You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sephora A.SA

Sephora A.

Consultante GRC - Audit IT | Conformité | Risques

720 €/jour
1 projet
Paris, FR
3-7 ans

Délai de réponse moyen : 1h

À propos de Sephora

Après plusieurs années à accompagner des groupes internationaux chez PwC et Deloitte, j’ai décidé de passer de l’autre côté : celui de l’indépendance, de la flexibilité, et surtout de l’impact. Aujourd’hui, j’aide les entreprises à sécuriser leurs systèmes, maîtriser leurs risques IT et rester alignées avec les exigences réglementaires.
En parallèle de mes missions, je dispense également plusieurs cours à l’EPITA dans le domaine de la gestion des risques et de la cybersécurité.

J’interviens sur des missions stratégiques à forte valeur ajoutée :

- Gouvernance et GRC : mise en place de dispositifs de gouvernance, cartographie des risques, suivi des plans de remédiation, pilotage des indicateurs.

- Conformité réglementaire : accompagnement à la mise en conformité avec les normes et réglementations en vigueur (ISO 27001, DORA, NIS2, RGPD, etc.).

- Analyse de risques (EBIOS RM, ISO 27005, NIST) : structuration d’une approche méthodique pour cartographier, évaluer et piloter les risques liés aux systèmes d’information.

- Sécurité dans les projets IT : intégration des exigences de sécurité dans les projets (ERP, migration cloud, transformation SI), de la conception au déploiement.

- Audit IT (interne, externe, SOX, ISAE, SOC) : analyse de vos environnements, processus et contrôles pour en garantir la robustesse, la conformité et l’efficacité. Revue des contrôles généraux informatiques (ITGCs) et des contrôles automatisés (ITACs).

Je combine une expertise terrain éprouvée avec une vision stratégique des enjeux liés à la sécurité de l’information.
Disponible en freelance, je m’adapte à vos besoins opérationnels tout en vous apportant un regard externe expert et objectif.
  • Français

    Bilingue ou natif

Accepte de travailler sur site
Paris (jusqu’à 50 km), Lille (jusqu’à 30 km)

Expériences

  • Zenride
    Responsable Sécurité SI
    TRANSPORTS
    juin 2025 - Aujourd'hui (1 an)
    - Gestion des tiers (TPRM) : Mise en place et pilotage du dispositif de gestion des risques fournisseurs ; revue des questionnaires de sécurité ; évaluation de la maturité des prestataires ; validation des garanties contractuelles (clauses sécurité, confidentialité, RGPD) ; suivi des plans d’action et communication avec les partenaires stratégiques.
    - Automatisation et optimisation des processus TPRM : Conception et déploiement de workflows automatisés pour la gestion des tiers ; standardisation des questionnaires ; mise en place d’un référentiel unique ; intégration d’outils permettant d’améliorer la traçabilité, la cohérence des évaluations et la réduction du temps de traitement.
    - Conduite et structuration du programme ISO 27001 : Définition et mise en œuvre du SMSI ; construction de la cartographie des actifs ; réalisation des analyses de risques ; rédaction des politiques et procédures ; préparation à l’audit de certification ; coordination avec les équipes internes produit/tech/support pour assurer l’intégration des exigences de sécurité.
    - Gouvernance & conformité : Contribution à la feuille de route cybersécurité ; formalisation du cadre documentaire sécurité ; mise en place de processus transverses (gestion des incidents, gestion des accès, classification de l’information).
    - Accompagnement des équipes internes : Sensibilisation des équipes produit & tech aux exigences ISO 27001 ; support à l’intégration de la sécurité dans le cycle de développement ; participation à la gestion quotidienne du contexte sécurité et conformité.
    ISO 27001 SOC2 GRC Gestion des risques TPRM
  • Valiuz
    Cyber Risks Analyst
    AGENCE & SSII
    avril 2025 - Aujourd'hui (1 an et 2 mois)
    Lille, France
    - Gestion des risques : Cartographie et analyse de risques liés aux projets métiers et data, avec formalisation de recommandations en fonction du contexte business, du niveau de criticité et des objectifs de conformité.

    - Gestion des tiers : Évaluation du niveau de maturité sécurité des prestataires via grille de scoring ; revue des réponses aux questionnaires de sécurité ; validation des clauses contractuelles (exigences sécurité, SLA, RGPD) ; suivi des plans d’action et échanges réguliers avec les fournisseurs.

    - Gestion de la sécurité dans les projets : Intégration des exigences de sécurité dès la phase de conception projet, accompagnement des chefs de projets, réalisation d’analyses de risques (ISO 27005, EBIOS), rédaction des livrables sécurité (fiches risques, recommandations, plans d’actions).

    - Conformité & structuration sécurité : Appui à la mise en place d’un socle de sécurité interne : rédaction de référentiels, participation à l’élaboration de procédures internes, contribution à la structuration de la gouvernance sécurité et à la feuille de route.

    - CISO Assistant : Configuration et paramétrage de l’outil CISO Assistant pour la gestion centralisée des analyses de risques et de la gestion des tiers.
    Analyse de risques Gestion des tiers Audit de sécurité Cybersécurité ISP
  • Alliance Automotive France
    IT Compliance Officer
    AUTOMOBILE
    mars 2025 - Aujourd'hui (1 an et 3 mois)
    Levallois-Perret, France
    - Audit externe & coordination : Interlocutrice principale des auditeurs externes : préparation des audits IT (SOX, ITGC…), coordination des échanges, collecte des preuves, suivi des recommandations et clôture des points d’audit.

    - Sécurité des projets IT : Intégration des exigences sécurité dans les projets du groupe et France : analyse des risques, échanges avec les interlocuteurs clés, définition et mise en œuvre des exigences sécurité.

    - Contrôles IT & conformité : Mise en place et documentation de contrôles IT sur les systèmes critiques : contrôle des accès, revue de logs, sauvegardes, sécurité applicative, etc. Appui aux équipes IT pour assurer la conformité aux standards internes et externes.

    - Revue des accès & séparation des tâches (SoD) : Pilotage des campagnes de revue d’accès sur les applications sensibles ; analyse des droits et des conflits SoD ; gestion des écarts et coordination des actions de remédiation.

    - Documentation & politiques de sécurité : Création et mise à jour de procédures, politiques IT et documentation de conformité.
    SOX Audit IT Contrôle interne ITGC ITAC

Recommandations

Jean De LaforcadeJD
CM
Jean De Laforcade et 1 autre personne recommandent Sephora

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Ingénierie des Systèmes d'information
    Télécom Paris
    2021

Compétences

Catégories

  • Autre