Deloitte
- Senior Consultant IT Advisory
Puteaux
2011 - maintenant
Evaluation du dispositif de contrôle interne, notamment dans le cadre de la norme SAS 70 / ISAE 3402
Revue du dispositif de contrôle interne IT (organisation et pilotage de la fonction informatique, mise en place et maintenance des applications, sécurité informatique, exploitation informatique…)
Audit d’application et revue de processus métiers
Audit d’applications financières (notamment de moyens de paiement et de gestion des crédits) et de processus métier incluant :
-Revue des procédures opérationnelles et définition de la cartographie des flux ,
-Identification et tests des dispositifs de contrôles manuels et automatisés,
-Revue de la qualité des données.
-Evaluation du dispositif de contrôle interne, notamment dans le cadre de la norme SAS 70 / ISAE 3402
-Audit d’applications, cartographie des flux et revue des dispositifs de contrôles manuels et automatisés
-Revue du dispositif de contrôle interne IT (organisation et pilotage de la fonction informatique, mise en place et maintenance des applications, sécurité informatique, exploitation informatique…)
Assistance à l’Inspection Générale
-Revue de prestations externalisées (notamment l’audit de la filière chèque) dans le cadre de regroupement inter Inspections Générales :
-Evaluation et cartographie des risques (opérationnels, sécurité des systèmes d’information…),
-Adéquation des dispositifs de contrôle de 1er et 2nd niveau au regard des risques,
-Conformité des dispositifs avec les politiques, procédures et normes en vigueur.
Audit de projets
-Revue de la conduite de projet (étapes clés : étude d’opportunité et de faisabilité, recensement des besoins utilisateurs, phase de développement, tests, intégration et mise en production, …) au regard des best practices (ITIL, CMMI, …),
-Analyse détaillée du processus de recette et de bascule,
Revue de la documentation associée (spécifications techniques et fonctionnelles, plans et résultats des tests unitaires et fonctionnels, PV de validation, …),
-Revue du processus de management (définition des rôles et des responsabilités) et de pilotage (mise en place d’indicateurs de performance KPI, …).
Accompagnement dans la mise en œuvre d’organisation cible
-Définition de l’organisation cible (rapprochement des équipes, harmonisation des pratiques, maillage géographique optimisé des régions), et définition des rôles et responsabilités des acteurs impactés,
-Mise en place de nouveaux processus et procédures,
-Animation de formations des chefs de projets à la nouvelle méthodologie et aux outils,
-Project management office.