Baghdadi - Consultant cybersécurité ISO 2700x
Ref : 201006R001-
Domicile
78190 TRAPPES
-
Profil
Consultant cybersécurité, Chef de projet, Ingénieur réseaux (47 ans)
-
MobilitéTotalement mobile
-
StatutBientôt freelance
-
Tarif Journalier MoyenVoir le tarif
-
Cursus de 400HJan 2020 - Jan 2020
Cursus de 400H de formation métier autour de la cybersécurité organisée par ******** – Formation labellisée SecNumedu-FC
-
Consultante Confirmée en Sécurité des Systèmes d’Information
chez BSSI Audit et ConseilJan 2019 - Jan 2020 -
Responsable Sécurité des Systèmes d’informations
ELGAZALA TECHNOPARKJan 2017 - Jan 2019Définition des plannings ainsi que la participation des projets transverses (notamment comités sécurité)
Définir et faire évoluer la politique de sécurité des systèmes d’information
Piloter et Coordonner des audits du système de sécurité
Participer à l’élaboration de la stratégie de gestion du risque (ISO27005)
Suivre le budget alloué à la sécurité informatique.
Suivi et Reporting
Veille technologie et réglementaire
« Acquisition de nouveaux firewall et Migration de l’ancienne solution (Fortinet) vers la nouvelle installation »
Élaboration des spécifications techniques et fonctionnelles
Choix, négociation et signature du contrat
Élaboration du document d’intégration
Installation, Migration et Mise en service
Participation à des sessions de formation Clavister
Participation à la configuration et définition des règle conformément à la politique de sécurité
Centraliser la gestion du Firewall pour créer, distribuer, appliquer efficacement des stratégies -
Responsable du système d’information
ELGAZALA TECHNOPARKJan 2008 - aujourd'huiEncadrement de 2 ingénieurs et 4 techniciens.
Environnement : Architecture de réseau, TCP\IP, VPN, LAN\WAN, SMTP, FTP, routage et gestion de bande passante, « Responsable du projet Acquisition, test et mise en place d’un ERP, GED et CRM»
Solution Architect, Chef du projet et Responsable de déploiement du projet « Mise en place d'une solution IP-MPLS reliant le site central aux 20 cyberparcs»
Design High Level et Low level de l’architecture du réseau
Etude de la faisabilité technique et benchmark des solutions existantes
Conception de l’architecture de la solution à mettre en place pour répondre au besoin d'interconnexion des cybers parcs régionaux et le pôle de Manouba avec le pôle central Elgazala,
Pilotage du projet (Site Central + les 20 sites distants)
Récupération de l’existant, Migration sur la nouvelle solution, Test et Validation
Mise en production, Administration, exploitation et troubleshooting -
Membre du projet d'accompagnement de SSII pour la certification CMMI de plusieurs SSIIJan 2007 - Jan 2008
Membre du projet d'accompagnement de SSII pour la certification CMMI de plusieurs SSII
Accompagnement des SSII pour la mise en place d'un modèle de référence pour les bonnes pratiques -
Assistante
l’Ecole Nationale des Ingénieurs de SousseJan 2006 - Jan 2007Modules enseignés :
Programmation Orientée Objet -
Ingénieurs de SousseArchitecture des réseaux et des systèmes informatiques
Orientée Objet l’Ecole Supérieure des Technologies et d’InformatiqueJan 2004 - Jan 2006Introduction à l’informatique
Génie Logiciel
Algorithmique et structure de données -
Ingénieur technique
Jan 2003 - Jan 2004Progiciel, représentant officiel d’EBP à Tunis, responsable
du paramétrage des solutions chez les clients,
de la formation aux clients,
du service après-vente -
aujourd'hui
« Responsable du projet Acquisition, test et mise en place d’un ERP, GED et CRM»
Environnement : ESET NODE32 « Acquisition et mise en place d’une solution d'un réseau WIFI sécurisé »
Analyse du besoin des différentes unités
Rédaction des spécifications techniques et fonctionnelles
Etude des solutions disponibles sur le marché et estimation des couts et délais
Lancement du cahier des charges
Évaluation des offres et validation de la solution à déployer
Suivi de l’Installation et le Paramétrage
Tenue de workshop avec chaque entité pour son paramétrage spécifique, le test et la validation du package le concernant
« Mise en place d’une solution centralisée de serveur d’antivirus »
Rédaction du cahier des charges et lancement de l’Appel d’Offres
Installation, configuration et définition de la politique de sécurité (Automatique\OnDemand)
Test, validation et mise en service.Etude du besoin et design de l’architecture cible à mettre en place
Benchmark, Dimensionnement et estimation budgétaire
Lancement du cahier des charges pour l’acquisition du matériel (20 AP Cisco et Cisco Wifi contrôler)
Suivi de l’Installation, Intégration avec le réseau existant et Paramétrage.
