Charles - Consultant SECURITE
Ref : 220114N001-
Domicile
75001 PARIS
-
Profil
Consultant (35 ans)
-
MobilitéTotalement mobile
-
StatutEn portage salarial
-
Tarif Journalier MoyenVoir le tarif
-
Consultante continuité d’activité
DIAMJan 2021 - aujourd'hui▪ Mise à jour des BIA / PCM
▪ Revue des Risk Assesment
▪ Atelier Métiers pour la mise à jour des processus et moyens utilisés
▪ Mise à jour des BIA
▪ Analyse des retours des exercices de crise
▪ Mise à jour des PCM -
Consultant Sécurité
WafasalafJan 2021 - aujourd'huiGestion de projet CARS (Crédit Agricole Renforcement de la Sécurité)
▪ Consolidation des résultats ;
▪ Animation des réunions de pilotage ;
▪ Organisation d’ateliers sur des sujets spécifiques CARS ;
▪ Rédaction des supports de restitution de l’avancement du projet auprès de CACF
▪ Gestion de projet Déploiement d’un SOC
▪ Analyse de besoin ;
▪ Proposition de Use Case ;
▪ Choix de la solution ;
▪ Organisation d’ateliers de suivi du déploiement -
Consultante sécurité
MGAS2021 - aujourd'huiRédaction de la politique de sécurité selon les thématiques ISO27001
▪ Cadrage des principes et thématiques de sécurité
▪ Identification des actifs stratégiques S.I.
▪ Rédaction des règles de sécurité
▪ Déploiement au sein d’une BU (en cours) -
Consultante continuité d’activité
Thélem assurancesJan 2020 - aujourd'huiMaintien en conditions opérationnel du PCA
▪ Revue des PCM
▪ Prise en compte de l’évolution des processus
▪ Mise à jour des PCM
▪ Revue des BIA
▪ Prise en compte de l’évolution du système d’information
▪ Mise à jour des BIA
▪ Rédaction d’une procédure de continuité de l’activité dans le cadre d’une crise sanitaire
▪ Prise en compte des contraintes :
▪ Juridiques et RH
▪ Sanitaires
▪ Prise en compte de l’organisation au siège et dans les agences
▪ Possibilité de télétravail
▪ Activités essentielles
▪ Ressources nécessaires à la réalisation des activités
▪ Rédaction des procédures de continuité d’activité à destination des différents
Métiers
▪ Continuité d’activité sur site
▪ Connexions à distance et mesures de sécurité complémentaires
▪ Validation par les Métiers
▪ Présentation aux Métiers ;
▪ Prise en compte des remarques ;
▪ Déploiement. -
Consultant Sécurité
Caisse Centrale de RéassuranceJan 2020 - aujourd'huiRéalisation d’Analyses de Risques Sécurité du Cloud (3 projets) :
▪ Identification et Evaluation des risques ;
▪ Proposition de mesures de sécurité ;
▪ Revue des PAS des prestataires Cloud ;
▪ Recettes de sécurité.
▪ Rédaction d’une procédure de gestion des vulnérabilités :
▪ Surveillance des vulnérabilités ;
▪ Vérification des mises à jour et analyse de leurs impacts ;
▪ Formalisation des délais d’application des mises à jour ;
▪ Gestion des exceptions.
▪ Revue de la procédure de gestion des correctifs :
▪ Veille de sécurité ;
▪ Vérifications et analyses d’impact menées avant le passage du patch en production ;
▪ Les délais de déploiement des patchs et priorisation des patchs selon leur criticité ;
▪ La déclinaison opérationnelle par SI pour l’installation des patchs.
▪ Rédaction d’une politique de gestion des accès distants :
▪ Prise en compte de l’existant :
▪ Gestion des accès distants à destination des collaborateurs et des
partenaires ;
▪ Configuration des accès distants ;
▪ Exigences de la PSSI.
▪ Proposition de règles de gestion des accès distant ;
▪ Validation avec la DSI ;
▪ Accompagnement au déploiement.
▪ Rédaction d’une politique de gestion des postes de travail physiques et virtualisés (VDI) :
▪ Prise en compte de l’existant :
▪ Architecture et administration de l’infrastructure virtualisée ;
▪ Configuration des postes de travail physiques et virtualisés et mesures de
sécurité en place ;
▪ Processus de MCO de sécurité ;
▪ Exigences de la PSSI.
