Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Yermalovich Pavel

Analyste en sécurité de l’information

Situation professionnelle
En poste
Indisponible
Présentation
Détail orienté, l'auto-motivation;
14+ ans dans un domaine de TI ;
12+ ans dans un Développement Web ;
11+ ans dans un Sécurité Informatique ;
10+ ans d'expérience en marketing en ligne ;
Un excellent joueur de l'équipe qui contribue positivement à la culture et les objectifs d'entreprise.
CV réalisé sur DoYouBuzz
  • Gestion de la conformité NIST 800-53
    ✔️ Surveiller les réglementations locales et internationales en matière de sécurité de l’information.
    ✔️ Préparer des audits de conformité et coordonner les réponses aux demandes réglementaires.
    ✔️ Maintenir des certifications de sécurité.
  • Catégorisation des actifs informatiques :
    ✔️ Organiser et gérer des ateliers de catégorisation/classification des actifs informationnels (cote D-I-C);
    ✔️ Organiser et gérer des ateliers d’analyse des préjudices de sécurité;
    ✔️ Évaluer les actifs informationnels dans le cadre des ateliers d’analyse des préjudices de sécurité;
    ✔️ Connaître les actifs informationnels et leur niveau de sensibilité.
  • Gestion des certificats SSL/TLS
    ✔️ Identifier et inventorier tous les certificats SSL/TLS utilisés dans l'organisation.
    ✔️ Assurer le renouvellement et le déploiement des certificats avant leur expiration.
    ✔️ Surveiller les vulnérabilités potentielles liées aux certificats (ex. : algorithmes faibles).
    ✔️ Automatiser la gestion des certificats via des outils spécialisés (ACME, etc.).
    ✔️ Maintenir la conformité aux bonnes pratiques de sécurité pour les communications chiffrées.
  • Sensibilisation et formation
    ✔️ Développer des programmes de sensibilisation pour les employés.
    ✔️ Former le personnel aux meilleures pratiques en matière de sécurité.
    ✔️ Promouvoir une culture organisationnelle axée sur la sécurité.
  • Mise en œuvre de contrôles de sécurité
    ✔️ Déployer des outils et technologies pour la prévention, la détection et la réponse aux incidents.
    ✔️ Implémenter des contrôles d'accès et des systèmes de gestion des identités (IAM).
  • Développement des politiques de sécurité
    ✔️ Rédiger et maintenir des politiques, normes et procédures de sécurité (ISO 27001, NIST, etc.).
    ✔️ Établir des lignes directrices pour l’utilisation sécurisée des systèmes d’information.
  • Évaluation des risques
    ✔️ Réaliser une analyse des risques pour identifier les menaces, vulnérabilités et impacts potentiels.
    ✔️ Évaluer la probabilité et l’impact des risques liés aux actifs d’information critiques.
    ✔️ Élaborer un plan de gestion des risques.
  • Développement Web
    ✔️ Développement et personnalisation de solutions sur la plateforme Microsoft SharePoint.
    ✔️ Configuration et gestion de sites SharePoint adaptés aux besoins de l'entreprise.
    ✔️ Développement d'applications, création de workflows et intégration avec d'autres systèmes.
    ✔️ Optimisation des processus de collaboration et de gestion de contenu.
    ✔️ Maintenance et support des solutions SharePoint existantes.