About Aymane
English
Native or bilingual
French
Native or bilingual
Arabic
Native or bilingual
Spanish
Conversational
Experience
- CHANELSenior Cybersecurity ConsultantJanuary 2023 - Today (3 years and 5 months)Paris, FranceRoadmap de cybersécurité industrielleDéfinition d'un programme de transformation cyber de sites de distribution opérés par une grande Maison De Mode Française. Implémentation de projets de sécurisation multi-stream:• Architecture : Définition et implémentation d'une architecture sécurisée basée sur IEC62443, optimisation de la segmentation et des règles de filtrage, sécurisation d'accès à distance (Cisco AnyConnect), intégration SDWAN, Active Directory• Résilience : Développement de PCA/PRA OT, implémentation d'un SIEM industriel, déploiement de sondes (IDS Nozomi), définition des playbooks de détection et réponse à incidents IT/OT• Sécurité opérationnelle : Implémentation de politiques et procédures de maintien en conditions de sécurité IT for OT• Gouvernance et conformité : Revue de contrats de service avec tiers nécessitant une couverture contractuelle étendue, sensibilisation des opérateurs des sites industriels (executifs et opérationnels)
- ConfidentielSenior Cybersecurity ConsultantJuly 2023 - September 2025 (2 years and 2 months)OT:Non réglementaire : IEC62443, SDLC d’un logiciel industriel MES ou SCADA, scans actifs et passifs, Ping-Castle, Nessus, Nozomi, Seckiot• Réglementaire (NIS2): Définition d’un référentiel d’"anticipation" à la mise en conformité d’EntitésEssentielles et d’Entités Importantes, basé sur plusieurs projets de transposition européens, notamment lemodèle français exhaustifAccompagnement dans la remédiation de problématiques liées à leur soumission à plusieurs réglementations,notamment LPM et RECIT:Non réglementaire : ISO27001, NIST, audit d’obsolescence, ISO22301 suite à des incidents critiques• Réglementaire (PASSI - PSAN) : Audit de conformité PSAN (réglementation relative à la vente decryptomonnaies) au sein d’une banque en vue de son obtention d’un agrément de l’autorité des marchésfinanciers. Réalisation d’audit qualifié PASSI sur les portées "Architecture" et "Organisationnelle et Physique"
- Corsica LineaSenior Cybersecurity ConsultantDecember 2024 - April 2025 (4 months)Ajaccio, FranceA bord de bateaux en navigation, réalisation de cartographies et inventaires exaustifs des systèmesembarqués:• Anticipation des configurations nécessaires aux capture de traffic réseau (e.g., port mirroring/SPAN)• Captures de trafic réseau (Wireshark ou directement auprès des interfaces des sondes utilisées: Nozomi,Claroty, Seckiot)• Inspections physiques de l’ensemble des locaux et ponts accessibles afin de confirmer/enrichir les résultatsde l’outil et de localiser les équipements• Identification des vulnérabilités estimées critiques, tenant compte de la criticité des systèmes cartographiésconcernés
Recommendations
Be the first to recommend Aymane
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- IngénieurIngénieur