Notre base de 180011 CV vous permet de trouver rapidement un Consultant Toulouse freelance. Recevez gratuitement et sous 24h maximum les CV des meileurs intervenants disponibles.
Amélioration du dispositif de gestion des risques opérationnels IT et revue de projets IT :
• Analyse du Framework de risques IT existant et émission de recommandations (au regard des normes ISO 27001, ISO 22301 et référentiels IT : COBIT, ITIL, NIST)
• Identification et évaluation des risques IT majeurs
• Identification des contrôles de 1er et 2ème niveau pertinents
• Analyse de la couverture des risques opérationnels
• Test (Conception et Efficacité Opérationnelle) des contrôles de 1er et 2ème niveau, émission et suivi des plans d’action
• Analyse d’impact, formalisation et présentation de rapports aux instances de gouvernance
Amélioration du Framework de gestion des risques IT :
• Revue du framework de gestion des risques opérationnels au regard de la norme ISO 27005 et émission de recommandation
• Identification des risques IT (Actifs, menaces, mesures de sécurité existantes, …)
• Evaluation des risques en fonction des critères d’évaluation
• Proposition d’un plan de traitement des risques
• Refonte du contrôle permanent et du dispositif de gestion des risques
Audit de l’environnement SI et des contrôles généraux informatiques :
• Audit de la gestion des processus informatiques et vérification de leur conformité avec les référentiels de bonnes pratiques (ITIL, COBIT)
• Revue des projets de migration
• Revue des contrôles applicatifs relatifs aux processus métiers
• Réalisation d’entretiens d’audit avec les process owners (DSI, RSSI, Chef de départements, etc.)
• Rédaction de rapports d’audit comprenant les constats, les analyses et les recommandations d’audit et présentation des constats aux instances de
gouvernance
Missions d’accompagnement des DSI :
• Refonte des processus IT et revue de migration
• Elaboration de reporting des indicateurs de risques opérationnels IT
• Support au contrôle interne (contrôle permanent) et à l’audit interne
• Audit ISAE 3402
PMO du projet de déploiement de la RGPD chez TOTAL Holding (1 an) :
• Diagnostic et mise en conformité des processus au vu de la Loi informatique et libertés
• Conception du dispositif de contrôle interne sur la RGPD
• Mise en place d’un centre de services délivrant des prestations de mise en conformité
• Pilotage du Back Office du centre de services
• Suivi des plans d’action émis aux Directions Régionales par les missions d’audit précédentes
• Audit de la DSI - Thèmes : Gestion des accès et des opérations IT
Rédaction et présentation des rapports d’audit sur le thème : Gestion des accès et des opérations IT
Principaux secteurs : Banque, Assurances
• Analyse des comptes et revue analytique des états financiers
• Vérification de la fiabilité, de l’exhaustivité et de la réalité des données
• Tests d’audit : cut-off, rapprochement bancaire, test de dépréciation, audit des postes du bilan
• Rédaction des notes de synthèse