CP IT programme RGPD et gouvernance de la donnée (acteur du secteur de l’assurance)
o Cadrage et conception générale de la solution du dispositif de conservation des données sur
le périmètre :
⢠Contrat Santé Individuel & Contrat Prévoyance
o Outillage de la gouvernance de la qualité des données :
Brahim ********
Program Manager
Conformité & Data
CV BRAHIM ******** 2
⢠Réalisation d’un POC autour des solutions qualité des données : Informatica,
Collibra et Qualitadd
⢠Intégration de la solution Collibra dans l’écosystème : cadrage, conception générale
et intégration de la solution et implémentation du dispositif (dictionnaire des
données, référentiel des contrôles, rôles et responsabilités, tableau de bord et plan
de remédiation)
o Gestion du portefeuille de projets
o Suivi opérationnel des projets et réalisation de reportings.
Program Manager Direction Technique et Numérique – Groupe La Poste
Programme Datalake pour un grand Groupe de services :
o Assurer le suivi opérationnel du programme (préparation des supports de comitologies et
animation de certains comités y compris pour les entités)
o Réalisation des notes de cadrage dans le cadre des sujets réglementaires (RGPD, et autres)
o S’assurer du bon déroulement des projets et de la bonne prise en charge des sujets de la
roadmap
o Réalisation des audits internes pour l’amélioration des processus
o En charge de la gestion du portefeuille des projets techniques et fonctionnels
o Participation à la réalisation de reportings auprès des managers
o Accompagnement dans le respect de l’application des méthodologies (Agilité)
⪠PMO US Law Compliance Program : PMO Progr...
Dispositif de Qualité des données – Solvabilité II (CNP Assurances, MFPrévoyance et autres acteurs) :
o Implémentation de la démarche Qualité des données SII centrée sur la réponse aux exigences
de Solvabilité II et qui porte spécifiquement sur le calcul des provisions techniques ;
o Elaboration du dictionnaire des données, du référentiel de contrôle, déploiement de la
nouvelle organisation (rôles et responsabilités), des indicateurs, des tableaux de bord de
pilotage qualité, du plan de remédiation et la cartographie des flux ;
o La structuration de l’acculturation du dispositif de la gouvernance de la qualité des données
o Etude des solutions marché pour le choix de l’outil cible de qualité des données.
Dispositif de gouvernance des données (ministère des armées) :
o Elaboration de la politique ministérielle de la donnée et accompagnement dans la
sensibilisation des correspondants de la donnée autour des sujets de la donnée ;
o Déclinaison de la politique ministérielle :
⢠Organisation : Organisme de la gouvernance, Propriétaires et Gestionnaires de la
donnée ;
⢠Règles : Règles de gouvernance SI, Règles QDD, règle de metadata et master data
⢠Processus : Processus de gouvernance des données et maintenance des données
, Workflows ;
⢠Technologie : Architecture SI, modèle de données unique, solution master data
, solution intégration des données.
o La structuration de l’acculturation à la Data avec un dispositif d’apprentissage et la mise en
place d’un référentiel de compétences … (rôles et compétences) ;
o Réalisation de la veille réglementaire (accompagnement de la direction juridique et les
correspondants de la donnée).
Environnement : Militaire, réglementaire (Instructions, loi de l’armement, RGPD, ect.), coordination des
travaux des projets Data & IA des trois armées, comitologie, outils de suivi
Analyse du Programme Data Centric (Confidentiel) : Après avoir investi largement dans sa mutation
digitale, le client s’est attaqué à l’exploitation des données qui transforme en profondeur son modèle.
CV BRAHIM ******** 3
L’émergence d’une stratégie et d’une filière Data, la modernisation des infrastructures IT, la montée en
compétence, la diffusion d’une culture de la donnée ont été nécessaires pour passer au « Data Driven » :
o Identification des familles d’usages existants et nouveaux à intégrer au Data Centric
o Alignement de la stratégie d’usages avec la feuille de route de construction du Data Lake
(Proposition de principes directeurs de l’organisation data cible, et plan d’actions)
o Priorisation des projets du Programme Data Centric (planning de déploiement du
Programme)
Audit à blanc ACPR réglementaire des fonctions clés (Harmonie Mutuelle et autres) couvrant :
o La revue du dispositif de la Qualité Des Données Solvabilité II (politique, la cartographie des
données II, la note de priorisation, dictionnaire des données, les contrôles niveau I et II, les
résultats des contrôles, le tableau de suivi et le plan de remédiation, etc.)
