About Rida
French
Native or bilingual
English
Fluent
Spanish
Conversational
Experience
- SecureHorizonPrésident / Expert CybersécuritéCONSULTING AND AUDITSJanuary 2024 - Today (2 years and 5 months)Paris, FranceÉvaluation de la sécurité d'un réseau d'entreprise :Mission : Réaliser un test de pénétration complet sur le réseau d'une entreprise afin d'identifier les vulnérabilités et les points faibles.Objectifs :Cartographier l'infrastructure réseau.Identifier les failles de sécurité potentielles, telles que les ports ouverts, les services mal configurés, etc.Exploiter les vulnérabilités pour évaluer le niveau de sécurité réel.Livrables :Rapport détaillé des vulnérabilités découvertes avec des recommandations pour les corriger.Présentation des résultats à l'équipe de gouvernance cyber pour des mesures correctives.Évaluation de conformité aux normes de sécurité :Mission : Effectuer un audit de conformité aux normes de sécurité (ISO 27001, PCI DSS, etc.) pour une entreprise.Objectifs :Examiner les politiques, procédures et pratiques de sécurité en place.Vérifier si l'entreprise respecte les exigences réglementaires et les meilleures pratiques en matière de sécurité.Identifier les lacunes de conformité et les risques potentiels.Livrables :Rapport d'audit détaillé comprenant les constatations, les non-conformités et les recommandations pour la conformité.Plan d'action pour remédier aux lacunes identifiées et améliorer la conformité globale.Évaluation de la sécurité d'une application web critique :Mission : Réaliser un test de sécurité approfondi sur une application web utilisée pour des opérations critiques.Objectifs :Identifier les failles de sécurité telles que les injections SQL, les failles XSS, etc.Évaluer la robustesse des mécanismes d'authentification et d'autorisation.Tester la résistance de l'application aux attaques par déni de service et autres attaques courantes.Livrables :Rapport détaillé des vulnérabilités découvertes avec des preuves d'exploitation.Recommandations pour renforcer la sécurité de l'application, y compris des ajustements au niveau du code et de l'infrastructure.Évaluation de la posture de sécurité d'un cloud hybride :Mission : Évaluer la sécurité d'un environnement cloud hybride utilisé par une entreprise.Objectifs :Examiner la configuration de la sécurité cloud, y compris les politiques d'accès et de confidentialité.Évaluer la résilience aux attaques telles que les tentatives de phishing et les attaques par force brute.Vérifier la conformité aux normes de sécurité spécifiques au cloud.Livrables :Rapport d'évaluation de la posture de sécurité, mettant en évidence les forces et les faiblesses de l'environnement cloud.Recommandations pour améliorer la sécurité et la conformité, notamment des ajustements de configuration et des formations pour le personnel.
- Adviso PartnersResponsable Gouvernance CybersécuritéBANKING AND INSURANCEOctober 2022 - November 2023 (1 year and 2 months)Paris, FranceAudit SSIPentestGouvernance ( ISO 22301,27001,27005,EBIOS RM)
- AIGLE INTERNATIONALAdministrateur Systèmes & Réseaux & CloudFASHION AND COSMETICSMarch 2020 - August 2022 (2 years and 5 months)Gestion de tout le réseau, évolution, maintenance, sécurisation du SI
Recommendations
Be the first to recommend Rida
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Expert en Sécurité DigitaleESD ACADEMY2023OFFENSIF: Lead Pentester, Techniques de Hacking avancées, python pour les tests d'intrusion, Wargame. Défensif:Cyberdéfense (hardening /mécanisme défense) SOC (Security Operation Center) Réponse à incident: Investigation numérique, Analyse de Malwares. RGPD/juridique Juridique pour la CyberSecurité (RGPD) Gestions des risques SI (27005) Intégration SMSI (27001) Plan de continuité (22301) DevOps Security Manager Veille SSI
- Administrateur Systèmes & Réseaux & CloudAston Ecole2022
Certifications
- ISO 27001 LEAD IMPLEMENTERPECB2025