Mejdi ARFAOUI

DevOps Engineer

Greater Paris Metropolitan Region, France15 yrs 11 mos experience
AI EnabledAI ML Practitioner

Key Highlights

  • Over 20 years of experience in management and consulting.
  • Proven expertise in digital transformation and change management.
  • Strong background in cybersecurity and information security management.
Stackforce AI infers this person is a Cybersecurity and Digital Transformation expert with extensive experience in consulting and project management.

Contact

Skills

Core Skills

CybersecurityGovernance, Risk And ComplianceInformation Security ManagementProject ManagementApplication SecurityRisk ManagementDigital TransformationArtificial Intelligence

Other Skills

Governance, Risk and Compliance (GRC) of technologiesISO 27001DoraGeneral Data Protection Regulation (GDPR)ISO 9001ManagementCRMArchitectureQoSTestingBusiness SchoolsCOBITConsultingFrenchInvestment Banking

About

Riche de plus de 20 ans d'expériences en tant que Directeur Général, Consultant, MOA, MOE et CDP dans les domaines du Conseil, SI, Réseau & Marketing. Expérience avérée dans le management opérationnel, la transformation digitale & la conduite du changement. Doté d'une double formation commerciale et technique avec un Exécutive MBA en stratégie et management de grande école de commerce et un diplôme d'ingénieur.

Experience

Alten

Spécialiste Cybersécurité & GRC

Mar 2025Present · 1 yr 1 mo · Boulogne-Billancourt, Île-de-France, France · Hybrid

  • En cours / Ongoing
Governance, Risk and Compliance (GRC) of technologiesISO 27001DoraGeneral Data Protection Regulation (GDPR)CybersecurityGovernance, Risk and Compliance

La poste groupe

MOA Cybersécurité DSI BSCC

Mar 2023Aug 2023 · 5 mos · Yvelines, Île-de-France, France · Hybrid

  • ➤Piloter la la supervision de la sécurité des systèmes d'information de La Poste, en mettant l'accent sur l'Identity and Access Management (IAM).
  • ➤Coordonner les équipes MOA/MOE pour garantir la mise en œuvre efficace des mesures de sécurité.
  • ➤Attribuer, contrôler et mettre à jour les Habilitations des Utilisateurs
  • ➤Superviser en permanence les activités du Security Operations Center (SOC) pour détecter et prévenir les menaces potentielles.
  • ➤S'assurer de la sécurité d'implémentation et des accès des applications (Authentification multi-facteurs).
  • ➤Contribuer à renforcer la posture de cybersécurité de La Poste en développant et en mettant en œuvre des stratégies de gestion des identités et des accès.
ISO 9001Project ManagementConsultingInvestment BankingISO 27001Team Management+4

Desjardins

Responsable Système de Management de la Sécurité de l'Information (SMSI)

Nov 2022Present · 3 yrs 5 mos · Montreal, Quebec, Canada · Remote

  • Accompagnement d'un partenaire principal et fournisseur de services en technologie de l'information de Desjardins à se mettre en conformité avec 56 exigences :
  • ➤Développement et supervision des politiques de sécurité de l'information pour assurer la protection des données financières sensibles.
  • ➤Mise en place de procédures et de normes de sécurité, ainsi que la gestion de la conformité aux réglementations en vigueur.
  • ➤Gestion des évaluations des risques de sécurité de l'information et la mise en place de plans d'atténuation.
  • ➤Formation et sensibilisation du personnel bancaire pour garantir une culture de sécurité solide.
  • ➤Surveillance constante de l'infrastructure informatique, la détection et la gestion des incidents de sécurité.
  • ➤Gestion des audits internes et externes pour maintenir et améliorer en permanence la sécurité de l'information au sein de la banque.
ISO 9001ManagementCRMArchitectureProject ManagementQoS+17

