About Frank
French
Native or bilingual
English
Fluent
Experience
- AFG BankResponsable de la Sécurité des Systèmes d'Information (RSSI)BANKING AND INSURANCEJanuary 2025 - Today (1 year and 5 months)Cameroon• Piloter la stratégie de cybersécurité et la gouvernance de la Sécurité des Systèmes d'Information, en alignement avec les objectifs métiers et les orientations du Groupe.• Reporter régulièrement à la Direction Générale et au Conseil d'Administration sur la posture de sécurité, les risques majeurs et les plans d'actions.• Elaborer, maintenir et faire appliquer l'ensemble des politiques et procédures de sécurité.• Gérer les risques IT / Cyber (ISO 27005) : cartographie, analyses, traitement, indicateurs et revues des risques.• Veiller à la conformité et au respect des exigences PCI DSS, SWIFT CSP, Loi sur la protection des données à caractère personnelle, la règlementation COBAC et les autres lois applicables.• Superviser les opérations de sécurité : gestion des vulnérabilités, gestion des incidents de sécurité (EDR / SOC).• Contrôles IAM : Revues indépendantes du processus de gestion des habilitations, certification des comptes utilisateurs, principe du moindre privilège.• Renforcer la culture de sécurité au sein de l'entreprise à travers des sensibilisations (ateliers, affiches, mail, campagne de phishing/smishing, clés USB piégées …)• Gérer les risques de sécurité avec les tiers / fournisseurs : Intégration des clauses de sécurité dans les contrats, Evaluation des fournisseurs et suivi des remédiations.• Security By Design : Intégrer les exigences de sécurité dès l'initiation des projets, accompagner les équipes et intervenir dans les validations de mise en production.• Mettre en place et maintenir le Système de Management de la Sécurité de l'information (SMSI) suivant le standard ISO 27001
- MTNSpécialiste Gouvernance IT et ConformitéTELECOMMUNICATIONSAugust 2022 - December 2024 (2 years and 4 months)Cameroon• Mise en œuvre de la stratégie de sécurité de l'information et des contrôles associés pour minimiser les risques cyber (ISO 27001-2, NIST CSF)• Gestion des audits et suivi des mises en œuvre des recommandations (réglementaires, groupe, internes, externes)• Gestion des risques (NIST 800-53) et de la conformité par rapport aux exigences de sécurité (légales et réglementaire + internes)• Intégration des exigences de sécurité dans les projets (Security By Design)• Gestion de la continuité des activités : Elaboration de Business Impact Analysis (BIA), Elaboration et tests des Plans de reprises d'activité (PRA), Elaboration et tests de simulation de plan de contingence de crises cyber (phishing, ransomware, DDoS, fuite de données, ...)• Mise en place et maintenance du Système de Management de la Sécurité de l'information (SMSI) suivant le standard ISO 27001• Gestion de la sécurité avec les tiers / fournisseurs : Clauses de sécurité, Evaluation des fournisseurs, ...
- GIE Groupe Commercial Bank (CBC, CBT, CBCA)Architecte SIMay 2017 - June 2019 (2 years and 1 month)CameroonAmélioration de la productivité de l'entreprise et des banques membres du GIE GCB (Commercial bank du Cameroun, du Tchad et de Centrafrique) en réduisant les indisponibilités fréquentes liées aux défaillances récurrentes des systèmes et applications• Mise en place des infrastructures de virtualisation robustes et hautement disponible pour répondre aux exigences business• Administration des systèmes et outils Windows du parc informatique• Développement de l'application de gestion du cycle de vie des cartes bancaire et interfaçage avec les autres applications métiers• Mise en place et tests des plans de reprise d'activité des systèmes critiques afin d'assurer la continuité des activités en cas de survenu d'évènements redoutés (plateforme monétique, plateforme core banking, …)
Recommendations
Be the first to recommend Frank
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Ingénieur de Conception option Génie Informatique (bac+5)Ecole Nationale Supérieure Polytechnique de Yaoundé (ENSPY)2013Ingénieur de Conception option Génie Informatique (bac+5)
Certifications
- CISSP (Certified Information System Security Professional)ISC22020
- ISO 27001 Lead ImplementerPECB2021