Bonjour,
Avec 4 années d’expérience dans le domaine de la cybersécurité, j’ai pu contribuer sur des missions en gouvernance, risques et conformité pour des grands comptes du secteur bancaire et de l’assurance.
Ma mission en gestion des risques sécurité et résilience pour un client assurantiel, m’a permis de définir la gouvernance de l’organisation, de rédiger les politiques de sécurité du SMSI et de contribuer sur des sujets règlementaires (LPM, DORA, NIST, RGPD).
J’ai également réalisé plusieurs missions de mise en conformité à des règlementations sécurité pour des grands comptes des secteurs bancaire et publique.
Ajouter une expérience à votre profil. (optionnelle)
Contexte :
• Au sein des Directions Corporate Functions Technologies (CFT) & Digital and Data Services (DDS), j’ai rejoint l’équipe de Gestion de la Sécurité Applicative pendant 1 an et 5 mois, en tant que chef de projet des comités sécurité auprès des Centres de Services IT et des Directions métiers (51 comités sécurité par an).
Réalisations :
◊ Planification des campagnes trimestrielles de comités sécurité
◊ Coordination des équipes sécurité sur le respect des échéances ainsi que sur la remonté des indicateurs et des thématiques à présenter
◊ Réalisation des supports de présentation des comités sécurité
◊ Présentation des sujets sécurité : analyse de risques applicative, vulnérabilités applicatives et d’infrastructure, incidents de sécurité, formations et sensibilisations sécurité
◊ Rédaction des comptes rendus des comités sécurité
◊ Définition des plans d’actions issus des comités sécurité
◊ Automatisation du processus de préparation des comités sécurité
Contexte :
• En prestation depuis 2 ans au sein du Secrétariat Général d’AXA France, et plus précisément dans la Direction de la Sécurité et de la Protection des Données, j’ai intégré l’équipe Risques Sécurité en tant que Consultant en Gestion des Risques Sécurité au Niveau Entreprise sur les Trois Piliers de la Sécurité (Cybersécurité, Sécurité Physique & Santé des Personnes, Résilience Opérationnelle).
Réalisations :
◊ Création de la cartographie des risques sécurité convergés au niveau entreprise
◊ Standardisation des libellés de risques sécurité sur la base de la méthodologie EBIOS Risk Manager et de la norme ISO 27005
◊ Définition des contrôles et indicateurs liés aux risques sécurité
◊ Suivi des plans d’atténuation des risques sécurité
◊ Evaluation du risque brut, net actuel et résiduel cible
◊ Mise à jour annuelle de la cartographie des risques sécurité
◊ Veille sur les nouvelles menaces sécurité : Intelligence Artificielle, Deepfake, Quantique, Déplacement Latéral, Tempête Solaire
◊ Préparation de support de présentation pour les comités des risques
◊ Arbitrage des solutions SaaS présentant un risque de Shadow IT
◊ Rédaction des politiques sécurité du Système de Management de la Sécurité de l’Information (SMSI) basées sur la norme ISO 27001 : Chiffrement, Développement Sécurisé, Sécurité des Ressources Humaines
FeelanceDay, date création entreprise 12-05-2017 - Il y a 8 ans, forme juridique : SARL unipersonnelle, noms commerciaux REESK DIGITAL SOLUTION, adresse postale 28 RUE DE LONDRES 75009 PARIS, numéro SIREN : 829739622, numéro SIRET (siège) : 2973962200019, numéro TVA Intracommunautaire : FR28829739622, numéro RCS Paris B 829 739 622, activité (Code NAF ou APE), edition de logiciels applicatifs (5829C)
Nous passerons en revue les rapports du Freelance et du client afin de rendre la meilleure décision. Il faudra 3-5 jours ouvrables pour l’examen après avoir reçu les deux rapports.