About Redwane
English
Fluent
French
Native or bilingual
Experience
- AG2RDeputy Directeur Programme Cyber & IT Risk ManagerBANKING AND INSURANCEMay 2024 - March 2026 (1 year and 10 months)Levallois-Perret, FrancePilotage stratégique & direction de programme :• Pilotage du programme cybersécurité groupe (budget : 9M€/an) : coordination d'une équipe de 4 personnes(PMO, architecte cyber, chefs de projet MOE), arbitrage entre projets en comité de direction (budget,ressources, délais), suivi des jalons et des livrables• Représentation du Directeur Programme au CISO Group : participation aux comités de direction pour présenterle profil de risque IT du groupe et obtenir les budgets d'implémentation des outils de sécuritégroupe, formalisation des référentiels de sécurité, sensibilisation des équipes métiers et IT à la culture du risque• Identification, évaluation et suivi des risques technologiques et cyber : construction et suivi du registre desrisques IT groupe, analyse des impacts business, des menaces et des vulnérabilités, calcul et suivi des KRI• Évaluation de la criticité des actifs IT en collaboration avec les équipes techniques : révision du référentield'évaluation fournisseurs avec trois niveaux selon la criticité des données traitées (PII, données internes,données non sensibles)• Élaboration et pilotage des plans de remédiation sur les risques critiques : définition des actions correctives,assignation des responsables, suivi des échéances et validation des preuves de clôture — réduction du délai de remédiation de 45 jours en moyenne• Contrôle de niveau 2 et challenge des dispositifs existants : audit ISO 27001 et accompagnement à lacertification, évaluation de la conformité des contrôles de l'Annexe A, identification des non-conformités,pilotage des plans d'actions correctives — progression de 40% vers la certification• Production des reportings à destination de la direction : présentation du profil de risque IT aux comités desrisques et au CISO Group, tableaux de bord exécutifs (KPIs/KRIs)
- BNP ParibasIT Risk Advisor & Cyber InnovationBANKING AND INSURANCEAugust 2021 - April 2024 (2 years and 8 months)Montreuil, FranceCyber Innovation & sourcing mondial de startups :• Identification et analyse des thĂ©matiques Cyber Ă©mergentes via une veille technologique structurĂ©e Ă l'Ă©chellemondiale : cycle Gartner, Viva Tech, Cyber Week, rĂ©seaux professionnels — sourcing de startups cyberinnovantes sur des domaines stratĂ©giques (sĂ©curitĂ© rĂ©seau, automatisation du pentest, honeypot immersif)• Due Diligence sur les solutions cyber innovantes : Ă©valuation approfondie et structurĂ©e des startups cyber avanttoute dĂ©cision d'intĂ©gration — analyse de leur architecture de sĂ©curitĂ©, de leur maturitĂ© organisationnelle, deleur conformitĂ© aux exigences rĂ©glementaires applicables, de leur capacitĂ© Ă s'intĂ©grer dans l'environnementtechnique du groupe BNP et de leur soliditĂ© financière. Production de rapports d'Ă©valuation documentĂ©s Ădestination de la filière IT Risk & Cyber et des sponsors internes• Due Care et contrĂ´le continu : vĂ©rification que les mesures de sĂ©curitĂ© appropriĂ©es Ă©taient en place etmaintenues tout au long du cycle de vie des solutions Ă©valuĂ©es — suivi du respect du Cadre Groupe BNP,challenge indĂ©pendant des choix IT, contrĂ´le de niveau 2 sur l'ensemble des dispositifs, documentationrigoureuse des Ă©valuations et escalade auprès du CISO en cas d'Ă©cart identifié• Cadrage et coordination de 5 POCs sur des solutions cyber innovantes : prĂ©paration des cahiers des charges,coordination des acteurs (entitĂ©s mĂ©tier, CISO, startups), challenge des solutions face aux exigences du CadreGroupe BNP, restitution des rĂ©sultats Ă la filière IT Risk & CyberIT Risk Management & position papers :• Identification, Ă©valuation et suivi des risques technologiques : construction et tenue du registre des risques IT,analyse des impacts business, des menaces et des vulnĂ©rabilitĂ©s liĂ©es aux technologies Ă©mergentes, calcul etsuivi des KRI
- AXAIT Risk Manager – GRC & Conformité ISO 27001August 2020 - August 2021 (1 year)• Conduite d'analyses de risques SSI (EBIOS RM) : animation des ateliers stratégiques et opérationnels,qualification des risques, rédaction des plans de traitement et documents d'aide à la décision pour les comitésde direction• Audit interne de sécurité du module SAP : évaluation de la conformité, identification des non-conformités,rédaction des recommandations, pilotage du plan de remédiation et suivi des actions correctives• Amélioration du SMSI : mise à jour du plan de traitement des risques selon les contrôles ISO 27001 (AnnexeA), production des tableaux de bord SSI opérationnels, reporting aux comités de pilotageConsultant Senior – IT Risk & Audit ISO 27001 | Capgemini Août 2017 – Juil. 2020
Recommendations
Be the first to recommend Redwane
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- MasterUniversité Paris-Dauphine2016Master
- Bachelor en Management etESGI2014Bachelor en Management et