Find your next tech and IT Job or contract Audit

Your search returns 36 results.
Contractor

Contractor jobConsultant Senior / Chef de Projet Cyber (H/F) – Audit & Plan d'Actions Cybersécurité

LeHibou
Published on
Cybersecurity

4 months
600 €
Saint-Ouen-sur-Seine, Ile-de-France
Notre client dans le secteur Luxe recherche un/une Consultant Senior / Chef de Projet Cyber (H/F) – Audit & Plan d'Actions Cybersécurité H/F Description de la mission : ContexteDans le cadre d'un programme de sécurisation des applications industrielles du Groupe, nous recherchons un Consultant Senior Cyber, avec une forte dimension Chef de Projet / PMO, afin de piloter la consolidation des audits de cybersécurité réalisés sur plusieurs applications critiques utilisées dans les usines du Groupe (EPM, Apriso, PLM Teamcenter, etc.). MissionsLe consultant interviendra en autonomie sur les sujets suivants : Reprendre l'ensemble des audits cybersécurité réalisés à ce jour. Consolider et analyser les résultats des audits. Formaliser les recommandations de remédiation. Définir un plan d'actions priorisé. Consolider et suivre les indicateurs de cybersécurité (KPI). Exploiter les données disponibles dans ServiceNow afin de produire une vision claire de l'existant. Restituer les éléments de manière synthétique auprès des parties prenantes. Accompagner le pilotage du programme jusqu'à la remise des recommandations finales. Profil recherchéCompétences techniquesBonne culture en cybersécurité (gouvernance, gestion des risques, vulnérabilités, recommandations, conformité). Expérience dans l'analyse et la restitution d'audits cybersécurité. Maîtrise de ServiceNow (consultation, exploitation des KPI et reporting). Capacité à construire des tableaux de bord et des plans d'actions. Compétences fonctionnellesExpérience en gestion de projet ou PMO Cyber. Très bonnes capacités d'analyse et de synthèse. Excellentes qualités rédactionnelles et de présentation. Capacité à travailler avec des interlocuteurs IT et métiers. Autonomie et sens des priorités. Profil idéalConsultant Senior Cyber. Chef de Projet Cyber ou PMO Cyber. Une expérience dans un environnement industriel ou manufacturing est un plus. Compétences / Qualités indispensables : Anglais, Synthèse, Audits applications, Cybersécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant sécurité -Homologation RGS / TLM

KEONI CONSULTING
Published on
Animation
Audit
Project management

18 months
20k-40k €
320-500 €
Toulouse, Occitania
ContexteDans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation dans la préparation, la réalisation et le suivi des démarches d'homologation. Les téléservices concernés peuvent être en phase de conception, de déploiement ou déjà en exploitation. La mission s'inscrit dans une démarche de maîtrise des risques numériques, de conformité réglementaire et d'amélioration continue du niveau de sécurité des systèmes d'information. Objectifs de la mission· Conduire ou contribuer aux démarches d'homologation RGS des téléservices concernés. · Identifier, analyser et formaliser les risques de sécurité liés aux services numériques. · Définir les objectifs de sécurité et les mesures de réduction des risques adaptées. · Accompagner les équipes dans la constitution du dossier d'homologation. · Assurer le suivi des plans d'action jusqu'à la décision d'homologation ou de maintien en conditions de sécurité. Missions principales· Réaliser l'homologation RGS de téléservices en phase projet ou déjà en exploitation. · Analyser les documents d'architecture, de conception, d'exploitation et de sécurité existants. · Organiser et animer des ateliers avec les parties prenantes : métiers, maîtrise d'ouvrage, maîtrise d'œuvre, RSSI, exploitation et prestataires. · Identifier les écarts de conformité et les vulnérabilités potentielles au regard des exigences RGS et des politiques de sécurité applicables. · Contribuer à l'analyse des risques, à la définition des scénarios de menace et à l'évaluation des impacts. · Formaliser les objectifs de sécurité, les mesures de protection attendues et les exigences de remédiation. · Suivre la mise en œuvre des actions correctives et évaluer les risques résiduels. · Préparer les éléments nécessaires à la présentation du dossier devant l'autorité compétente d'homologation. Livrables attendus· Dossier de conception. · Dossier d'architecture technique. · Dossier d'exploitation. · Comptes rendus des ateliers et réunions de travail. · Stratégie d'homologation et trajectoire de mise en conformité. · Rapports de tests, d'audits et plans d'action associés. · Rapport d'analyse des risques incluant le plan de remédiation et l'évaluation des risques résiduels. · Document de synthèse présentant les risques identifiés, les objectifs de sécurité et les mesures de traitement retenues. · Support de présentation destiné au comité ou à l'autorité d'homologation.
View this job
Contractor
Permanent

