Bilel - Consultant ISO 2700x
Ref : 160207M002-
75018 PARIS
-
Consultant, Consultant cybersécurité (42 ans)
-
Freelance

Depuis Mars 2010 Orange –Auditeur Sénior Sécurité des Systèmes d’Informations
Expérience au sein de la Direction d’Audit Groupe dans la réalisation de missions d’audits sécurité de l’information (Corporate + filiales France et International), participation à l’amélioration de la maîtrise des risques identifiés à travers la proposition de recommandations afin de couvrir les faiblesses sécurité identifiées, et le suivi de leurs implémentations.
Nov 2005 à Sep 2009 A.N.S.I –Ingénieur Sécurité L’A.N.S.I (
Agence Nationale de la Sécurité Informatique ********)
effectue un contrôle général des systèmes informatiques et des réseaux relevant des divers organismes publics et privés.
Expérience dans:
-La revue et l’analyse des rapports d’audit sécurité des systèmes d’informations de divers organismes publics et privés
-AMOA dans le cadre de projets de sécurité (Accompagnement des RSSI)
-Chef de projet
«mise en place du laboratoire des logiciels de modélisation de risques».
Juil 2004 à Nov 2005 TunisCALL –Administrateur Systèmes et Réseaux
TunisCALL est leader dans les services GSM à valeur ajoutée en Tunisie. TunisCALL
fait partie d’une compagnie internationale opérant dans le moyen orient.
Expérience dans l’administration des systèmes et des réseaux : plateformes Windows Server 200, ISA Server 2000 ainsi que des équipements d’interconnexions CISCO.
FORMATION / DIPLOMES
2009 -2010
Master Sécurité de l’Information et Cryptologie CRYPTIS
Parcours Sécurité de l’Information
Université de Limoges, Limoges, France.
********
2001 - 2004 Ingénieur Informatique
Ecole Nationale des Sciences de l’Informatique , Manouba, Tunisie.
********
Projet de Fin d’études: Cartographie de réseaux.
1999 -2001 Institut Préparatoire aux Etudes d'Ingénieurs de Sousse, Tunisie
COMPETENCES
CERTIFICATIONS CHFI Computer Hacking Forensic Investigator ********
Jul 2014 ISO 22301
Lead Implementer ******** -********
Nov 2016 (Provisional)
CBCP Certified Business Continuity Professional ********
Dec 2014 (applicant) CEH Certified Ethical Hacker
********
Jul 2014 ISO 27001 Lead Implementer ******** - ********
Nov 20 11 (Provisional) Certified Information System Auditor ********
Jun 2009 ISO 27001 Lead Auditor ********
Fev 2009 ( provisional ) ITIL Practitioner SUPPORT & RESTORE ********
Jun 2008 ITIL Foundation : Gestion des Services IT ******** Nov 2006
FORMATIONS
-ISO 22301 Lead Implementer ********
Nov 2016
-CHFI Computer Hacking Forensic Investigator ******** Jui 2016
-ECSA Ec
-council Certified Security Analyst
********
Nov 2015
-Responsable d’audit SMSI : Système de Management de la Sécurité de l’Information
********
-akademie.de Fev 2009
-Logiciel de modélisation de risqué RISICARE ********
Jun 2008
-Introduction à Red Hat Enterprise Linux
RH033
Administration système
RH133
Administration réseau et sécurité Red Hat Enterprise Linux
RH253
********
Nov 2007
-Aspects organisationnels de gestion de la sécurité et techniques d’audit des
vulnérabilités et aspects de leur gestion pro-active. ********
Avr 2006
Référentiels
Normatifs:
-ISO 27002 / ISO 27001
-ISO 27005
-ISO 22301
Semantis –Solution de gestion de candidatures –********
Méthodologiques :
-MEHARI, EBIOS
-ITIL, CRAMM, COBRA
AUDIT Organisationnel et Physique:
-EBIOS, RISICARE(MEHARI), GAE
-CRAMM 5.1, COBRA 3
Technique:
-Scan de vulnérabilités: Nessus, GFI LANguard Network Security Scanner, Microsoft
Baseline Security Analyzer
-Sniffer: Wireshark
-Scan de port: Nmap
Autres: Kali
CONNAISSANCES TECHNIQUES
OS:
-UNIX /Linux (PAM, SeLinux,...)
-Windows
-Virtualisation (VServer)
Réseaux:
-TCP/IP, LAN, VLAN
-Switch, Routeur, Firewall, IPS
-VPN:IPSec, OpenVPN
Base de données:
-Oracle
-Mysql
-SqlServer
Langages de programmation:
-JAVA
C/C++
LANGUES
Anglais niveau professionnel
Français courant
Arabe native