Freelance Sarbanes-Oxley : Les nouveaux indépendants inscrits

Je dépose une mission gratuitement
Je dépose mon CV

SARBANES-OXLEY : une compétence spécifique

Sarbanes-Oxley est une loi sur la gestion des données financières guidée par trois grands principes soit l'exactitude et l'accessibilité de l'information, la responsabilité des gestionnaires et l'indépendance des vérificateurs/auditeurs. En fait Sarbanes-Oxley vise à augmenter la responsabilité corporative et à mieux protéger les investisseurs pour rétablir leur confiance dans le marché.
Vous êtes freelance ?
Sécurisez votre activité grâce au portage salarial !

Aperçu d'expériences de Sébastien,
freelance SARBANES-OXLEY habitant les Yvelines (78)

Expérience professionnelle

Depuis 2022: KLESIA
Directeur adjoint de la Cybersécurité et de la Protection des données
&#61607 Equipe de 15 internes. 4 m€ de budget de financement. Mise en place de 7 Offres de services :
Protection des données, Résilience IT, Détection / Surveillance / Réponse aux incidents, Accès/
Habilitation / Authentification, Sécurité des applications, Sécurité des infrastructures, Gouvernance SSI
&#61607 Pilotage de 2 programmes : un sur la cybersécurité, un sur la mise en conformité RGPD
&#61607 Gestion de l’activité, Animation des points d’équipe, gestion du budget et des recrutements
&#61607 Exemple de réalisation :
&#9658 Définition de la stratégie 2025-2028 avec un système de maturité basé sur l’ISO27002 et 27701
&#9658 Définition et mise en œuvre des politiques et des procédures (3à procédures, environ 100 contrôles)
&#9658 Mise en œuvre du dispositif d’intégration de cybersécurité et de la protection des données dans les
projets. Mise en place d’une communauté de « Champion de la sécurité » dans les différents
départements de la Direction informatique. Elargissement du dispositif à de nouveaux enjeux
réglementaires comme l’IA Act, DORA ou la Qualité des données
&#9658 Refonte du dispositif de risques et de contrôles IT et Cybersécurité
&#9658 Mise en œuvre d’une stratégie de protection des données incluant l’identification, la classification, la
protection, l’anonymisation et l’effacement des données
&#9658 Remplacement de l’outil IAG pour mettre en place des connecteurs, des profils standards plus
adaptés et la SoD
&#9658 Définition et allocation des attributs de sécurité aux 200 applications de Klesia. Alignement avec les
BIA. Définition en cours d’une stratégie de Cyber-résilience, en lien avec les exigences DORA

2019-2022: BNP Paribas
En charge du programme de refonte des dispositifs Risques IT et de cybersécurité, IT Risk
Management Group (ITRMG)
&#61607 Définition de la stratégie à 5 ans. Equipe de 20 personnes réparties en Europe et en Inde
&#61607 En charge de la mise en place ou adaptation de la méthodologie, de l’uniformisation des processus et de
leur automatisation (via Service Now IRM & Secops) des aspects
o Gestion des risques IT, basé sur EBIOS (Mode projet et Patrimoine, Risque Shadow-Light IT,
o Risque Cloud, gestion des risques tiers IT, Indicateurs de risque),
o Sécurité des SI (évaluation NIST, Security and privacy by design, gestion du cycle de vie des
vulnérabilités, Investigation et réponse aux incidents SSI, processus de dérogation aux
exigences SSI, …)
o Gestion de la continuité IT (Résilience IT, classification des actifs)
o Gestion du contrôle permanent IT (LOD1/LOD2/règlementaire)
&#61607 Mise en cohérence du dispositive avec les autres directions régaliennes : Sécurité opérationnelle,
Risques opérationnels, Protection des données, Continuité d’activité, …
&#61607 Alignement avec le programme de gestion des services IT (terminologie et processus de gestion des
incidents, problèmes, changements) utilisant une CMDB commune dans la même instance Service Now
&#61607 Prise en compte des recommandations de la BCE

