À propos de Mondher
Français
Bilingue ou natif
Anglais
Bilingue ou natif
Expériences
- ITGP-GROUPE BNP PARIBASAssistant CISO- Expert Cybersecurié GRCBANQUE & ASSURANCESfévrier 2025 - janvier 2026 (11 mois)Montreuil, Francedes risques :- Gestion et Analyse des Risques liées à la production IT.- Réaliser des analyses de risques (méthodologie EBIOS-RM) sur les infrastructures critiques et services Cloud.- Évaluer les risques Cyber et assurer leur suivi- Suivi des risques de partenaires.- Gestion des demandes d’exception soumises à la validation du RSSI ( droits d’accès, bypass de contrôles/mesures de sécurité , etc..).- Gouvernance & comitologie : Préparation des comités de sécurité avec ITGP pour un SI de 10000+ employés- Gestion des scans de vulnérabilités : Pilotage des scans Qualys, analyses, priorisation et suivi des correctifs- Suivi des vulnérabilités/findings du groupe ITGP au niveau de BitSight.- Instruction des demandes de dérogation sécurité au sein du Groupe ITG.- Pentests : Préparation des cahiers des charges, coordination des prestataires, revue des rapports et suivi des remédiations- Gestion des risques : Évaluation des menaces et risques sur les activités critiques BIA dans le cadre de l’ISP, élaboration de plans d’atténuation- Security by Design : Participation aux revues d’architecture, définition et validation des exigences sécurité selon ISO 27001
- COMITEM – GROUPE ALAN ALLMAN ASSOCIATESConsultant Manager Cybersécurité / Expert GRCjuin 2023 - mars 2024 (9 mois)Paris, FranceEn tant que Manager en Cybersécurité, j'ai assisté le RSSI du groupe Alan Allman à mettre en place son SMSI sur la base des référentiels ISO 27001 et ISO 27002 :• - Contribution au développement de la PSSI et de la charte de sécurité du groupe Alan Allman• - Accompagnement du groupe Alan Allman dans la mise en conformité avec la norme ISO 27001• - Elaborer la politique de gouvernance SMSI et le document de périmètre SMSI du groupe Alan Allman• - Audit de l'Architecture globale hybride du groupe Alan Allman .et recommandations sur son amélioration en intégrant une solution NDR.• - Animation de workshops et de formations de sensibilisation en Cybersécurité pour le compte des filiales du groupe Alan Allman.• - Développement des offres en Cybersécurité• - Management des consultants en cybersécurité au sein de COMITEM• - Apport d'expérience et d'expertise dans la gestion des projets sur le volet développement des compétences techniques.
- Online Network SecurityConsultant Senior en Cyber SécuritéAGENCE & SSIIjanvier 2007 - juin 2023 (16 ans et 5 mois)Tunis, Tunisie• Tests d’intrusion internes et externes sur des environnements variés : sites web applications mobiles (iOS and Android), Active Directory, Citrix, clients lourds d’application.• Organisation de campagnes de phishing pour évaluer le niveau de sensibilisation des collaborateurs du client.• Tests d’intrusion physiques pour évaluer la sécurité physique et la difficulté d’accès aux locaux du client.• Évaluation de l’efficacité de SOC à travers des exercices de RedTeam / BlueTeam.• Évaluation de la sécurité d’infrastructures Microsoft (Active Directory, Exchange,..) à la base de standards comme CIS benchmarks et de guidelines Microsoft.
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur Principal en Génie Electrique - Option InformatiqueEcole Nationale d'Ingénieurs de Tunis1996Génie Electrique & Informatique
Certifications
- ISO 27001 Lead AuditorPECB2018
- ISO22301 Lead ImplementerPECB2019