Bnp paribas cib

CIB ITO CCCO Risk & Cybersecurity

Jun 2021May 2023 · 1 yr 11 mos · Greater Paris Metropolitan Region

  • PM SAFETY & TRUST - APPLICATION SECURITY (EX Projet VULCAN)
  • ➤Gestion de la sécurité des applications en s’assurant de l'intégrité, de la confidentialité et de la traçabilité des informations CIAT.
  • ➤Validation de la conformité des applications aux réglementations, y compris le RGPD.
  • ➤Conduite d'audits de sécurité des applications, en collaboration avec les IT Owners et CISOs, pour garantir le respect des politiques de sécurité.
  • ➤Participation à la mise en place de solutions d'authentification sécurisée et de gestion des risques.
  • ➤Conseiller sur les solutions d'authentification à mettre en place et aider à la réalisation des Risk-Cards
  • ➤Assister la mise en ouvrage et la mise en œuvre des pentests
  • ➤S'assurer de la conformité du processus AppSec (Devlopment, Security testing, Risk Assessment).
  • ➤Rapports et suivi des projets : Rédaction de rapports réguliers sur l'état de la sécurité des applications et les résultats des audits, communication des progrès et des défis aux parties prenantes lors des comités de pilotage.
  • ➤Utilisation d'outils de gestion et documentation, adoption de Jira pour le suivi des incidents de sécurité et la gestion des tâches liées à la sécurité des applications. Documentation des processus de sécurité, des risques identifiés et des plans d'atténuation sur Confluence.
  • ➤Participation aux différents SteerCo (Communication et suivi des roadmaps).
ISO 9001Investment BankingISO 27001Agile MethodsApplication SecurityRisk Management

Capgemini

Consultant stratégie senior

Jun 2019Aug 2023 · 4 yrs 2 mos · Issy-les-Moulineaux, Île-de-France, France · Remote

Axa

Directeur gestion de projets

Jun 2019Jun 2021 · 2 yrs · Greater Paris Metropolitan Region

  • ➤ Sécuriser les plateformes & applications (RGPD, Queen Jewelry, vulnérabilités & obsolescences).
  • ➤ Préparation des prérequis des pentests et pilotage de la résolution des anomalies.
  • ➤ Gestion des incidents, des vulnérabilités et mise en place de solution préventives.
  • ➤ Contrôle des user management requests et enhancement requests.
  • ➤ S'assurer de la conformité des processus IFC (Internal Financial Control) & QMF.
  • ➤ Rédaction et mise à jour des processus et procédures.
  • ➤ Préparation du costing des commissions/décommissions infrastructures des clients.
  • ➤ Préparation & participation aux Steering & Internal Committee.
  • ➤ Gestion des projets de migrations & d'upgrades des plateformes (Redhat, SQL, MS Office).
  • ➤ Cloudification de 12 applications (MARKIT, RHEA, NEREE, NOTUS, Clymène, IFRS17, Algo, Harp, Remetrica, RMS, ESG, eframe/Agrregator).
ISO 9001Project ManagementTestingConsultingInvestment BankingISO 27001+6

Groupe adp

Directeur gestion projets

Jan 2019May 2019 · 4 mos · Greater Paris Metropolitan Region

  • ➤ Piloter 7 projets "Data, sécurité, internet, radio, Tetra, IOT et Fibre".
  • ➤ S'assurer de la conformité des engagements, des SLA et des pénalités de livraisons.
  • ➤ Automatiser les migrations des produits à conserver
  • ➤ Piloter le déploiement des nouvelles offres et les différents comités.
ISO 9001Agile Methods

Altice group

Responsable Projets Transformation Digitale, Intelligence Artificielle et Superintelligence

Jun 2017Dec 2018 · 1 yr 6 mos · Ile de France

  • ➤ Digitaliser les métiers des collaborateurs des services « client, réseau, SI et RH ».
  • ➤ Développer des outils de suivi pour les responsables & collaborateurs.
  • ➤ Manager l’accompagnement à la transformation digitale.
  • ➤ Suivi des projets de e-learning et Machine learning.
ISO 9001Agile Methods

Sfr

3 roles

CDP - SST Fixe et Mobile

Jul 2014Jun 2017 · 2 yrs 11 mos

  • Pilotage du projet ACTS AUTOMATIC CONTROL AND TREATMENT SYSTEM
  • ➤ Accompagner l'équipe Projet à l'atteinte des objectifs du service
  • ➤ Digitaliser les actions des collaborateurs du service client.
  • ➤ Créer des automates capables de reproduire les actions humaines en terme d'analyse er de ticketing
  • ➤ Concevoir des automates permettant d'identifier les anomalies réseaux et SI sur les technologies Mobile (SMS, VOIX, PROVISIONNING, FEMTO, SELFCARE, EXTRAS, MMS, VoWifi, Wifi etc...). et le FEMTO et les corriger.
  • ➤ Développer des outils de digitalisation de supports de suivi pour les responsables
  • ➤ Créer un outil d'aide au diagnostic aux techniciens à partir des BDD réseaux et SI simplifiant l'analyse et faisant gagner du temps à la production
  • ➤ Outils: VMWARE, DIAGV4, KPSA, BIOS, REDHAT, SAGA, SAP, SAAM, Business Objects, SQL
PSPOAgile MethodsDigital TransformationArtificial Intelligence

