You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sara E.SE

Sara E.

GRC & Cybersécurité | Audit IT | ISO 27001

500 €/día
Paris, FR
8-15 años

Tiempo medio de respuesta: 4h

Acerca de Sara

4 ans d'expérience en audit IT et conseil cybersécurité (EY, Société Générale, Deloitte). Spécialisée GRC, ISO 27001, SOC2, ISAE3402, contrôle interne SI. Interviens auprès des secteurs banque, assurance et industrie.

- Audit informatique
- Examen du rapport SOC - ISAE 3402/SSAE 16 SOC 1 Type I et Type II et SOC 2 Type I
- Examen des contrôles généraux informatiques - audit basé sur la loi SOX
- Audit interne informatique / Audit de conformité
- Conseil au DSI
- System and Organization Controls (AICPA Framework) (SOC 1 & SOC 2) et ISO42001 ISO27001 standards.

Examen des contrôles généraux informatiques comprenant une évaluation de l'accès aux applications et aux données, de la modification/du développement des applications et des opérations informatiques des systèmes concernés, à l'appui des contrôles clés au niveau des assertions. Contrôles des applications informatiques.
  • Francés

    Bilingüe o nativo

  • Árabe

    Bilingüe o nativo

  • Inglés

    Competencia profesional completa

Solo teletrabajo
Lleva a cabo sus proyectos principalmente en remoto

Experiencia

  • Deloitte
    Senior IT Auditor
    septiembre de 2025 - Hoy (9 meses)
    – Delivered cybersecurity governance advisory and IT control assessments for clients across banking and insurance sectors. – Assessed client security frameworks and produced actionable remediation roadmaps adopted by client teams.
  • Ernst & Young
    Senior IT Auditor
    octubre de 2022 - septiembre de 2025 (2 años y 11 meses)
    – Delivered cybersecurity governance advisory and IT control assessments for clients across banking, insurance and manufacturing sectors. – Assessed client security frameworks (access management, change management, IT operations) and produced actionable remediation roadmaps adopted by client teams. – Performed compliance gap analyses against ISO 27001, SOC2 and ISAE3402, translating regulatory requirements into prioritized client recommendations. – Identified systemic security risks across enterprise applications through SQL-based data analysis, en abling evidence-based advisory. – Led client-facing engagements across France, UK and Switzerland, coordinating with technical and business stakeholders to align governance practices. – Produced structured audit reports covering risk exposure, control weaknesses and remediation roadmaps for C-level and operational audiences.
  • Ernst &Young
    Auditeur IT Senior
    CONSEJO & AUDITORÍA
    octubre de 2022 - agosto de 2025 (2 años y 10 meses)
    Saint-Ouen, Francia
    En tant que consultante et auditeur ITj'ai travaillé sur des missions d'audit informatique dans différents secteurs d'activités comme : la production et distribution énergétiques, les banques, les assurances, la production automobile et la gestion d'actifs. Mes responsabilités et réalisations ont été les suivantes : Chez mes clients j'ai pu : Analyser des bases de données via SQL pour l'analyse des données. Identifier les risques IT liés à l'organisation, l'architecture et la sécurité. Faire des revues des contrôles des processus IT : gestion des changements, accès logiques, gestion d'exploitation. Faire des revues des projets IT et propositions de recommandations. Effectuer des certifications ISAE 3402 et audits PCAOB pour des filiales sur les sites clients (Suisse, Royaume-Uni, etc.) Effectuer des audits sur la qualité des données extraites directement du système d'information (filtre, requête et exhaustivité) ; Rédiger et formuler des rapports de recommandation d'audit IT concernant le contrôle interne informatique. En interne, j'ai visé l'amélioration de la productivité en effectuant L'implémentation et la présentation de Helix General Ledger Analyzer Data Utility 2024 Développer un script python d'analyse des données clients pour l'optimisation des contrôles d'audit. Réalisations : Premierjunior ayant formé l'équipe du département d'audit EY sur un outil interne d'analyse de donnée : Helix General Ledger Analyzer Data Utility 2024. Premier Junior à piloter en autonomie 3 missions CAC Premier Junior à faire monter en compétences des auditeurs séniors de d'autres entité EY sur les méthodologies d'audit EY France. Premier Junior à développer des scripts pour optimiser les tâches de contrôle d'audit.
    Audit IT Audit de sécurité Consultant GRC Cybersécurité Analyse de données

Recomendaciones

Sé el primero en recomendar a Sara

Ayuda a este freelance a destacar compartiendo tu experiencia.

Estos perfiles de freelance también coinciden con tus criterios

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formación

  • MS Auditing, Management Accounting & Information Système, (MS Audit, Contrôle de gestion, et systèmes d'information), spécialisation
    SKEMA Business School
    2022
    MS Auditing, Management Accounting & Information Système, (MS Audit, Contrôle de gestion, et systèmes d'information), spécialisation
  • Master 1 Spécialisé
    Université de Toulon,Toulon
    2021
    Master 1 Spécialisé

Certificados

  • CISA
    ISACA
    2026
    Audit & Conformité : ITGC, SOX, HIPAA, PCI-DSS, RGPD, NIST 800-53, IRS, Bâle III Cybersecurity GRC COBIT ITGC Audit IT Cybersécurité IT General Controls (ITGC) & Application Controls | Design, Testing & Monitoring Governance, Risk & Compliance (GRC) Audit de sécurité Securité informatique
  • ISO27001
    PCEB
    2026
    SMSI Audit IT ISO 27001 Gouvernance SSI et pilotage de SMSI / SMCA Audit SMSI Governance, Risk & Compliance (GRC) Mise en oeuvre SMSI

Conjunto de habilidades profesionales

Categorías