Manager Sécurité de l'Information at PAYMETRUST CÔTE D'IVOIRE (2023-08 – Present)
- Pilotage de l'évaluation de maturité cybersécurité et définition de la feuille de route sécurité alignée sur ISO 27001 et CIS Controls.
- Mise en œuvre d'une plateforme GRC intégrant gestion des risques, gestion des vulnérabilités et conformité.
- Renforcement de la posture de sécurité des endpoints via l'implémentation de standards de hardening.
- Déploiement de programmes de sensibilisation sécurité.
Consultant Senior GRC at ALLIANZ TECHNOLOGY FRANCE (2022-07 – 2024-07)
- Pilotage de la gestion opérationnelle des vulnérabilités et incidents de sécurité pour plusieurs filiales du Groupe.
- Réduction des risques de non-conformité liés à l'intégration des filiales dans les solutions de sécurité Groupe.
- Formalisation de procédures opérationnelles et standards cybersécurité.
- Coordination des plans de remédiation et reporting exécutif.
- Amélioration du niveau global de maturité de la sécurité de l'information en réduisant le niveau de risque de « Élevé » à « Moyen » en six (6) mois.
- Visibilité de 100 % des activités des parties prenantes et des fournisseurs de services grâce à une surveillance continue et des rapports hebdomadaires.
- Renforcement de 90 % des contrôles de sécurité de l'information via la définition et le suivi des KPI et KRI.
- Formalisation de la gouvernance informatique et sécurité selon les meilleures pratiques du secteur.
- Élaboration d'un schéma directeur cybersécurité régional aligné sur ISO 27001 et ITIL.
- Pilotage des programmes de gouvernance sécurité et gestion des risques.
- Amélioration du niveau de maturité cybersécurité de niveau 2 à niveau 3 sur une échelle de 5.
- Déploiement de programmes de sensibilisation sécurité à l'échelle régionale.
Consultant Senior GRC at SOCIÉTÉ GÉNÉRALE CÔTE D'IVOIRE (2021-04 – 2021-09)
- Amélioration du niveau global de maturité de la sécurité de l'Information en réduisant le niveau de risque de « Élevé » à « Moyen » en six (6) mois.
- Visibilité de 100 % des activités des parties prenantes et des fournisseurs de services grâce à une surveillance continue et des rapports hebdomadaires.
- Renforcement de 90 % des contrôles de sécurité de l'Information via la définition et le suivi des KPI et KRI.
- Formalisation de la gouvernance informatique et sécurité selon les meilleures pratiques du secteur.
Responsable régional de la sécurité de l'information at NSIA BANQUE CÔTE D'IVOIRE (2018-10 – 2021-01)
- Élaboration d'un schéma directeur cybersécurité régional aligné sur ISO 27001 et ITIL.
- Pilotage des programmes de gouvernance sécurité et gestion des risques.
- Amélioration du niveau de maturité cybersécurité de niveau 2 à niveau 3 sur une échelle de 5.
- Déploiement de programmes de sensibilisation sécurité à l'échelle régionale.
Responsable de la sécurité de l'information, Hub SSI at NSIA BANQUE CÔTE D'IVOIRE (2014-10 – 2018-10)
- Pilotage du déploiement du schéma directeur sécurité du Groupe en Afrique subsaharienne.
- Réalisation d'analyses de risques et exercices RCSA.
- Définition et suivi des KPI/KRI sécurité.
- Conduite de programmes de sensibilisation sécurité.
Senior Manager, Risk Assurance Services at PWC KENYA (2012-05 – 2014-02)
- Pilotage de missions d'audit IT et d'évaluation des contrôles de sécurité.
- Encadrement d'équipes d'auditeurs certifiés.
- Amélioration de la satisfaction client grâce à la qualité des livrables.
Manager Audit IT at PROTIVITI KOWEÏT (2009-02 – 2011-08)
- Réalisation d'audits IT et d'évaluations des infrastructures et applications.
- Renforcement des contrôles de sécurité et réduction des violations de sécurité.
- Gestion de la relation client et livraison des rapports exécutifs.