MOA FMS - CDP FIXE - Prévention Risques et Fraudes

Jun 2011Jun 2014 · 3 yrs

  • ➤ Piloter des projets techniques de refonte des méthodes de détections (Risques & fraude) de bout en bout, dans le respects des engagements & coordonner les sous-chantiers.
  • ➤ Animer les réunions techniques avec les prestataires et services transversaux SFR
  • ➤ Rédiger les expressions de besoin et cahiers d'exigences
  • ➤ Spécifier les études sur les Risques & les évolutions à mener permettant l'exploitation de la solution
  • ➤ Dégager les typologies & recherche des modes opératoires de fraude
  • ➤ Accompagner les équipes support et équipes opérationnelles
  • ➤ Réaliser les reportings d'avancement et de gestion des projets par les risques
  • ➤ Contribuer aux différents comités (pilotage, suivi…).
  • ➤ Outils: Business Objects, informatica, Toad, DiagV4, Cerbere, FMS, BIOS, SAFIR...
PSPOAgile Methods

Ingénieur Support Technique H24

May 2008May 2011 · 3 yrs

  • ➤ Assurer le suivi du fonctionnement du réseau sur les parcours Tripleplay
  • ➤ Mettre en place des alerteurs permettant le suivi Bout-en-Bout Réseau de l’EPG, la Mosaique et la VOD
  • ➤ Mettre en place de Benchmark pour évaluer la disponibilité du service, la qualité audio/vidéo et les temps de zapping.
  • ➤ Détecter et diagnostiquer les disfonctionnements Tripleplay (Contrôle parental, Arthuis, streaming, PETRA, PDD…)
  • ➤ Piloter la résolution des incidents (PFS, PFS FIXE, Cockpit DSI, SI…).
  • ➤ Participer à la qualification des incidents (Indice de Gravité) et la validation du rétablissement du service.
  • ➤ Apporter un support technique sur le fonctionnement des équipements IPBX, PABX, SBH, SBO
  • ➤ Analyser les causes et impacts des incidents VOIP répétitifs (Bruit, Delai, Echo, Jitter, perte de paquets),
  • Web des parcours sfr.fr (PSW, BOL, Moncompte, selfcare, Monprofil) et IPTV (Codes d’erreur, app, plateformes ADAN et EVE…).
  • ➤ Participer aux REX lors d’incidents graves, élaborer des plans d’actions et les conduire en mode projet.
  • ➤ Proposer des solutions pour améliorer la qualité perceptuelle de la voix PESQ de type MOS
  • ➤ Rédiger le cahier des charges Witbe & WitbeCorp
  • ➤ Assurer le suivi des actions entreprises (Witbe, France Télécom, L’Equipe, Atos Origin).
  • ➤ Suivre les déploiements de nouveaux équipements, services ou fonctionnalités.
  • ➤ Actualiser le Troubleshooting des incidents Tripleplay et de la matrice d’escalade
  • ➤ Assurer le transfert de compétences aux équipes et participer à leur formation (Référant Witbe).
PSPOAgile Methods

Atos origin

Ingénieur Support technique

Mar 2008May 2008 · 2 mos

  • ➤ Résoudre les problèmes utilisateurs et installer une maintenance curative.
  • ➤ Développer les évolutions du produit.
  • ➤ Réaliser les tests d’intégration et de recette fonctionnelle.
  • ➤ Mise en production des évolutions du produit.
  • ➤ Développer de nouveaux programmes batch selon les spécifications techniques.
  • ➤ Exécuter des tests unitaires, test d’intégration et recette.

Masao

Ingénieur Consultant CRM Selligent 7.5 & X@

Jun 2007Nov 2007 · 5 mos

  • ➤ Mise en place de la solution chez les clients.
  • ➤ Conception technique/fonctionnelle.
  • ➤ Développement d’application, de skins selon les besoins du client.
  • ➤ Déploiement de solution.
  • ➤ Rédaction de manuels utilisateurs et guide de troubleshooting.

Sun microsystems

Ingénieur Formation J2SE

Nov 2006Mar 2008 · 1 yr 4 mos

  • ➤ Animer des sessions de formation orientées Relation Client.
  • ➤ Assurer le suivi de la formation de façon régulière auprès des Clients et des formateurs.
  • ➤ Mise en place des ateliers de travail.
  • ➤ Actualiser et/ou traduire les modules de formation (.ppt, .pdf, .mov).
ISO 9001

Apple inc.

