About Mehdi
French
Native or bilingual
English
Native or bilingual
Experience
- Multinationale belge spécialisée en chimieDéfinition du TOM cyber (Target Operating Model) de l’ensemble des équipes sécurité dans le monde (112 sites)CHEMICALJuly 2021 - September 2021 (3 months)Paris, FranceDéfinition du TOM cyber (Target Operating Model) de l’ensemble des équipes sécurité dans le monde (112 sites) incluant notamment les domaines IT et l’OT. Cette mission a permis notamment de réaliser les actions suivantes :- Analyse de l’existant en termes de ressources et gouvernance de sécurité à travers les différentes BU et sites dans le monde- Définition du catalogue des services de sécurité nécessaires au Groupe- Définition de l’organisation cible permettant de répondre à ces besoins de catalogue- Définition du modèle opérationnel d’organisation entre les équipes- Définition de la liste des recrutements et leur répartition géographique et hiérarchique- Définition de la gouvernance à mettre en place- Formalisation du plan d’action de réalisationInteractions ont principalement été réalisées avec le TOP management : la CEO, ces N-1 et le Group CISO
- Grand Groupe français d’exploitation ferroviaireResponsable du projet de la mise en conformité avec la norme ISO 27001 en vue d’une certificationTRANSPORTATIONApril 2021 - January 2022 (10 months)Paris, FranceResponsable du projet de la mise en conformité avec la norme ISO 27001 en vue d’une certification (certification obtenue avec succès en janvier 2022). L’accompagnement s’est articulé autour des étapes suivantes :- Réalisation d’un audit à blanc et définition d’un plan d’action détaillé de mise en conformité- Suivi de la mise en place du plan d’action avec l’ensemble des équipes opérationnelles- Aide à la formalisation des procédures et politiques manquantes- Coaching des équipes et préparation de l’audit
- Grand groupe Européen de métallurgieResponsable du programme visant la définition, le suivi et mise en place d’une stratégie de réponse et de reprise IT et OTRAW MATERIALS INDUSTRYJanuary 2021 - December 2021 (1 year)Luxembourg, LuxembourgResponsable du programme visant la définition, le suivi et mise en place d’une stratégie de réponse et de reprise IT et OT en cas de propagation d’un ransomware. Le programme a notamment permis de définir pour l’ensemble des sites en Europe (9 sites) :- La liste des assets et applications critiques pour la production industrielle avec précision du RTO et RPO- La mise en place de solution de sauvegardes de type WORM (Write Once Read Many) permettant de protéger les sauvegardes même en cas de compromission- La mise en place de mesure de détection des principaux indicateurs de compromission (IoC et IoA) connus (Via IBM Qradar)- La définition des diagrammes de reprises- La réalisation de tests des mesures de réaction à incidents et des mesures de reprise
Recommendations
Be the first to recommend Mehdi
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Ingénieur sécurité des systèmes et réseauxTelecom sudParis2009
Certifications
- CISAISACA2014
- ISO 27001PECB2011
Skill set (35)
Categories
- Other