You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sarah H.SH

Sarah H.

Consultante senior GRC/TPRM/DORA | Full Remote

778 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Sarah

Ayant accompagné plusieurs organisations sur des sujets de cybersécurité, gouvernance et conformité dans différents secteurs (banque, assurance, ressources humaines, etc.), je peux vous aider à renforcer votre niveau de sécurité et à répondre à vos exigences réglementaires et normatives.
J’interviens notamment sur des problématiques liées à la conformité DORA, ISO 27001, ISO 27005 et à la gestion des risques selon la méthode EBIOS RM, afin de définir des dispositifs de sécurité adaptés à votre contexte et à vos enjeux métier.
Je dispose également d’une solide expertise en Third Party Risk Management (TPRM), incluant l’évaluation des risques fournisseurs, la gestion des tiers critiques, les questionnaires de sécurité, les revues de conformité ainsi que le suivi des plans de remédiation dans des environnements réglementés.
Ce que je peux vous apporter :
Définition de votre stratégie cybersécurité et gouvernance SSI.
Rédaction et mise à jour de politiques, procédures et référentiels de sécurité.
Accompagnement à la mise en conformité réglementaire et normative (DORA, ISO 27001, etc.).
Pilotage de démarches de certification ISO 27001.
Réalisation d’analyses de risques selon EBIOS RM et ISO 27005.
Gestion des risques liés aux tiers et fournisseurs (TPRM).
Évaluation de la maturité cybersécurité des prestataires et fournisseurs critiques.
Suivi des plans de traitement des risques et des plans d’actions sécurité.
Intégration de la sécurité dans les projets et les pratiques opérationnelles.
Sensibilisation et accompagnement des équipes sur les enjeux cyber et conformité.
Disponible pour échanger en toute confidentialité sur vos problématiques et projets, afin d’identifier des axes d’amélioration concrets et vous apporter une réelle valeur ajoutée.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

  • Japonais

    Notions

  • Espagnol

    Capacité professionnelle limitée

En télétravail uniquement
Travaille majoritairement à distance

Expériences

  • GIE AXA
    ISP Senior Consultant/ lead TPRM
    BANQUE & ASSURANCES
    février 2025 - Aujourd'hui (1 an et 4 mois)
    Paris, France
    Integration of security into projects ( Security Scoping, definition of security measures, action plans, Risk analysis, Risk mitigation, ... )

    Third Party Risk Management ( Due diligences analysis, Audits, remediation Plan follow up, Contract negociation, ...)
    Risk Management Audit de sécurité Gestion de projet ISO 27001 TPRM
  • Valeo
    Third Party RiskAnalyst
    AUTOMOBILE
    août 2023 - avril 2024 (7 mois)
    Paris, France
    • Analyse de risque des fournisseurs/ partenaires
    • définition des plan de traitement
    • Suivi du plan de traitement
    • Suivi contractuel.
    EBIOS RM ISO27005 TPRM
  • Squad
    Consultante sécurité
    AGENCE & SSII
    juin 2021 - Aujourd'hui (5 ans)
    Paris, France
    J'interviens en mode régie chez les clients de SQUAD (BNPP Asset Management)

Recommandations

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master 2 en Management et Developpement Industriel
    IAE Savoie Mont Blanc
    2016
  • Ingénieur d'état en génie électrique (Electronique et Telecom)
    EHTP Casablanca
    2013

Certifications

  • ISO 27001 Lead Implementer
    PECB
    SMSI Cybersécurité Audit de sécurité Politique de sécurité Securité informatique
  • ISO 27005 Risk Manager
    LSTI
    Risk Management

Compétences

Catégories