Expériences professionnelles
Quality and compliance officer
Once For All , Paris - CDD
De Octobre 2025 à Aujourd'hui
Contribution au déploiement de l’ISO 27001 et maintien des certifications ISO (27001 & 9001).
Pilotage de 4 audits internes et participation aux audits externes. Coordination avec les équipes au Royaume-Uni et en Espagne pour l’harmonisation des pratiques.
Suivi et mise à jour du registre des risques qualité et sécurité.
Animation de sessions de sensibilisation sur la conformité et la sécurité.
Compétences : ISO 27001, ISO 9001, Audit interne, GRC, Management des risques,Sensibilisation sécurité
Consultant risques et conformtié
DEVOTEAM , Levallois-perret - Stage
De Avril 2024 à Octobre 2024
Réalisation d’analyses de risques avec la méthode EBIOS RM (identification de scénarios de menaces et priorisation des risques).
Conduite de 5 audits organisationnels selon ISO 19011 et ISO 27001, couvrant 19 thématiques (gouvernance, contrôle d’accès, résilience).
Production de 6 rapports d’audit et 201 recommandations pour améliorer la maturité cyber.
Conception de modules de sensibilisation (4 maquettes interactives, 2 scripts) sur la cybersécurité et la conformité.
Compétences : ISO 27001, ISO 19011, EBIOS RM, DORA, Audit, GRC, Gouvernance SSI, Formation & sensibilisation
Controleur interne it
SOCIETE GENERALE , Paris la défense - Stage
De Mars 2023 à Septembre 2023
Participation au contrôle permanent de 2ᵉ niveau sur les risques cyber via le baromètre NIST CSF.
Révision et mise à jour des référentiels de contrôles sur les accès privilégiés et la gestion des vulnérabilités.
Évaluation de l’efficacité de 17 mesures de contrôle et production d’un rapport de risques avec 30 recommandations correctives prioritaires.
Compétences : Audit IT, NIST CSF, Risk Management, Gouvernance SSI, Tableaux de bord
Parcours officiels
Langues
Anglais - Langue maternelle
Français - Langue maternelle
Compétences
Centres d'intérêt
- Natation Pilates Crochet