You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Cheikhna D.CD

Cheikhna D.

CISO / RSSI / NIST / NIS / DSP2/ 27001 / Iso 22301

€800/day
Paris, FR
8-15 years

Average response time: 1 hour

About Cheikhna

I am an Advanced Systems Engineer currently working at Randstad as Chief Information Security Officer.

I gathered 8 years and of experience around Security and Low level programming, particularly in ISO27001, Security Governance, Identity & Access Management, Business Continuity, Security Architecture, Incident Management, 3rd party Security Management, API Securing and also Driver Programming & Kernel Building in Linux. I have integrated a promising mission in terms of experience since March 2019. By its stature my position brings me a 360-degree view of CyberSecurity.

My short-term future aspiration is underlied by my actual professionnal experience in Cyber Security and my natural yearning of this field. The main characteristic features for the profession match my DNA.
  • French

    Native or bilingual

  • English

    Fluent

  • Spanish

    Basic

  • Arabic

    Basic

Can work on-site
Paris (up to 50km)

Experience

  • Groupe Randstad France
    Chief Information Security Officer
    HUMAN RESOURCES
    February 2022 - Today (4 years and 4 months)
    Paris, France
    Membre du Comité Directeur IT
    / Gouvernance, Risques et Conformité
    > Définir la stratégie de sécurisation du SI en préparation des JO 2024
    > Mettre en place un SMSI et mener le projet de certification ISO 27001
    > Définir, mettre en œuvre et animer la comitologie pour la sécurité de
    l’information : comité directeur, comité des risques, Steering commitee et
    comité opérationnel
    > Animer les entretiens « Business Impact Analysis » et « Risk Analysis » des
    métiers et filiales
    > Proposer et mettre en œuvre le plan de traitement des risques
    > Définir et mettre en œuvre le programme de formation et de sensibilisation
    des collaborateurs : 1 formation annuelle obligatoire, formations spécifiques,
    phishing trimestriel, 2 communications mensuelles
    > Rédiger et maintenir à jour la politique de sécurité de l’information ainsi que
    les procédures spécifiques
    > Mettre en œuvre et suivre des indicateurs, surveiller les déviations et plans
    d’action associés
    > Co-Responsable de la continuité des activités, animer les cellules de crise
    ComEx
    > Gérer la sécurité liée aux fournisseurs : évaluations, gestion des risques,
    intégration des clauses de sécurité dans les contrats
    > Accompagner les métiers dans les Appels d’offres pour les garanties sécurité
    > Assurer la conformité RGPD
    > Piloter les Audits Commissaires aux comptes (partie IT)
    / Architecture et projets
    > Assurer une homogénéité de la sécurité au sein de l’entreprise : choix
    architecturaux, zoning, contrôles des flux entre autres
    > Accompagner les projets dans le choix et le déploiement des mesures de
    sécurité
    > Construire et mettre en œuvre un modèle d’intégration de la sécurité dans les
    projets (safe, agile, classique) et mettre en œuvre
    > Gérer des projets transverses et aider à la mise en place d’une cellule PMO
    > Choisir ou valider les technologies et outils de sécurité, sponsoriser et piloter
    le déploiement des solutions à travers des instances dédiées (SteerCo)
    / Opérations
    > Gérer la remédiation des vulnérabilités : scans, tests d’intrusion, audits
    techniques en rapport avec les SLAs définis
    > S’assurer de l’atteinte des seuils pour le patch management
    > Réaliser ou valider les revues d’habilitation
    > Définir et mettre en place un SOC, fixer les objectifs et choisir les règles de
    détection primordiales
    > Gérer la threat intelligence
    > Gérer les incidents de sécurité et améliorer le processus
    > Support et ticketing, approbation d’exceptions
    > Gérer les certificats électroniques et la PKI interne
  • Groupe Randstad France
    Chief Information Security Officer Deputy