Domaine d’activité
Connaissances :
Fonctionnelles
Normes et méthodes :
Gestion et pilotage de la sécurité
Gestion de projets opérationnels sécurité
ISO 27001 (LI&LA), ISO 27002, ISO 27005 RM, ITIL
Analyse des besoins et contraintes métiers en termes de sécurité de l’information suivant des approches systématiques ou par le risque métier.
Rédaction de la politique de sécurité.
Mise en place et veille à l’application des procédures de sécurité du réseau.
Audit de la sécurité de réseau, le suivi et la veille à l’application du plan d’action recommandé.
Analyse des vulnérabilités et évaluation des risques associés.
Chefferie de projet
Management d’équipe
Pilotage de l’exécution de projet (planning, suivi de la charge, suivi des phases, validation, communication, etc.)
Maintenir le contact avec les clients et les fournisseurs
Techniques
Conception et mise en place d’architecture Réseau et Télécom, de l’entreprise et de ses clients, pour leur offrir le service internet sécurisé et des communications fiables.
Administration des réseaux (VPN, LAN, Routage, IP MPLS, VLAN, WAN).
Gestion des équipements réseau (switchs, serveurs, firewall, etc.).
Veille sur la modernisation et l’optimisation du parc informatique (GLPI).
Mise en place et Administration des systèmes et des applicatifs métiers.
Compétences techniques
Switchs CISCO & SMC
Firewall Fortigate, Fortianalyzer et Fortimanager & Clavister
PABX Avaya
Cisco Wifi AP Contrôler
Oracle, Nod 32 Antivirus Centralized Solution, Windows Server 2008
FORMATION
Certifications :
ISO 27001 Lead Implementer // ISO 27001 Lead Auditor
ISO 27005
ITIL V3 Foundation
Fortinet : NSE1 // NSE2 // NSE3
Zscaler ZCAA-IA // Zscaler ZCTA-IA
Formations :
Firewall: FORTINET, Clavister, Palo Alto
Management de projet et Management By Objectives
Leadership et management d’équipe
Assurance Qualité
MS Project / Management de projet avec MS Project 2010
ISO 27005
Langues :
Français : Maternelle
Anglais : Bon
Allemand : Excellent
1999 - 2003 Ingénieur en informatique de l’Université de Brême –Allemagne
Connaissances :
Fonctionnelles
Normes et méthodes :
Gestion et pilotage de la sécurité
Gestion de projets opérationnels sécurité
ISO 27001 (LI&LA), ISO 27002, ISO 27005 RM, ITIL
Analyse des besoins et contraintes métiers en termes de sécurité de l’information suivant des approches systématiques ou par le risque métier.
Rédaction de la politique de sécurité.
Mise en place et veille à l’application des procédures de sécurité du réseau.
Audit de la sécurité de réseau, le suivi et la veille à l’application du plan d’action recommandé.
Analyse des vulnérabilités et évaluation des risques associés.
Chefferie de projet
Management d’équipe
Pilotage de l’exécution de projet (planning, suivi de la charge, suivi des phases, validation, communication, etc.)
Maintenir le contact avec les clients et les fournisseurs
Techniques
Conception et mise en place d’architecture Réseau et Télécom, de l’entreprise et de ses clients, pour leur offrir le service internet sécurisé et des communications fiables.
Administration des réseaux (VPN, LAN, Routage, IP MPLS, VLAN, WAN).
Gestion des équipements réseau (switchs, serveurs, firewall, etc.).
Veille sur la modernisation et l’optimisation du parc informatique (GLPI).
Mise en place et Administration des systèmes et des applicatifs métiers.
Compétences techniques
Switchs CISCO & SMC
Firewall Fortigate, Fortianalyzer et Fortimanager & Clavister
PABX Avaya
Cisco Wifi AP Contrôler
Oracle, Nod 32 Antivirus Centralized Solution, Windows Server 2008
FORMATION
Certifications :
ISO 27001 Lead Implementer // ISO 27001 Lead Auditor
ISO 27005
ITIL V3 Foundation
Fortinet : NSE1 // NSE2 // NSE3
Zscaler ZCAA-IA // Zscaler ZCTA-IA
Formations :
Firewall: FORTINET, Clavister, Palo Alto
Management de projet et Management By Objectives
Leadership et management d’équipe
Assurance Qualité
MS Project / Management de projet avec MS Project 2010
ISO 27005
Langues :
Français : Maternelle
Anglais : Bon
Allemand : Excellent
1999 - 2003 Ingénieur en informatique de l’Université de Brême –Allemagne