2013- 2018: EY
Associate Partner, Centre de compétence Cyber et GRC pour l’Europe, le Moyen orient, l’Inde &
l’Afrique
&#61607 Support des bureaux locaux pour le développement des activités Cyber et GRC
&#61607 Responsable des offres Gouvernance, Risque et Conformité pour la France
&#61607 En charge de l’alliance stratégique avec RSA pour EMEIA
Exemples de mission
&#9658 Groupe BPCE : Automatisation des processus de sécurité et risques IT (CMDB consolidé, Gestion des
vulnérabilités, gestion des incidents majeurs IT à reporter à la BCE, Politiques et procédures, …)
&#9658 BPCE Infrastructure & Technologie : Programme d’alignement des référentiels et processus,
automatisation des risques opérationnels (risques et contrôle, BIA), de la gouvernance de la sécurité
&#9658 Natixis : Alignement et automatisation des plans de continuité, de gestion de crise. Amélioration des
processus de Politiques et procédures IT, risques IT, Contrôle permanents LOD1 IT
&#9658 Markit : Mise en conformité Sarbanes-Oxley dans le cadre d’un IPO
&#9658 Qatar State Audit Bureau : Mise en œuvre d’une démarche d’audit et de gestion de risques pour le
gouvernement Qatari (Ministère et 200 plus grosses entreprises du pays)
&#9658 RTL Luxembourg : Design et déploiement d’ISO 27005
&#9658 Savola (Arabie Saoudite): Mise en œuvre et automatisation de la gestion des risques

2006-2013: Logica Business Consulting
Associé en charge de l’offre « Gestion des risques »
&#61607 Création d’une équipe qui était de 45 consultants en 2013
&#61607 Gouvernance des risques (Alignement des 3 lignes de défense), définition de trajectoire, de sa mise en
œuvre et de son automatisation
Exemples de mission :
&#9658 BNP Paribas : RCSA et contrôle permanents (Mercator, LOD2)
&#9658 BNP Paribas : Automatisation du fonctionnement de l’Inspection Générale
&#9658 Société Générale Corporate & Investment Banking : Alignement et automatisation des processus de
risques et contrôle permanents IT
&#9658 Attijariwafa Bank : Alignement et automatisation des processus de risques et contrôle permanents
&#9658 La Banque Postale : Revue de leur dispositif de contrôle permanents LOD2
&#9658 Covea : Alignement et automatisation des processus de risques, contrôles permanents et d’audit
&#9658 Humanis : Alignement et automatisation des processus de risques, contrôle permanents, d’audit et de
qualité
&#9658 ONP : Définition et automatisation des contrôles Paie et IT
&#9658 TOTAL : Mise en conformité à Sarbanes-Oxley sur l’IT, Négociation et validation du cadre de contrôle
avec les CAC, revue des principaux contrats de sous-traitant de services IT sur les aspects ISAE 3402
&#9658 Altice, Renault, TOTAL Raffinage & Marketing, TOTAL Pétrochimie, L’Oréal, Areva, Veolia, Thomson, …:
déploiement des processus de gestion des accès sous SAP GRC Access Control
&#9658 Sanofi : Mise en conformité à Sarbanes-Oxley sur l’IT pour le centre de compétences SAP et les
applications corporate

2001 – 2005 ACCOR
Auditeur sénior
Exemples de mission
&#9658 Accor Services Brésil, Turquie, Chine, Suède : revue des processus Carte restaurant
&#9658 Audit des Fonctions IT pour les activités hôtelières, Agence de voyage, casino, Ticket Restaurant
&#9658 Audit de projets IT

1999 - 2001 ARTHUR ANDERSEN
Risk Consulting, Consultant
Exemples de mission : Revue des applications dans le cadre de mandat CAC, Audit IT dans le cadre de
Fusions/Acquisitions, Cadrage à la mise en place d’ERP

