You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sara E.SE

Sara E.

GRC & Cybersécurité | Audit IT | ISO 27001

EUR 500/Tag
Paris, FR
8-15 Jahre

Durchschnittliche Reaktionszeit: 12h

Über Sara

4 ans d'expérience en audit IT et conseil cybersécurité (EY, Société Générale, Deloitte). Spécialisée GRC, ISO 27001, SOC2, ISAE3402, contrôle interne SI. Interviens auprès des secteurs banque, assurance et industrie.

- Audit informatique
- Examen du rapport SOC - ISAE 3402/SSAE 16 SOC 1 Type I et Type II et SOC 2 Type I
- Examen des contrôles généraux informatiques - audit basé sur la loi SOX
- Audit interne informatique / Audit de conformité
- Conseil au DSI
- System and Organization Controls (AICPA Framework) (SOC 1 & SOC 2) et ISO42001 ISO27001 standards.

Examen des contrôles généraux informatiques comprenant une évaluation de l'accès aux applications et aux données, de la modification/du développement des applications et des opérations informatiques des systèmes concernés, à l'appui des contrôles clés au niveau des assertions. Contrôles des applications informatiques.
  • Französisch

    Muttersprachlich oder zweisprachig

  • Arabisch

    Muttersprachlich oder zweisprachig

  • Englisch

    Verhandlungssicher

Nur remote
Führt Projekte hauptsächlich remote aus

Projekt- und Berufserfahrung

  • Deloitte
    Senior IT Auditor
    September 2025 - Heute (9 Monate)
    – Delivered cybersecurity governance advisory and IT control assessments for clients across banking and insurance sectors. – Assessed client security frameworks and produced actionable remediation roadmaps adopted by client teams.
  • Ernst & Young
    Senior IT Auditor
    Oktober 2022 - September 2025 (2 Jahre und 11 Monate)
    – Delivered cybersecurity governance advisory and IT control assessments for clients across banking, insurance and manufacturing sectors. – Assessed client security frameworks (access management, change management, IT operations) and produced actionable remediation roadmaps adopted by client teams. – Performed compliance gap analyses against ISO 27001, SOC2 and ISAE3402, translating regulatory requirements into prioritized client recommendations. – Identified systemic security risks across enterprise applications through SQL-based data analysis, en abling evidence-based advisory. – Led client-facing engagements across France, UK and Switzerland, coordinating with technical and business stakeholders to align governance practices. – Produced structured audit reports covering risk exposure, control weaknesses and remediation roadmaps for C-level and operational audiences.
  • Ernst &Young
    Auditeur IT Senior
    BERATUNG & AUDITS
    Oktober 2022 - August 2025 (2 Jahre und 10 Monate)
    Saint-Ouen, Frankreich
    En tant que consultante et auditeur ITj'ai travaillé sur des missions d'audit informatique dans différents secteurs d'activités comme : la production et distribution énergétiques, les banques, les assurances, la production automobile et la gestion d'actifs. Mes responsabilités et réalisations ont été les suivantes : Chez mes clients j'ai pu : Analyser des bases de données via SQL pour l'analyse des données. Identifier les risques IT liés à l'organisation, l'architecture et la sécurité. Faire des revues des contrôles des processus IT : gestion des changements, accès logiques, gestion d'exploitation. Faire des revues des projets IT et propositions de recommandations. Effectuer des certifications ISAE 3402 et audits PCAOB pour des filiales sur les sites clients (Suisse, Royaume-Uni, etc.) Effectuer des audits sur la qualité des données extraites directement du système d'information (filtre, requête et exhaustivité) ; Rédiger et formuler des rapports de recommandation d'audit IT concernant le contrôle interne informatique. En interne, j'ai visé l'amélioration de la productivité en effectuant L'implémentation et la présentation de Helix General Ledger Analyzer Data Utility 2024 Développer un script python d'analyse des données clients pour l'optimisation des contrôles d'audit. Réalisations : Premierjunior ayant formé l'équipe du département d'audit EY sur un outil interne d'analyse de donnée : Helix General Ledger Analyzer Data Utility 2024. Premier Junior à piloter en autonomie 3 missions CAC Premier Junior à faire monter en compétences des auditeurs séniors de d'autres entité EY sur les méthodologies d'audit EY France. Premier Junior à développer des scripts pour optimiser les tâches de contrôle d'audit.
    Audit IT Audit de sécurité Consultant GRC Cybersécurité Analyse de données

Empfehlungen

Sei die erste Person, die Sara empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • MS Auditing, Management Accounting & Information Système, (MS Audit, Contrôle de gestion, et systèmes d'information), spécialisation
    SKEMA Business School
    2022
    MS Auditing, Management Accounting & Information Système, (MS Audit, Contrôle de gestion, et systèmes d'information), spécialisation
  • Master 1 Spécialisé
    Université de Toulon,Toulon
    2021
    Master 1 Spécialisé

Zertifizierungen

  • CISA
    ISACA
    2026
    Audit & Conformité : ITGC, SOX, HIPAA, PCI-DSS, RGPD, NIST 800-53, IRS, Bâle III Cybersecurity GRC COBIT ITGC Audit IT Cybersécurité IT General Controls (ITGC) & Application Controls | Design, Testing & Monitoring Governance, Risk & Compliance (GRC) Audit de sécurité Securité informatique
  • ISO27001
    PCEB
    2026
    SMSI Audit IT ISO 27001 Gouvernance SSI et pilotage de SMSI / SMCA Audit SMSI Governance, Risk & Compliance (GRC) Mise en oeuvre SMSI

Fähigkeiten

Kategorien