Cursus de 400H de formation métier autour de la cybersécurité organisée par ******** – Formation labellisée SecNumedu-FC
Consultante Confirmée en Sécurité des Systèmes d’Information
chez BSSI Audit et Conseil
juillet 2019 - février 2020
Responsable Sécurité des Systèmes d’informations
ELGAZALA TECHNOPARK
janvier 2017 - juillet 2019
Définition des plannings ainsi que la participation des projets transverses (notamment comités sécurité)
Définir et faire évoluer la politique de sécurité des systèmes d’information
Piloter et Coordonner des audits du système de sécurité
Participer à l’élaboration de la stratégie de gestion du risque (ISO27005)
Suivre le budget alloué à la sécurité informatique.
Suivi et Reporting
Veille technologie et réglementaire
« Acquisition de nouveaux firewall et Migration de l’ancienne solution (Fortinet) vers la nouvelle installation »
Élaboration des spécifications techniques et fonctionnelles
Choix, négociation et signature du contrat
Élaboration du document d’intégration
Installation, Migration et Mise en service
Participation à des sessions de formation Clavister
Participation à la configuration et définition des règle conformément à la politique de sécurité
Centraliser la gestion du Firewall pour créer, distribuer, appliquer efficacement des stratégies
Responsable du système d’information
ELGAZALA TECHNOPARK
septembre 2008 - aujourd'hui
Encadrement de 2 ingénieurs et 4 techniciens.
Solution Architect, Chef du projet et Responsable de déploiement du projet « Mise en place d'une solution IP-MPLS reliant le site central aux 20 cyberparcs»
Design High Level et Low level de l’architecture du réseau
Etude de la faisabilité technique et benchmark des solutions existantes
Conception de l’architecture de la solution à mettre en place pour répondre au besoin d'interconnexion des cybers parcs régionaux et le pôle de Manouba avec le pôle central Elgazala,
Pilotage du projet (Site Central + les 20 sites distants)
Récupération de l’existant, Migration sur la nouvelle solution, Test et Validation
Mise en production, Administration, exploitation et troubleshooting
Environnement : Architecture de réseau, TCP\IP, VPN, LAN\WAN, SMTP, FTP, routage et gestion de bande passante,
« Responsable du projet Acquisition, test et mise en place d’un ERP, GED et CRM»
Membre du projet d'accompagnement de SSII pour la certification CMMI de plusieurs SSII
septembre 2007 - septembre 2008
Membre du projet d'accompagnement de SSII pour la certification CMMI de plusieurs SSII
Accompagnement des SSII pour la mise en place d'un modèle de référence pour les bonnes pratiques
Assistante
l’Ecole Nationale des Ingénieurs de Sousse
septembre 2006 - septembre 2007
Modules enseignés :
Programmation Orientée Objet
Ingénieurs de SousseArchitecture des réseaux et des systèmes informatiques
Orientée Objet l’Ecole Supérieure des Technologies et d’Informatique
septembre 2004 - septembre 2006
Introduction à l’informatique
Génie Logiciel
Algorithmique et structure de données
Ingénieur technique
novembre 2003 - septembre 2004
Progiciel, représentant officiel d’EBP à Tunis, responsable
du paramétrage des solutions chez les clients,
de la formation aux clients,
du service après-vente
aujourd'hui
« Responsable du projet Acquisition, test et mise en place d’un ERP, GED et CRM»
Analyse du besoin des différentes unités
Rédaction des spécifications techniques et fonctionnelles
Etude des solutions disponibles sur le marché et estimation des couts et délais
Lancement du cahier des charges
Évaluation des offres et validation de la solution à déployer
Suivi de l’Installation et le Paramétrage
Tenue de workshop avec chaque entité pour son paramétrage spécifique, le test et la validation du package le concernant
« Mise en place d’une solution centralisée de serveur d’antivirus »
Rédaction du cahier des charges et lancement de l’Appel d’Offres
Installation, configuration et définition de la politique de sécurité (Automatique\OnDemand)
Test, validation et mise en service.Etude du besoin et design de l’architecture cible à mettre en place
Benchmark, Dimensionnement et estimation budgétaire
Lancement du cahier des charges pour l’acquisition du matériel (20 AP Cisco et Cisco Wifi contrôler)
Suivi de l’Installation, Intégration avec le réseau existant et Paramétrage.
