À propos de Yassine
- Pilotage de programmes de gestion des vulnérabilités (scans, priorisation, remédiation)
- Définition et implémentation de politiques de hardening (CIS Benchmark, environnements critiques)
- Mise en conformité ISO 27001, PCI DSS v4.0, NIST
- Coordination entre équipes techniques, sécurité et métiers
- Production de reportings exécutifs et suivi de KPI sécurité
- Automatisation des processus (Python, PowerShell)
- Amélioration des dashboards et du monitoring (Splunk, ELK)
- Outils : Qualys (VMDR, Policy Compliance, CSAM, TotalCloud), Splunk, Nessus, Tenable, Burp Suite
- Scripting : Python, PowerShell
- Systèmes : Windows, Linux, environnements Cloud
- Référentiels : ISO 27001, PCI DSS, CIS Benchmark, EBIOS RM
- Vision à la fois technique et organisationnelle
- Capacité à industrialiser la gestion des vulnérabilités
- Forte expérience en environnements réglementés (banque / finance)
- Aisance dans les contextes internationaux (collaboration avec équipes US)
- Gestion et optimisation de programmes de vulnérabilités
- Mise en conformité sécurité (ISO 27001, PCI DSS)
- Définition de standards de hardening
- Automatisation et amélioration des processus sécurité
- Accompagnement sécurité des projets (ISP / SIP)
Français
Bilingue ou natif
Anglais
Bilingue ou natif
Expériences
- BPCE Infogérance & TechnologiesAnalyste vulnérabilité & HadeningBANQUE & ASSURANCESjuin 2023 - avril 2026 (2 ans et 10 mois)Paris, FranceExpertise en sécurité opérationnelle N4 :- Mise en place de scan mensuel sur l'ensemble des Assets / réunion régulière avec les équipes impactées par les vulns critiques-Mise en place Hardening/Vulns sur les Containers et IOT-Mise en place du Hardening sur les serveurs des périmètres sensibles (PCI-DSS, Swift. ...) / réunion régulière avec les equipes techniques et applicatives- Mise en place de scan mensuel sur les nouveaux masters afin de garantir un haut niveau de couverture de risque – idem sur les applications packagées (creation d’un tampon Approuved)- Hardening des SGBD, Middleware. Serveur Internet, Provider Cloud- Adaptation de nos Dashboards Splunk aux évolutions futures (CMDB, organisation BPCE-IT..)-Automatisation de processus via des scripts Python- Accompagner les équipes internationales sur la gestion des vulnérabilités et hardening
- Crédit Agricole-GIPPMO (Project Manager Officer)BANQUE & ASSURANCESfévrier 2023 - mai 2023 (3 mois)Guyancourt, FranceRéalisation :Veille réglementaire-Suivis de recommandation d’audits-Suivis de conformitéChefferie de projet PCI DSS-Pilotage de différents chantiers et projets dans le cadre de la certification PCI DSS-Organisation de réunion hebdomadaire avec les différentes équipes des différents chantiers/projets-Présentation hebdomadaire des états d’avancements à la Direction de Programme
- Orange CyberdefenseConsultant CybersécuritéCONSEIL & AUDITseptembre 2022 - février 2023 (5 mois)Paris, FranceMission France Relance :- Uniquement Pack Relais – Rédaction de la PSSI pour une Mairie sous le référentiel France Relance.- Rédaction de fiche réflexe en cas de crise informatique (Ransomware, phishing, DDOS etc…)Implémentation de la Sécurité dans les projets (Safran) :- Étude du niveau de sécurité dans les projets du groupe Safran (niveau de DICT, Évènement redoutés, respect des lois RGPD, identification des attentes et des contraintes techniques)- Étude des DATG (Document Architecture Technique Générale) de chaque projet pour voir si l’aspect sécurité est pris en compte.Audit interne organisationnel ISO27001 (Orange Groupe) :- Revu annuel d’un audit réalisé l’année derniere sur toute l’entité DTSI d’Orange.- Réalisation d’interview avec chaque responsable de pôle de la DTSI.- Rédaction de chaque compte rendu d’après interview- Contrôle de preuves fournisVOC (Sodexo) :- Mission réalisée sous forme d’ateliers Workshop permettant de déterminer les écarts et les points forts du processus de remédiation des vulnérabilités du Groupe Sodexo
Recommandations
Soyez le premier à recommander Yassine
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master of Science in Cyber SecurityUniversité de Paris2022Master, Cybersécurité
- Licence, InformatiqueUniversité de Paris2020Licence, Informatique
Certifications
- SecNum CybersecurityANSSI2021
- Qualys Vulnerability Management (VM) Specialist (2024)Qualys2024