About Julia
French
Native or bilingual
English
Fluent
Experience
- Groupe CNOVA (Cdiscount / Peaksys)Responsable Équipe Conformité ITJune 2024 - March 2026 (1 year and 9 months)Bordeaux, FranceContexteResponsable d'une équipe de 3 consultants, je pilote la conformité réglementaire, la gouvernance SSI et la gestion des risques cyber pour un groupe de e-commerce français (4 filiales, environnement e-commerce critique).Management :•Encadrement d'une équipe de 3 consultants spécialisés en conformité ITGouvernance SSI :•Corpus documentaire : Rédaction du SMSI complet du groupe, aligné ISO 27001, couvrant l'ensemble des politiques et procédures de sécurité•Intégration sécurité dans les projets (ISP) : Définition d'un processus ISP structuré & Conception de deux matrices d'auto-évaluation : une générale, une dédiée aux projets intégrant de l'IA• Conception d'un tableau de bord Power BI pour le suivi des KPI de la Direction Sécurité des SI• Conception et déploiement de modules e-learning de sensibilisation à la cybersécurité à destination des collaborateurs du groupe•RésilienceoRéalisation des BIA (Bilan d’Impact sur Activité)oRédaction des Plans de Reprise d'Activité (PRA)oConduite d'exercices de gestion de crise cyberGestion des risques cyber :•Définition de la stratégie groupe de gestion des risques cyber et du processus de traitement associé•Réalisation d'analyses de risques cyber sur chaque filiale du groupe + analyses ciblées par technologie•Identification des plans de traitement issus des analyses et pilotage du suivi des actions jusqu'à leur clôtureConformité réglementaire :•PCI-DSS : Pilotage de la mise en conformité annuelle vis-à-vis de PCI-DSS, Suivi et clôture des actions correctives post-audit pour maintenir la certification•DORA : Étude approfondie du règlement et conception d'une grille d'audit sur mesure, Réalisation de l'audit de conformité du groupe et pilotage du plan d'action•NIS2 : Réalisation de l'audit de conformité NIS2 et Établissement du plan d'action de mise en conformité•ISO 27001 : Intégration des bonnes pratiques ISO 27001 sur l'ensemble du SMSI du groupe
- DBM PartnersResponsable Conseil ForfaitSeptember 2023 - June 2024 (9 months)Bordeaux, FranceMissions opérationnelles en cybersécurité (audit, continuité, risques) et structuration du catalogue d'offres au forfait du cabinet.– Audits ISO 27001, GHI et conformité réglementaire– Rédaction Plan de continuité et de reprise d'activité et réalisation de Bilan d'impact sur Activité (BIA) (ISO 22301)– Conception et animation de tests PCA/PRA et d'exercices de gestion de crise cyber– Structuration des offres forfait : sensibilisation, corpus documentaire SSI, résilience, analyse de risques, audits NIS2 / DORA / ISO 27001 / GHI avec matrices d'audit et plans d'action
- Intrinsec SécuritéConsultante Cybersécurité ConfirméeSeptember 2020 - August 2023 (2 years and 11 months)Paris, FrancePilotage de deux offres de service en autonomie (Analyse de risques & Continuité d'activité), missions d'audit, gestion de crise et RSSI externalisé.– Responsable de l'offre Analyse de risques : développement, qualification des besoins, rédaction des propositions commerciales et réalisation des missions EBIOS RM– Responsable de l'offre Continuité : développement, rédaction PCA/PRA et animation des tests chez les clients– Conception et animation d'exercices de gestion de crise cyber (simulation d'incidents)– Audits ISO 27001, HDS et PASSI (LPM, RGS) ; accompagnement à la mise en conformité ISO 27001– RSSI externalisé en temps partagé : pilotage de la sécurité SI et conseil stratégique
Recommendations
Be the first to recommend Julia
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Lead Implementer / Lead Auditor PASSIISOLead Implementer / Lead Auditor PASSI
- M2 ManagementSI & Numérique EM Normandie2019M2 Management