À propos de Julia
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Groupe CNOVA (Cdiscount / Peaksys)Responsable Équipe Conformité ITjuin 2024 - mars 2026 (1 an et 9 mois)Bordeaux, FranceContexteResponsable d'une équipe de 3 consultants, je pilote la conformité réglementaire, la gouvernance SSI et la gestion des risques cyber pour un groupe de e-commerce français (4 filiales, environnement e-commerce critique).Management :•Encadrement d'une équipe de 3 consultants spécialisés en conformité ITGouvernance SSI :•Corpus documentaire : Rédaction du SMSI complet du groupe, aligné ISO 27001, couvrant l'ensemble des politiques et procédures de sécurité•Intégration sécurité dans les projets (ISP) : Définition d'un processus ISP structuré & Conception de deux matrices d'auto-évaluation : une générale, une dédiée aux projets intégrant de l'IA• Conception d'un tableau de bord Power BI pour le suivi des KPI de la Direction Sécurité des SI• Conception et déploiement de modules e-learning de sensibilisation à la cybersécurité à destination des collaborateurs du groupe•RésilienceoRéalisation des BIA (Bilan d’Impact sur Activité)oRédaction des Plans de Reprise d'Activité (PRA)oConduite d'exercices de gestion de crise cyberGestion des risques cyber :•Définition de la stratégie groupe de gestion des risques cyber et du processus de traitement associé•Réalisation d'analyses de risques cyber sur chaque filiale du groupe + analyses ciblées par technologie•Identification des plans de traitement issus des analyses et pilotage du suivi des actions jusqu'à leur clôtureConformité réglementaire :•PCI-DSS : Pilotage de la mise en conformité annuelle vis-à-vis de PCI-DSS, Suivi et clôture des actions correctives post-audit pour maintenir la certification•DORA : Étude approfondie du règlement et conception d'une grille d'audit sur mesure, Réalisation de l'audit de conformité du groupe et pilotage du plan d'action•NIS2 : Réalisation de l'audit de conformité NIS2 et Établissement du plan d'action de mise en conformité•ISO 27001 : Intégration des bonnes pratiques ISO 27001 sur l'ensemble du SMSI du groupe
- DBM PartnersResponsable Conseil Forfaitseptembre 2023 - juin 2024 (9 mois)Bordeaux, FranceMissions opérationnelles en cybersécurité (audit, continuité, risques) et structuration du catalogue d'offres au forfait du cabinet.– Audits ISO 27001, GHI et conformité réglementaire– Rédaction Plan de continuité et de reprise d'activité et réalisation de Bilan d'impact sur Activité (BIA) (ISO 22301)– Conception et animation de tests PCA/PRA et d'exercices de gestion de crise cyber– Structuration des offres forfait : sensibilisation, corpus documentaire SSI, résilience, analyse de risques, audits NIS2 / DORA / ISO 27001 / GHI avec matrices d'audit et plans d'action
- Intrinsec SécuritéConsultante Cybersécurité Confirméeseptembre 2020 - août 2023 (2 ans et 11 mois)Paris, FrancePilotage de deux offres de service en autonomie (Analyse de risques & Continuité d'activité), missions d'audit, gestion de crise et RSSI externalisé.– Responsable de l'offre Analyse de risques : développement, qualification des besoins, rédaction des propositions commerciales et réalisation des missions EBIOS RM– Responsable de l'offre Continuité : développement, rédaction PCA/PRA et animation des tests chez les clients– Conception et animation d'exercices de gestion de crise cyber (simulation d'incidents)– Audits ISO 27001, HDS et PASSI (LPM, RGS) ; accompagnement à la mise en conformité ISO 27001– RSSI externalisé en temps partagé : pilotage de la sécurité SI et conseil stratégique
Recommandations
Soyez le premier à recommander Julia
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Lead Implementer / Lead Auditor PASSIISOLead Implementer / Lead Auditor PASSI
- M2 ManagementSI & Numérique EM Normandie2019M2 Management