Job VacancySuperviseur adjoint audit cybersécurité

Deodis
Published on
Cybersecurity

8 months
40k-45k €
400-500 €
Ile-de-France, France
Les missions sont les suivantes : • Assister le superviseur à la création d'une offre de service Audit cybersécurité au sein du département Cybersécurité Groupe : conception, pricing, marketing, déploiement. • Organiser, animer et produire les supports de comité opérationnels et stratégiques en lien avec l'offre de services en création. • Piloter le déploiement de l'offre de services en coordonnant les équipes internes et les cabinets externes, tout en garantissant la qualité des livrables par une revue systématique des livrables produits par les cabinets d'audit. • Identifier les axes d'amélioration et faire évoluer l'offre. • Accompagner les cabinets à monter en compétence sur la méthodologie et l'approche d'audit spécifique à BNPP. En tant qu'assistant audit cybersecurity supervisor, il vous faudra : (i) Dans le cadre de la création de l'offre de service cybersécurité : o Concevoir et structurer l'offre de service d'audit cybersécurité en élaborant la proposition de valeur et les caractéristiques opérationnels des services. o Rédiger la documentation (procédure, cahier des charges, Template, méthodologie, etc.) associée à l'offre de service en création. o Conduire des appels d'offre (RFI/RFP) avec des cabinets externes. o Définir les SLA (Service Level Agreements), puis produire et mesurer la performance des services (KPI, feedback client) et la présenter dans le comité adéquat. o Mener les comités avec les parties prenantes. o Elaborer des supports de communication/Reporting à destination de la direction. o Participer aux mises à jour et rédaction de documents. ii) Puis, organiser, piloter et garantir de la qualité des livrables produits par les cabinets d'audit : o Cadrer les missions d'audit cybersécurité avec les parties prenantes en définissant le périmètre, les objectifs et les attentes spécifiques de la mission d'audit, o Planifier les missions d'audit cybersécurité en établissant le calendrier, les ressources, les outils et les rôles au sein des équipes internes et externes, o Superviser et piloter la réalisation d'un audit en organisant des points de suivi d'avancement des travaux, garantir la conformité méthodologique et la qualité des livrables produits par les cabinets. o Procéder à une revue critique des livrables, s'assurer de leur conformité aux exigences et identifier les axes d'amélioration. o Participer aux restitutions. (iii) Enfin, accompagner les cabinets d'audit à la montée en compétence sur l'approche d'audit : o Assurer un accompagnement sur-site afin de les former directement dans leur environnement de travail, en assurant un transfert de compétences pratique et adapté aux situations rencontrées.
View this job
Contractor
Permanent

Job VacancyAudit de faisabilité de la mise en place d'un traitement automatisé des incidents.

