You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Fatou DiopFD

Fatou Diop

Consultante Cyber GRC | SMSI ISO 27001 | EBIOS RM

€600/day
Paris, FR
8-15 years

Average response time: 1 hour

About Fatou

Vous devez structurer ou faire évoluer votre gouvernance cybersécurité, sécuriser vos projets et répondre aux exigences réglementaires sans alourdir vos organisations ?
J’accompagne dans la mise en place et le pilotage de SMSI ISO 27001, en transformant les contraintes normatives en dispositifs concrets, efficaces et adaptés à vos enjeux métiers.

Consultante spécialisée en Gouvernance, Risques et Conformité, j’interviens de bout en bout sur vos projets SSI : cadrage, analyses d’écart ISO 27001, analyses de risques EBIOS RM, structuration documentaire, formalisation des processus et préparation aux audits.

Mon approche se distingue par une vision pragmatique et transverse : je travaille en lien étroit avec les équipes métiers, IT et sécurité, sur des environnements complexes et critiques, avec un objectif clair : rendre la sécurité compréhensible, applicable et utile.
  • French

    Native or bilingual

  • English

    Conversational

Can work on-site
Paris (up to 50km), Bordeaux (up to 15km)

Experience

  • Confidentiel
    Manager cybersécurité
    ENERGY AND UTILITIES
    September 2025 - Today (9 months)
    Responsable du volet SMSI, j’accompagne la définition, la structuration et le déploiement d’un système de management de la sécurité de l’information dans un contexte à forts enjeux opérationnels.

    Réalisations principales :
    • Cadrage du SMSI et animation des ateliers avec les parties prenantes
    • Réalisation d’analyses d’écart ISO 27001 et élaboration du plan de mise en conformité
    • Construction du corpus documentaire ISO 27001 (politiques, procédures, preuves)
    • Formalisation des processus et intégration de la sécurité dans les projets
    • Réalisation d'une analyse de risques et définition du plan de traitement
    • Encadrement et montée en compétence d’une ressource
    Mise en place d'un SMSI ISO 27001 Gestion de projet Management d'équipe Analyse de risques cyber
  • EY
    Consultante Cybersécurité (CDI)
    ENERGY AND UTILITIES
    November 2018 - September 2025 (6 years and 10 months)
    France
    Consultante cybersécurité spécialisée en Gouvernance, Risques et Conformité (GRC), j’interviens sur des environnements complexes et réglementés pour accompagner la mise en place, le maintien et l’amélioration de SMSI certifiables ISO 27001.

    Mes missions couvrent le cadrage et le pilotage de projets SSI, la réalisation d’analyses d’écart ISO 27001, la construction du corpus documentaire, la formalisation des processus et l’intégration de la sécurité dans les projets métiers et IT.

    J’ai également une forte expertise en analyse de risques EBIOS RM (multi-objets, contextes critiques), incluant l’animation des ateliers, la restitution aux parties prenantes et l’élaboration des plans de traitement.

    J’interviens régulièrement sur des sujets de conformité réglementaire (RGPD, HDS), d’audits de maturité cyber, de sensibilisation, ainsi que sur l’encadrement de consultants juniors.

    Secteurs d’intervention : énergie, transport, santé, secteur public.
    Analyse de risques cyber Conformité RGPD AIPD Gouvernance ISO 27001

Recommendations

Be the first to recommend Fatou

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Formation CISSP – EY
    Learning + Udemy
    2024
    Formation CISSP – EY
  • Formation Prince 2
    Mooc ANSSI
    2019
    Formation Prince 2

Certifications

  • CISSP
    ISC²
    2025
    Gestion des identités et des accès (IAM) Sécurité des communications et des réseaux Gestion des actifs Architecture et ingénierie de sécurité Gestion des risques Développement sécurisé SecOps Test de pénétration
  • ISO 27001
    ESD
    2024
    Sécurité des systèmes d'information SMSI ISO 27001 Gouvernance Audit SMSI Protection des données

Skill set

Categories