À propos de Redwane
Anglais
Capacité professionnelle complète
Français
Bilingue ou natif
Expériences
- AG2RDeputy Directeur Programme Cyber & IT Risk ManagerBANQUE & ASSURANCESmai 2024 - mars 2026 (1 an et 10 mois)Levallois-Perret, FrancePilotage stratégique & direction de programme :• Pilotage du programme cybersécurité groupe (budget : 9M€/an) : coordination d'une équipe de 4 personnes(PMO, architecte cyber, chefs de projet MOE), arbitrage entre projets en comité de direction (budget,ressources, délais), suivi des jalons et des livrables• Représentation du Directeur Programme au CISO Group : participation aux comités de direction pour présenterle profil de risque IT du groupe et obtenir les budgets d'implémentation des outils de sécuritégroupe, formalisation des référentiels de sécurité, sensibilisation des équipes métiers et IT à la culture du risque• Identification, évaluation et suivi des risques technologiques et cyber : construction et suivi du registre desrisques IT groupe, analyse des impacts business, des menaces et des vulnérabilités, calcul et suivi des KRI• Évaluation de la criticité des actifs IT en collaboration avec les équipes techniques : révision du référentield'évaluation fournisseurs avec trois niveaux selon la criticité des données traitées (PII, données internes,données non sensibles)• Élaboration et pilotage des plans de remédiation sur les risques critiques : définition des actions correctives,assignation des responsables, suivi des échéances et validation des preuves de clôture — réduction du délai de remédiation de 45 jours en moyenne• Contrôle de niveau 2 et challenge des dispositifs existants : audit ISO 27001 et accompagnement à lacertification, évaluation de la conformité des contrôles de l'Annexe A, identification des non-conformités,pilotage des plans d'actions correctives — progression de 40% vers la certification• Production des reportings à destination de la direction : présentation du profil de risque IT aux comités desrisques et au CISO Group, tableaux de bord exécutifs (KPIs/KRIs)
- BNP ParibasIT Risk Advisor & Cyber InnovationBANQUE & ASSURANCESaoût 2021 - avril 2024 (2 ans et 8 mois)Montreuil, FranceCyber Innovation & sourcing mondial de startups :• Identification et analyse des thématiques Cyber émergentes via une veille technologique structurée à l'échellemondiale : cycle Gartner, Viva Tech, Cyber Week, réseaux professionnels — sourcing de startups cyberinnovantes sur des domaines stratégiques (sécurité réseau, automatisation du pentest, honeypot immersif)• Due Diligence sur les solutions cyber innovantes : évaluation approfondie et structurée des startups cyber avanttoute décision d'intégration — analyse de leur architecture de sécurité, de leur maturité organisationnelle, deleur conformité aux exigences réglementaires applicables, de leur capacité à s'intégrer dans l'environnementtechnique du groupe BNP et de leur solidité financière. Production de rapports d'évaluation documentés àdestination de la filière IT Risk & Cyber et des sponsors internes• Due Care et contrôle continu : vérification que les mesures de sécurité appropriées étaient en place etmaintenues tout au long du cycle de vie des solutions évaluées — suivi du respect du Cadre Groupe BNP,challenge indépendant des choix IT, contrôle de niveau 2 sur l'ensemble des dispositifs, documentationrigoureuse des évaluations et escalade auprès du CISO en cas d'écart identifié• Cadrage et coordination de 5 POCs sur des solutions cyber innovantes : préparation des cahiers des charges,coordination des acteurs (entités métier, CISO, startups), challenge des solutions face aux exigences du CadreGroupe BNP, restitution des résultats à la filière IT Risk & CyberIT Risk Management & position papers :• Identification, évaluation et suivi des risques technologiques : construction et tenue du registre des risques IT,analyse des impacts business, des menaces et des vulnérabilités liées aux technologies émergentes, calcul etsuivi des KRI
- AXAIT Risk Manager – GRC & Conformité ISO 27001août 2020 - août 2021 (1 an)• Conduite d'analyses de risques SSI (EBIOS RM) : animation des ateliers stratégiques et opérationnels,qualification des risques, rédaction des plans de traitement et documents d'aide à la décision pour les comitésde direction• Audit interne de sécurité du module SAP : évaluation de la conformité, identification des non-conformités,rédaction des recommandations, pilotage du plan de remédiation et suivi des actions correctives• Amélioration du SMSI : mise à jour du plan de traitement des risques selon les contrôles ISO 27001 (AnnexeA), production des tableaux de bord SSI opérationnels, reporting aux comités de pilotageConsultant Senior – IT Risk & Audit ISO 27001 | Capgemini Août 2017 – Juil. 2020
Recommandations
Soyez le premier à recommander Redwane
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- MasterUniversité Paris-Dauphine2016Master
- Bachelor en Management etESGI2014Bachelor en Management et