You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Yazan HawashYH

Yazan Hawash

Consultant Cybersécurité GRC/RSSI

800 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Yazan

🔐 Consultant Cybersécurité GRC & RSSI externalisé
J’accompagne les entreprises dans leur gouvernance cybersécurité, leur gestion des risques (GRC) et leur mise en conformité réglementaire. Mon rôle en tant que RSSI externalisé est de transformer vos risques cybersécurité en un plan d’action clair, adapté et conforme aux standards internationaux.

🎯 Mes expertises clés :

Cybersécurité & GRC : analyse de risques (EBIOS RM, ISO 27005), pilotage de la gouvernance de la sécurité de l’information.

ISO 27001 : mise en place et gestion d’un SMSI, préparation et accompagnement à la certification ISO/IEC 27001.

Conformité réglementaire : NIS2, RGPD, PCI DSS, audit de conformité et mise en place de plans de remédiation.

RSSI externalisé : définition de la stratégie cybersécurité, mise en œuvre des politiques de sécurité (PSSI), gestion des incidents, suivi opérationnel.

Sensibilisation & formation cybersécurité : sessions dédiées aux salariés, managers et directions (PECB Certified Trainer, Microsoft SC-200, IBM Cybersecurity Analyst).

✅ Ce que je vous apporte :

Une expertise complète en gouvernance, risques et conformité (GRC).

Un accompagnement opérationnel et stratégique en tant que RSSI externalisé.

Une préparation solide à vos audits ISO 27001, ISO 27005 et réglementations (NIS2, RGPD).

Un partenaire de confiance pour renforcer votre cybersécurité et réduire vos risques IT.

🎓 Mes certifications (garantie de qualité) :

CISM – ISACA

ISO/IEC 27001 Lead Implementer – PECB

ISO 27005 Lead Manager – PECB

Microsoft SC-200 Security Operations Analyst

IBM Cybersecurity Analyst Professional

PECB Certified Trainer
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km), Bordeaux (jusqu’à 50 km), Lille (jusqu’à 50 km), Lyon (jusqu’à 50 km), Strasbourg (jusqu’à 50 km)

