À propos de Ghita
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Arabe
Bilingue ou natif
Expériences
- CAGIP - DevoteamConsultante en analyse des risques IT et conformitéBANQUE & ASSURANCESdécembre 2024 - février 2026 (1 an et 2 mois)Contexte:Réalisation des analyses des risques de cybersécurité en collaboration avec les architectes de solutions réseau et d'application , pour évaluer les vulnérabilités affectant la disponibilité, l'intégrité, la confidentialité et la traçabilité des données, avant la mise en production:Responsabilités:
- Évaluation de la conformité aux standards , normes et réglementations en vigueur ( RGPD, DORA, PCI DSS, LPM...) , afin de respecter les obligations légales et normatives.
- Définition de scénarios de menaces et élaboration d'un plan d'action pour la remédiation, permettant de corriger les vulnérabilités identifiées et de renforcer la posture de sécurité.
Environnement: Cloud M365, IA, Mainframe, réseau.Méthodes: EBIOS RM, MTRE ATTA&CK ,ISO 27001 , ISO 27005, LPM, DORA - CNAM - DevoteamAssistante RSSISECTEUR PUBLIC & COLLECTIVITÉSmars 2023 - septembre 2024 (1 an et 6 mois)ContexteMission d'accompagnement du Data Center de Dijon pour lasécurisation des accès à privilège et la sensibilisation des clients auxrisques et bonnes pratiquesResponsabilités :
- Planification et suivi du projet de sécurisation des accès SSH pour les flux d’administration Linux, en intégrant les accès sur Wallix .
- Organisation de réunions collaboratives avec les équipes système et réseau pour les sensibiliser aux problématiques de sécurité des accès.
- Réponse aux demandes d'intégration sur WALLIX des clients, avec un support N1 et N2.
- Animation de sessions de suivi.
- Rédaction de procédures opérationnelles.
- Reporting dans le comité de pilotage
Environnement: Wallix - L'Oréal - DevoteamThreat vulnerability project manager EMEA zoneLOGISTIQUE & SUPPLY CHAINmai 2022 - mars 2023 (10 mois)ContextePilotage de la remédiation des vulnérabilités critiques sur les serveursEMEA, incluant la définition du plan d’action, la priorisation des risques et lacoordination des équipes techniques et métiers.Responsabilités:
- Planification des campagnes de scan de vulnérabilités
- Analyse des rapports de scan et priorisation des vulnérabilités
- Définition d’un plan d’action avec les différents acteurs de la remédiation
- Suivi des remédiations
- Amélioration des SLA au niveau des middleware et base de données
- Amélioration continue des processus de suivi avec les IT owners et fournisseurs
- Reporting à l’équipe Infrastructure
- Baisse significative des vulnérabilités sur le périmètre Europe & Middle East
- Industrialisation du suivi de la remédiation
- Amélioration de l’offre de service avec les fournisseurs
Livrables : Rapport des remédiations, Analyses des rapports R7, Plan detraitement des vulnérabilités par responsable d'infrastructure.Environnement technique : Excel, Power BI, Rapid7
Recommandations
Soyez le premier à recommander Ghita
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur en sécurité des systèmes d'informationENSIAS Maroc2016Ingénieur en sécurité des systèmes d'information
- Master 2 management et stratégie des SIIAE2018Master 2 management et stratégie des SI