You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Tony WuTW

Average response time: 1 hour

About Tony

Fort de 5 années en environnements bancaires exigeants, je sécurise vos actifs par une analyse de risques rigoureuse et des plans de remédiation efficaces. Spécialiste GRC, je maîtrise l'alignement aux standards ISO 27001 pour renforcer durablement votre dispositif de contrôle et votre gouvernance.
  • English

    Native or bilingual

  • Chinese

    Native or bilingual

  • French

    Native or bilingual

Can work on-site
Paris (up to 50km)

Experience

  • BNP Paribas
    Coordinateur Contrôle Interne
    BANKING AND INSURANCE
    June 2024 - Today (2 years)
    Montreuil, France
    Accompagnement de la Cybersecurity & Digital Fraud (CDF) dans le cadre des campagnes de contrôles internes Objectif : Accompagnement et préparation des campagnes de contrôles des différents départements de ITG (IT Group) Traitement des résultats des contrôles pour présentation lors de comités afin d'avoir une vue d'ensemble sur la régularité de l'entreprise. Équipe de 8 personnes. Contrôle Interne de conformité de sécurité informatique sur le périmètre interne de la BNP et applications tierces (exemple : CHAPS & TARGET2 – Banque d'Angleterre & Banque de France). Préparation de la matrice d'applicabilité : analyse des contrôles et des entités pour créer des délégations entre départements afin de faciliter l'exécution des contrôles. Analyse et suivi de l'exécution des contrôles, des résultats de campagne et de la mise en place de plan de remédiation pour présenter les KPI lors de comités. Mise en place et animations de réunions d'accompagnement aux différents départements (difficulté à exécuter les contrôles ou discussion avec ITRO/CISO sur la pertinence de la matrice d'applicabilité) Application opérationnelle de la norme ISO27001 et de l'ABE Centralisation et archivage des différentes demandes des départements. Animation de réunion avec la LOD2 et les départements pour échanger sur la pertinence des résultats des contrôles.
    Contrôle interne animation de réunion GRC (Governance, Risk and Compliance)
  • Groupe BPCE
    Analyste Risk Management
    BANKING AND INSURANCE
    November 2022 - February 2024 (1 year and 3 months)
    Charenton-le-Pont, France
    Accompagnement de la Direction Sécurité Groupe (DSG) dans le cadre du programme Pléiade : Fusion des infrastructures & équipes de BPCE-IT et Natixis, (depuis janvier 2021) Objectif : Centraliser et cartographier les risques liés aux vulnéarabilités Accompagnement de l'Intégration de la Sécurité dans les Projets sur le périmètre BPCE-IT et SPB (Sécurité des Personnes et des Biens) Risk Assessment avec les acteurs des applications BPCE pour évaluer les Business Impacts et pour définir les MOE/MOA Gestion de Tests d'intrusion et de vulnérabilités : Revue et analyse des rapports. Présentation des recommandations Mise en place des remédiation et leur suivi. Animation de réunions hebdomadaire entre les équipes métiers et la DSI Contribution à l'élaboration de la liste d'applications TOP TRM 2024 Revue des échelles suivant le DICP des scans de vulnérabilité Centralisation des vulnérabilités/recommandations/exigences de sécurité dans l'outil Drive.
    Plan de remédiation Risk and Vulnerability Assessment Analyse de risques Intégration de la sécurité dans les projets Gestion des risques
  • BNP Paribas Partners for Innovation
    Contrôle Interne GRC
    BANKING AND INSURANCE
    September 2020 - September 2022 (2 years)
    93100 Montreuil, France
    Contribution aux bilans annuels/trimestriels de l'audit interne de BP2I, présentés lors de comités afin d'avoir une vue d'ensemble sur la régularité de l'entreprise envers la loi Contrôle Interne de conformité de sécurité informatique sur le périmètre interne de la BNP et applications tierces (exemple : CHAPS & TARGET2 – Banque d'Angleterre & Banque de France) Analyse, priorisation, documentation et suivi des non-conformités à la suite des contrôles effectués Revue annuelle de Risk Letters avec des architectes et managers pour suivi, mise à jour et réévaluation des risques précédemment identifiés Application opérationnelle de la norme ISO27001 et de l'ABE Rédaction des procédures et documentation technique Réalisation d'un fichier de centralisation des données de documentation méthodologie / interlocuteurs / process Animation des revues de documentation ciblée sur les risques Réalisation de bilans de risques détaillés à destination de comités de direction
    Contrôle interne Analyse de risques

Recommendations

Be the first to recommend Tony

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplôme d'Ingénieur en Réseaux & Sécurité en apprentissage
    EFREI
    2022
  • Licence Informatique Générale
    Conservatoire Nationale des Arts et Métiers France
    2019

Certifications

  • ISO 27001 Lead Implementor
    LSTI
    2023
  • ISO 27005 Risk Manager
    LSTI
    2024

Skill set

Categories