CV 2016 BNA

228 vues

Publié le

0 commentaire
0 j’aime
Statistiques
Remarques
  • Soyez le premier à commenter

  • Soyez le premier à aimer ceci

Aucun téléchargement
Vues
Nombre de vues
228
Sur SlideShare
0
Issues des intégrations
0
Intégrations
19
Actions
Partages
0
Téléchargements
1
Commentaires
0
J’aime
0
Intégrations 0
Aucune incorporation

Aucune remarque pour cette diapositive

CV 2016 BNA

  1. 1. CONSULTANT & AUDITEUR SECURITE DES SI Page 1 / 4 Auditeur certifié CISA de l’ISACA, ISO 27001 Lead Auditor de PECB, Auditeur IT and SMSI justifiant d’une expérience de 2 années en audit des SI. Chef de projets certifié Prince2 de AXELOS justifiant de plus de 18 années en Gestion des projets au sein d’établissements Bancaires. Maîtrise d’ingénierie de plateformes IT : Infrastructures Unix/Iseries/Linux/Windows, Virtualisation Vmware/IbmPowersystems, Bases de données. Gestion, mise à niveau et coaching d’équipes IT avec des capacités prouvées en troubleshooting et optimisation des performances système. Administrateur sénior de systèmes et de Bases de données.  Projets de migration (serveurs, SAN stockage & virtualisation)  Exploitation et gestion des centres de données.  Services Mobile Banking  Expertise en normes EMV et systèmes de paiement électronique  Définition de stratégies IT et feuilles de route.  Gestion des incidents et maîtrise de ITIL  Gouvernance IT Cobit5-CMMI  Connaissances en organisation et services Bancaires FFOORRMMAATTIIOONN Juin 1991 : Baccalauréat National en mathématiques Langues: Arabe Langue maternelle Français Maîtrise en écrit et parlé Anglais Ecrit et parlé IIMMEEDD CCHHAARRFFEEDDDDIINNEE TTuunniissiieenn 4422 AAnnss MMeennzzaahh 99,, TTuunniiss TTUUNNIISSIIEE MMoobbiillee :: ++221166 9988 220066 993377 HHoommee :: ++221166 9944 448877 000066 EEmmaaiill :: cchhaarrffeeddddiinnee..iimmeedd@@bbnnaa..ccoomm..ttnn iimmeedd..cchhaarrffeeddddiinnee@@ppllaanneett..ttnn CCIISS AA,, IISSOO 2277000011 LLEE AADD AAUUDDIITTOORR GGEESSTTIIOONN DDEE PPRROOJJEETTSS TTII CCOONNSSUULLTT AANNTT SSEECCUURRIITTEE && FFOORRMM AATTEEUURR--CCOO AACCHH AARRCCHHIITTEECCTTEE && AADDMMIINNIISSTTRR AATTEEUURR DDEE PPLLAATTEEFFOORRMMEESS CCEENNTTRRAALLEESS Expérience professionnelle en Services Bancaires & services IT sept-15 Certifié CISA® / ISACA avr-15 Certifié Expert Auditeur en Sécurité / ANSI –Agence Nationale de Sécurité Informatique mars-15 Certifié PRINCE2® Practitioner en Gestion de Projets / AXELOS–Ref. ISLA1005418-2015-02 févr-15 Certifié ISO 27001 Lead Auditor / PECB –Ref. PECB-ISMSLA-100938 1993-1997 Ecole Nationale des Sciences de l’Informatique (ENSI) INGENIEUR CONCEPTEUR EN INFORMATIQUE - FEVRIER 1997 1991-1993 INSTITUT PREPARATOIRE AUX ETUDES D’INGENIEUR DE NABEUL (IPEIN) DIPLOME PREPARATOIRE AUX ETUDES D’INGENIEUR - JUIN 1993
  2. 2. CONSULTANT & AUDITEUR SECURITE DES SI Page 2 / 4 EEXXPPEERRIIEENNCCEE PPRROOFFEESSSSIIOONNNNEELLLLEE De Décembre 2001 à présent: BNA (BANQUE NATIONALE AGRICOLE) Consultant & Auditeur Sécurité Responsable systèmes & exploitation Architecte IT & Gestion des projets Infrastructure Administrateur systèmes Sénior Après une première expérience dans une Banque de Développement, j’ai rejoint la BNA en tant qu’ingénieur systèmes confirmé. J’ai participé à plusieurs projets comme la mise en place d’un serveur de paiement électronique EMV. Ensuite, intégrateur et administrateur au sein du département systèmes. J’ai été chargé de la responsabilité de l’administration de l’infrastructure de tout le Datacenter (systèmes, SAN, backup, Oracle databases, Oracle application servers, and Networks). J’ai été en charge de l’évolution de l’Architecture Datacenter (Conception/Sizing des plateformes et feuille de route). J’ai géré un portfolio de projets d’infrastructure (IT virtualisation, Migration Mainframe, Infrastructure de paiement SWIFT). Comme Responsable systèmes et exploitation, j’ai géré l’exploitation au jour le jour du Mainframe et opérations de core banking. J’ai conçu l’architecture de tous les projets