    HUMAN RESOURCES
    February 2020 - January 2022 (2 years)
    Paris, France
    / Management Sécurité du SI : Co-Responsable de Pôle
    > Référent et Responsable de la réalisation de 6 chapitres du programme
    Secure20 : Data Loss Prevention, Incident Response, Security Testing, Software
    Development lifecycle, Encryption, SIEM
    > Responsable du pilotage de l’équipe Sécurité (permanents et consultants)
    > Animateur de la comitologie en place
    > En charge de mettre en œuvre un SMSI niveau Groupe
    > Co-animateur des cellules de crise cyber
    > Membre du comité des Responsables de pôles de la DSI
    > Mise en place et mise à jour d’indicateurs pour le suivi des activités Sécurité
    > Intégration de la Sécurité dans les projets avec un cycle de développement
    classique et des projets Agiles (SAFE, agilité à l’échelle)
    > Revue de la PSSI
    / Gestion des fournisseurs
    > Responsable de la gestion des fournisseurs : revue des contrats et évaluation
    du niveau de maturité en sécurité
    / Audits
    > Préparation de l’audit générale des commissaires aux comptes : pilotage et
    coordination des différentes étapes de préparation des commissaires aux
    comptes
    > Pilotage de l'audit des CACs : restitution de preuves liées à l’audit et
    formalisation de livrables
    / Opérations
    > Réalisation de tests de pénétration et définition de stratégie de correction des
    vulnérabilités réseau, infra et applications
    > Scan de vulnérabilités et accompagnement des projets dans l’arbitrage et la
    mise en place des correctifs
    > Gestion des incidents de Sécurité
    > Réalisation de revue d’habilitations
    > Gestion de la “Security Gateway” : Firewall (ouverture de Flux), Proxy et relais
    SMTP
    > Gestion des antivirus à travers la console McAfee ePO
  • akerva
    External CISO Deputy
    CONSULTING AND AUDITS
    February 2019 - January 2020 (11 months)
    Paris, France
    / Management Sécurité du SI : Co-Responsable de Pôle
    > Référent et Responsable de la réalisation de 6 chapitres du programme
    Secure20 : Data Loss Prevention, Incident Response, Security Testing, Software
    Development lifecycle, Encryption, SIEM
    > Responsable du pilotage de l’équipe Sécurité (permanents et consultants)
    > Animateur de la comitologie en place
    > En charge de mettre en œuvre un SMSI niveau Groupe
    > Co-animateur des cellules de crise cyber
    > Membre du comité des Responsables de pôles de la DSI
    > Mise en place et mise à jour d’indicateurs pour le suivi des activités Sécurité
    > Intégration de la Sécurité dans les projets avec un cycle de développement
    classique et des projets Agiles (SAFE, agilité à l’échelle)
    > Revue de la PSSI
    / Gestion des fournisseurs
    > Responsable de la gestion des fournisseurs : revue des contrats et évaluation
    du niveau de maturité en sécurité
    / Audits
    > Préparation de l’audit générale des commissaires aux comptes : pilotage et
    coordination des différentes étapes de préparation des commissaires aux
    comptes
    > Pilotage de l'audit des CACs : restitution de preuves liées à l’audit et
    formalisation de livrables
    / Opérations
    > Réalisation de tests de pénétration et définition de stratégie de correction des
    vulnérabilités réseau, infra et applications
    > Scan de vulnérabilités et accompagnement des projets dans l’arbitrage et la
    mise en place des correctifs
    > Gestion des incidents de Sécurité
    > Réalisation de revue d’habilitations
    > Gestion de la “Security Gateway” : Firewall (ouverture de Flux), Proxy et relais
    SMTP
    > Gestion des antivirus à travers la console McAfee ePO

Recommendations

Be the first to recommend Cheikhna

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Systèmes avancés Centrale Paris
    Centrale Paris
    2017
    Systèmes avancés et cybersécurité
  • Ingénieur généraliste
    Esigelec
    2016
    Dominante systèmes embarqués

Skill set (43)

Categories