You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Joan Kevin Nomo BellaJK

Délai de réponse moyen : 1h

À propos de Joan Kevin

Consultant en cybersécurité spécialisé en gouvernance, gestion des risques et conformité (GRC), avec plus de 4 ans d’expérience dans l’accompagnement d’organisations publiques et privées.

J’interviens sur des missions d’audit IT, d’analyse et cartographie des risques, de mise en œuvre et maintien de SMSI alignés sur ISO 27001, ainsi que sur la définition de politiques, procédures et standards de sécurité.

Mon expertise couvre également la sensibilisation des utilisateurs et du management, le suivi des indicateurs de sécurité (KPIs / KRIs), l’évaluation de prestataires, et l’appui RSSI dans des environnements réglementés.

Certifié ISO 27001 Lead Auditor, ISO 27005 Risk Manager, CySA+ et Security+, je combine une approche méthodologique, pragmatique et orientée conseil, avec une bonne compréhension des enjeux techniques (détection des menaces, analyse d’incidents, sécurité des infrastructures).

Disponible pour des missions de conseil GRC, audit de conformité, appui RSSI, sensibilisation cybersécurité et gestion des risques SSI.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km)

Expériences

  • Capgemini
    Auditeur cybersécurité
    CONSEIL & AUDIT
    octobre 2024 - novembre 2025 (1 an et 1 mois)
    Capgemini France, Issy-les-Moulineaux, France
    Réalisation d'audits techniques (configurations MySQL, Windows, Linux, Karaf) et organisationnels (ISO 27001, guides ANSSI). Rédaction de rapports d'audit clairs et structurés, intégrant constats et recommandations correctives. Participation aux restitutions auprès des équipes métiers et IT, avec vulgarisation des enjeux cyber. Préparation technique à l'audit PASSI (ANSSI) : durcissements, procédures de sécurité, conformité.
    Analyse et gestion des risques Audits internes Audit cybersécurité Gestion des vulnérabilités Gouvernance Cybersécurité
  • Ministère des Mines et Industries et Développement Technologique
    Ingénieur Informatique
    janvier 2020 - janvier 2024 (4 ans)
    Yaoundé, CE, Cameroon
    Mise en place et sécurisation d'infrastructures (Active Directory, DHCP, DNS). Conception et mise en œuvre d'un PRA/PCA interne pour assurer la continuité d'activité. Encadrement technique et accompagnement des équipes dans l'adoption des mesures de sécurité. Contribution à la réduction des risques SSI et à l'amélioration de la maturité sécurité. Formaliser un programme de sensibilisation à la cybersécurité.
    Sensibilisation à la cybersécurité Active Directory Résilience organisationnelle Operational Resilience IT-Security
  • FEICOM
    Ingénieur au service informatique
    janvier 2019 - octobre 2019 (9 mois)
    Yaoundé, CE, Cameroon
    Administration et supervision du serveur Active Directory et WSUS. Évaluation du dispositif de contrôle interne informatique. Réalisation d'audits de conformité des SI et définition de plans d'action correctifs.
    Active Directory Conformité Audits internes IT-Security Stratégie IT

Recommandations

Soyez le premier à recommander Joan Kevin

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master en Cyber sécurité et Management (GRC)
    Nexa Digital School
    2025
    Master en Cyber sécurité et Management (GRC)
  • Diplôme d'Ingénierie Informatique
    3il Limoges
    2018
    Diplôme d'Ingénierie Informatique

Certifications

  • Comptia security+ : fondamentaux de la cybersécurité, gestion des risques, sécurité réseau et systèmes, réponse à incident.
    Comptia
    2025
    Connaissance des normes et bonnes pratiques SSI Gestion des identités et des accès (IAM) Sécurité des systèmes et des endpoints Identification et analyse des menaces Sécurité des réseaux Principes de gestion des risques Réponse aux incidents de sécurité Gestion des vulnérabilités Sensibilisation et bonnes pratiques utilisateurs Contrôles de sécurité et mesures de protection
  • Lead Auditor ISO/IEC 27001:2022 : conduite d’audits SMSI, évaluation de conformité, analyse des risques, reporting et suivi des actions correctives.
    certiprof
    2024
    Communication et restitution des résultats Identification et qualification des écarts Planification et conduite d’audits SMSI Suivi des actions correctives Maîtrise des exigences ISO/IEC 27001 Compréhension du cycle PDCA du SMSI Évaluation de la conformité et de la maturité SSI Rédaction de rapports d’audit clairs et exploitables Conduite d’entretiens d’audit

Compétences

Catégories