de Plateformes dont les derniers lancés par l’Informatique pour 2015/2016 concernant les Plateformes centrales. Je suis depuis 2014, Auditeur et consultant des systèmes d’information certifié (Cisa). Consultant & Auditeur Sécurité Comme Auditeur des SI et sécurité, et grâce à mes capacités en Gestion de projets et mon expérience avec le mainframe et plateformes distribuées ; J’ai planifié, conduit et suivi des missions audits qui m’ont permis d’apprécier les risques actuels des systèmes existants : - Audit des applications Bancaires, des contrôles système, des contrôles opérationnels et de la Gouvernance avec maîtrise des bonnes pratiques de l’IT. - Relation effective avec le management, les auditeurs externes et les entités de contrôle. - Analyse des risques business et des contrôles. Exemples de Missions - Audit SMSI des politiques de sauvegarde, archive et restauration sous Tivoli Storage Manager. - Audit performance de la Base de données centrale Oracle du Nouveau système d’Information - Audit de la plateforme de paiement électronique (Cards security management) - Intégrité des données du système comptable (Data integrity auditing) - Audit Organisationnel et stratégique de la Direction Etude et suivi des Projets de la Banque - Audit de la sécurité selon ISO 27001 des applications de la direction centrale de l’étranger. Mise en place des contrôles dans les projets - Mise en place des contrôles de sécurité nécessaires à la migration Core Banking - Serveur monétique & GABs. Responsable systèmes & exploitation Grâce à ma maîtrise de toutes les composantes architecture du système d’Information ; Assisté par une équipe de 7 ingénieurs spécialisés en systèmes & Bases de données (Oracle, Sql-Server), et une équipe de 10 opérateurs ; Je suis responsable de l’infrastructure de production et des environnements de test et de développement. Je suis en charge de l’implémentation et supervision des backups, maintenance et supervision des serveurs, performance systèmes, gestion des opérations Mainframe. De plus des fonctions administratives de rédaction et dépouillement des appels d’offres concernant les Plateformes, de la formation et suivi de carrière des collaborateurs. Exemples de réalisations - Gestion du projet de la consolidation du stockage des données (SAN Storage) - Projets de mise en place et administration des infrastructures : SWIFT, Monétique, Bases de données centrales, Télécompensation des chèques 24H, Mégara Forex, Mobile Banking - Mise en place d’un serveur de messagerie SMS(BNASMS), et transactionnel Internet(BNAnet) - Messagerie Microsoft Exchange - Gestion des Fournisseurs et prestataires de Maintenance des plateformes 3/2014- présent 2/2008- 3/2014 5/2003- 2/2008 12/2001- 5/2003
  3. 3. CONSULTANT & AUDITEUR SECURITE DES SI Page 3 / 4 Architecte IT & Gestion des projets Infrastructure - Chef de projet de consolidation des serveurs X86 sous Vsphere Vmware 5.0 - Chef de projet de migration des SI du personnel et contentieux IBM AS400 sur IBM Iseries virtualisés sur POWER - Migrations de l’infrastructure système dans le cadre du nouveau système d’information J2EE - Mise en place de et certification EMV et du 3DES sur les Distributeurs (GABs) - Projet d’Optimisation des performances des applications J2EE en cours de développement (Optimisations JAVA/JVMs, requêtes SQL Oracle, Serveurs Tomcat et Oracle OAS) Senior Systems Administrator - SWIFT ADMIN & PM : - Swift platform migrate : Solaris 9 to windows 2003 - Migration a SWIFTNET (mise en place d’infrastructure PKI : public key infrastructure) - Administrateur Senior Unix SOLARIS - Administrateur Oracle Senior - Ingénieur Unix AIX systems - Ingénieur réseaux et sécurité : Projet de mise en place d’un réseau WAN et sécurité De Février 1997 à Décembre 2001 BCMA (BANQUE DE COOPERATION DU MAGHREB ARABE) J’ai rejoint la BCMA en tant qu’ingénieur concepteur en Informatique suite à la réalisation sur place, d’une mémoire de fin d’études sur « la contribution à l’informatisation de la Banque » En 