CONSULT IT
Published on
AWS Cloud
Java

1 year
Ile-de-France, France
Audit faisabilité : - Traitement automatique d'incidents Délégation d'opérations en réduisant les droits à privilèges I. CONTEXTE Le Groupe poursuit la transformation de ses infrastructures et de ses modes d'exploitation afin d'améliorer sa capacité d'exécution, d'accélérer les projets de modernisation et d'optimiser l'utilisation de ses ressources à l'échelle mondiale. Dans ce cadre, les équipes DIGIT basées en Inde constituent aujourd'hui un levier stratégique majeur, tant par leur taille que par leur niveau de compétence sur les technologies d'infrastructure, de cloud et d'automatisation. Leur montée en puissance est un élément clé de la stratégie de transformation des opérations IT du Groupe. Toutefois, une partie des infrastructures d'hébergement du Groupe supporte des données, traitements ou environnements soumis à des exigences réglementaires, contractuelles ou de souveraineté imposant que certaines opérations d'administration soient réalisées exclusivement par du personnel localisé en France ou habilité selon des critères spécifiques. Ces contraintes limitent aujourd'hui la capacité à industrialiser les opérations, à mutualiser les compétences et à tirer pleinement parti du modèle opérationnel mondial mis en place avec DIGIT. Par ailleurs, les évolutions technologiques récentes (automatisation avancée, Infrastructure as Code, bastions sécurisés, gestion des accès privilégiés, IA, chiffrement, etc.) ouvrent de nouvelles possibilités permettant potentiellement de concilier ces exigences réglementaires avec un recours beaucoup plus large aux équipes en Inde. L'objectif de la présente prestation est donc d'identifier, d'analyser et de qualifier l'ensemble des mécanismes organisationnels, techniques, juridiques et réglementaires susceptibles de permettre d'étendre l'implication des équipes DIGIT dans l'exploitation des infrastructures concernées, tout en garantissant un niveau de conformité, de sécurité et de maîtrise des risques compatible avec les exigences du Groupe. Cette étude devra aboutir à une vision exhaustive des options envisageables, de leurs prérequis, de leurs limites, de leur niveau de maturité ainsi que des investissements et évolutions nécessaires à leur mise en œuvre. La prestation doit nous fournir une analyse mais aussi une feuille de route exécutable, dont voici les livrables : · Rapport d'analyse des contraintes réglementaires techniques et organisationnelles · Étude comparative des scénarios permettant de recourir aux équipes DIGIT avec analyse des bénéfices, risques, prérequis et niveau de conformité · Benchmark des solutions et technologies disponibles sur le marché (automatisation, IA, PAM, bastions, etc.) · Recommandation de la cible et des scénarios privilégiés · Feuille de route de mise en œuvre (quick wins, trajectoire, investissements, planning) · Support de restitution EXEC (présentation de synthèse pour les instances de décision DSIC et partage de la démarche en IS Management Meeting) Cette consultation correspond à une première phase. La phase de mise en œuvre fera l'objet d'une nouvelle consultation une fois cette prestation clôturée et le choix acté. DESCRIPTION DE LA PRESTATION 1. Environnement technique de la prestation : · L'ensemble des domaines techniques d'une infrastructure informatique· Compétences générales à privilégier à l'expertise d'un domaine particulier· Connaissance des règles des environnements à accès restreints tel que l'Export Control· Inclus dans le périmètreü Parc de 5 000 CI Windows, Linux, stockage, ü 4500 non concernés par les exigences réglementaires ü 500 concernés par les exigences réglementairesü Incidents enregistrés dans ServiceNow sur les 24 derniers mois.ü Processus de gestion des incidents (détection, qualification, affectation, résolution, clôture).ü Interactions avec les équipes internes (N1, N2, N3) et l'équipe étrangère.ü Outillage existant lié au monitoring, supervision et gestion de configuration (à décrire).· Exclus du périmètreü Applications hors standard MCO SPS (si gérées par d'autres équipes). 2. Pilotage de la prestation Le pilotage de la prestation s'effectuera au sein de la DSI : · Lors d'une réunion hebdomadaire formelle au cours duquel le Prestataire fera un compte rendu de ses activités (CR écrit) , des difficultés rencontrées et des voies d'amélioration et planifiera son activité à venir. 3. Calendrier de la mission La mission doit démarrer dès que possible.La livraison finale doit être faite le 18 septembre. Elle se solde par la fourniture des documents attendues ainsi qu'une restitution en séance en présence des différents intervenants. 4. Localisation : La prestation se déroulera principalement sur le site de Malakoff. Il conviendra que le souscripteur s'assure de la présence des équipes du client lorsque la présence sur site rend plus efficace les échanges. 5. Langues : La langue de la prestation sera : · L'anglais · Interview en français ou en anglais en fonction des besoins 6. Habilitation Cette prestation n'est pas soumise à une habilitation particulière. En revanche la mise en place d'un NDA est nécessaire.
View this job
Permanent

Job VacancyIngénieur( e) Cybersécurité

iDNA
Published on
Audit
Cybersecurity
Pentesting

40k-45k €
La Défense, Ile-de-France
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
View this job
Contractor

Contractor jobUn Consultant Senior FuturMaster – Audit technique et fonctionnel sur Chateaubourg.

