You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Reda GamouhRG

Reda Gamouh

CISSP - Consultant en Cybersécurité

€700/day
Paris, FR
3-7 years

Average response time: 1 hour

About Reda

Consultant Senior Cybersécurité & Résilience IT
+6 ans d'expérience en cybersécurité dans des secteurs variés (banque, télécom, transport, secteur public).
J'accompagne vos projets stratégiques avec une approche pragmatique orientée résultats.
Mes expertises :

- CISO as a Service : Définition feuilles de route, structuration TOM SSI, pilotage budgétaire et animation gouvernance, etc...
- SecOps : gestion d'incidents cyber, gestion vulnérabilités/patching, etc...
- Conception SOC et TOM sécurité : architecture, SLA/KPI, appels d'offres, pilotage mise en œuvre, etc...
- PCA/PRA & crise IT : BIA, RTO/RPO, plans de secours (ransomware, datacenter), exercices de gestion de crise
- Analyses de risques SSI : EBIOS RM, ISO 27005, évaluations maturité (NIST, etc...)
- Conformité : ISO 27001, RGS, RGPD, politiques de sécurité, etc...
- Pilotage de programmes : coordination multi-projets, gestion risques, SPOC comités stratégiques
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Paris (up to 50km)

Experience

  • BearingPoint
    Consultant Senior - CyberSécurité
    CONSULTING AND AUDITS
    September 2021 - December 2025 (4 years and 3 months)
    Paris, France
    Plus d’une dizaine de missions de conseil en cybersécurité pour des acteurs publics et privés (télécoms, assurances, banque, transport/ferroviaire). Interventions couvrant gouvernance, stratégie SSI, SOC, SecOps et continuité d’activité, avec une approche orientée résultats et montée en maturité.

    • RSSI de transition – Secteur public : définition de la feuille de route et du TOM SSI, pilotage budgétaire, animation de la gouvernance. Gestion des vulnérabilités/patching. Revues de conformité, analyses de risques et formalisation de politiques SSI.

    • Sourcing & TOM SOC – Télécom & public : cadrage du périmètre, architecture et modèle de fonctionnement cible. Définition des SLA/KPI et de la gouvernance. Rédaction des spécifications, contribution à l’appel d’offres, analyse des offres et pilotage de la mise en œuvre.

    • Manager de programme – Assurances : pilotage d’un programme cyber multi-projets, structuration des chantiers stratégiques, identification proactive des risques et plans de mitigation. SPOC des comités de gouvernance et parties prenantes groupe.

    • Consultant SecOps – Transport/ferroviaire : gestion des alertes et coordination de la réponse à incident. Lead migration EDR. Gestion des vulnérabilités. Automatisation de dashboards Power BI via intégrations API.

    • Continuité & crise IT – Secteur public : BIA, définition RTO/RPO, diagnostic de résilience, recommandations. Formalisation de PRA (perte data center, ransomware) et plan de gestion de crise. Organisation et simulation de tests de bascule/restauration.

    • Appui RSSI & EBIOS – Secteur public : évaluation de maturité, feuille de route pluriannuelle, politiques de sécurité opérationnelle, animation de comités, méthodologie d’intégration sécurité projets. Analyses EBIOS pour certification RGS (5 SI).

    • Banque : évaluation de maturité basée sur NIST CSF/CMMI et feuille de route 2 ans.
    Accompagnement RSSI PCA/PRA Cybersecurity Incident Management Cybersecurity ISO 27001
  • Crédit Agricole
    Analyste des risques
    BANKING AND INSURANCE
    August 2019 - September 2021 (2 years and 1 month)
    Grenoble, France
    - Développement et pilotage du Plan de Continuité d’Activité et du Plan de Secours Informatique
    - Préparation et animation d’exercices de gestion de crise cyber.
    - Réalisation de la cartographie des risques IT
    - Support au Délégué à la Protection des Données (DPO) dans la gestion de la conformité au RGPD.
    Data Privacy (GDPR, CCPA) Cybersecurity PCA/PRA Gestion de crise Gestion des risques IT

Recommendations

Be the first to recommend Reda

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master en Management des Systèmes d'Information
    Grenoble Ecole de Management

Certifications

  • ISO 27001 - Lead Implementer
    LSTI
    2024
  • ISO 22301 - Lead Implementer
    PECB
    2023

Skill set

Categories