Über Tam Fatima
- Stratégies cybersécurité et SMSI (ISMS)
- Politiques, standards et cadres de gouvernance
- Reporting, KPI et tableaux de bord
- Conseil aux parties prenantes et à la direction
- ISO 27001, NIS2, DORA, RGPD, GxP
- Analyses d’écarts et plans de remédiation
- Préparation et accompagnement aux audits
- Évaluations de maturité
- Évaluations des risques cyber
- Contrôles internes et gestion des tiers
- Analyse d’impact métier (BIA)
- Plans de traitement des risques
- Programmes de sensibilisation
- Simulations de phishing
- Formation et conduite du changement
Französisch
Muttersprachlich oder zweisprachig
Englisch
Verhandlungssicher
Spanisch
Verhandlungssicher
Deutsch
Konversationssicher
Projekt- und Berufserfahrung
- AbbVie AGSpécialiste Gouvernance, Risques et Conformité ITPHARMAZEUTISCHE INDUSTRIEJanuar 2025 - Heute (1 Jahr und 5 Monate)Zoug, Schweiz- Spécialiste locale auprès des métiers sur les enjeux de gouvernance cybersécurité et de conformité IT, en veillant à l’alignement entre les exigences de sécurité, les cadres réglementaires et les initiatives d’innovation.- Responsable Cybersécurité Locale : accompagnement des dirigeants et des parties prenantes IT dans la gestion des risques, la stratégie de gouvernance et l’alignement du SMSI (ISMS) au sein d’un environnement pharmaceutique fortement réglementé.- Réalisation d’analyses de risques et de revues de contrôles ; constitution de dossiers de preuves conformes aux audits, garantissant un haut niveau de préparation aux contrôles internes et externes.- Pilotage d’analyses d’écarts et de programmes de remédiation, permettant une réduction de 30 % des actions ouvertes en 12 mois grâce à un suivi structuré et à des mécanismes de responsabilisation.- Supervision du cycle de vie complet des systèmes informatiques (planification, validation, exploitation et décommissionnement) en intégrant les principes de conformité dès la conception et en réduisant les délais de validation.- Traduction des exigences réglementaires en mesures de sécurité techniques et organisationnelles, assurant le lien entre les obligations légales et leur mise en œuvre opérationnelle.- Déploiement d’un programme de sensibilisation à la cybersécurité à l’échelle de l’entreprise, entraînant une réduction de 96 % du taux de clic aux simulations de phishing (400 → 16) et de 97 % des soumissions d’identifiants (33 → 1)
- AbbVieSpécialiste Gouvernance, Risques et Conformité ITPHARMAZEUTISCHE INDUSTRIEFebruar 2024 - Dezember 2024 (11 Monate)Wavre, Belgien- Pilotage des initiatives de gouvernance IT, gestion des risques, conformité et transformation digitale au sein de la filiale belge d’un groupe pharmaceutique international.- Conception et animation de formations à la conformité destinées aux responsables applicatifs (Business System Owners) de l’ensemble des départements, améliorant significativement la qualité des preuves d’audit et l’appropriation des contrôles.- Conduite de l’évaluation de préparation à la directive NIS2, depuis l’analyse des écarts jusqu’à la coordination des activités d’audit.- Réduction de 80 % des actions de remédiation ouvertes en six mois grâce à la mise en place d’un cadre structuré de responsabilisation et de suivi des escalades.- Gouvernance du cycle de vie logiciel de plus de 20 applications locales, garantissant une traçabilité complète et une couverture intégrale des activités de validation lors des audits.- Livraison de deux initiatives digitales transverses dans les délais et le périmètre définis, en coordonnant plus de trois équipes depuis la phase de recueil des besoins jusqu’aux tests utilisateurs (UAT) et au déploiement en production
- TotalEnergiesAnalyste Métier et FonctionnelleENERGIEFebruar 2022 - Januar 2024 (2 Jahre)Liège, Belgium- Pilotage de l’analyse métier et fonctionnelle pour deux évolutions majeures de systèmes d’information motivées par des exigences réglementaires, garantissant une livraison conforme et dans les délais pour cinq unités métier.- Définition des contrôles de gouvernance des données et des exigences réglementaires dans le cadre d’une migration de plateforme, permettant de résorber une lacune critique de qualité des données identifiée lors d’un précédent contrôle réglementaire.- Interface principale entre les responsables métiers et les équipes IT, réduisant d’environ 25 % les cycles de clarification des besoins et accélérant la validation des solutions.- Validation des configurations applicatives au regard des réglementations du marché de l’énergie, en collaboration avec les autorités de régulation et les fonctions conformité internes.
Empfehlungen
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Master's degreesIAE Lille University School of Management2021Business Unit Management
- Bachelor's degreeUniversity of Lille2019Management
Zertifizierungen
- Prince2 FoundationPeopleCert2025
- ISO 27001 Lead ImplementerPECB2026