, analyse de risques MESARI, fiche pré-DPIA, questionnaires sécurité, schémad’architecture…)o Mise en cohérence de la CMDB (asset, application, processus, plage de maintenance, ASA, …)o Remédiation des vulnérabilités suite aux scans DAST/SASTo Mise en œuvre des contrôles NIST (livrables, comités opérationnelles)o Intégration de la Sécurité dans les Projets (ISP) en mode DevSecOpso Conformité cyber et support aux architectes et équipes de développement sur les chaînes CI/CD(Salesforce, Uipath)o Threat Modelingo Pilotage des projets sécurité (conformité AD, intégration d’outils sécurité…)o Contribution à la mise en œuvre du plan d’actions SSI annuelo Contribution au chantier durcissement du SIo Pilotage du projet de blocage des ports USB et Bluetooth avec la solution SentinelOneCompétences : Analyses de risques, NIST, LPM, ISP, Conformité IT, IAM, Continuitéd’activité, Project Management, OWASP, PAS, GDPR, Audit IT, ISO 27001, ISO 27005, ISO22301
Recommandations
Soyez le premier à recommander Hamzatlaye
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- MBA MANAGEMENT & ADMINISTRATION DES ENTREPRISESIAE PARIS SORBONNE2021Stratégie, Finance d’entreprise, Economie, Innovation , Marketing, Communication RSE, RH , Compliance & Risques Management
- Diplôme d’Ingénieur TélécomsTELECOM LILLE2015Cybersécurité, Sécurité des Réseaux & Services, Réseaux Mobiles , Conception & Gestion des S.I
Certifications
- ISO 27005GlobalKnowledge2018
- ISO 22301GlobalKnowledge2018
Compétences (39)
Catégories
- Autre