CV/Mission de Consultant sécurité Qualys freelance

Je dépose une mission gratuitement
Je dépose mon CV
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Exemple de missions d'Abdel Hakim,
Consultant sécurité Qualys habitant Paris (75)

Consultant Cybersécurité Référent DORA impelmentation
AXA GO
janvier 2025 - juillet 2025
Contexte : Concevoir et conduire un programme de tests de re&#x301silience lie&#x301s a&#x300 la
conformite&#x301&#x301
&#x301&#x301DORA.
Concevoir et conduire un programme de tests de re&#x301silience lie&#x301s a&#x300 la conformite&#x301&#x301
&#x301&#x301 DORA. -Gestion de crise (Crisis
management)
-Conduire des risk assessment sur des produits IT et cyber pour s&#x2019assurer de leur conformite&#x301 avec la re&#x300glementation
DORA.
-De&#x301finir les mesures ne&#x301cessaires pour faire face et atte&#x301nuer les effets des incidents ou perturbations majeures. -
e&#x301valuation rigoureuse des accords contractuels afin de de&#x301terminer la probabilite&#x301 qu&#x2019un tel risque apparaisse, au moyen
d&#x2019analyses approfondies des accords de sous-traitance, conclus avec des prestataires tiers de services TIC.
Concevoir et conduire un programme de tests de re&#x301silience lie&#x301s a&#x300 la conformite&#x301&#x301
&#x301&#x301 DORA. -Mise en place de procedure de
categorisation des incidents par se&#x301ve&#x301rite&#x301.
-Suivi de re&#x301solution des incidents et reporting.
Tech. Env. : DORA

