About Yassine
French
Native or bilingual
English
Native or bilingual
Experience
- prevaiaConsultant CybersécuritéBANKING AND INSURANCEJuly 2024 - Today (1 year and 11 months)Paris, France• • Spécification fonctionnelle des modules de conformité (NIS2, DORA, ISO 27001) en lien avec les équipes techniques (DevOps, data scientists et développeurs)• • Définition de la méthodologie d'évaluation des risques tiers (TPRM) : scoring basé sur des critères de sécurité opérationnelle (gestion des vulnérabilités, SOC, PCA), criticité et questionnaires• • Accompagnement client à la mise en conformité DORA/NIS2 : gap analysis, suivi des remédiations• • Relais des retours clients vers l'équipe produit : priorisation des évolutions, suivi des correctifs et améliorations• • Production de la documentation opérationnelle : guides, procédures et supports de formation
- Stellantis Finance & ServicesConsultant CybersécuritéBANKING AND INSURANCEApril 2023 - June 2024 (1 year and 2 months)Poissy, France• • Pilotage du programme de sécurisation des risques tiers (TPRM), déploiement sur 12 pays• • Benchmark, sélection et intégration de la solution SaaS TPRM : tests, retours correctifs et évolutions fonctionnelles• • Analyse de risques, priorisation et plans de remédiation sur le périmètre prestataires TIC critiques• • Coordination et conduite du changement multi-pays : Cyber/RSSI, Achats, Juridique, Conformité et Métiers• • Rédaction des standards de sécurité : runbooks, procédures opérationnelles, gouvernance (RACI)◦ • Animation des comités de pilotage et restitution aux RSSI/COMEX
- Arval - BNP GroupTribe Security OfficerBANKING AND INSURANCEFebruary 2022 - April 2023 (1 year and 2 months)Rueil-Malmaison, France• • Relais opérationnel du RSSI : interface entre équipes projets et la direction sécurité.• • Identification et suivi des vulnérabilités infra et applicatives, coordination des pentests et validation des remédiations• • DevSecOps/SSDLC : revues de code, scan de vulnérabilités, pipelines CI/CD• • Security by Design dans les projets & applications: définition des exigences et suivi des plans de remédiation• • Analyses de risques EBIOS & ISO27005: évaluation d'impact, scénarios de menace, et plans de traitement
Recommendations
Be the first to recommend Yassine
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- networks and security,University of Caen Normandy2012networks and security,
Certifications
- cisspSANS INSTITUT
- OSCEOFFENSIVE SECURITY2016