À propos de Yazan
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Crédit AgricoleConsultant Projet NDRBANQUE & ASSURANCESseptembre 2025 - Aujourd'hui (11 mois)Accompagnement d'un projet stratégique de cybersécurité autour des capacités de détection et de réponse aux menaces. Pilotage des sujets de sécurité, coordination des parties prenantes, suivi des exigences SSI, gestion des risques, participation aux comités projet et accompagnement des équipes dans la mise en œuvre des actions de sécurité.
- BNP ParibasResponsable des équipements de sécuritéseptembre 2022 - Aujourd'hui (3 ans et 11 mois)• Pilotage de projets de sécurité (NDR, SBXs, IDS/IPS) et suivi opérationnel.• Supervision de 8 solutions de cybersécurité (IPS/IDS, NDR, Sandboxes mail et web, etc.).• Challenge critique des architectures techniques proposées par les équipes IT et recommandations en matière de sécurité.• Refonte de l'architecture IPS sur Fortinet• Suivi opérationnel de projets IT/GRC en lien avec les équipes métiers et techniques.• Animation de réunions stratégiques et suivi des objectifs de l'équipe.• Élaboration et mise en place de stratégies de cybersécurité et gestion des risques en lien avec la gouvernance IT (GRC).• Gérer le suivi de la couverture en inspection IDS/IPS aux points d'interconnexion des réseaux intra-Inter Datacenter• Mettre en production des politiques de sécurité sur des solutions administrées• Réaliser des changements avec mesure des impacts• Réaliser des investigations des incidents de sécurité remontés par le SOC PDIS• Assurer les astreintes en HNO• Rédiger des rapports d'activitéEnvironnement Technique : Microsoft Defender O365, PaloAlto, Fortinet, Cisco, Vectra, McAfee Trellix, gatewatcher, Entrust
- BUTRSSI Adjoint GRC - Techniquefévrier 2021 - septembre 2022 (1 an et 7 mois)• Pilotage de 7 solutions de sécurité :• Implémentation, supervision et optimisation des outils de protection des infrastructures IT, incluant DarkTrace, Cyberwatch, DLP, IAM, IPS/IDS et Sandboxes.• Gestion des risques et conformité (GRC) : Veille à l'application des politiques de sécurité (PSSI, ISO 27002, GDPR, ISO 27001), suivi des audits de sécurité, mise en conformité des systèmes, mettre en place des procédures de sécurité SI en cas de crise, effectuer les tests d'intrusion permettant d'exploiter les failles, rédiger le rapport d'observation réalisées et proposer des recommandations pertinentes.• Supervision des incidents et réponse aux cyberattaques : Coordination de la gestion des incidents de sécurité en collaboration avec les équipes opérationnelles et SOC.• Développement de stratégies de cybersécurité : Élaboration de plans d'amélioration continue, evoir des habilitations et des accès (comptes à privilèges), définir une procédure des demandes d'accès, mise en place d'indicateurs de performance (KPIs) et suivi des actions correctives.• Sensibilisation et formation des équipes : Mise en place de programmes de sensibilisation pour améliorer la culture de la cybersécurité au sein de l'entreprise.• Collaboration avec la direction : Reporting régulier auprès du CISO et coordination avec les équipes IT et business pour aligner la cybersécurité aux objectifs stratégiques de l'entreprise.• Accompagnement des équipes IT dans la remédiation des vulnérabilités détectéesEnvironnement Technique : Darktrace, Cyberwatch, Office 365, SentinelOne
Recommandations
Soyez le premier à recommander Yazan
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Diplôme d'Ingénieur Réseaux et Sécurité (Master degree)ESIEE2019Diplôme d'Ingénieur Réseaux et Sécurité
Certifications
- Certified ISO 27005 Lead ManagerPECB2025
- ISO/IEC 27001 Lead ImplementerPECB2025