Malika
Consultante Governance, Risks & Compliance Senior
Formation(s) dispensées(s) :
- Certification EBIOS Risk Manager
Mon parcours
Malika Consultante GRC Senior, diplômée en 3ème cycle en intelligence artificielle à la suite d’un magister en robotique et à un cursus d’ingéniorat en informatique.
J’ai plus d’une vingtaine d’expériences en informatique avec un parcours qui a débuté dans la recherche en passant par des postes internes à l’entreprise pour développer, gérer des projets et participer au management de service. J’ai finalement choisi de me spécialiser dans l’analyse des risques avec différentes méthodes et dans la conformité règlementaire principalement autour de la certification ISO 27001 et de la directive NIS. Je continue aussi à gérer des projets de sécurisation du SI.
La formation - Certification EBIOS Risk Manager
L’objet de la formation est de permettre aux apprenants de comprendre les concepts et d’appréhender la mise en œuvre opérationnelle de la méthode Ebios RM et de comprendre le processus de gestion du risque et les possibilités d’adaptation dans le cas de mise en œuvre dans l’entreprise ou chez les clients.
Je rajouterai que ce qui est important de transmettre aux apprenants c’est qu’au-delà des concepts de base de la méthode, ils peuvent prendre la liberté de s’approprier la méthode et l’adapter aux contextes. Mon rôle est de les aider à acquérir rapidement l’agilité de l’implémentation de la méthode aux différents contextes. Par exemple, dans le cas de l’utilisation de la méthode Ebios RM pour la conformité à ISO 27001, il est assez courant de ne pas pratiquer l’ensemble des ateliers, l’enjeu est alors de comprendre comment répondre aux exigences tout en maintenant sa conformité.
Le point fort de l’offre Almond Institute :
- Une adaptation à l’évolution des normes et méthodes en cours d’utilisation dans l’écosystème de la sécurité de l’information.
- Une offre variée qui s’adapte aux besoins et contraintes des apprenants en permettant la tenue des formations en présentiel ou à distance selon un rythme acceptable.
- Une offre diversifiée qui permet de couvrir les besoins de formation de la sécurité de l’information (allant des normes au méthodes). A compléter éventuellement avec des formations plus techniques.
- S’adosser à un organisme de formation comme PECB est utile pour la crédibilité dont il jouit ainsi que la visibilité en tant qu’organisme de référence. Même si les moyens pédagogiques /outils qui sont mis à disposition ne sont pas encore bien aboutis dans les dernières versions. Almond Institute gagnerait à compléter les outils fournit par ses propres outils qui sont très bien accueillis par les apprenants.
Ma philosophie de la formation
Un enrichissement mutuel qui fait grandir tout le monde !