About Ghaya
English
Native or bilingual
French
Fluent
Experience
- Blauwtrust GroepInformation Technology Security OfficerJanuary 2024 - August 2025 (1 year and 7 months)Rotterdam, Netherlands• Pilotage de l'audit ISO 27001 pour le groupe et ses filiales, de l'initiation à la mise en œuvre.• Élaboration, révision et publication des politiques et procédures de sécurité de l'information.• Gestion des non-conformités pour garantir la certification ISO 27001:2022.. Conception et organisation de programmes de sensibilisation à la sécurité de l'information, incluant des simulations d'attaques.• Coordination des activités de sécurité informatique avec les parties prenantes internes et externes.• Accompagnement des entités du groupe dans leurs démarches de conformité réglementaire.• Réalisation d'audits de conformité (ISO, DORA, RGPD, ISAE, SOC2).• Organisation d'exercices de gestion de crise en cybersécurité.• Conception de programmes de formation et de sensibilisation pour les clients et les équipes techniques.• Réalisation de simulations de phishing pour tester la réactivité des employés.• Mise en place de dispositifs de protection des données (classification, chiffrement, DLP).• Accompagnement dans la mise en conformité RGPD et réalisation de DPIA.• Analyse des contrats fournisseurs pour définir les exigences de sécurité.• Surveillance régulière de la cybersécurité au sein des filiales.• Contribution à l'élaboration des politiques et procédures pour le projet DORA.• Gestion de la revue des droits d'accès utilisateurs sur les plateformes cloud.• Harmonisation des pratiques de sécurité à travers les différentes filiales.• Mise en œuvre des plans d'action pour corriger les écarts et améliorer la sécurité.• Révision des politiques d'accès conditionnel pour renforcer les contrôles d'accès.
- SAMA PARTNERS Business Solution GmbhLocal Information Security OfficerDecember 2021 - December 2023 (2 years)Mannheim, Germany• Contribuer à la préparation à la certification ISO 27001 en collaboration avec l'auditeur principal.• Développer des initiatives de sensibilisation à la sécurité et des plans de projets pour accompagner la certification de l'entreprise.• Rédiger des indicateurs de sécurité de l'information et des politiques ISMS conformes à la norme ISO 27001.• Sensibiliser les différents départements de l'entreprise aux exigences de sécurité et accompagner leur mise en œuvre.• Assurer le suivi des recommandations de l'audit et veiller à leur bonne implémentation.
- SAMA PARTNERS Business Solution GmbhSpécialiste en Sécurité InformatiqueMay 2020 - November 2021 (1 year and 6 months)Rédiger des documents explicatifs sur la distinction entre le web de surface, le deep web et le dark web.• Surveiller les informations et bases de données client sur le dark web en utilisant des outils avancés.• Développer un script en Python3 pour automatiser les scans et fournir des rapports détaillés sur les vulnérabilités potentielles.• Mener des recherches sur la Cyber Threat Intelligence (CTI) dans les régions MENA.• Renforcer la sécurité en utilisant des scanners de vulnérabilités et des outils de protection comme les antivirus et l'EDR.
Recommendations
Be the first to recommend Ghaya
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- ISO 27001 Lead AuditorISO 27001 Lead Auditor
- ISO 27005 Risk ManagerISO 27005 Risk Manager