You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Sarah H.SH

Sarah H.

Consultante senior GRC/TPRM/DORA | Full Remote

€778/day
Paris, FR
8-15 years

Average response time: 1 hour

About Sarah

Ayant accompagné plusieurs organisations sur des sujets de cybersécurité, gouvernance et conformité dans différents secteurs (banque, assurance, ressources humaines, etc.), je peux vous aider à renforcer votre niveau de sécurité et à répondre à vos exigences réglementaires et normatives.
J’interviens notamment sur des problématiques liées à la conformité DORA, ISO 27001, ISO 27005 et à la gestion des risques selon la méthode EBIOS RM, afin de définir des dispositifs de sécurité adaptés à votre contexte et à vos enjeux métier.
Je dispose également d’une solide expertise en Third Party Risk Management (TPRM), incluant l’évaluation des risques fournisseurs, la gestion des tiers critiques, les questionnaires de sécurité, les revues de conformité ainsi que le suivi des plans de remédiation dans des environnements réglementés.
Ce que je peux vous apporter :
Définition de votre stratégie cybersécurité et gouvernance SSI.
Rédaction et mise à jour de politiques, procédures et référentiels de sécurité.
Accompagnement à la mise en conformité réglementaire et normative (DORA, ISO 27001, etc.).
Pilotage de démarches de certification ISO 27001.
Réalisation d’analyses de risques selon EBIOS RM et ISO 27005.
Gestion des risques liés aux tiers et fournisseurs (TPRM).
Évaluation de la maturité cybersécurité des prestataires et fournisseurs critiques.
Suivi des plans de traitement des risques et des plans d’actions sécurité.
Intégration de la sécurité dans les projets et les pratiques opérationnelles.
Sensibilisation et accompagnement des équipes sur les enjeux cyber et conformité.
Disponible pour échanger en toute confidentialité sur vos problématiques et projets, afin d’identifier des axes d’amélioration concrets et vous apporter une réelle valeur ajoutée.
  • French

    Native or bilingual

  • English

    Fluent

  • Japanese

    Basic

  • Spanish

    Conversational

Remote only
Primarily works remotely

Experience

  • GIE AXA
    ISP Senior Consultant/ lead TPRM
    BANKING AND INSURANCE
    February 2025 - Today (1 year and 4 months)
    Paris, France
    Integration of security into projects ( Security Scoping, definition of security measures, action plans, Risk analysis, Risk mitigation, ... )

    Third Party Risk Management ( Due diligences analysis, Audits, remediation Plan follow up, Contract negociation, ...)
    Risk Management Audit de sécurité Gestion de projet ISO 27001 TPRM
  • Valeo
    Third Party RiskAnalyst
    AUTOMOBILE
    August 2023 - April 2024 (7 months)
    Paris, France
    • Analyse de risque des fournisseurs/ partenaires
    • définition des plan de traitement
    • Suivi du plan de traitement
    • Suivi contractuel.
    EBIOS RM ISO27005 TPRM
  • Squad
    Consultante sécurité
    DIGITAL AND IT
    June 2021 - Today (5 years)
    Paris, France
    J'interviens en mode régie chez les clients de SQUAD (BNPP Asset Management)

Recommendations

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Master 2 en Management et Developpement Industriel
    IAE Savoie Mont Blanc
    2016
  • Ingénieur d'état en génie électrique (Electronique et Telecom)
    EHTP Casablanca
    2013

Certifications

  • ISO 27001 Lead Implementer
    PECB
    SMSI Cybersécurité Audit de sécurité Politique de sécurité Securité informatique
  • ISO 27005 Risk Manager
    LSTI
    Risk Management

Skill set

Categories