Laure Dubreuil
Manager, Deloitte
Lors de mes 4 premières années (2004 à 2008) au sein du département C&RS (Consulting & Risc Services) du cabinet Deloitte, j’ai pu acquérir une expérience significative en audit de contrôle interne et audit informatique, autour des thèmes suivants :
• revue de cycles opérationnels (notamment ventes, stocks, achats, paie)
• revue des contrôles généraux informatiques (activités IT)
• audit de la sécurité, des habilitations applicatives et de la séparation des tâches
• revue de migration applicative
• assistance à l’évaluation et à l’optimisation du contrôle interne au sein des processus IT
• évaluation et test de l’environnement de contrôle et des dispositifs de contrôle interne dans le cadre de la loi Sarbanes-Oxley et de la norme SAS 70
• diagnostic du niveau de maturité des entreprises concernant la gouvernance du SI
• optimisation de processus
• analyse de projets liés à la continuité de service et à la reprise d’activité
• conception et dispense de formations sur le contrôle interne, l’audit, les notions de système d’information, etc.
J’ai également acquis une très bonne connaissance de l’ERP SAP, au travers de mes missions et par l’obtention de certifications.
J’ai développé ces compétences solides dans des contextes diversifiés :
• via des interventions en audit externe (Commissariat aux comptes) comme en assistance à l’audit interne
• pour des clients de toute taille (des TPE / PME aux CAC 40)
• dans des industries variées (télécoms, médias, technologie, pharmacie, industrie, services, secteur public)
• en France comme à l’international (en Europe principalement, mais aussi en Afrique)
Depuis 2008, mon nouveau poste de Manager m’amène à diriger des équipes et des missions d’audit et d’assistance :
• planification de l’audit : prise en compte du contexte client (risques spécifiques, dépendance envers l’informatique, objectifs et enjeux de l’intervention) pour déterminer l’approche d’audit et les programmes de travail correspondants
• supervision des travaux réalisés sur le terrain
• encadrement et formation des membres de l’équipe
• rapport final et appréciation de la couverture des risques (IT et métiers) par les dispositifs de contrôle interne
• proposition de voies d’amélioration visant une meilleure couverture des risques
En tant que Manager, je participe aussi activement au développement commercial, notamment pour l’industrie des Médias, dont je suis désormais responsable.
De 2008 à 2011, mon associé m’a également confié le poste de Responsable Formations pour mon département qui compte une soixantaine de collaborateurs :
• détermination du portefeuille de formations (par spécialité et par grade, en fonction du budget alloué et des besoins identifiés)
• coordination avec Deloitte EMEA (en tant que EMEA Learning Champion pour la France)
• entretien des liens avec le Knowledge Management
• planification des formations
• pour certaines formations, rédaction des supports et animation des sessions
• suivi des évaluations afin de maintenir une boucle d’amélioration continue
Depuis début 2011, je travaille au développement de nos activités sur la région de Montpellier.
Certifications professionnelles :
• CISA (Certified Information Systems Auditor)
• ITIL Foundation v3
• SAP ECC 5 FI (module Finance)
• SAP TERP10 (SAP ERP : les fondamentaux de l'intégration)
