About Atef
French
Native or bilingual
English
Native or bilingual
Norwegian Bokmål
Fluent
Experience
- AxioneCISO GroupeTELECOMMUNICATIONSMarch 2025 - Today (1 year and 3 months)Paris, France•Audit de la maturité NIS2 et définition de la feuille de route cyber•GRC: defintion des politiques, procedures et standards cyber•Définition d’un nouveau mode opératoire et refonte de l’équipe cyber avec la création de trois pôles de 5 ETP•Définir l’organisation pour l’exécution du programme cyber (ressources, organigramme, comitologie)•Création de KPIs opérationnels et managériaux•Contribution et réponse aux appels d’offres et gestion des risques liés aux Tiers•Coaching technique et managerial du nouveau RSSI interne•Pilotage et contrôle qualité du programme cyber pour la conformité NIS2, notamment:oRefonte du SIEM/SOCoRefonte du VOC infra et applicatifoDurcissement du cloisonnement réseau est-west et nord-sudoRefonte du SI d’adminsitrationoSécurisation des annuaires (consolidation et durcissement)oDurcissement et mise en application de la politique de mot de passeoGénéralisation du MFAoCahier de charge pour le déploiement d’un WAFoCahier de charge pour le déploiement d’une solution PAMoCahier de charge pour le déploiement d’une solution IGA
- SolocalGroup CISOSOFTWARE PUBLISHINGJuly 2024 - Today (1 year and 11 months)Paris, France• Audit de la maturité cybersécurité basé sur le Framework NIST et définition de la feuille de route cyber• Refonte de l’organisation cyber en créant trois pôles (GRC, Architecture et SOC) et en passant de 2 ETP à 5ETP en cinq mois• Définir l’organisation pour l’exécution du programme cyber (ressources, organigramme, comitologie)• Pilotage et contrôle qualité du programme cyber, notamment:o Durcissement de l’exposition Interneto Sécurisation du Cloud (VM, PAAS et conteneurs)o Poursuite du déploiement du modèle 3-Tiers de Microsofto Rationalisation et audit du déploiement WAF et Anti-DDoS (CloudFlare)o Sécurisation des postes de travail et généralisation du déploiement de l’EDR (Defender/S1)o Création d’un VOC et amélioration du process de gestion des vulnérabilités infra & code (Nessus)o Amélioration du process de réponse aux incidents et crises cyber par le SOCo Amélioration des process de gestion de risque 3-Tierso Création de registre des risques cyber et amélioration des process de gestion des risques entrepriseso Création de KPIs opérationnels et managériauxo Organisation de formations pour les collaborateurs et les développeurs (SoSafe, SecDojo)
- TDFDirecteur CybersécuritéINTERNET OF THINGS (IOT)December 2023 - June 2024 (6 months)• Définition du programme cyber et estimation de buget (2.1M) pré-JO• Définition de l’organisation pour l’exécution du programme cyber (ressources, organigramme, etc)• Pilotage et controle qualité du programme cyber de 15 projets de décembre à juin 2024, notamment:o Gestion de la crise cyber pendant les JO (Process, malette, PCA/PRA, PC de secours, etc)o Sécuritsation de l’AD et le déploiement des outils ADFR et DSP de Semperiso Déploiement d’un WAF F5o La sécurisation des systèmes industrielles de la diffusion (durcissement des équipement réseaux, Radio & TNT, mise en place d’un serveur Radius)o Déploiement d’un SIEM (Logpoint)o Déploiement d’un EDR (Trellix) et NDR (Stamus)o Déploiement d’une solution anti-ddos & anti-phishing
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Thèse de doctorat, réseau & cybersécuritéNorges Teknisk-Naturvitenskapelige Universitet (NTNU)2015Doctor of Philosophy (PhD), Telematik
Skill set
Categories
- Other