أحمد الوسلاتي, IT Risk Manager | Auditor | Security Consultant | Quality Manager

أحمد الوسلاتي

IT Risk Manager | Auditor | Security Consultant | Quality Manager

National Digital Certification Autority (Certified ISO 9001:2008 by TUV Rheinland)

البلد
تونس
التعليم
دبلوم عالي, Telecommunications Network Engineer
الخبرات
14 years, 9 أشهر

مشاركة سيرتي الذاتية

حظر المستخدم


الخبرة العملية

مجموع سنوات الخبرة :14 years, 9 أشهر

IT Risk Manager | Auditor | Security Consultant | Quality Manager في National Digital Certification Autority (Certified ISO 9001:2008 by TUV Rheinland)
  • تونس - تونس
  • أشغل هذه الوظيفة منذ يناير 2011

*** Quality Manager System : ISO 9001 ***
- Project manager: Implementation of the Quality Management System (QMS) within the National Public Key Infrastructure “PKI” - Tunisia
- Scope definition
- Internal Audit of the Quality Management System: ISO 19011
- Risk Process Analysis (AMDEC)
- Writing and managing Quality documents (policies, processes, procedures...)
- Corrective and preventative actions
- Staff quality awareness training
- Generate and present Quality KPI and Dashboard to CEO

·*** IT Risk Manager and internal Auditor
- Plan, Design and implement risk assessment processes, procedures, policies…
- Develop Risk Management Framework;
- Conduct risk assessment and control effectiveness review for high risky processes
- Develop risk management strategies. Avoidance- Mitigation- Transfer- Retention risks
- Prepare and maintain the Inventory of Key Risk Indicators, KRI
- Control risk treatment;
- Risk reporting in an appropriate way for different audiences;
- Conduct audits of policy and compliance to standards, including liaison with internal and external auditors;
- Manage the external audit and manage the audit recommendation;
- Create risk management awareness program;
- Provide support, education and training to staff to build risk awareness within the organization.
- Internal and external penetration testing assessments including networks vulnerabilities scanning (Nessus) Application security testing, social engineering, log management (SEIM)

· *** Chairman of the Chief Information Security Officer Committee ***
- Evaluation of the security services offered by the NDCA according to the European standards ETSI
- Information security and information assurance
- Incident handling
- Policy and Standards Management, development of the security policies and operational procedures, Business Continuity Management, Disaster Recovery Plan...
- Developement and implementation of the security programs to protect and control the company assets..

Technico-commercial Engineer في Hits Way
  • تونس
  • فبراير 2010 إلى ديسمبر 2010
Teacher في Economic and Commercial Higher School of Tunis
  • تونس - تونس
  • سبتمبر 2009 إلى يناير 2010

الخلفية التعليمية

دبلوم عالي, Telecommunications Network Engineer
  • في High Institute for Computer Science
  • يونيو 2009

Specialties & Skills

Auditing
Risk Assessment
Security
ISO 27001
CRYPTOGRAPHY
ENCRYPTION
RISK ANALYSIS
SECURITY
ISO 9001
ISO 27005
ISO 19011
Quality Control
auditing
Engineering
ISO 27001

اللغات

الانجليزية
متمرّس
الفرنسية
متمرّس
الالمانية
متوسط
العربية
اللغة الأم

التدريب و الشهادات

ISO 27001 Lead Auditor IRCA (الشهادة)
تاريخ الدورة:
December 2016
صالحة لغاية:
December 2019
ISO 27001 Lead Auditor IRCA (الشهادة)
تاريخ الدورة:
December 2016
صالحة لغاية:
December 2019
CEH v8 (تدريب)
معهد التدريب:
CIFODE COM
تاريخ الدورة:
October 2015
المدة:
40 ساعة
ISO 27005 (تدريب)
معهد التدريب:
CIFODE COM
تاريخ الدورة:
January 2015
المدة:
40 ساعة
ESCA v8 (تدريب)
معهد التدريب:
Online Security Network
تاريخ الدورة:
September 2014
المدة:
40 ساعة
MEHARI 2010 (تدريب)
معهد التدريب:
BULL
تاريخ الدورة:
January 2012
ISO 19011 (تدريب)
معهد التدريب:
TEIGE CONSULTING
تاريخ الدورة:
December 2013
المدة:
20 ساعة
Data Communication and IP Technology (تدريب)
معهد التدريب:
MTNL India
تاريخ الدورة:
January 2014
ISO 9001 (تدريب)
معهد التدريب:
TEIGE CONSULTING
المدة:
100 ساعة
Business English 3C (الشهادة)
تاريخ الدورة:
January 2013
ICND 1 (تدريب)
معهد التدريب:
CIFODE
تاريخ الدورة:
May 2014
CISA (تدريب)
معهد التدريب:
Cifode Com
تاريخ الدورة:
June 2014
Microsoft Certified IT Professional MCTS SQL Server 2008(MCITP) Server Administrator (الشهادة)
تاريخ الدورة:
May 2012

الهوايات

  • Théatre
  • Sport
  • Voyage
  • Natation