Environnement : ESET NODE32
« Acquisition et mise en place d’une solution d'un réseau WIFI sécurisé »
Langues
Anglais - C2
Autres compétences
Domaine d’activité
Connaissances :
Fonctionnelles
Normes et méthodes :
Gestion et pilotage de la sécurité
Gestion de projets opérationnels sécurité
ISO 27001 (LI&LA), ISO 27002, ISO 27005 RM, ITIL
Analyse des besoins et contraintes métiers en termes de sécurité de l’information suivant des approches systématiques ou par le risque métier.
Rédaction de la politique de sécurité.
Mise en place et veille à l’application des procédures de sécurité du réseau.
Audit de la sécurité de réseau, le suivi et la veille à l’application du plan d’action recommandé.
Analyse des vulnérabilités et évaluation des risques associés.
Chefferie de projet
Management d’équipe
Pilotage de l’exécution de projet (planning, suivi de la charge, suivi des phases, validation, communication, etc.)
Maintenir le contact avec les clients et les fournisseurs
Techniques
Conception et mise en place d’architecture Réseau et Télécom, de l’entreprise et de ses clients, pour leur offrir le service internet sécurisé et des communications fiables.
Administration des réseaux (VPN, LAN, Routage, IP MPLS, VLAN, WAN).
Gestion des équipements réseau (switchs, serveurs, firewall, etc.).
Veille sur la modernisation et l’optimisation du parc informatique (GLPI).
Mise en place et Administration des systèmes et des applicatifs métiers.
Compétences techniques
Switchs CISCO & SMC
Firewall Fortigate, Fortianalyzer et Fortimanager & Clavister
PABX Avaya
Cisco Wifi AP Contrôler
Oracle, Nod 32 Antivirus Centralized Solution, Windows Server 2008
FORMATION
Certifications :
ISO 27001 Lead Implementer // ISO 27001 Lead Auditor
ISO 27005
ITIL V3 Foundation
Fortinet : NSE1 // NSE2 // NSE3
Zscaler ZCAA-IA // Zscaler ZCTA-IA
Formations :
Firewall: FORTINET, Clavister, Palo Alto
Management de projet et Management By Objectives
Leadership et management d’équipe
Assurance Qualité
MS Project / Management de projet avec MS Project 2010
ISO 27005
Langues :
Français : Maternelle
Anglais : Bon
Allemand : Excellent
1999 - 2003 Ingénieur en informatique de l’Université de Brême –Allemagne
D'autres freelances Consultant cybersécurité ISO 2700x
Ces profils pourraient vous intéresser !
Stephan
Consultant Cybersécurité - Auditeur management SI
VERNEUIL-SUR-SEINE
CybersécuritéEBIOSLinuxWindowsAudit de conformitéNormes ISO 27001ISO 2700xHDSGestion des risquesSIEM
EBIOSCybersécuritéISO 2700xGestion de criseGestion des risquesCTIIAMCyberArk
Disponible
Damien
Consultant cybersécurité ISO 2700x
SAINT-PRIEST
ISO 2700xCybersécuritéGouvernance d'entrepriseGestion des risquesAudit de conformitéRéglementation RGPDGestion multi-projetsPilotage de la performanceIAMSIEM
Disponible
Fabrice
Consultant cybersécurité GRC - ISP - Audit ISO 2700X
CORMEILLES-EN-PARISIS
EBIOSCybersécuritéISO 2700xAudit de conformité
Disponible
Abdourahmane
Consultant cybersécurité GRC
CARRIÈRES-SOUS-POISSY
EBIOSCybersécuritéISO 2700xSécuritéConformitéAudit de conformitéGestion des risques