À propos de Moaad
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- BNP ParibasAnalyste Cybersécurité Séniornovembre 2022 - Aujourd'hui (3 ans et 9 mois)Paris, FranceAnalyse et suivi des risques : Évaluation des risques IT des projets, et consulting sur la sécurité, la résilience et les risques liés aux projets, ainsi que les mesures de remédiation des risques, Accompagnement à la réalisation d'audits de sécurité et à la gestion des vulnérabilités, Avis d'expert dans l'identification de solutions de sécurité et la validation des solutions IT notamment dans des projet impliquant l'IA et la Blockchain Contribuer à la gouvernance des risques du département et à la surveillance des risques pour tous les projets, y compris la réalisation de rapports réguliers sur les risques.
- DataprotectConsultant Sécurité SImars 2021 - novembre 2022 (1 an et 8 mois)Audit et accompagnement à l'implémentation des SMSI selon ISO/CEI 27001/02 et gestion des risques lié à la sécurité d'information (ISO/CEI 27005, EBIOS) Accompagnement à la mise en conformité avec les lois et directives nationales liées à la sécurité SI (05-20, 09-08, DNSSI) et référentiels cybersécurité (RGPD, NIST, CIS Controls, … ) Assistance aux RSSI, élaboration des politiques et procédures liées à la sécurité de l'information et classification des données et actifs. Accompagnement dans la continuité d'activité : implémentations des SMCA (ISO 22301), Analyse BIA et risques, stratégies et plans de continuité de l'activité, plans de reprise informatique, etc. Appréciation de la sécurité des systèmes d'information, rédaction des rapports de diagnostic et préconisation des plans d'action pour remédier aux déficiences.
- DeloitteConsultant IT Risksseptembre 2018 - mars 2021 (2 ans et 6 mois)Clients:Appréciation des risques IT et conduite de missions d'audit (CAC, ISAE 3402) selon les règlements et normes applicables (SOX/PCAOB, ISA). Audit de la conception et l'efficacité opérationnelle des contrôles généraux informatiques (ITGC) sur les couches applicatives et infrastructure des systèmes financiers. Evaluer les faiblesses au sein des dispositifs existants (Organisation et gouvernance, Politiques et procédures, Sécurité lié à l'exploitation, Gestion des accès, Gestion des changements, …) Assurance sur les prestations de tiers : Evaluation du dispositif des contrôles IT interne du prestataire pour donner une assurance raisonnable aux clients sur les risques impactant leurs données financières (ISAE 3402).
Recommandations
Soyez le premier à recommander Moaad
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Certified Information Systems Security Professional EBIOS Risk Manager Confirmed ISO/CEI 27005 Lead Risk Manager ISO/CEI 27001 Lead Implementer COBIT 5 Foundation Certificate Connaissances en référentiels informatiques ITILCertified Information Systems Security Professional EBIOS Risk Manager Confirmed ISO/CEI 27005 Lead Risk Manager ISO/CEI 27001 Lead Implementer COBIT 5 Foundation Certificate Connaissances en référentiels informatiques ITIL
- Diplôme d'Ingénieur d'EtatEcole Nationale Supérieure des Mines de Rabat2017Diplôme d'Ingénieur d'Etat