EXPERIENCES PROFESSTIONNELLES
Fév 2021 Consultant Cyber Sécurité
Aujourd’hui Synack/ en mission chez BNPParibas EM : Pilotage du stream
sécurité du programme de cession (vente) de 8 entités BNP Paribas
Analyse des risques cybersécurité durant la période de transition :
Revue des règles FW monitoring et gestion des incidents sécurité
gestion des vulnérabilités sécurisation des accès (comptes AD, admin,
accès applicatifs, messagerie, etc) audit des entités suivi des plans de
remédiation contrôle et veille sécurité comitologie, dashboard et KPI
Déc. 2018 Consultant Cyber Sécurité / Assistant RSSI
Jan. 2021 BSSI Audit & Conseil (ATOS) / en missioon chez Diot-Siaci
Gestion des incidents sécurité, analyse des risques sécurité dans les
projets IT analyse DLP validation des architecture réseau / sécurité
SIEM : Définir et mettre en place les use cases et les tableaux de bord
gouvernance et mise en place de la politique/ procédures sécurité.
Déc. 2017 Consultant Cyber Sécurité
Oct. 2018 DSI Région Afrique BNP Paribas
Monitoring et déploiement du programme Cyber sécurité (basé sur le
Framework NIST) dans la région Afrique préparation des entités pour
l’audit CIS20 pilotage du projet de certification PCI DSS des filiales de
la région Afrique choix et validation des outils sécurité : POC, etc
analyse de risques dans les projets IT.
Sept. 2012 Consultant Cyber Sécurité
Déc. 2017 International Business Consulting /en mission chez BNP
PARIBAS IRB
Sécurité des Systèmes d’Informations
Audit sécurité du SMSI de 15 entités en Maghreb et Afrique
subsaharienne réalisation de scans de vulnérabilités et tests d’intrusion
(Qualys/ Nessus/ Nmap, Netscan, …) monitoring et gestion des
incidents sécurité validation des architectures et schémas réseaux
pilotage du projet de certification PCI DSS des filiales de la région
Afrique formation et sensibilisation des CISO/collaborateurs à la
Sécurité SI reporting, tableaux de bord et KPI.
Plan de Continuité d’Activité
Mise en place des BIA/ EDB monitoring de l’état du PCA des sites
préparation et accompagnement des entités aux exercices de cellule
de crise et tests PCA.
Sécurité Physique
Contrôle du dispositif de sécurité physique mis en place au niveau des
sites et agences mise en place d’une cartographie d’évaluation de la
criticité des immeubles et agences.
Juil. 2008 Ingénieur IT/ sécurité
Sept. 2012 Crédit Agricole
Développement WEB/ Shell/ Python :
Développement des nouveaux produits et services bancaires/ système
de facturation en intégrant la sécurité à toutes les phases du projet
revue sécurisée du code lors de la migration du SI de la banque vers
JAVA J2E développement des scripts pour les batchs.