You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Mongi MahmoudiMM

Mongi Mahmoudi

Consultant en Cyber Sécurité , SMSI, GRC, Audit

600 €/jour
Paris, FR
15 ans et +

Délai de réponse moyen : 1h

À propos de Mongi

Ingénieur Consultant Cybersécurité, GRC, Auditeur Systèmes de Management de la Sécurité de l'Information, ISO 27001 Lead Auditor, EBIOS Risk Manager, ISO 27005 Risk Manager, ISO 22301 Lead Implementer, DORA Lead Manager...
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • Décisiel
    Consultant Cybersécurité
    janvier 2024 - décembre 2024 (1 an)
    Paris, France
    Accompagnement pour la mise en œuvre d'un SMSI ISO 27001:2022
    • Management et suivi du projet avec des itérations selon une approche agile ;
    • Identification des livrables et revue qualité des livrables, des jalons et des phases du projet ;
    • Management du risque projet: Ressources/Budget/Délais ;
    • Analyse d’écart et Analyse SWOT (Enjeux internes et Externes) ;
    • Cartographie des processus et diagramme de flux de données (DCP, Données sensibles…) ;
    • Identification des exigences légales et réglementaires (RGPD, NIS 1&2, PI, Coffre-fort Num., …) ;
    • Révision et intégration de la sécurité dans les contrats ;
    • Identifications de parties intéressées et leurs exigences en sécurité de l’information ;
    • Inventaire des actifs et infrastructure cloud Microsoft Azure ;
    • Elaboration de la politique de sécurité de l’information ;
    • Identification des objectifs de sécurité et indicateurs (KPI) associés ;
    • Conception d’une méthodologie d’analyse de risque basée sur l’ISO 27005 :2022 ;
    • Analyse des risques afin d’intégrer les vulnérabilité et les mitigations dans l’architecture sécurité ;
    • Plan de traitement des risques et DDA ;
    • Accompagnement pour l’intégration des principes de sécurité dans les projets ISP ;
    • Elaboration des plans de communication internes et externes ;
    • Plan de suivi de performance : Conception des indicateurs de performance (KPI)
    • Développement des procédures et des politiques de sécurité et des politiques spécifiques
    • Définition des périmètres de sécurité et conception des contrôles et mesures de sécurité ;
    • Conformité RGPD;
    • Sensibilisation à la sécurité de l’information ;
    • Sécurité dans les projets de développement (Authentification MFA, cryptographie, key Vault, sécurité de l’intégration CI/CD, SCA, SAST, DAST, …)
    • Programme d’audit interne, revue de la direction et actions correctives ;
    • Animation des réunions avec la direction et avec l’équipe projet ;

  • WA IT ADVISORY
    Consultant Senior Cybersécurité
    CONSEIL & AUDIT
    janvier 2020 - janvier 2024 (4 ans)
    Tunis, Tunisie
    Mise en œuvre SMSI selon la norme ISO 27001:2013 & 2022, Audit Interne ISO 27001:2013 & 2022, Analyse de risque ISO27005 et développement de méthodologies d'analyse de risque spécifiques aux clients, PCA 22301, Test PCA, Gouvernance COBIT/ITIL,SDLC, Développement et amélioration des checklists d'audit selon les exigences de l'ISO 27001, l'ISO 27007 et l'ISO 27008, Rapport d'audit et constat selon les normes ISO 19011 et ISO 27006, GAP Analysis pour la conformité aux lois et aux exigences du DATA PRIVACY (NIST, Local laws, GDPR...)...

Recommandations

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Diplôme d'ingénieur, Informatique
    Faculté des Sciences Mathématiques, Physiques et Naturelles de Tunis
    2002
    Diplôme d'ingénieur, Informatique

Certifications

Compétences

Catégories