Almatek
Published on
AS/400
Batch
IBM i

3 months
400-470 €
Châteaubourg, Brittany
Almatek recherche pour l'un de ses clients, un Consultant Senior Futur Master – Audit technique et fonctionnel sur Chateaubourg. Descriptif: Contexte Dans le cadre du remplacement progressif de ses ERP historiques AS/400 (Genacode G400) par l'ERP VIF, le client recherche un consultant senior Futur Master afin de sécuriser son environnement de planification pendant la période de transition. L'entreprise exploite actuellement Futur Master 6.0, interfacé avec plusieurs ERP AS/400 via de nombreux flux. L'application est peu documentée, n'a pas évolué depuis plusieurs années et son fonctionnement est aujourd'hui insuffisamment maîtrisé. La priorité est de comprendre et documenter l'existant avant toute évolution. Objectifs de la mission: La mission porte exclusivement sur une phase d'audit visant à : analyser l'architecture fonctionnelle et technique de FuturMaster ; cartographier les interfaces entrantes et sortantes ; identifier les données, tables et traitements réellement utilisés ; inventorier les batchs et automatisations ; comprendre les dépendances avec les ERP AS/400 ; produire une documentation technique et fonctionnelle complète ; fournir un diagnostic et des recommandations afin de préparer les futures adaptations vers l'ERP VIF. Une seconde phase, hors périmètre de cette consultation, consistera à adapter les interfaces entre FuturMaster et le nouvel ERP. Activités principales: Animation d'ateliers avec les équipes métiers et IT. Analyse de l'environnement FuturMaster. Cartographie des flux et interfaces. Analyse des batchs, traitements et règles de gestion. Documentation de l'existant. Restitution des constats et recommandations. Compétences techniques : Futurmaster - Confirmé - Impératif Base multidimensionnelle (OLAP - Confirmé - Important Compétences recherchées: 1-Indispensables: Expertise confirmée sur FuturMaster. Maîtrise des mécanismes internes de la solution : base multidimensionnelle (OLAP) ; axes, hiérarchies et nœuds ; traitements DRP / Rolling Forecast ; interfaces d'import/export ; batchs et formats de fichiers. Expérience en audit d'applications patrimoniales. Capacité à analyser un environnement complexe et peu documenté. Excellentes compétences en analyse fonctionnelle et cartographie de flux. 2-Appréciées Connaissance des environnements IBM i / AS400. Connaissance des ERP agroalimentaires (VIF, Genacode...). Expérience de projets de migration ERP. Profil recherché: Consultant senior autonome, rigoureux et doté d'un excellent relationnel, capable de conduire des ateliers d'analyse, de comprendre rapidement un environnement legacy complexe et de produire une documentation exhaustive. Une expérience dans les secteurs industriel ou agroalimentaire constitue un atout. Contraintes Version historique de FuturMaster. Documentation quasi inexistante. Forte dépendance aux interfaces AS/400. Ateliers avec les utilisateurs métiers, organisés en sessions de 2 à 3 heures, idéalement l'après-midi. Livrables attendus: Cartographie des interfaces et des flux. Inventaire des traitements et batchs. Analyse des dépendances AS/400. Documentation technique et fonctionnelle. Diagnostic de l'existant et recommandations pour sécuriser la migration vers l'ERP VIF.
View this job
Contractor
Permanent

Job VacancyConsultant Senior Infrastructure & Automatisation IT – Audit de faisabilité et feuille de route