o La revue du plan de conformité et appréciation du niveau de maturité du
dispositif (identification des risques et la conformité de la Cartographie des risques)
o La revue de la Politique principale du dispositif de conformité (politique de la protection de
la clientèle
o Réalisation d’une analyse de la maturité du marché à partir d’une grille d’analyse du secteur
de l’assurance sur la base d’une étude de marché réaliser sur 10 acteurs incluant.
o La revue de la vision globale de l’exposition à la sous-traitance
o Réalisation d’un diagnostic approfondi portant sur Analyse de l’existant, Réalisation d’un
entretien en mode “inspection ACPR” :
o Identifications des écarts entre le diagnostic réalisé et les observations identifiées et
construire un plan de remédiation ;
Audit RGPD : (acteur du secteur de l’industrie)
o Identification des impacts SI et revue de l’implémentation des exigences règlementaires
RGPD (consentement, sauvegarde, archivage, PIA, etc.) ;
o Réalisation de la feuille de route des projets stratégiques (projets à lancer, chiffrage, etc)
Plan de remédiation RGPD (Confidentiel acteurs du secteur de l’assurance) :
o Mise en place d’une gouvernance autour du DPO
o Identification et localisation des données personnelles
o Cartographier des traitements des données personnelles
o Définition de la trajectoire de mise en conformité (plan d’actions, risques, planning,etc.)
o Etude d’impact PIA et implémentation du Privacy by Design.
o Réalisation de benchmarks des outils RGPD
Audit IT dans le cadre de mandat de Commissariat aux Comptes (SOGEN, ALDI, Temsys, etc.) :
Audit des organisations informatiques (institutions du secteur bancaire et de l’industrie).
Programme sanctions internationales : Programme OFAC dans le cadre de la mise en place d’un plan de
remédiation pour plus de 2 000 entités juridiques dans le monde, intégrées dans un projet Groupe pour
renforcer le dispositif de conformité réglementaires & Sanctions (client confidentiel).
Accompagnement en matière de gestion de programme compliance transverse :
o Mise en place de la structure PMO Central niveau groupe et entités ;
o Mise en place des outils de suivi des projets pour les 2000 entités juridiques du groupe dans
le monde et améliorer la centralisation de la remonter des informations ;
o Suivi des livrables, avancements des projets, mise en place de tableaux de Bord et revue des
risques ;
o Accompagnement du Groupe lors des missions de revue menées par les Consultants
Indépendants nommés par les régulateurs américains OFAC ;
o Collaboration et faire le lien entre la Conformité Centrale et les départements Conformité
des entités.
CV BRAHIM ******** 4
o Revue du dispositif LCB-FT et processus de détection de la fraude
Environnement : OFAC, LCB-FT, coordination des travaux entre les entités du groupe (2000 entités) et
reporting FED, outil de suivi.
Programme LCB-FT : Lutte Contre Blanchiment des Capitaux et Financement du Terrorisme :
AXA France s’est donné les moyens pour renforcer son dispositif LCB-FT sur le filtrage & gel des avoirs y
compris la revue des outils LCB-FT :
o Réalisation de l’état des lieux du dispositif ;
o Revue du dispositif LCB-FT et processus de détection de la fraude ;
o Préparation de la feuille de route des travaux à lancer en priorité les projets stratégiques ;
o Revue et amélioration des scénarios de filtrage sur le périmètre épargne ;
o Mise en place de reporting réglementaire mensuel de suivi des alertes et déclaration de
soupçons ;
o Participer au comité utilisateurs : présenter le reporting de traitement des alertes ;
o Revue de la procédure gel des avoirs (périmètre épargne) ;
o Revue des supports de formation sur le dispositif de traitement des alertes ;
o Suivi des projets lancés par l’IT dans le cadre de la revue du dispositif LCB-FT notamment
l’implémentation de nouveaux scénarios de filtrage.
Environnement : Epargne, LCB-FT, coordination des travaux entre les directions métiers & DSI, comitologie
et reporting groupe.
Programme de transposition de la directive Insurance Distribution Directive IDD (AXA France) :
o Accompagnement en matière de gestion de projets Compliance transverses dans le cadre de
renforcement de la protection des clients à travers une évolution des rémunérations et une
prévention des situations de conflits d’intérêts et de la transparence et de la communication
client de la transposition de la directive IDD :
o Accompagner le métier dans la définition des projets à lancer ;
o Réaliser les notes de cadrage ;
o Chiffrage et planification des projets à lancer pour chaque thématique (rémunérations,
Transparence client, produit, gouvernance et surveillance des produits).