Voir le profil complet de ce freelance

Les derniers freelances Sarbanes-Oxley

CV RSSI / CISO / Expert Cybersécurité / Conformité NIS2
Frederic

RSSI / CISO / Expert Cybersécurité / Conformité NIS2

  • SORGUES
ISO 2700x Cybersécurité IAM Gestion de crise Gestion d'équipe Gestion des risques SOX RGPD Gouvernance d'entreprise
Disponible
CV Directeur de projet IT
Fabrice

Directeur de projet IT

  • ÉVREUX
Project Management Office Planification stratégique Sage X3 SAP
Disponible
CV Consultant formateur MOA (Maîtrise d'ouvrage)
Philippe

Consultant formateur MOA (Maîtrise d'ouvrage)

  • AIX-EN-PROVENCE
MOA (Maîtrise d'ouvrage) PMO Agile Réglementation RGPD EPM Lean Management
CV Manager de transition cybersécurité
Sébastien

Manager de transition cybersécurité

  • HOUILLES
Cybersécurité ISO 2700x
CV Auditeur Sarbanes-Oxley
Julien

Auditeur Sarbanes-Oxley

  • PARIS
Excel Sarbanes-Oxley Audit financier Audit de conformité
Disponible
CV Graphiste CRM
Elsa

Graphiste CRM

  • SAINT-CLOUD
Photoshop Adobe InDesign CRM Klaviyo WordPress Shopify Sarbanes-Oxley HTML CSS Java
CV DSI transition Management de transition CIO
Claude-Eric

DSI transition Management de transition CIO

  • AIX-EN-PROVENCE
Management de transition
CV Administrateur Bases de Données ORACLE
Romain

Administrateur Bases de Données ORACLE

  • PARIS
Oracle
Disponible
CV SENIOR SAP FICO BUSINESS ANALYST || SAP FINANCE S/4 CONSULTANT || AMOA - AMOE ||I-CO AMOA-AMOE  FINANCE
Fabrice

SENIOR SAP FICO BUSINESS ANALYST || SAP FINANCE S/4 CONSULTANT || AMOA - AMOE ||I-CO AMOA-AMOE FINANCE

  • RUEIL-MALMAISON
SAP SAP FI SAP CO SAP ERP SAP FI/CO SAP Fiori SAP S/4HANA
Disponible
CV Consultant en systèmes d'information
David

Consultant en systèmes d'information

  • SAINT-PIERRE-D'IRUBE
Gestion des risques Excel Risques Data Stratégie & Organisation Management de transition
Je trouve mon freelance Sarbanes-Oxley

Les nouvelles missions Sarbanes-Oxley

COMPTABLE CONFIRME PCEC/IFRS9

Sarbanes-Oxley Finance Comptabilité analytique
ASAP
Télétravail
6 mois
Voir la mission

Consultant IAM

Java Oracle IAM IDENTITY AND ACCESS MANAGEMENT (IAM)
ASAP
ile de France
3 mois
Voir la mission

Consultant Sarbanes OXley

ASAP
92 - hauts de Seine
20 jours ouvrés
Voir la mission

Consultant Sarbanes Oxley / SOX

Sarbanes-Oxley
ASAP
92 - La Défense
3 mois
Voir la mission

Testeur SOX

Sarbanes-Oxley
ASAP
78 - Saint Quentin
1 mois
Voir la mission

Business Analyst / Chef de Projet

JD Edwards Adonix
ASAP
21000 - Dijon
12 mois
Voir la mission

Ingénieur validation de SI SOX junior

SOX Sarbanes-Oxley
ASAP
Bruxelles
6 mois
Voir la mission

Testeur SOX

Sarbanes-Oxley
ASAP
75 - Paris
A définir
Voir la mission

Consultant SARBANES OXLEY

Sarbanes-Oxley
ASAP
Alger
3 mois
Voir la mission

Consultant confirmé SARBANES OXLEY

Sarbanes-Oxley
ASAP
75 - Paris
6 mois
Voir la mission
Je trouve ma mission Sarbanes-Oxley