Consultant Cybersécurité Référent Cyber Résilience
TCS
septembre 2022 - décembre 2024
Contexte
Au sein de TCS, re&#x301fe&#x301rent Cyber Re&#x301silience
Re&#x301alisation de plusieurs missions forfaitaires : audit, DORA, Gestion des risques...
Re&#x301alisations
1. Prévention des fuites de données (Symantec DLP)
o Déploiement des politiques de détection des fuites (données structurées/non structurées).
o Intégration avec les canaux critiques (email, cloud, endpoints).
o Investigation des incidents (faux positifs/négatifs, ajustement des règles).
o Classification des données sensibles (PII, PCI, IP).
o Automatisation des réponses (blocage, chiffrement, alertes).
&#x2022 Classification et protection des données (M365 )
&#x2022 Microsoft 365 Information Protection :
o Étiquetage automatique (AIP : Azure Information Protection).
o Chiffrement RMS (Rights Management) et restrictions d&#x2019usage.
o Détection des données sensibles (exfiltration vers OneDrive/SharePoint).
o Workflows de remediation (suppression, quarantaine).
o Conformité RGPD via Microsoft Purview.
2.Gouvernance de la Continuite&#x301 d&#x2019Activite&#x301 & Re&#x301silience Ope&#x301rationnelle
&#x2022 Strate&#x301gie & Cadrage :De&#x301finition des re&#x300gles de gouvernance et de strate&#x301gie en re&#x301silience ope&#x301rationnelle nume&#x301rique, aligne&#x301es sur
DORA et ISO 22301.
o Animation de formations internes sur DORA et sensibilisation aux enjeux de continuite&#x301 d&#x2019activite&#x301.
o E&#x301laboration de Plans de Continuite&#x301 (PCA) et Reprise d&#x2019Activite&#x301 (PRA), incluant simulations et exercices
de repli.
&#x2022 Gestion de Crise & Risques :
o Diagnostic des risques me&#x301tiers (identification des enjeux, recommandations ope&#x301rationnelles) et de&#x301finition
des seuils de tole&#x301rance.
o Coordination des plans d&#x2019urgence et re&#x301ponse aux incidents majeurs en lien avec l&#x2019ANSSI et les entite&#x301s
impacte&#x301es.
o Rédaction de la PSSI groupe alignée ISO 27001 : 42 règles, 13 procédures et 68 contrôles techniques
déployés sur 17 departements.
o Risk assessments des produits IT (risques cyber, SPOF, obsolescence, qualite&#x301 des donne&#x301es, vendors).
3. Pilotage de Programmes Cyberse&#x301curite&#x301
&#x2022 Leadership & Coordination :
o Direction d&#x2019une e&#x301quipe de&#x301die&#x301e aux cyber-programmes : de&#x301veloppement, suivi et reporting des indicateurs
de maturite&#x301.
o Collaboration avec la 2nde Ligne de De&#x301fense (LOD) pour le de&#x301ploiement de la cyberde&#x301fense.
&#x2022 Se&#x301curite&#x301 Ope&#x301rationnelle :
o Maintien d&#x2019une posture de se&#x301curite&#x301 proactive (gestion des vulne&#x301rabilite&#x301s, protection contre les menaces).
o Supervision des solutions IAM (Identity & Access Management) et se&#x301curisation des environnements Cloud
(applications, re&#x301seaux).
4. Optimisation des Processus & Conformite&#x301
&#x2022 Ame&#x301lioration Continue :
o Coordination avec les IT Risk Officers (ITRO) pour prioriser les reme&#x301diations et e&#x301valuer les risques par
the&#x301matique.
o Garantie de la conformite&#x301 au cadre de re&#x301fe&#x301rence cyberse&#x301curite&#x301 (normes internes, re&#x301glementations
sectorielles).
5. Analyse Des Menaces & Vulnérabilités
o Co-pilotage d&#x2019un SOC 24/7 supervisant des millions d&#x2019e&#x301ve&#x301nements/an, conduisant à
une réduction notable du MTTD grâce à la corrélation CTI interne/externe.
o coordination de Scans trimestriels de vulnérabilités (Qualys) couvrant serveurs et postes classement
CVSS - Participer a&#x300 l&#x2019analyse technique et piloter la re&#x301solution d&#x2019incidents de se&#x301curite&#x301 en lien avec les
entités impactées et les acteurs extérieurs (ANSSI).
et plans de remédiation associés.
7. Indicateurs & Reporting
o Tableau de bord PowerBI sécurité (15 KPIs) diffusé mensuellement au CODIR et au CISO des
departements en scope..
Environnement technique :
ISO 27001, NIST, DORA, ANSSI, SDLC, ISO 22301

Consultant Governance, Risk & Compliance
ING Group
juin 2019 - juin 2022
Contexte
Au sein du po&#x302le GRC d&#x2019ING Group
Re&#x301alisations
Gestion des Risques IT & Conformite&#x301
1. Analyse et E&#x301valuation des Risques
&#x2022 Re&#x301alisation d&#x2019analyses de risques conformes aux exigences re&#x301glementaires (ISO 27001, NIST, DORA, etc.)
et re&#x301vision des contro&#x302les IT pour la protection des actifs critiques.
&#x2022 Cartographie dynamique des risques IT, mise a&#x300 jour re&#x301gulie&#x300re en collaboration avec les Risk Owners et
Asset Owners.
&#x2022 Participation active aux revues de risques projets pour identifier les vulne&#x301rabilite&#x301s et proposer des mesures
d&#x2019atte&#x301nuation.
2. Pilotage des Indicateurs et Contro&#x302les
&#x2022 De&#x301finition et suivi des indicateurs cle&#x301s (Key Risk Indicators - KRI et Key Control Indicators - KCI) pour mesurer
l&#x2019efficacite&#x301 des dispositifs de se&#x301curite&#x301.
&#x2022 Conduite de tests des contro&#x302les permanents IT, re&#x301daction de rapports de&#x301taille&#x301s et suivi des plans de
reme&#x301diation.
3. Mise en &#x152uvre de la Politique de Se&#x301curite&#x301
&#x2022 De&#x301ploiement de la Politique de Se&#x301curite&#x301 des SI a&#x300 l&#x2019e&#x301chelle des de&#x301partements et filiales, en veillant a&#x300 son
alignement avec les standards internationaux.
&#x2022 Collaboration internationale avec les e&#x301quipes locales pour harmoniser les pratiques de gestion des
risques et garantir la conformite&#x301 re&#x301glementaire.

