Je rédigerai des politiques de sécurité et de conformité GDPR


À propos de ce service
Traduction automatique
Je rédige des politiques de sécurité et des documents de conformité pour les entreprises qui doivent respecter des exigences réglementaires ou clients sans embaucher un responsable conformité à temps plein.
Je suis étudiant en cybersécurité avec une expérience de stage en red teaming chez Securely Innovations et en sécurité des bases de données chez Payactiv. J’ai également une expérience spécialisée en sécurité OT et ICS, y compris la conformité NERC CIP, notamment en construisant un système de priorisation des vulnérabilités pour les réseaux industriels.
Ce que je peux vous aider à réaliser :
Documents de politique de sécurité couvrant le contrôle d’accès, la réponse aux incidents et la gestion des données. Documentation de conformité et audits alignés sur NIST, ISO 27001, SOC 2, GDPR ou HIPAA selon les besoins de votre entreprise. Rapports d’évaluation des vulnérabilités. Documentation IDS et SIEM pour des outils comme Suricata et Zeek.
Mes packages vont d’un seul document de politique à un audit complet avec un rapport résumé et une vidéo de présentation des résultats. Si vous ne savez pas quel cadre s’applique à vous ou quelle portée vous avez besoin, contactez-moi d’abord et je vous aiderai à choisir le bon package avant de commander.
Je rédige des documents qui sont réellement utilisables lors d’un audit ou d’une revue, pas des modèles génériques tirés d’internet.
Découvrez Mueed M
Cybersecurity Student QA Intern
- DePakistan
- Membre depuisjuil. 2020
- Temps de réponse moy.1 heure
Langues
Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avec quels cadres de conformité travaillez-vous ?
Je peux rédiger la documentation alignée sur NIST, ISO 27001, SOC 2, GDPR et HIPAA. Si vous n’êtes pas sûr de celui qui s’applique à votre entreprise, contactez-moi avant de commander et je vous aiderai à le déterminer.
Garantissez-vous que le document passera un audit officiel ?
Je rédige la documentation conforme aux exigences du standard, mais l’approbation finale lors de l’audit dépend de votre auditeur et des pratiques plus larges de votre organisation. Je recommande également que votre responsable conformité ou votre équipe juridique revoient le document final.
De quelles informations avez-vous besoin de ma part pour commencer ?
Une vue d’ensemble de votre entreprise, des systèmes ou données à couvrir, et du cadre ciblé. Si vous avez des doutes, envoyez-moi un message et je poserai les bonnes questions pour définir le périmètre.
Pouvez-vous personnaliser le package si mes besoins ne correspondent pas à Basic, Standard ou Premium ?
Oui. Contactez-moi d’abord avec vos exigences, et je pourrai ajuster la portée ou le prix pour correspondre à ce dont vous avez réellement besoin.
Avez-vous une expérience spécifique avec les systèmes OT ou industriels ?
Oui, j’ai une expérience pratique avec la conformité NERC CIP et j’ai créé un système de priorisation des vulnérabilités pour les réseaux OT et ICS, donc je peux aider si vos besoins de conformité concernent des systèmes industriels ou de services publics.