Expériences

  • BNP Paribas
    Responsable des équipements de sécurité
    septembre 2022 - Aujourd'hui (3 ans et 9 mois)
    • Pilotage de projets de sécurité (NDR, SBXs, IDS/IPS) et suivi opérationnel.
    • Supervision de 8 solutions de cybersécurité (IPS/IDS, NDR, Sandboxes mail et web, etc.).
    • Challenge critique des architectures techniques proposées par les équipes IT et recommandations en matière de sécurité.
    • Refonte de l'architecture IPS sur Fortinet
    • Suivi opérationnel de projets IT/GRC en lien avec les équipes métiers et techniques.
    • Animation de réunions stratégiques et suivi des objectifs de l'équipe.
    • Élaboration et mise en place de stratégies de cybersécurité et gestion des risques en lien avec la gouvernance IT (GRC).
    • Gérer le suivi de la couverture en inspection IDS/IPS aux points d'interconnexion des réseaux intra-Inter Datacenter
    • Mettre en production des politiques de sécurité sur des solutions administrées
    • Réaliser des changements avec mesure des impacts
    • Réaliser des investigations des incidents de sécurité remontés par le SOC PDIS
    • Assurer les astreintes en HNO
    • Rédiger des rapports d'activité
    Environnement Technique : Microsoft Defender O365, PaloAlto, Fortinet, Cisco, Vectra, McAfee Trellix, gatewatcher, Entrust
    Audit cybersécurité GRC Gestion de projet PSSI ISMS
  • BUT
    RSSI Adjoint GRC - Technique
    février 2021 - septembre 2022 (1 an et 7 mois)
    • Pilotage de 7 solutions de sécurité :
    • Implémentation, supervision et optimisation des outils de protection des infrastructures IT, incluant DarkTrace, Cyberwatch, DLP, IAM, IPS/IDS et Sandboxes.
    • Gestion des risques et conformité (GRC) : Veille à l'application des politiques de sécurité (PSSI, ISO 27002, GDPR, ISO 27001), suivi des audits de sécurité, mise en conformité des systèmes, mettre en place des procédures de sécurité SI en cas de crise, effectuer les tests d'intrusion permettant d'exploiter les failles, rédiger le rapport d'observation réalisées et proposer des recommandations pertinentes.
    • Supervision des incidents et réponse aux cyberattaques : Coordination de la gestion des incidents de sécurité en collaboration avec les équipes opérationnelles et SOC.
    • Développement de stratégies de cybersécurité : Élaboration de plans d'amélioration continue, evoir des habilitations et des accès (comptes à privilèges), définir une procédure des demandes d'accès, mise en place d'indicateurs de performance (KPIs) et suivi des actions correctives.
    • Sensibilisation et formation des équipes : Mise en place de programmes de sensibilisation pour améliorer la culture de la cybersécurité au sein de l'entreprise.
    • Collaboration avec la direction : Reporting régulier auprès du CISO et coordination avec les équipes IT et business pour aligner la cybersécurité aux objectifs stratégiques de l'entreprise.
    • Accompagnement des équipes IT dans la remédiation des vulnérabilités détectées
    Environnement Technique : Darktrace, Cyberwatch, Office 365, SentinelOne
    GRC PSSI Audit cybersécurité ISO 27001 ISO 27005
  • EDF
    Analyste SOC N3 Tech Lead
    septembre 2019 - février 2021 (1 an et 5 mois)
    Gestion avancée des incidents de sécurité : Supervision des incidents critiques de cybersécurité (phishing, compromission de comptes, ransomware, menaces APT), coordination des réponses et suivi des actions correctives.
    - Optimisation des systèmes de détection : Pilotage de l’amélioration des scénarios de détection (SIEM, IPS/IDS, NDR, Proxy, Antivirus, pare-feu), afin de réduire les faux positifs et améliorer la rapidité de détection des menaces.
    - Investigation des menaces avancées : Analyse approfondie des logs et indicateurs de compromission (IOC), mise en place de règles Yara et signatures IPS pour bloquer les nouvelles menaces.
    - Effectuer des fine tunning des uses cases existantes afin d’améliorer la performance de détection.
    - Gestion des vulnérabilités et remédiation : Définition de plans de correction et suivi de l’application des correctifs en collaboration avec les équipes IT.
    - Développement et automatisation des processus SOC GRC : Mise en place de fiches réflexes, procédures d’incidents (Confluence, Playbooks) pour améliorer la rapidité d’intervention et l’efficacité du SOC.
    - Veille et Threat Intelligence (CTI) : Qualification des Cyber Threat Intelligence (CTI) et implémentation des nouvelles règles de détection pour anticiper les menaces émergentes.
    - Formation et sensibilisation : Coaching et montée en compétence des analystes SOC, organisation de workshops internes sur les meilleures pratiques de cybersécurité et l’analyse forensique.
    formation cybersécurité Audit cybersécurité SIEM PSSI GRC

Recommandations

Soyez le premier à recommander Yazan

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Diplôme d'Ingénieur Réseaux et Sécurité (Master degree)
    ESIEE
    2019
    Diplôme d'Ingénieur Réseaux et Sécurité

Certifications

  • Certified ISO 27005 Lead Manager
    PECB
    2025
    https://www.credly.com/earner/earned/badge/e90e3d92-b3bb-4155-b32e-ecb964c88493
    Détermination des critères de risque et seuils d’acceptabilité Intégration de la gestion des risques dans la gouvernance de l’entreprise Rédaction de rapports et tableaux de bord de risques Mise en œuvre d’une gestion des risques SI alignée sur ISO 27005 Identification, analyse et évaluation des risques cybersécurité Définition et mise en œuvre d’un plan de traitement des risques GRC Utilisation de méthodes reconnues (EBIOS RM, ISO 27005) Suivi et revue périodique des risques Communication et sensibilisation des parties prenantes aux risques
  • ISO/IEC 27001 Lead Implementer
    PECB
    2025
    https://www.credly.com/badges/259be31c-fe5a-46f8-b841-0246aa7fecbc
    Gestion des informations documentées Mise en œuvre de mesures correctives Rédaction d’un dossier commercial de mise en œuvre du SMSI Gestion des audits internes et préparation à l’audit externe Gestion d’un projet de mise en œuvre d’un SMSI Mise en œuvre du SMSI Consultant GRC Suivi des performances du SMSI Définition de la PSSI et des politiques de sécurité associées Amélioration continue du SMSI (PDCA)

Compétences

Catégories