You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Mehdi A.MA

Mehdi A.

Directeur cybersécurité, RSSI interim, Expert HDS

€750/day
Paris, FR
15+ years

Average response time: 1 hour

About Mehdi

Ancien directeur-associé dans un cabinet de conseil (Big-Four), je dispose de 15 ans d’expérience orientée principalement vers l’accompagnement de grands groupes et entreprises de taille moyenne dans la définition et la mise en place pratique de stratégies cyber.
J’ai été dans ce cadre responsable de plusieurs programmes pluriannuels visant à implémenter différents domaines de sécurité : Définition de l’organisation et de la gouvernance sécurité (TOM), mise en place opérationnelle de SOC (organisation et solutions), certification d’organismes à la norme ISO 27001, réalisation de campagnes de sensibilisation, mise en place de mesures de reprises après incident (ransomware), Mise en place de BCP/DRP cyber, etc.
Je dispose également d’une expertise HDS (certification des Hébergeurs de Données de Santé) : J’ai participé à la création des référentiels en 2017 et j’ai accompagné plusieurs organisations (hôpitaux, hébergeurs, Fournisseur de services Cloud) dans la définition de la stratégie de conformité et la préparation à la certification.
  • French

    Native or bilingual

  • English

    Native or bilingual

Can work on-site
Paris (up to 50km)

Experience

  • Multinationale belge spécialisée en chimie
    Définition du TOM cyber (Target Operating Model) de l’ensemble des équipes sécurité dans le monde (112 sites)
    CHEMICAL
    July 2021 - September 2021 (3 months)
    Paris, France
    Définition du TOM cyber (Target Operating Model) de l’ensemble des équipes sécurité dans le monde (112 sites) incluant notamment les domaines IT et l’OT. Cette mission a permis notamment de réaliser les actions suivantes :
    - Analyse de l’existant en termes de ressources et gouvernance de sécurité à travers les différentes BU et sites dans le monde
    - Définition du catalogue des services de sécurité nécessaires au Groupe
    - Définition de l’organisation cible permettant de répondre à ces besoins de catalogue
    - Définition du modèle opérationnel d’organisation entre les équipes
    - Définition de la liste des recrutements et leur répartition géographique et hiérarchique
    - Définition de la gouvernance à mettre en place
    - Formalisation du plan d’action de réalisation

    Interactions ont principalement été réalisées avec le TOP management : la CEO, ces N-1 et le Group CISO
    Stratégie cyber Gouvernance cyber organisation cyber IT/OT
  • Grand Groupe français d’exploitation ferroviaire
    Responsable du projet de la mise en conformité avec la norme ISO 27001 en vue d’une certification
    TRANSPORTATION
    April 2021 - January 2022 (10 months)
    Paris, France
    Responsable du projet de la mise en conformité avec la norme ISO 27001 en vue d’une certification (certification obtenue avec succès en janvier 2022). L’accompagnement s’est articulé autour des étapes suivantes :
    - Réalisation d’un audit à blanc et définition d’un plan d’action détaillé de mise en conformité
    - Suivi de la mise en place du plan d’action avec l’ensemble des équipes opérationnelles
    - Aide à la formalisation des procédures et politiques manquantes
    - Coaching des équipes et préparation de l’audit
    ISO 27001 SMSI Accompagnement certification
  • Grand groupe Européen de métallurgie
    Responsable du programme visant la définition, le suivi et mise en place d’une stratégie de réponse et de reprise IT et OT
    RAW MATERIALS INDUSTRY
    January 2021 - December 2021 (1 year)
    Luxembourg, Luxembourg
    Responsable du programme visant la définition, le suivi et mise en place d’une stratégie de réponse et de reprise IT et OT en cas de propagation d’un ransomware. Le programme a notamment permis de définir pour l’ensemble des sites en Europe (9 sites) :
    - La liste des assets et applications critiques pour la production industrielle avec précision du RTO et RPO
    - La mise en place de solution de sauvegardes de type WORM (Write Once Read Many) permettant de protéger les sauvegardes même en cas de compromission
    - La mise en place de mesure de détection des principaux indicateurs de compromission (IoC et IoA) connus (Via IBM Qradar)
    - La définition des diagrammes de reprises
    - La réalisation de tests des mesures de réaction à incidents et des mesures de reprise
    Sécurité industrielle OT/Scada BCP/DRP Réponse ransomware Gestion d'incidents cyber

Recommendations

Be the first to recommend Mehdi

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Ingénieur sécurité des systèmes et réseaux
    Telecom sudParis
    2009

Certifications

Skill set (35)

Categories

  • Other