Gamme solutions
Published on
Red Hat

1 year
Ile-de-France, France
Audit faisabilité : - Traitement automatique d'incidents Délégation d'opérations en réduisant les droits à privilèges I.CONTEXTE Le Groupe poursuit la transformation de ses infrastructures et de ses modes d'exploitation afin d'améliorer sa capacité d'exécution, d'accélérer les projets de modernisation et d'optimiser l'utilisation de ses ressources à l'échelle mondiale. Dans ce cadre, les équipes DIGIT basées en Inde constituent aujourd'hui un levier stratégique majeur, tant par leur taille que par leur niveau de compétence sur les technologies d'infrastructure, de cloud et d'automatisation. Leur montée en puissance est un élément clé de la stratégie de transformation des opérations IT du Groupe. Toutefois, une partie des infrastructures d'hébergement du Groupe supporte des données, traitements ou environnements soumis à des exigences réglementaires, contractuelles ou de souveraineté imposant que certaines opérations d'administration soient réalisées exclusivement par du personnel localisé en France ou habilité selon des critères spécifiques. Ces contraintes limitent aujourd'hui la capacité à industrialiser les opérations, à mutualiser les compétences et à tirer pleinement parti du modèle opérationnel mondial mis en place avec DIGIT. Par ailleurs, les évolutions technologiques récentes (automatisation avancée, Infrastructure as Code, bastions sécurisés, gestion des accès privilégiés, IA, chiffrement, etc.) ouvrent de nouvelles possibilités permettant potentiellement de concilier ces exigences réglementaires avec un recours beaucoup plus large aux équipes en Inde. L'objectif de la présente prestation est donc d'identifier, d'analyser et de qualifier l'ensemble des mécanismes organisationnels, techniques, juridiques et réglementaires susceptibles de permettre d'étendre l'implication des équipes DIGIT dans l'exploitation des infrastructures concernées, tout en garantissant un niveau de conformité, de sécurité et de maîtrise des risques compatible avec les exigences du Groupe. Cette étude devra aboutir à une vision exhaustive des options envisageables, de leurs prérequis, de leurs limites, de leur niveau de maturité ainsi que des investissements et évolutions nécessaires à leur mise en œuvre. La prestation doit nous fournir une analyse mais aussi une feuille de route exécutable, dont voici les livrables : Rapport d'analyse des contraintes réglementaires techniques et organisationnelles Étude comparative des scénarios permettant de recourir aux équipes DIGIT avec analyse des bénéfices, risques, prérequis et niveau de conformité Benchmark des solutions et technologies disponibles sur le marché (automatisation, IA, PAM, bastions, etc.) Recommandation de la cible et des scénarios privilégiés Feuille de route de mise en œuvre (quick wins, trajectoire, investissements, planning) Support de restitution EXEC (présentation de synthèse pour les instances de décision DSIC et partage de la démarche en IS Management Meeting) Cette consultation correspond à une première phase. La phase de mise en œuvre fera l'objet d'une nouvelle consultation une fois cette prestation clôturée et le choix acté. DESCRIPTION DE LA PRESTATION 1.Environnement technique de la prestation : L'ensemble des domaines techniques d'une infrastructure informatique Compétences générales à privilégier à l'expertise d'un domaine particulier Connaissance des règles des environnements à accès restreints tel que l'Export Control Inclus dans le périmètre Parc de 5 000 CI Windows, Linux, stockage, 4500 non concernés par les exigences réglementaires 500 concernés par les exigences réglementaires Incidents enregistrés dans ServiceNow sur les 24 derniers mois. Processus de gestion des incidents (détection, qualification, affectation, résolution, clôture). Interactions avec les équipes internes (N1, N2, N3) et l'équipe étrangère. Outillage existant lié au monitoring, supervision et gestion de configuration (à décrire). Exclus du périmètre Applications hors standard MCO SPS (si gérées par d'autres équipes). 2.Pilotage de la prestation Le pilotage de la prestation s'effectuera au sein de la DSI : Lors d'une réunion hebdomadaire formelle au cours duquel le Prestataire fera un compte rendu de ses activités (CR écrit) , des difficultés rencontrées et des voies d'amélioration et planifiera son activité à venir. 3.Calendrier de la mission La mission doit démarrer dès que possible. La livraison finale doit être faite le 18 septembre. Elle se solde par la fourniture des documents attendues ainsi qu'une restitution en séance en présence des différents intervenants. 4.Localisation : La prestation se déroulera principalement sur le site de Malakoff. Il conviendra que le souscripteur s'assure de la présence des équipes du client lorsque la présence sur site rend plus efficace les échanges. 5.Langues : La langue de la prestation sera : L'anglais Interview en français ou en anglais en fonction des besoins 6.Habilitation Cette prestation n'est pas soumise à une habilitation particulière. En revanche la mise en place d'un NDA est nécessaire.
View this job
Contractor

