À propos de Mehdi
Français
Bilingue ou natif
Anglais
Bilingue ou natif
Expériences
- Multinationale belge spécialisée en chimieDéfinition du TOM cyber (Target Operating Model) de l’ensemble des équipes sécurité dans le monde (112 sites)CHIMIEjuillet 2021 - septembre 2021 (3 mois)Paris, FranceDéfinition du TOM cyber (Target Operating Model) de l’ensemble des équipes sécurité dans le monde (112 sites) incluant notamment les domaines IT et l’OT. Cette mission a permis notamment de réaliser les actions suivantes :- Analyse de l’existant en termes de ressources et gouvernance de sécurité à travers les différentes BU et sites dans le monde- Définition du catalogue des services de sécurité nécessaires au Groupe- Définition de l’organisation cible permettant de répondre à ces besoins de catalogue- Définition du modèle opérationnel d’organisation entre les équipes- Définition de la liste des recrutements et leur répartition géographique et hiérarchique- Définition de la gouvernance à mettre en place- Formalisation du plan d’action de réalisationInteractions ont principalement été réalisées avec le TOP management : la CEO, ces N-1 et le Group CISO
- Grand Groupe français d’exploitation ferroviaireResponsable du projet de la mise en conformité avec la norme ISO 27001 en vue d’une certificationTRANSPORTSavril 2021 - janvier 2022 (10 mois)Paris, FranceResponsable du projet de la mise en conformité avec la norme ISO 27001 en vue d’une certification (certification obtenue avec succès en janvier 2022). L’accompagnement s’est articulé autour des étapes suivantes :- Réalisation d’un audit à blanc et définition d’un plan d’action détaillé de mise en conformité- Suivi de la mise en place du plan d’action avec l’ensemble des équipes opérationnelles- Aide à la formalisation des procédures et politiques manquantes- Coaching des équipes et préparation de l’audit
- Grand groupe Européen de métallurgieResponsable du programme visant la définition, le suivi et mise en place d’une stratégie de réponse et de reprise IT et OTINDUSTRIE MATIÈRES PREMIÈRESjanvier 2021 - décembre 2021 (1 an)Luxembourg, LuxembourgResponsable du programme visant la définition, le suivi et mise en place d’une stratégie de réponse et de reprise IT et OT en cas de propagation d’un ransomware. Le programme a notamment permis de définir pour l’ensemble des sites en Europe (9 sites) :- La liste des assets et applications critiques pour la production industrielle avec précision du RTO et RPO- La mise en place de solution de sauvegardes de type WORM (Write Once Read Many) permettant de protéger les sauvegardes même en cas de compromission- La mise en place de mesure de détection des principaux indicateurs de compromission (IoC et IoA) connus (Via IBM Qradar)- La définition des diagrammes de reprises- La réalisation de tests des mesures de réaction à incidents et des mesures de reprise
Recommandations
Soyez le premier à recommander Mehdi
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur sécurité des systèmes et réseauxTelecom sudParis2009
Certifications
- CISAISACA2014
- ISO 27001PECB2011
Compétences (35)
Catégories
- Autre