MOA Projet @phone

Nov 2006Jun 2007 · 7 mos

  • ➤ Spécifier les exigences fonctionnelles.
  • ➤ Établir le plan de vérification (actions de vérification, tableau de bord).
  • ➤ Rédiger et suivre les spécifications fonctionnelles, de performance et d’interface.
  • ➤ Réaliser la Matrice des spécifications.
  • ➤ Définir la stratégie MOA (coût unitaire J/H, convention par ensemble d’exigences).
  • ➤ Définir la contribution stratégique.
  • ➤ Réaliser les diagrammes flux de projet.
  • ➤ Choisir les unités d’oeuvre des activités.
  • ➤ Determiner le WBS (Work Breakdown Structure).
  • ➤ Determiner le CBS (Cost breakdown structure).
  • ➤ Étudier le gain attendu du produit (Chiffre d’affaire, Coûts fixes & coûts variables).
  • ➤ Mise en place d’Indicateurs économiques retour sur investissement, valeur actuelle nette et taux de rentabilité intrinsèque.
  • ➤ Pondérer les activités et lots de travaux.
  • ➤ Définir les zones de pilotage du projet.

Neofly agency

WebMaster OrdiOne.fr & Ma-Résidence.fr

Jun 2006Nov 2006 · 5 mos

  • ➤ Acheter nom de domaine et hébergement.
  • ➤ Créer la charte graphique sous Photoshop.
  • ➤ Mettre en place du graphisme en html/css.
  • ➤ Développer le site et de l'administration en php/Mysql.
  • ➤ Mettre en ligne, test, et référencement optimisé pour tous les moteurs de recherche
ISO 9001

Snecma

Technicien de Maintenance Industrielle BOEING777 et A380

Mar 2005Aug 2005 · 5 mos

  • ➤ Étudier des mécanismes des turboréacteurs.
  • ➤ Analyser des non conformités des productions de gros carters.
  • ➤ Évaluer des techniques d’usinage et des matériaux utilisés.
  • ➤ Appliquer des méthodes de Maintenance préventives et curactives
  • ➤ Proposer de solutions à « zéro défauts ».
PSPO

Hutchinson

Assistant ingénieur Projet Ariane V Evolution

Jun 2003Sep 2003 · 3 mos

  • ➤ Étudier les normes ASNA, NSF, AFNOR, WERK-STOFF, US MIL SPECS, ALMET.
  • ➤ Étudier les contaminents (MEK, F18, ETILICO, ARDOX 6025…).
  • ➤ Rechercher les caractéristiques d’Aluminium, Inox, Titane.
  • ➤ Dresser des tableaux de caractéristiques mécaniques d’aciers.
  • ➤ Tracer les courbes de fatigues de matériaux métalliques militaires pour les véhicules de l’aérospatial.
  • ➤ Tracer les courbes d’élasticité, de rupture, d’élongation.
  • ➤ Correction des modifications apportées aux plans Ariane 5 Evolution.
  • ➤ Rédiger des rapports.

Sony

Stage Projet Mini enceinte audio baladeur

Sep 2002Jun 2003 · 9 mos

  • ➤ Évaluer l’utilité du produit et vérifier qu’il y a un besoin.
  • ➤ Déterminer la cible, évaluer le potentiel des ventes, fixer une fourchette de prix de vente.
  • ➤ Rédiger un cahier des charges.
  • ➤ Établir un plan de marchéage et trouver un nom pour le produit.
  • ➤ Mettre au point le produit et constituer le dossier technique et évaluer les coûts.
  • ➤ Réaliser un test de production en présérie.
  • ➤ Evaluer la rentabilité du projet à court terme, sur un an.

Renault

Stage Technicien Bureau d'Etudes

Apr 2001May 2001 · 1 mo

  • ➤ Réaliser des études de conception et de définition depuis l'avant-projet jusqu'à la définition certifiée
  • ➤ Définir le choix d’architecture, de matériaux et de technologies.
  • ➤ Réaliser les dessins industriels, le pré-dimensionnement et le bilan de masse.
  • ➤ Assurer le soutien en fabrication et en exploitation.
  • ➤ Réaliser des études de conception

Education

TBS Education

Executive MBA

Jan 2015Jan 2018

Université de Picardie Jules Verne (Amiens)

Fondamentaux du marketing digital — Marketing

Jan 2018Jan 2018

SUPINFO

Master of Science (MSc) — Computer Engineering

Jan 2005Jan 2008

Ontario Institute for Studies in Education of the University of Toronto

English Class

Jan 2005Jan 2006

Université de Perpignan

IUT — Maintenance Industrielle

Jan 2003Jan 2005

Institut Polytechniques des sciences avancées

Aéronautique

Jan 2002Jan 2003

PERE BLANC

Jan 1991Jan 1995

Stackforce found 100+ more professionals with Cybersecurity & Governance, Risk And Compliance

Explore similar profiles based on matching skills and experience