About Cheikhna
French
Native or bilingual
English
Fluent
Spanish
Basic
Arabic
Basic
Experience
- Groupe Randstad FranceChief Information Security OfficerHUMAN RESOURCESFebruary 2022 - Today (4 years and 4 months)Paris, FranceMembre du Comité Directeur IT/ Gouvernance, Risques et Conformité> Définir la stratégie de sécurisation du SI en préparation des JO 2024> Mettre en place un SMSI et mener le projet de certification ISO 27001> Définir, mettre en œuvre et animer la comitologie pour la sécurité del’information : comité directeur, comité des risques, Steering commitee etcomité opérationnel> Animer les entretiens « Business Impact Analysis » et « Risk Analysis » desmétiers et filiales> Proposer et mettre en œuvre le plan de traitement des risques> Définir et mettre en œuvre le programme de formation et de sensibilisationdes collaborateurs : 1 formation annuelle obligatoire, formations spécifiques,phishing trimestriel, 2 communications mensuelles> Rédiger et maintenir à jour la politique de sécurité de l’information ainsi queles procédures spécifiques> Mettre en œuvre et suivre des indicateurs, surveiller les déviations et plansd’action associés> Co-Responsable de la continuité des activités, animer les cellules de criseComEx> Gérer la sécurité liée aux fournisseurs : évaluations, gestion des risques,intégration des clauses de sécurité dans les contrats> Accompagner les métiers dans les Appels d’offres pour les garanties sécurité> Assurer la conformité RGPD> Piloter les Audits Commissaires aux comptes (partie IT)/ Architecture et projets> Assurer une homogénéité de la sécurité au sein de l’entreprise : choixarchitecturaux, zoning, contrôles des flux entre autres> Accompagner les projets dans le choix et le déploiement des mesures desécurité> Construire et mettre en œuvre un modèle d’intégration de la sécurité dans lesprojets (safe, agile, classique) et mettre en œuvre> Gérer des projets transverses et aider à la mise en place d’une cellule PMO> Choisir ou valider les technologies et outils de sécurité, sponsoriser et piloterle déploiement des solutions à travers des instances dédiées (SteerCo)/ Opérations> Gérer la remédiation des vulnérabilités : scans, tests d’intrusion, auditstechniques en rapport avec les SLAs définis> S’assurer de l’atteinte des seuils pour le patch management> Réaliser ou valider les revues d’habilitation> Définir et mettre en place un SOC, fixer les objectifs et choisir les règles dedétection primordiales> Gérer la threat intelligence> Gérer les incidents de sécurité et améliorer le processus> Support et ticketing, approbation d’exceptions> Gérer les certificats électroniques et la PKI interne
- Groupe Randstad FranceChief Information Security Officer DeputyHUMAN RESOURCESFebruary 2020 - January 2022 (2 years)Paris, France/ Management Sécurité du SI : Co-Responsable de Pôle> Référent et Responsable de la réalisation de 6 chapitres du programmeSecure20 : Data Loss Prevention, Incident Response, Security Testing, SoftwareDevelopment lifecycle, Encryption, SIEM> Responsable du pilotage de l’équipe Sécurité (permanents et consultants)> Animateur de la comitologie en place> En charge de mettre en œuvre un SMSI niveau Groupe> Co-animateur des cellules de crise cyber> Membre du comité des Responsables de pôles de la DSI> Mise en place et mise à jour d’indicateurs pour le suivi des activités Sécurité> Intégration de la Sécurité dans les projets avec un cycle de développementclassique et des projets Agiles (SAFE, agilité à l’échelle)> Revue de la PSSI/ Gestion des fournisseurs> Responsable de la gestion des fournisseurs : revue des contrats et évaluationdu niveau de maturité en sécurité/ Audits> Préparation de l’audit générale des commissaires aux comptes : pilotage etcoordination des différentes étapes de préparation des commissaires auxcomptes> Pilotage de l'audit des CACs : restitution de preuves liées à l’audit etformalisation de livrables/ Opérations> Réalisation de tests de pénétration et définition de stratégie de correction desvulnérabilités réseau, infra et applications> Scan de vulnérabilités et accompagnement des projets dans l’arbitrage et lamise en place des correctifs> Gestion des incidents de Sécurité> Réalisation de revue d’habilitations> Gestion de la “Security Gateway” : Firewall (ouverture de Flux), Proxy et relaisSMTP> Gestion des antivirus à travers la console McAfee ePO
- akervaExternal CISO DeputyCONSULTING AND AUDITSFebruary 2019 - January 2020 (11 months)Paris, France/ Management Sécurité du SI : Co-Responsable de Pôle> Référent et Responsable de la réalisation de 6 chapitres du programmeSecure20 : Data Loss Prevention, Incident Response, Security Testing, SoftwareDevelopment lifecycle, Encryption, SIEM> Responsable du pilotage de l’équipe Sécurité (permanents et consultants)> Animateur de la comitologie en place> En charge de mettre en œuvre un SMSI niveau Groupe> Co-animateur des cellules de crise cyber> Membre du comité des Responsables de pôles de la DSI> Mise en place et mise à jour d’indicateurs pour le suivi des activités Sécurité> Intégration de la Sécurité dans les projets avec un cycle de développementclassique et des projets Agiles (SAFE, agilité à l’échelle)> Revue de la PSSI/ Gestion des fournisseurs> Responsable de la gestion des fournisseurs : revue des contrats et évaluationdu niveau de maturité en sécurité/ Audits> Préparation de l’audit générale des commissaires aux comptes : pilotage etcoordination des différentes étapes de préparation des commissaires auxcomptes> Pilotage de l'audit des CACs : restitution de preuves liées à l’audit etformalisation de livrables/ Opérations> Réalisation de tests de pénétration et définition de stratégie de correction desvulnérabilités réseau, infra et applications> Scan de vulnérabilités et accompagnement des projets dans l’arbitrage et lamise en place des correctifs> Gestion des incidents de Sécurité> Réalisation de revue d’habilitations> Gestion de la “Security Gateway” : Firewall (ouverture de Flux), Proxy et relaisSMTP> Gestion des antivirus à travers la console McAfee ePO
Recommendations
Be the first to recommend Cheikhna
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Systèmes avancés Centrale ParisCentrale Paris2017Systèmes avancés et cybersécurité
- Ingénieur généralisteEsigelec2016Dominante systèmes embarqués