
Closed
Posted
Je dois réaliser un audit complet de conformité ISO 27001 sur l’infrastructure actuelle : postes de travail, serveurs on-premise, workloads cloud et processus internes. La mission couvre la collecte de preuves, l’analyse documentaire, les entrevues avec les parties prenantes et la production d’un rapport de non-conformité accompagné d’un plan de remédiation priorisé. J’utilise déjà un ISMS basique et des outils tels que Nessus et Open-SCAP pour l’inventaire technique, mais je souhaite aller plus loin : cartographie des risques, revues de contrôle, et recommandations alignées sur les Annexes A. Une connaissance pratique de la norme, de sa structure de clauses, ainsi que des exigences de mesure et d’amélioration continue est indispensable. Livrables attendus : • Rapport d’écart détaillé (format PDF) • Registre des risques mis à jour (Excel ou GRC) • Feuille de route corrective par priorité, coûts et effort estimés • Synthèse exécutive pour la direction (pptx) Je reste disponible pour fournir la documentation existante (politique sécurité, procédures, journaux) et accéder aux environnements nécessaires via VPN sécurisé. La confidentialité et la précision méthodologique sont essentielles ; ISO 27001 étant le standard cible déclaré, chaque recommandation devra citer la clause concernée.
Project ID: 40539687
2 proposals
Remote project
Active 7 days ago
Set your budget and timeframe
Get paid for your work
Outline your proposal
It's free to sign up and bid on jobs
2 freelancers are bidding on average $30 USD/hour for this job

Having gained substantial experience in conducting various cybersecurity audits, I can assure you that choosing me would lead to a comprehensive, accurate, and impactful audit of your ISO 27001 compliance. I am deeply familiar with the standard's structure, clauses, and requirements for measurement and continuous improvement. These competencies are not only theoretical; I have a practical understanding supported by my daily use of tools like Nessus and Open-SCAP for technical inventory management. My unique value lies in my ability to go beyond the bare minimum - a skill that has served banks, fintech firms, and many other businesses globaly quite well. I've learned to see cybersecurity not as a detached task, but rather as an essential element tightly integrated into an organization. This means you'll get more than just a report and a handshake; I stay engaged post-audit to provide remediation guidance until identified issues are resolved. Confidentiality is crucial in this undertaking, and you can trust on me to handle your sensitive information with utmost discretion. With my CEH and CISSP certifications combined with 7+years of solid experience in the field, I am certain that our collaboration will produce outstanding deliverables: a detailed non-compliance report, updated risk register, corrective roadmap by priority with cost and effort estimates and an executive summary tailored to address management needs and concerns.
$40 USD in 40 days
3.6
3.6

Bonjour, Je possède une solide expérience en matière d'analyses d'écarts, de revues de contrôles et d'audits de conformité basés sur les risques pour la norme ISO 27001, au sein d'environnements sur site, cloud et hybrides. Je peux réaliser une évaluation détaillée de votre système de management de la sécurité de l'information (SMSI), de vos contrôles techniques, de vos politiques, procédures et pratiques opérationnelles existants, au regard des exigences de la norme ISO 27001 et des contrôles de son annexe A. Mon approche combine audit basé sur des preuves, entretiens avec les parties prenantes, cartographie des risques et validation technique à l'aide de vos outils de sécurité existants afin d'identifier les non-conformités et les opportunités d'amélioration. Chaque constat sera associé à la clause/au contrôle pertinent de la norme ISO 27001 et accompagné de recommandations de remédiation concrètes, priorisées selon leur impact sur l'activité, l'effort requis et le coût. Les livrables comprendront un rapport d'analyse d'écarts complet, un registre des risques mis à jour, une feuille de route de remédiation priorisée et une présentation de niveau direction, adaptée aux revues de direction et à la planification de l'amélioration continue. La confidentialité, la rigueur méthodologique et la traçabilité de l'audit seront garanties tout au long de la mission. Je serais ravi d'examiner votre documentation actuelle et de discuter plus en détail du périmètre de l'audit.
$20 USD in 40 days
0.0
0.0

N'Djamena, Chad
Member since Jun 25, 2026
$2-8 USD / hour
$50-60 USD
£18-36 GBP / hour
₹1500-12500 INR
₹400-750 INR / hour
₹12500-37500 INR
$250-750 AUD
$15-25 USD / hour
$250-750 AUD
$250-750 USD
$750-1500 USD
$30-250 AUD
₹600-1500 INR
min £36 GBP / hour
$30-250 USD
$25-50 USD / hour
$10000-20000 AUD
$750-1500 USD
$30-250 USD
$5000-10000 USD