Consultant Cybersécurité
Clariant
mars 2018 - avril 2019
Contexte
En tant que senior consultant, accompagnement dans l&#x2019imple&#x301mentation de la norme ISO 27001.
Re&#x301alisations
- Imple&#x301mentation de l&#x2019ISO 27001.
- Conduire des sessions de formation sur l&#x2019ISO 27001.
- E&#x301valuer le paysage des menaces, identifier les activite&#x301s critiques et cartographier les actifs internes et externes
ne&#x301cessaires a&#x300 leur re&#x301alisation.
- Assister les CISO dans l&#x2019e&#x301valuation des vulne&#x301rabilite&#x301s.
- Conduire des audits de se&#x301curite&#x301 informatique, audit d&#x2019applications ERP, Audit SDLC, audits d&#x2019architecture, de
configuration, audits organisationnels, audit de projets IT.
-Maintenir un historique des incidents, de&#x301faillances de contro&#x302les, vulne&#x301rabilite&#x301s et leurs solutions.
-Effectuer et formaliser l'analyse des e&#x301carts entre les normes technologiques et les contro&#x302les existants, proposer des
plans d'action.
Environnement technique :
ISO 27001, ISO 22301

Consultant IT Security Auditor
Caisse nationale de sécurité sociale
janvier 2017 - février 2018
Re&#x301alisations
- Superviser et coordonner les contro&#x302les annuels re&#x301alise&#x301s sur les environnements IT pour les entite&#x301s du pe&#x301rime&#x300tre de&#x301fini.
- IT Security Audit.
- De&#x301finition et mise en &#x153uvre de la Politique de se&#x301curite&#x301 des SI.
- Diagnostic et analyse des risques de la se&#x301curite&#x301 des SI.
- Choix des mesures de se&#x301curite&#x301 et plan de mise en &#x153uvre.
- Sensibilisation, formation et conseil sur les enjeux de la se&#x301curite&#x301 des syste&#x300mes d&#x2019information.
- Audit et contro&#x302le de l&#x2019application des re&#x300gles de la Politique de Se&#x301curite&#x301 des Syste&#x300mes d&#x2019Information.
- Pilotage de certifications ISO 27001.
- Pilotage de mise en conformite&#x301 ISO 22301.
- Pilotage d&#x2019audit de se&#x301curite&#x301 et d&#x2019accompagnement a&#x300 la mise en &#x153uvre de La politique de se&#x301curite&#x301 des syste&#x300mes
d&#x2019information.

ICT security risk Management
OCDE
février 2016 - décembre 2016
Re&#x301alisations
- Fournir un plan d'assurance des SI base&#x301 sur la gestion des risques ISO pour se&#x301curiser le projet de&#x300s la conception.
- Conduire des tests du BIAs, Business impact analysis, BCPs.
- Effectuer une e&#x301valuation des risques de se&#x301curite&#x301 a&#x300 l'aide d'outils pour capturer et enregistrer les risques de se&#x301curite&#x301
ope&#x301rationnelle.
-Coordonner avec l ITRO les programmes de mise en place des reme&#x301diations, d e&#x301valuation des risques par the&#x300me.
-Supervi...