Contractor jobChargé de conformité contrôleur interne de conformité LCB FT

Mon Consultant Indépendant
Published on
Audit
Project management

6 months
570-620 €
Paris, France
Contexte client : Pour une filiale d'un groupe bancaire spécialiste des solutions locatives. Elle intervient dans le financement des biens d'équipement et de l'immobilier professionnel au travers de cinq métiers : le crédit-bail mobilier, le crédit-bail immobilier, les énergies renouvelables, la location opérationnelle informatique et la location longue durée. La Direction de la Conformité et des Contrôles a trois activités principales : · Le Contrôle permanent de niveau 2 ; · La Conformité dont le dispositif LCB FT et la fraude externe; · La Gestion du Plan de Continuité d'Activité (PCA) et la Sécurité des Systèmes d'Information (RSSI). Mission générale : Les missions allouées à la Direction de la Conformité et le contrôle permanent à savoir : · Dispositif de lutte contre le blanchiment, · Réalisation des contrôles de niveau 2 sur l'application des procédures opérationnelles et sur le dispositif LCB BT · Etablissement des reporting internes et réglementaires (RACI, Etats Blanchiment) · Expérience professionnelle minimum de 6 ans en conformité. · Formation Audit. · Gestion de projets · Maitrise de la réglementation bancaire et notamment LCB FT · Esprit d'analyse et de synthèse, forte capacité au travail en équipe ainsi que d'excellentes qualités relationnelles et rédactionnelles. · Maitrise des outils bureautiques (principalement Excel, Access, Power Point, Business Object).
View this job
Contractor
Permanent
Fixed term

Job VacancyDirecteur de Projets GRC -Conformité CAC, CUM, KEYS

KEONI CONSULTING
Published on
Audit
DORA
Governance, risk and compliance (GRC)

18 months
20k-40k €
230-700 €
Paris, France
Contexte de la mission : Nous recherchons pour notre client, un Directeur de Projets GRC -Conformité CAC, CUM, KEYS. L'objectif de la mission est de renforcer le dispositif actuel de conformité (CAC, CUM, KEYS) tout en contribuant au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La mission s'articule autour de deux axes principaux : • Renforcement des dispositifs de contrôle et d'audit • Pilotage de projets stratégiques GRC transverses MISSIONS : Périmètre de la mission : Volet 1 – Dispositif CAC / CUM / KEYS Référent/pilote sur les activités suivantes : Pilotage et coordination : • Piloter les audits CAC IT en relation avec les cabinets d'audit et les interlocuteurs IT internes • Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes • Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) Contrôles et conformité • Piloter les contrôles permanents de niveau 1 (KEYS) • Réaliser la revue des contrôles KEYS pour garantir leur conformité vis-à-vis des exigences CAC • Suivre et piloter les plans de remédiation issus des audits Activités CUM (Correspondant Unique Métiers) • Être le point de contact CUM pour les contrôles (fiscaux, etc.) • Contribuer aux audits externes métiers Volet 2 – Pilotage de projets transverses GRC Le candidat contribuera au pilotage de projets stratégiques liés à la gestion des risques IT et cyber et à la conformité réglementaire. Responsabilités principales • Piloter des projets complexes, stratégiques et transverses, de la phase de cadrage à la mise en œuvre • Garantir le respect des objectifs de coût, délai, qualité • Assurer le pilotage de la performance (indicateurs, gains, priorités) • Rendre compte au sponsor et animer les instances de gouvernance Gestion de projet • Définir le planning et les livrables • Piloter les ressources et s'assurer de leur adéquation aux objectifs • Produire et suivre les KPIs projet • Gérer les risques projet et assurer les escalades nécessaires • Gérer les adhérences inter-projets • Anticiper les impacts sur le RUN Coordination et animation • Animer les comités opérationnels, comités de pilotage et comités de direction • Assurer la communication transverse • Piloter la conduite du changement Contribution spécifique • Contribution possible à la direction du programme DORA Le responsable de projet s'appuie sur : • Le pilote métier • Les pilotes de chantiers complémentaires • Les équipes d'experts GRC, risques et conformité Il agit dans un environnement complexe avec multiplicité de parties prenantes, des enjeux réglementaires forts et des projets en adhérence.
View this job
Contractor
Permanent
Fixed term

