Bilel - Consultant ISO 2700x
Ref : 160207M002-
Domicile
75018 PARIS
-
Profil
Consultant, Consultant cybersécurité (43 ans)
-
StatutFreelance
-
Tarif Journalier MoyenVoir le tarif
-
Auditeur Sénior Sécurité des Systèmes d’Informations
OrangeJan 2010 - aujourd'huiExpérience au sein de la Direction d’Audit Groupe dans la réalisation de missions d’audits sécurité de l’information (Corporate + filiales France et International), participation à l’amélioration de la maîtrise des risques identifiés à travers la proposition de recommandations afin de couvrir les faiblesses sécurité identifiées, et le suivi de leurs implémentations.
-
A.N.S.I –Ingénieur Sécurité L’A.N.S.I
( Agence Nationale de la Sécurité Informatique ********)Jan 2005 - Jan 2009effectue un contrôle général des systèmes informatiques et des réseaux relevant des divers organismes publics et privés.
Expérience dans:
-La revue et l’analyse des rapports d’audit sécurité des systèmes d’informations de divers organismes publics et privés
-AMOA dans le cadre de projets de sécurité (Accompagnement des RSSI)
-Chef de projet
«mise en place du laboratoire des logiciels de modélisation de risques». -
Administrateur Systèmes et Réseaux
TunisCALLJan 2004 - Jan 2005TunisCALL est leader dans les services GSM à valeur ajoutée en Tunisie. TunisCALL
fait partie d’une compagnie internationale opérant dans le moyen orient.
Expérience dans l’administration des systèmes et des réseaux : plateformes Windows Server 200, ISA Server 2000 ainsi que des équipements d’interconnexions CISCO.
-
CBCP Certified Business Continuity Professional ******** (Provisional)
2016 -
Lead Implementer ******** -******** ISO 22301
2014 -
Master Sécurité de l’Information et Cryptologie CRYPTIS Parcours Sécurité de l’Information
Université de Limoges, Limoges, France.2009 -
Ingénieur Informatique Projet de Fin d’études: Cartographie de réseaux.
Ecole Nationale des Sciences de l’Informatique , Manouba, Tunisie.2001
CERTIFICATIONS CHFI Computer Hacking Forensic Investigator ********
Dec 2014 (applicant) CEH Certified Ethical Hacker
********
Jul 2014 ISO 27001 Lead Implementer ******** - ********
Nov 20 11 (Provisional) Certified Information System Auditor ********
Jun 2009 ISO 27001 Lead Auditor ********
Fev 2009 ( provisional ) ITIL Practitioner SUPPORT & RESTORE ********
Jun 2008 ITIL Foundation : Gestion des Services IT ******** Nov 2006
FORMATIONS
-ISO 22301 Lead Implementer ********
Nov 2016
-CHFI Computer Hacking Forensic Investigator ******** Jui 2016
-ECSA Ec
-council Certified Security Analyst
********
Nov 2015
-Responsable d’audit SMSI : Système de Management de la Sécurité de l’Information
********
-akademie.de Fev 2009
-Logiciel de modélisation de risqué RISICARE ********
Jun 2008
-Introduction à Red Hat Enterprise Linux
RH033
Administration système
RH133
Administration réseau et sécurité Red Hat Enterprise Linux
RH253
********
Nov 2007
-Aspects organisationnels de gestion de la sécurité et techniques d’audit des
vulnérabilités et aspects de leur gestion pro-active. ********
Avr 2006
Référentiels
Normatifs:
-ISO 27002 / ISO 27001
-ISO 27005
-ISO 22301
Semantis –Solution de gestion de candidatures –********
Méthodologiques :
-MEHARI, EBIOS
-ITIL, CRAMM, COBRA
AUDIT Organisationnel et Physique:
-EBIOS, RISICARE(MEHARI), GAE
-CRAMM 5.1, COBRA 3
Technique:
-Scan de vulnérabilités: Nessus, GFI LANguard Network Security Scanner, Microsoft
Baseline Security Analyzer
-Sniffer: Wireshark
-Scan de port: Nmap
Autres: Kali
CONNAISSANCES TECHNIQUES
OS:
-UNIX /Linux (PAM, SeLinux,...)
-Windows
-Virtualisation (VServer)
Réseaux:
-TCP/IP, LAN, VLAN
-Switch, Routeur, Firewall, IPS
-VPN:IPSec, OpenVPN
Base de données:
-Oracle
-Mysql
-SqlServer
Langages de programmation:
-JAVA
C/C++
LANGUES
Anglais niveau professionnel
Français courant
Arabe native