Voir le profil complet de ce freelance

Profils similaires parfois recherchés

CV Consultant sécurité Qualys, Missions Consultant sécurité Qualys, Consultant sécurité Qualys freelance

Les nouvelles missions de Consultant sécurité Qualys

Expert Qualys

Qualys
ASAP
92 - MONTROUGE
6 mois
Voir la mission

Ingénieur QUALYS VMDR

Qualys Splunk
ASAP
75 - Paris 13ème
9 mois
Voir la mission

Consultant Bug Bounty & penstest

Pentest
ASAP
92 - Issy-Les-M
24 mois
Voir la mission

Expert cybersécurité

EBIOS
ASAP
79 - Niort
3 mois
Voir la mission

Consultant Qualys Policy Compliance

Qualys
ASAP
75 - Paris
12 mois
Voir la mission

Consultant Sécurité des Développements

Checkmarx Qualys ISO 2700x EBIOS
ASAP
94 - Charenton le Pont
9 mois
Voir la mission

Ingénieur Cybersécurité

Qualys Microsoft Azure Security Center
ASAP
78 - Guyancourt
3 mois
Voir la mission

Expert GPO et Configuration PDT

GPO PowerShell MECM
ASAP
75 - Paris
6 mois
Voir la mission

RESPONSABLE D’EQUIPE CYBERSECURITE

Varonis ISO 2700x Qualys EDM Cybersécurité
ASAP
67 - STRASBOURG
12 mois
Voir la mission

Consultant sécurité des développements

.NET PHP Qualys EBIOS Checkmarx
ASAP
94 - Charenton
4 mois
Voir la mission
Je trouve ma mission

Les derniers CV de Consultant sécurité Qualys disponibles

CV Architecte solution & Consultant ISP - Techlead PO
Edouard

Architecte solution & Consultant ISP - Techlead PO

  • PARIS
Cloud AWS Google Cloud Platform EBIOS DevSecOps Firewall Zscaler CyberArk Splunk Qualys CI/CD
CV Consultant infrastructure
Chris

Consultant infrastructure

  • MASSY
Ansible Linux Python GitLab VMware ESX Kubernetes Docker Bash
CV Assistant à maîtrise d'ouvrage DIRECTOR
Matthieu

Assistant à maîtrise d'ouvrage DIRECTOR

  • asnieres sur seine
DIRECTOR Identity and Access Management Active Directory Data Apache Hadoop Big Data
CV Expert Cybersécurité, CISSP
Jean-Marc

Expert Cybersécurité, CISSP

  • PARIS
Cybersécurité PMO PCI DSS
CV Chef de projet  PCI DSS
Celine

Chef de projet PCI DSS

  • MAUREPAS
SharePoint Foundation Microsoft BI Microsoft Dynamics CRM Microsoft Power BI Agile Project Management Office PCI DSS Nintex Workflow SharePoint Online Microsoft Power Apps
CV Ingénieur cybersécurité | GRC | ISP | Digital workplace
François

Ingénieur cybersécurité | GRC | ISP | Digital workplace

  • PARIS
Gestion des risques Exchange Microsoft Intune Endpoint Security Cybersécurité
CV Ingénieur réseau et sécurité
Paris

Ingénieur réseau et sécurité

  • Lieusaint
Fortinet Palo Alto Networks Zscaler Cisco Catalyst Aruba SolarWinds Check Point Qualys Ansible Cloud AWS
CV Consultant cybersécurité GRC - Consultant Risque Conformité
Thierno

Consultant cybersécurité GRC - Consultant Risque Conformité

  • CHAMPIGNY-SUR-MARNE
ISO 2700x IAM EBIOS Cisco
CV Consultant cybersécurité SECURITE
Laurent

Consultant cybersécurité SECURITE

  • MONTIGNY-LE-BRETONNEUX
SharePoint Qualys Sécurité Pack Office Agile RGPD Microsoft Power BI SQL Firewall ALGOSEC
Bientôt disponible
CV Consultant cybersécurité Cybersécurité
Remi

Consultant cybersécurité Cybersécurité

  • ARGENTEUIL
ALGOSEC Cybersécurité Firewall SIEM Check Point
Bientôt disponible
Je trouve mon freelance