You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Fatou DiopFD

Fatou Diop

Consultante Cyber GRC | SMSI ISO 27001 | EBIOS RM

600 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Fatou

Vous devez structurer ou faire évoluer votre gouvernance cybersécurité, sécuriser vos projets et répondre aux exigences réglementaires sans alourdir vos organisations ?
J’accompagne dans la mise en place et le pilotage de SMSI ISO 27001, en transformant les contraintes normatives en dispositifs concrets, efficaces et adaptés à vos enjeux métiers.

Consultante spécialisée en Gouvernance, Risques et Conformité, j’interviens de bout en bout sur vos projets SSI : cadrage, analyses d’écart ISO 27001, analyses de risques EBIOS RM, structuration documentaire, formalisation des processus et préparation aux audits.

Mon approche se distingue par une vision pragmatique et transverse : je travaille en lien étroit avec les équipes métiers, IT et sécurité, sur des environnements complexes et critiques, avec un objectif clair : rendre la sécurité compréhensible, applicable et utile.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle limitée

Accepte de travailler sur site
Paris (jusqu’à 50 km), Bordeaux (jusqu’à 15 km)

Expériences

  • Confidentiel
    Manager cybersécurité
    ENERGIE
    septembre 2025 - Aujourd'hui (9 mois)
    Responsable du volet SMSI, j’accompagne la définition, la structuration et le déploiement d’un système de management de la sécurité de l’information dans un contexte à forts enjeux opérationnels.

    Réalisations principales :
    • Cadrage du SMSI et animation des ateliers avec les parties prenantes
    • Réalisation d’analyses d’écart ISO 27001 et élaboration du plan de mise en conformité
    • Construction du corpus documentaire ISO 27001 (politiques, procédures, preuves)
    • Formalisation des processus et intégration de la sécurité dans les projets
    • Réalisation d'une analyse de risques et définition du plan de traitement
    • Encadrement et montée en compétence d’une ressource
    Mise en place d'un SMSI ISO 27001 Gestion de projet Management d'équipe Analyse de risques cyber
  • EY
    Consultante Cybersécurité (CDI)
    ENERGIE
    novembre 2018 - septembre 2025 (6 ans et 10 mois)
    France
    Consultante cybersécurité spécialisée en Gouvernance, Risques et Conformité (GRC), j’interviens sur des environnements complexes et réglementés pour accompagner la mise en place, le maintien et l’amélioration de SMSI certifiables ISO 27001.

    Mes missions couvrent le cadrage et le pilotage de projets SSI, la réalisation d’analyses d’écart ISO 27001, la construction du corpus documentaire, la formalisation des processus et l’intégration de la sécurité dans les projets métiers et IT.

    J’ai également une forte expertise en analyse de risques EBIOS RM (multi-objets, contextes critiques), incluant l’animation des ateliers, la restitution aux parties prenantes et l’élaboration des plans de traitement.

    J’interviens régulièrement sur des sujets de conformité réglementaire (RGPD, HDS), d’audits de maturité cyber, de sensibilisation, ainsi que sur l’encadrement de consultants juniors.

    Secteurs d’intervention : énergie, transport, santé, secteur public.
    Analyse de risques cyber Conformité RGPD AIPD Gouvernance ISO 27001

Recommandations

Soyez le premier à recommander Fatou

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Formation CISSP – EY
    Learning + Udemy
    2024
    Formation CISSP – EY
  • Formation Prince 2
    Mooc ANSSI
    2019
    Formation Prince 2

Certifications

  • CISSP
    ISC²
    2025
    Gestion des identités et des accès (IAM) Sécurité des communications et des réseaux Gestion des actifs Architecture et ingénierie de sécurité Gestion des risques Développement sécurisé SecOps Test de pénétration
  • ISO 27001
    ESD
    2024
    Sécurité des systèmes d'information SMSI ISO 27001 Gouvernance Audit SMSI Protection des données

Compétences

Catégories