Yanis Tamoun
Inspecteur Informatique @Groupe BPCE
Signup · Get unlimited contacts
WORK HISTORY
Inspecteur Informatique @Groupe BPCE
Ville de Paris, FR
Inspection Générale
EDUCATION
EFREI - Grande école du numérique
Diplôme d'ingénieur, Informatique
Université de Reims Champagne-Ardenne
Licence, Sciences informatiques et de l''information et services apparentés
ABOUT YANIS TAMOUN
English below/ Référent Conformité et Sécurité du SI chez Crédit Agricole CIB, j’élabore et actualise des politiques/standards techniques pour la gouvernance de la sécurité des systèmes d’information, en veillant à leur conformité avec les réglementations en vigueur. Je supervise également la conformité d’un périmètre applicatif stratégique, assurant le respect des exigences de sécurité et la maîtrise des risques. J’interviens sur la mise en conformité globale du système d’information, en intégrant les évolutions réglementaires et les meilleures pratiques en cybersécurité. L’apparition de DORA nécessite une adaptation des politiques et procédures, sur laquelle je travaille activement pour anticiper les nouveaux impératifs de résilience opérationnelle. J’assure également le reporting réglementaire, ce qui implique une bonne connaissance des normes internationales telles que ISO 27001, NIST et les réglementations spécifiques au secteur bancaire. Par ailleurs, je vulgarise certaines thématiques techniques pour faciliter leur appropriation par les parties prenantes et renforcer la culture cybersécurité au sein de l’organisation- Currently a Compliance and Information Security Officer at Crédit Agricole CIB, I draft and update strategic policies/technical standards for information security governance, ensuring compliance with applicable regulations. I also oversee the compliance of a strategic application perimeter, ensuring adherence to security requirements and effective risk management. I contribute to the overall compliance of the information system by integrating regulatory developments and cybersecurity best practices. The emergence of DORA requires an adaptation of policies and procedures, which I am actively working on to anticipate new operational resilience requirements. I also handle regulatory reporting, which requires a strong knowledge of international standards such as ISO 27001, NIST, and sector-specific banking regulations. Additionally, I simplify technical topics to enhance stakeholder understanding and strengthen the organization\'s cybersecurity culture.
This profile is compiled from publicly available professional sources. Unifers is not affiliated with or endorsed by LinkedIn. Request removal of this profile.