Job Vacancy Consultant senior Gouvernance et Organisation SI- CLA

KEONI CONSULTING
Published on
Audit
Digital transformation
Governance

18 months
20k-40k €
200-700 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte et objectifLa mission consiste à accompagner une organisation dans l'analyse, la structuration et l'évolution de sa fonction SI. Elle vise à évaluer la gouvernance actuelle, clarifier les rôles et responsabilités, identifier les compétences critiques et proposer une trajectoire d'organisation cible adaptée aux enjeux de transformation numérique. 2. Périmètre de la mission· Gouvernance SI, comitologie et circuits de décision. · Organisation de la DSI, rôles, responsabilités et interfaces métiers. · Processus de pilotage, priorisation, gestion des demandes et suivi des projets. · Effectifs, charges, compétences disponibles et dépendances aux personnes clés. · Scénarios d'organisation cible et trajectoire de montée en compétences. 3. Missions principales· Réaliser un diagnostic de l'organisation SI et de ses modes de gouvernance. · Conduire les entretiens avec les parties prenantes SI, métiers et prestataires. · Cartographier les rôles, responsabilités, processus, instances et circuits d'arbitrage. · Analyser les effectifs, charges, compétences et risques de dépendance. · Identifier les écarts entre l'existant et les besoins cibles. · Proposer des scénarios d'organisation cible et un plan d'action opérationnel. · Préparer les supports de restitution et accompagner les arbitrages de direction. 4. Livrables attendus· Diagnostic synthétique de gouvernance et d'organisation SI. · Cartographie des rôles, responsabilités et processus clés. · Matrice RACI et matrice des compétences critiques. · Analyse des risques organisationnels et des dépendances aux personnes clés. · Scénarios d'organisation cible et recommandations associées. · Plan d'action priorisé et trajectoire de montée en compétences. · Support de restitution à destination de la direction.
View this job
Contractor

Contractor jobPOT9274 - Un expert en Audit d'infrastructure d'impression en full remote

Almatek
Published on
Infrastructure

6 months
France
Almatek recherche pour l'un de ses clients, un expert en Audit d'infrastructure d'impression en full remote. Notre client cherche à évaluer bien plus qu'une simple capacité à réaliser un audit technique. L'objectif est également de démontrer la capacité du prestataire à : • Piloter une mission de conseil et d'optimisation à grande échelle ; • Exploiter des données d'usage afin de construire des scénarios d'économies et d'optimisation ; • Rationaliser un parc national réparti sur près de 500 sites ; • Accompagner une transformation des usages liés à l'impression ; • Produire des recommandations chiffrées, argumentées et directement actionnables. Les compétences attendues et à mettre en avant dans la réponse sont notamment : • Audit d'infrastructures d'impression ; • Managed Print Services (MPS) ; • Solutions de Secure Print / Badge Release ; • Analyse de données et reporting ; • Optimisation des coûts et FinOps appliqué à l'impression ; • Gouvernance et conduite du changement ; • Gestion de grands parcs multi-sites ; • Méthodologies ITIL et amélioration continue. Nous recherchons donc avant tout un consultant disposant d'une expertise reconnue sur les systèmes d'impression et les environnements MPS, capable de produire une réponse technique détaillée et documentée, et pas uniquement une approche méthodologique ou généraliste.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us