À propos de Sofiene
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- METSYSConsultant Senior GRCCONSEIL & AUDITseptembre 2025 - Aujourd'hui (9 mois)Boulogne-Billancourt, FranceConsultant GRC Senior – Programme ISO 27001:2022 (grand groupe BTP, multi-entités)• Construction / reprise et structuration du SMSI : politiques, procédures, standards, registres, matrices, tableaux de bord.• Gestion des risques (ISO 27005 / EBIOS RM selon contexte) : ateliers, registre de risques, plans de traitement, priorisation.• Déclinaison ISO 27002 en exigences auditables : IAM/contrôles d’accès, durcissement, journalisation, vulnérabilités/patching, sauvegarde & restauration, gestion des changements, sécurité poste/serveur/réseau, dev sécurisé.• Pilotage opérationnel : RACI, comitologie, suivi RAID, reporting, coordination DSI/RSSI/Infra/SOC/équipes applicatives.• Préparation aux audits (interne/externe) : consolidation des preuves, traçabilité, mise en conformité et amélioration continue.
- ExaltInformation Security Officer / Consultant Senior GRCCONSEIL & AUDITjuillet 2023 - mai 2025 (1 an et 10 mois)Paris, FranceInformation Security Officer, Governance & Cybersecurity @ Geodis SCO (2023 - 25)Gouvernance Cybersécurité, Implémentation de la stratégie groupe de sécurité, Mise en conformité aux directives de sécurité, Gestion et suivi de vulnérabilités, Sécurité des applications, Intégration de la sécurité dans les projets, Gestions des fournisseurs.Consultant Senior, Compliance @ eXalt ShelidRéférent interne de conformité DORA, Création de contenu de formation, Réalisation de sessions de formation pour les consultants sur des sujets tels que la sensibilisation à la cybersécurité, la Gestion des risques, et la Conformité réglementaire DORA.
- DELOITTEInformation Security ConsultantCONSEIL & AUDITfévrier 2019 - février 2023 (4 ans)Tunis, TunisiaPrincipales Missions :Consultant Senior @ DeloitteRédaction de livrables types pour l’offre Cyber-stratégie, Veille en cybersécurité, Contribution aux réponses à appels d’offres, Encadrement de profils juniors, Organisation et animation de sessions de partage au sein de la communauté.Cyber Risk, Governance & Compliance @ Secteur Industriel (2021 – 2022)Mise en place SMSI, Mise en conformité et Certification ISO2700, Étude de maturité ITIL, Mise en place du programme IT Risk Management, Diagnostic de la gouvernance du SI (ITSM-ITIL).Cyber Resilience & Security Assessment @ Secteur Banque et Assurance (2021-2022)Élaboration de stratégie Cyber Résilience, Élaboration d’un Plan de reprise, Documentation des contrôles NIST et des processus d’évaluation, IT Compliance et mise en conformité aux réglementations, Endurcissement de la sécurité Opérationnelle.Business & Cyber Resilience @ Secteur Public (2022)Élaboration du Plan de Continuité d’Activités, Gestion des risques et Analyse d’impact sur les activités, Élaboration et déclinaison de la stratégie de continuité d'activité.Responsable IT Risk Management @ Secteur Télécom (2019-2020)Mise à jour de la cartographie des risques opérationnels, Appréciation des risques, Élaboration d’un plan d’audit pour le traitement des risques.Responsable SMSI & Cyber Risk Management @ Secteur Banque & Assurance (2019)Mise à jour du programme de gestion des risques, Amélioration de la sécurité de la filiale en alignement avec la stratégie groupe de sécurité.
Recommandations
Soyez le premier à recommander Sofiene
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Diplôme d'IngénieurInstitut International de Technologie2019en Technologie d'information de Communication
- Licence FondamentaleÉcole Nationale d'Électronique et des Télécommunications2016en Sciences Technologie d'Information et de Communication
Certifications
- Certified DORA Lead ManagerPECB2024
- ISO/IEC 27001 Lead ImplementerPECB2022