Appui Cyber en région : Participation à la création du poste de référent cysber-sécurité sur deux régions d’occitanie.
Analyse de maturité cyber et établissement d’une feuille de route incluant des actions locales et nationales. Traitement des incidents cyber locaux en relation avec le CERT Enedis. Création et animation de sessions de sensibilisation utilisateurs en présentiel et à distance. Participation à l’évaluation de la cyber-sécurité du réseau industriel. Définitions d’actions de court terme de mise en sécurité du réseau industriel. Participation à la mise en sécurité d’un site opérationnel à construire : analyse des plans, des mesures de sécurité prévues et propositions d’améliorations.
Gestion des risques IT et de la sécurité du S.I. sur un périmètre métier déterminé.
Activités récurrentes : sensibilisation des utilisateurs, animateur du comité sécurité métier, coordination des actions de sécurité avec les différents acteurs de la DSSIG (Direction de Securité des Systèmes d’Information Groupe).
Analyses de risques et gestion de la sécurité des projets.
Accompagnement à la mise en œuvre d’un framework de gestion des risques opérationnels
Préparation des rapports mensuels destinés aux CIO de Business Lines.
Participation a l’élaboration du framework de gestion des remédiations.
Mise en place d'un pilotage par les risques.
Pilotage de la mise en conformité avec la GDPR.
Prise en charge de l'analyse des risques et de la sécurité dans les projets. Élaboration de la sensibilisation utilisateurs.
Identification et formalisation des processus de gestion des risques et de la sécurité S.I.
Pilotage d'un programme de mise à niveau de la gouvernance et des outils, avec alignement sur les principes du NIST. (4000 K€, 47 sous-projets sur 4 ans).
Animation des atelier d’identification des projets et des livrables, de cadrage budgétaires et de contrôle des capacités à faire.
Reporting à la direction informatique et préparation des supports de présentation au groupe BNP et au COMEX.
Refonte de la gouvernance de la cybersécurité et alignement au NIST.
Analyse des actions existantes, interview des acteurs, élaboration des processus cible pour intégration au référentiel d’entreprise.
Benchmarking par rapport au principes du NIST et propositions d'axes d'alignement.
Refonte de la gouvernance de la gestion des risques et du service "sécurité des S.I.".
Élaboration et mise en œuvre d'un pilotage par les risques. (Méthode MEHARI). Élaboration et rédaction de la PSSI, Élaboration des processus de prises en charge de la sécurité dans les projets S.I.. Élaboration de la gouvernance globale de sécurité de l'information et soutenance au CODIR SYSTRA.
Élaboration d'un schéma directeur sécurité à trois ans et d'un macro-planning associé, soutenance au CODIR SYSTRA.
• Intérim du RSSI : conseil auprès des chefs de projets métiers et de la partie "exploitation" de la DSI.
Refonte de la gouvernance de la gestion des risques et du service sécurité
Analyse des dysfonctionnements, élaboration d'un plan d'action en collaboration avec la DRA (Direction des Risques Assurances) et l'infogérant. Pilotage et management opérationnel du plan d'action.
Enseignant en sécurité des systèmes d'informations, en 3ème année de cycle "ingénieur en génie informatique", de l'école Hassania des Travaux Publics, (EHTP), à CASABLANCA.
Membre de l'"IARCP" (International Association of Risk and Compliance Professionals)
• Enseignant en sécurité des systèmes d'informations, en 3ème année de cycle "ingénieur en génie informatique", de l'école Hassania des Travaux Publics, (EHTP), à CASABLANCA.
• Membre de l'"IARCP" (International Association of Risk and Compliance Professionals)