À propos de Lounis
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Arabe
Bilingue ou natif
Kabyle
Bilingue ou natif
Espagnol
Capacité professionnelle limitée
Expériences
- Tribun Health,Responsable Sécurité des Systèmes d'InformationSECTEUR MÉDICALjuillet 2023 - Aujourd'hui (2 ans et 11 mois)Paris, FranceMise en œuvre complète d'un Système de Management de la Sécurité de l'Information. (SMSI certifié ISO 27001:2022 en 2025) :
- Élaboration de la stratégie de sécurité de l'information de l'organisation, en veillant à l'aligner sur les objectifs de l'organisation en matière d'activité et de sécurité.
- Évaluation des risques de sécurité de l'information et mise en place d'un plan de traitement des risques.
- Assurer le respect de toutes les exigences légales, réglementaires et contractuelles applicables.
- Gestion des incidents de sécurité (ManageEngine, Wazuh, WatchGuard).
- Gestion des configurations et des vulnérabilités. (ManageEngine, Active Directory, Entra ID, Azure policies).
- Mise en place d'un PCA/PRA pour soutenir la continuité d'activité de l'entreprise.
- Faciliter les programmes de formation réguliers des employés sur les meilleures pratiques de sécurité.
- Intégration de la sécurité dans le cycle de développement, de déploiement et de maintenance et le rendre conforme aux exigences de la Food & Durg Administration.
- Intégration de la sécurité dans la gestion des fournisseurs et des ressources humaines.
- Présider le comité de sécurité de l'information et fournir des mises à jour sur l'état du SMSI.
- Formation et accompagnement de stagiaires en sécurité de l'information.
- Implémentation d'un SIEM (Wazuh).
Administration système :- Gestion et implémentation du projet de migration des données vers SharePoint.
- Gestion de l'infrastructure Azure, y compris les machines virtuelles, le stockage et le réseau, afin de garantir des performances et une sécurité optimale.
- Gestion et maintenance de l'Active Directory et des actifs informatiques de l'entreprise. (Gestion de l'inventaire matériel et des licences logicielles).
- Gestion de VMware vSphere, y compris les machines virtuelles, le stockage et le réseau.
- Administration des solutions Microsoft 365 (Exchange, Teams, SharePoint, Dynamics...).
- Serma Safety & Security,Consultant GRCCONSEIL & AUDITmars 2020 - juin 2023 (3 ans et 3 mois)Paris, FranceChef de projet – Centre de services d’analyse des risques (méthodologie EBIOS RM) – (Equans)
- Pilotage de plus de 50 analyses de risques pour un client industriel majeur : cadrage, coordination des livrables, restitution des résultats.
- • Animation des comités de pilotage avec les parties prenantes client, suivi des actions et reporting de l’avancement.
- • Gestion des ressources et du planning : définition des charges, allocation des consultants et supervision de la production.
- • Relecture, validation et amélioration continue des livrables produits (analyses de risques, plans de traitement, cartographies).
Consultant dans un centre de service risques et conformité - (Allianz) :- Réalisation de plus de 25 analyses de risques EBIOS RM sur des projets stratégiques impliquant des processus métiers critiques.
- Évaluation approfondie des PCA et PRA de fournisseurs stratégiques intervenant sur des processus critiques.
- Analyse de la capacité opérationnelle des prestataires à maintenir les activités clés en cas de crise ou de rupture.
- Évaluation de la maturité sécurité des prestataires.
Auditeur cybersécurité mandaté par des clients (Société Générale)- Conduite d’audits sur site, à la fois sur les volets organisationnels (gouvernance SSI, continuité d’activité, gestion des incidents) et physiques (contrôle d’accès, sécurité des locaux, sauvegarde hors site).
Consultant risque (Sebia) :- Accompagnement à l’homologation FDA de dispositifs médicaux (AAMI TIR 57, EBIOS RM, STRIDE, Architecture sécurisée)
Architecte sécurité et risques (Alstom) :- Accompagnement à la sécurisation de l’architecture by design dans le cadre du projet métro automatisé. (IEC62443)
Référent SSI (Bpifrance)- Accompagnement des équipes projet dès les phases de cadrage
- Évaluation des architectures cloud (Azure, AWS).
- Promotion des bonnes pratiques DevSecOps
- Réalisation d’analyses de risques ISO 27005 sur des projets applicatifs
- ALD Automotive,Assistant RSSIBANQUE & ASSURANCESseptembre 2017 - septembre 2019 (2 ans)Paris, FranceGestion du risque :
- Analyse des risques sécurité (Application Web, AS400, Salesforce, GED…).
- Conduite de Business impact analysis (BIA).
Suivi des audits de sécurité (Pentest) :- Analyse des rapports d'audit et restitution au niveau de la DSI.
- Suivi des plans de remédiation.
Participation à la rédaction d'une PSSI :- Rédaction de politiques et des procédures de sécurité.
Gestion de projet :- Gestion des droits et habilitations des utilisateurs
- Animer des ateliers pour recenser les besoins du métier.
- Création de nouveaux profils, rôles et groupes de sécurité
- Mise à jour de la matrice des droits.
- Mise en conformité des applications selon le RGPD :
- Identifier et classifier les données personnelles présentes dans les applications.
- Revoir la finalité de traitement (DPO, Responsables métier)
- Sensibilisation des collaborateurs à la cybersécurité
- Animer des ateliers de sensibilisation à la sécurité informatique (une fois par mois pour les nouveaux collaborateurs d'ALD Automotive.
- Accompagnement des collaborateurs en cas d'alerte phishing.
Traitement des alertes DLP :- Correspondant N2 du dispositif contre la fuite d'information
- Investigation et suivi du plan d'action en cas de fuite.
Gestion des postes de travail (Tanium) :- Suivi du patch management.
- Suivi du traitement des CVE.
- Surveiller et gérer le Shadow IT.
Recommandations
Soyez le premier à recommander Lounis
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master en sécurité informatiqueSorbonne Université (Campus UPMC)2019Master en sécurité informatique
Certifications
- Certified ISMS Lead AuditorCerti-Trust2021
- Certified ISMS Foundation ISO 27001Certi-Trust2021