About Karim
French
Native or bilingual
English
Fluent
Experience
- AXATech Lead / Expert QualysBANKING AND INSURANCEJanuary 2025 - February 2026 (1 year and 1 month)Paris, FranceRôle – Tech Lead / Expert QualysTech Lead en charge du déploiement du nouveau module Qualys ETM, avec une expertise avancée enadministration de la plateforme Qualys (VM, Policy Audit, CSAM…).Enjeux : Basculer d’un modèle de priorisation basée « sur la sévérité de la détection » à un modèle orientéRisque basé sur « la criticité de l’asset et de ses détections » afin de mobiliser les équipes en charge desremédiations les assets critique.Dans le cadre du lancement d’ETM, AXA étant Design Partner, je travaille en étroite collaboration avec lePO ETM de chez Qualys en remontant les disfonctionnements et les demandes d’améliorations du produitpour répondre aux attentes.Actions réalisées :• Intégration de Qualys ETM avec les environnements IT (Solutions de scan et ITSM..).• Responsable de l’intégration des données externes (API, scripts, ETL)• Enrichissement des assets Qualys (source ServiceNow CMDB)• Interventions dans des environnements hybrides complexes (on-premise / cloud) et multi-sites.• Automatisations des collectes et l’analyse des vulnérabilités.• Evolution du calcul du TruRisk Score (formule, poids des vulnérabilités et des assets)• Optimisation des règles de corrélation lors de l’intégration des assets• Gestion des demandes de correction et d’évolution du produit avec l’éditeur (point hebdo).• Mise en Place de la Priorisation des vulnérabilités selon le risque pour les directions IT/Sécurité afind’accompagner les équipes techniques dans la remédiation.• Création de Dashboards : Coverage, Vulnerability et Patch Management dans UD.• Formation des CDP pour la présentation aux entités.• Déploiement sur les Entités Pilotes du Groupe.• Support des CDP lors des comités de suivi/présentation des nouvelles fonctionnalités.• Mise en place de Statistique, rapports et alerte pour le Passage en BAU.
- BPCE Infogérance & TechnologiesExpert Securité SystèmesBANKING AND INSURANCEMarch 2020 - December 2024 (4 years and 9 months)Charenton-le-Pont, FranceRôle : Expert Sécurité des systèmes - Expert Qualys - Direction Sécurité des SystèmesDSS systèmes intervient sur l’ensemble des éléments de l’infrastructure afin de contrôler et organiser les remédiations des vulnérabilités et durcissement des configurations des équipements.Enjeux : Diminuer le nombre de vulnérabilités et definir , implémenter et gérer le process de durcissement.Actions réalisées :IT asset managementVulnerability ManagementPatch Management (Augmentation de la fréquence des cycles SRV,WKS,DC,DB )Mis en conformité des périmètres critiquesGestion de l’infrastructure Qualys (Agent, Appliance, proxy, sensor, paramétrage de la souscription..)Automatisation des scannes de vulnérabilités VM et PCCollecte et consolidation des données Qualys.Suivi et remédiation des vulnérabilités transversesAccompagnement des équipes systèmes/applicatives/métiersCréation Dashboard spécifiques vulnérabilités et HardeningSuivi de la réduction du nombre de vulnérabilités et ObsolescencesDéfinition de Process HardeningPlanification , présentation et coordination des actions de hardening et redressementCréation de dashboardsHistorisation des données et fournitures de KPIAnimation du comité mensuelRevue annuelle des process de gesiton de vulnerabilités et de HardeningVeille règlementaires (DORA,NIST,..)...Management :Organisation et Coordination de l’équipeGestion de crisesRéponses aux audits.Facteurs de réussites :OrganisationPlanificationCommunicationOutils et Méthodologie projets : QUALYS, Splunk, Suite O365, ServiceNow, Azure, GCP, AWS,..NATIXIS CIB AMERICA – NEW YORK Nov. 2022 – Avril 2023NATIXIS Mars. 2020 – Oct 2022
- AXASenior Technical Project Manager infrastructure / securitéFebruary 2018 - March 2020 (2 years and 1 month)Île-de-France, FranceRôle : Chef de projet - infrastructures systèmes et Sécurité (S&D French Market)La division « French Market » est l’interlocuteur unique des entités du groupe AXA pour la région SUD EUROPE. Mon rôle est de répondre aux besoins en infrastructure et sécurité des OPCOS ( Entités du groupe).Projets réalisés :Infrastructure :Reprise du déploiement d’une solution Groupe de gestion des factures (17 Pays)Upgrade de solutions Métiers ITESOFT, CODA, POPPULO..Séparation d’une entité AXA LE vers ARCHITASCréation d’une nouvelle entité AXA NEXTMigration de solutions vers le Cloud Privé/AzureDéploiement de serveurs (Core-IT,Cloud Privé ou Public, Saas, PaaS, IaaS)Décommissionnement d’infrastructures (CITRIX, EXCHANGE)Déménagement de Site (collines de l’arche vers Java-Pont Cardinet)Sécurité :MTSB - Durcissement des configurations pour 5 Entités GIE, ALM, ALE, AGRE et AGSActions menées sur les OS, Domain Controller, IIS, APACHE, SQL, Oracle…Renforcement de la Password PolicyPatch Management : Corrections des sévérités 4 et 5Revue des Assets afin de confirmer le périmètre du GIEParticipation ISMSParticipation ISO 27001 (référent Infra)Déploiement de la classification des données (AIP, AIP scanner,)Renforcement des Politiques PROXY (On Prem, CLOUD)Correction des failles détectées lors des PentestsParticipation à l’amélioration des process et des outils QUALYS, CAS..Revue de la Gestion des accés (IAM ,PAM) CyberArK , ArcSightFacteurs de réussites :Capacité à consolider les informations collectéesConnaissances techniquesVisibilité sur le Projet.Respect des délais et des budgetsEnvironnement technique : Windows, Linux, Oracle, SQL, Cloud Privé/Public, Azure, GCP, AWS, AXWAY, CyberArk,..Outils et Méthodologie projets : Power BI, Excel, MS Project, SharePoint, ITIL. ServiceNow, Fireflow, Perform, Confluence
Recommendations
Be the first to recommend Karim
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4