About Yassine
- Pilotage de programmes de gestion des vulnérabilités (scans, priorisation, remédiation)
- Définition et implémentation de politiques de hardening (CIS Benchmark, environnements critiques)
- Mise en conformité ISO 27001, PCI DSS v4.0, NIST
- Coordination entre équipes techniques, sécurité et métiers
- Production de reportings exécutifs et suivi de KPI sécurité
- Automatisation des processus (Python, PowerShell)
- Amélioration des dashboards et du monitoring (Splunk, ELK)
- Outils : Qualys (VMDR, Policy Compliance, CSAM, TotalCloud), Splunk, Nessus, Tenable, Burp Suite
- Scripting : Python, PowerShell
- Systèmes : Windows, Linux, environnements Cloud
- Référentiels : ISO 27001, PCI DSS, CIS Benchmark, EBIOS RM
- Vision à la fois technique et organisationnelle
- Capacité à industrialiser la gestion des vulnérabilités
- Forte expérience en environnements réglementés (banque / finance)
- Aisance dans les contextes internationaux (collaboration avec équipes US)
- Gestion et optimisation de programmes de vulnérabilités
- Mise en conformité sécurité (ISO 27001, PCI DSS)
- Définition de standards de hardening
- Automatisation et amélioration des processus sécurité
- Accompagnement sécurité des projets (ISP / SIP)
French
Native or bilingual
English
Native or bilingual
Experience
- BPCE Infogérance & TechnologiesAnalyste vulnérabilité & HadeningBANKING AND INSURANCEJune 2023 - April 2026 (2 years and 10 months)Paris, FranceExpertise en sécurité opérationnelle N4 :- Mise en place de scan mensuel sur l'ensemble des Assets / réunion régulière avec les équipes impactées par les vulns critiques-Mise en place Hardening/Vulns sur les Containers et IOT-Mise en place du Hardening sur les serveurs des périmètres sensibles (PCI-DSS, Swift. ...) / réunion régulière avec les equipes techniques et applicatives- Mise en place de scan mensuel sur les nouveaux masters afin de garantir un haut niveau de couverture de risque – idem sur les applications packagées (creation d’un tampon Approuved)- Hardening des SGBD, Middleware. Serveur Internet, Provider Cloud- Adaptation de nos Dashboards Splunk aux évolutions futures (CMDB, organisation BPCE-IT..)-Automatisation de processus via des scripts Python- Accompagner les équipes internationales sur la gestion des vulnérabilités et hardening
- Crédit Agricole-GIPPMO (Project Manager Officer)BANKING AND INSURANCEFebruary 2023 - May 2023 (3 months)Guyancourt, FranceRéalisation :Veille réglementaire-Suivis de recommandation d’audits-Suivis de conformitéChefferie de projet PCI DSS-Pilotage de différents chantiers et projets dans le cadre de la certification PCI DSS-Organisation de réunion hebdomadaire avec les différentes équipes des différents chantiers/projets-Présentation hebdomadaire des états d’avancements à la Direction de Programme
- Orange CyberdefenseConsultant CybersécuritéCONSULTING AND AUDITSSeptember 2022 - February 2023 (5 months)Paris, FranceMission France Relance :- Uniquement Pack Relais – Rédaction de la PSSI pour une Mairie sous le référentiel France Relance.- Rédaction de fiche réflexe en cas de crise informatique (Ransomware, phishing, DDOS etc…)Implémentation de la Sécurité dans les projets (Safran) :- Étude du niveau de sécurité dans les projets du groupe Safran (niveau de DICT, Évènement redoutés, respect des lois RGPD, identification des attentes et des contraintes techniques)- Étude des DATG (Document Architecture Technique Générale) de chaque projet pour voir si l’aspect sécurité est pris en compte.Audit interne organisationnel ISO27001 (Orange Groupe) :- Revu annuel d’un audit réalisé l’année derniere sur toute l’entité DTSI d’Orange.- Réalisation d’interview avec chaque responsable de pôle de la DTSI.- Rédaction de chaque compte rendu d’après interview- Contrôle de preuves fournisVOC (Sodexo) :- Mission réalisée sous forme d’ateliers Workshop permettant de déterminer les écarts et les points forts du processus de remédiation des vulnérabilités du Groupe Sodexo
Recommendations
Be the first to recommend Yassine
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master of Science in Cyber SecurityUniversité de Paris2022Master, Cybersécurité
- Licence, InformatiqueUniversité de Paris2020Licence, Informatique
Certifications
- SecNum CybersecurityANSSI2021
- Qualys Vulnerability Management (VM) Specialist (2024)Qualys2024