▪ Proposition de règles de gestion des postes de travail ;
▪ Validation avec la DSI ;
▪ Accompagnement au déploiement.
Consultant Conformité NIS / OSE :
▪ Accompagnement à la mise en conformité NIS / OSE
▪ Identification des Activités essentielles et des SI associés ;
▪ Cartographie détaillée des SI Essentiels identifiés ;
▪ Analyses de risques sur les SI Essentiels identifiés ;
▪ Analyse de risques globale sur les processus de Sécurité en place et leur conformité
NIS ;
▪ Proposition d’un plan d’actions de mise en conformité ;
▪ Proposition d’un plan d’audit et de tests d’intrusion ;
ActiNuance – Contacter Madame Estelle HAVERLANT
e-mail : ********
téléphone : ********
▪ Préparation des documents d’homologation.
▪ Rédaction d’un Plan d’Assurance Sécurité selon la règlementation NIS / OSE
▪ Définition des exigences vis-à-vis des prestataires
▪ Rédaction du PAS
▪ Rédaction de clauses sécurité dans les contrats avec référence au PAS -
Auditeur Conformité
Crédit Agricole AssurancesJan 2020 - aujourd'huiAudit de conformité RGPD
▪ Données personnelles identifiées et Registre de Traitements ;
▪ Documentation de protection des données ;
▪ Processus de maintien en conformité ;
▪ Rédaction du rapport d’audit ;
▪ Proposition d’un plan de mise en conformité
▪ Présentation en Comité de Direction -
Consultant en gestion de crise
ConfidentielJan 2020 - aujourd'huiAccompagnement gestion de crise :
▪ Accompagnement à l’organisation de crise
▪ Support sécurité à la communication client
▪ Rédaction de documentation (ex : procédure de restauration)
▪ Accompagnement forensic :
▪ Analyse des logs
▪ Scans de vulnérabilités
▪ Accompagnement à l’analyse du scénario d’attaque -
Auditeur Conformité
Crédit Agricole AssurancesJan 2020 - aujourd'huiAudit de conformité RGPD
▪ Données personnelles identifiées et Registre de Traitements ;
▪ Documentation de protection des données ;
▪ Processus de maintien en conformité ;
▪ Rédaction du rapport d’audit ;
▪ Proposition d’un plan de mise en conformité
▪ Présentation en Comité de Direction -
Consultant SSI
AGOS – Filiale Italienne de Crédit Agricole Consumer FinanceJan 2019 - aujourd'huiConsultant SSI :
▪ Accompagnement Sécurité – Projet de migration d’infrastructure
▪ Gap analysis entre les niveaux de services et les attendus du Groupe ;
▪ Revue du Plan d’Assurance Sécurité du fournisseur ;
▪ Adaptation de la Roadmap SSI -
Consultant SSI
Credit Plus – Filiale Allemande de Crédit AgricoleJan 2018 - aujourd'huiExpression de besoin pour le choix d’un prestataire SOC :
▪ Expression de besoin Métier et identification des données sensibles et des
applications critiques
▪ Cartographie de l’Infrastructure de Credit Plus
▪ Expression de besoin en termes de réponse à incident
▪ Rédaction du cahier des charges et du RFP pour le choix d’un prestataire SOC
▪ Evaluation des réponses des prestataires interrogés et choix d’un prestataire.
DOMAINE DE COMPETENCE
Techniques
▪ Bureautique : Suite Office (PowerPoint, Excel, Visio, etc.), macros/VBA
▪ Design architectures de sécurité et réseaux
▪ Audit des systèmes d’information
Fonctionnelles
▪ Gestion des risques SI et SSI
▪ Contrôle Interne SSI
▪ Conformité
▪ AMOA et gestion de projets de sécurité SI.
Langues Anglais Courant
Arabe Langue maternelle
Outils bureautiques Word
Powerpoint
Excel
Techniques
▪ Bureautique : Suite Office (PowerPoint, Excel, Visio, etc.), macros/VBA
▪ Design architectures de sécurité et réseaux
▪ Audit des systèmes d’information
Fonctionnelles
▪ Gestion des risques SI et SSI
▪ Contrôle Interne SSI
▪ Conformité
▪ AMOA et gestion de projets de sécurité SI.
Langues Anglais Courant
Arabe Langue maternelle
Outils bureautiques Word
Powerpoint
Excel