1997, la BCMA, une petite Banque de développement dispose d’un système basé sur quelques applications monoposte et une messagerie Bancaire Telex. Les besoins exprimés étaient de mettre en place rapidement un réseau local autour d’applications consolidées. J’ai été chargé par la Direction Générale de rédiger un Schéma Directeur Stratégique pour ce but, dont la réalisation a permis : - Conception du système d’information cible - Câblage LAN et acquisition du matériel - Développement d’un petit ERP (Visual Basic, VBA/Access 97), autour du système comptable basé sur les applications de Crédits documentaires, Placements, Paie, - Migration du système Telex vers SWIFT alliance - Messagerie sous Lotus Notes EEXXPPEERRIIEENNCCEE EENN FFOORRMMAATTIIOONN EETT CCOOAACCHHIINNGG J’ai été appelé à former des équipes de profils variés : ENSEIGNANT AU BARDO 2’S CAMPUS : COMPUTER, WINDOWS, MICROSOFT OFFICE Computer’s club animation for students FORMATEUR INDEPENDANT A JEKTIS VOYAGES : FORMATION EN INTERNET, MESSAGERIE FORMATEUR À BNA BANK’S LEARNING CENTER : FORMATIONS UTILISATEUR : Computer, Microsoft Office, Internet, Web, Messagerie FORMATIONS INGENIEURS : Oracle, VmWare, Gestion de projets, Unix/Linux ENSEIGNANT AU SEIN DE L’ENSI : SECURITE DES SYSTEMES D’INFORMATION (programme 21-21 pour la Formation des maîtrisards)
  4. 4. CONSULTANT & AUDITEUR SECURITE DES SI Page 4 / 4 FFOORRMMAATTIIOONNSS && EEXXPPEERRIIEENNCCEESS PLATEFORMES : Systèmes d’exploitation, progiciels et Hyperviseurs SERVEURS: AS400 Administration, IBM Iseries V5, IBM92 & SNA UNIX : - AIX : AIX 5.3 Basic et Administration ; AIX 6.0 Storage Advfs; HACMP 5.2 ; PowerHA - TSM 5.2 (Tivoli Storage Manager) config. et administration - CICS : SFS DCE, Encina SFS - COMPAQ TRU64 5.1A : CDE, Trucluster, Oracle 8i, IAS 9i - Solaris 8-9-10 : SMC, bash Applications(Oracle 7, Oracle 8i, SwiftAlliance Access DCE ) - HP-UX Sécurité, - LINUX RedHat Adv.Server v5, SUSE 10 & 11 MICROSOFT WINDOWS : Active Directory 2012, Terminal Server, security (Vulnerabilities) Windows 2003, VSPHERE VMWARE 5.0 Infrastructure deploy, VMWARE View : Desktop Virtualisation, Matériel /Hardware - IBM SERVERS: PSERIES HMC(Hard Management Console) Power4-7, Power virtualization - COMPAQ SERVERS : ES40, SUN SPARK E450, - STORAGE: IBM-DS4400 DS5000 Storewize 7. COMPAQ-RA8000. HP RG 3000. EMC storage - BACKUP : LTO2/3/4/5 Librairies. TSM (Administration, implementation, Tapepool/Discpool).. Languages Shell Unix(Korn, Bourne) C/Unix C++ Visual Basic Crystal Report PASCAL DataBases & Application servers Oracle 8i-9i-10g-11g, Rman, Dataguard, PL/SQL - Oracle 10G : Installation Tuning Security archivelog rman backup. IAS10G R3 Java 1.5 Installation administration. MsSQL Server7 – 2005 Administration. Apache/Tomcat, Jboss Administration, Websphere basic Technologies J2EE J2EE Architecture Concept & MVC model Eclipse XML JBoss administration, Tomcat, MySQL; Maven, Hudson, sonar, Nexus, SUPERVISION Ca wily Interscope Sécurité CRYPTAGE : Tales Payshield 9000 Host security Module PKI Politic Audit Cryptography (DES 3DES RSA) Firewall Checkpoint/Cisco, IDS, Antivirus, Attaques Plan de continuité d’activité Réseaux - Protocoles et messagerie TCP/IP TCP/IP Networks Design SAN Networks Zoning et administration LDAP ActiveDirectory Messagerie : Lotus Notes R5, Microsoft Exchange configuration plateforms HardWare ICND : Cisco Administration, VANGUARD, NORTEL. Switchs Dlink Cisco ACE Application Control Engine Module STONESOFT ISS Internet Security Scanner Monétique -- Payement électronique EMV principes et mise en place, Ship Migration & CEMEA Rules GABs Dassault, BULL, NCR, GRG 7000 ATMs administration and Maintenance, NDC+ emulation POS Ingenico , ContactLess Protocols : NDC+, GABD, DIEBOLD, SPDH Audits Référentiels AUDIT : internal auditing standards, procedures, and techniques COMMUNICATION: NLP neuro-linguistic programming et Gestion de stress Project Management : Keys of success PM Tenstep PMI Prince2 CISA ITIL COBIT VALIT ISO 27001 27005 31000

×