À propos de Huguette
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- HAGER GROUPConsultante sénior conformité réglementaire et protection des donnéesINTERNET DES OBJETSjanvier 2025 - septembre 2025 (9 mois)Paris, FranceAudit de conformité RED et Data Act
- Définition des exigences et processus de conformité au règlement Data Act et à la directive RED
- Evaluation de la conformité des produits connectés avec le Data Act et la RED
- Identification des manquements, définition, mise en place puis suivi des actions de remédiation
- Mise en place d’un programme de sensibilisation aux enjeux du Data Act et de la RED
Gouvernance des données- Définition d’une stratégie de gouvernance des données alignées avec les besoins du client
- Définition des rôles et responsabilités ainsi que des règles permettant d’assurer la complétude, l’exactitude et la cohérence des données puis mise en place de mesures de contrôle
- Définition des politiques d’accès basées sur les rôles (RBAC)
- Gestion du cycle de vie des données (création, conservation, archivage et suppression des données)
- Assurer la conformité des données avec les lois et réglementations en vigueur (RGPD)
- NatixisCIBUKConsultante sénior en sécurité des systèmes d’informationCONSEIL & AUDITfévrier 2024 - décembre 2024 (10 mois)Londres, Royaume-UniConformité DORA
- Mise en place d’un cadre de résilience opérationnel approuvé par la direction incluant la définition des rôles et responsabilités et la mise en place de reporting régulier
- Réalisation d’une analyse de risque liée aux TIC et définition des contrôles techniques et organisationnelles à mettre en place
- Revue et amélioration du processus de gestion des incidents et vulnérabilités pour assurer la conformité avec DORA
- Mise en place d’un registre des fournisseurs TIC, évaluation et classification des prestataires critiques, définition des exigences contractuelles obligatoires et d’un plan de sortie pour les prestataires critiques
- Mise à jour des plans de continuité (BCP) et de reprise (DRP), des tests techniques et organisationnels à réaliser et définition du RTO/RPO pour les services essentiels
- Mise en place d’un processus de reporting régulier à destination des autorités (ACPR, BCE, EBA)
- Création et centralisation de la documentation nécessaire
Evaluation des risques liée à l’externalisation d’un datacenter- Cadrage du projet afin d’identifier le périmètre d’intervention, les parties prenantes et valider la méthodes d’évaluation
- Mise en place et conduite de session d’atelier avec les parties prenantes
- Détermination des actifs à migrer puis réalisation d’une analyse de risque avec pour objectifs d’identifier les risques et les impacts liées à la migration
- Détermination de différentes solutions de migration, les impacts, les stratégies possibles et les coûts associés
- Mise en place d’un comité de pilotage pour présenter les risques, solutions de migration ainsi que les actions de remédiation proposées
Audit de conformité aux recommandations du CBEST- Identification des recommandations de sécurité du CBEST
- Evaluation de la posture cyber-résilience de Natixis CIB Londres avec les recommandations du CBEST
- Définition et suivi des actions de remédiation
- Hager GroupConsultante sénior en cybersécurité et RGPDCONSEIL & AUDITjanvier 2022 - décembre 2023 (2 ans)Paris, FranceEvaluation cybersécurité et RGPD
- Evaluation de la posture cybersécurité et RGPD des solutions connectées (IoT) et prestataires de service en utilisant les référentiel ISO 27001/2, IEC 62443
- Rédaction des réponses à appel d’offre, sélection des prestaires et coordination des tests d’intrusion
- Réalisation des analyses d’impact (AIPD) lorsque le traitement présente un risque pour l’utilisateur
- Veiller à la conformité des transferts hors de l’EEA
- Identification des manquements, définition, mise en place puis suivi des actions de remédiation
- Sensibilisation des équipes aux enjeux et bonnes pratiques cybersécurité et RGPD
Audit d’un SMSI en vue de la certification ISO 27001- Cadrage de l’activité d’audit avec pour objectifs de clarifier le périmètre du SMSI, identifier les parties prenantes, définir le planning et collecter la documentation nécessaire en amont de l’audit
- Mise en place et réalisation de sessions d’ateliers avec les parties prenantes
- Réalisation des audits documentaires et opérationnels avec collecte d’éléments de preuve
- Analyse des écarts et définition des actions de recommandations ;
- Rédaction et présentation du rapport d’audit
Recommandations
Soyez le premier à recommander Huguette
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4