Find your next tech and IT Job or contract DORA

Your search returns 39 results.
Contractor

Contractor jobConsultant GRC Cybersécurité Junior Confirmé

STHREE SAS
Published on
DORA
NIS2

6 months
Paris, France
Dans le cadre d'un programme stratégique de mise en conformité aux réglementations européennes en cybersécurité et résilience numérique, nous recherchons un Consultant Cybersécurité & Conformité Réglementaire afin d'accompagner les experts du programme sur les sujets liés à DORA, NIS2 et aux principaux référentiels de gouvernance et de gestion des risques. Vous intégrerez une équipe intervenant sur des enjeux majeurs de conformité, de gouvernance cyber et de gestion des risques IT au sein d'un environnement exigeant et à forte visibilité. MissionsSous la supervision d'experts réglementaires, vous serez notamment amené à : Assurer une veille réglementaire et contribuer à l'analyse des textes applicables (DORA, NIS2, Cyber Resilience Act, RGPD, etc.). Participer à la traduction opérationnelle des exigences réglementaires. Réaliser des analyses d'écart (Gap Analysis) et contribuer à la définition des plans de remédiation. Produire et mettre à jour les livrables de conformité : matrices d'exigences, procédures, dossiers de preuves, plans d'actions et reportings. Suivre l'avancement des actions et des risques identifiés. Coordonner certaines activités avec les parties prenantes métiers, IT, sécurité et conformité. Préparer et animer des ateliers ou réunions de travail. Participer aux évaluations de conformité et à la collecte des éléments justificatifs.
View this job
Contractor
Permanent

Job VacancyExpert Résilience Opérationnelle Numérique (DORA)

Hexagone Digitale
Published on
Cybersécurité
DORA
Gouvernance, gestion des risques et conformité (GRC)

6 months
Paris, France
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
View this job
Contractor

Contractor jobConsultant DORA / Externalisations - PMO, Registre & Data Quality

NOVAMINDS
Published on
DORA
Third Party Risk Management (TPRM)
VBA

30 days
560 €
Ile-de-France, France
Dans le cadre de la mise en oeuvre du règlement DORA au sein d'un grand acteur du secteur de l'assurance, nous recherchons un consultant confirmé pour accompagner la fiabilisation du processus de gestion des externalisations et du registre d'information. La première phase de la mission sera fortement opérationnelle et portera sur la qualification des prestations externalisées, la qualité des données et la préparation des éléments nécessaires à l'alimentation du registre. Principales responsabilités Identifier et fiabiliser les prestations restant à qualifier. Compléter et finaliser les questionnaires de qualification des prestations. Contrôler la cohérence, la complétude et la qualité des informations collectées. Préparer les fichiers nécessaires à l'import des données dans les outils internes. Documenter les contrôles réalisés et les éventuels écarts identifiés. Produire un reporting régulier sur l'avancement des travaux. Prendre progressivement en main les procédures, référentiels et outils relatifs à la gestion des externalisations. En cas de prolongation, contribuer à la préparation des instances de gouvernance et au suivi des actions associées. Accompagner les entités internationales dans l'application du dispositif et la production des livrables attendus. Consolider les différents référentiels d'externalisation afin de contribuer à la constitution d'un référentiel unique et fiable. Alimenter et maintenir le registre d'information DORA. Exploiter, contrôler et fiabiliser les données au moyen d'outils de traitement automatisé.
View this job
Contractor

Contractor jobGRC / expert en résilience opérationnelle numérique

STHREE SAS
Published on
Cybersecurity
DORA

6 months
Paris, France
Dans le cadre du renforcement de sa Direction Cybersécurité et Risques Numériques, notre client recherche un Chef de Projet Senior Résilience Opérationnelle Numérique pour intervenir au sein d'un programme stratégique de transformation et de conformité réglementaire. Vous évoluerez dans un environnement à forts enjeux, au croisement de la cybersécurité, de la gouvernance des risques et de la continuité d'activité, avec une responsabilité directe sur les chantiers de résilience et la mise en conformité DORA. Vos missions Pilotage du dispositif de résilienceAccompagner le référent Résilience dans le pilotage des activités opérationnelles. Structurer les feuilles de route et les plans d'actions. Définir et suivre les indicateurs de performance. Produire un reporting régulier auprès du management et des directions. Gestion de crise & continuité d'activitéOrganiser et animer les instances de gouvernance. Préparer les supports de présentation pour les COPIL, COMOP et CODIR. Participer à la structuration du dispositif de gestion de crise cyber. Contribuer à l'amélioration continue des dispositifs PCA et PRA. Programme DORAPiloter les travaux de mise en conformité sur le volet Résilience. Assurer l'alignement des dispositifs avec les exigences réglementaires. Coordonner les différents acteurs métiers, IT, cybersécurité et risques. Identifier et suivre les risques, dépendances et plans de remédiation. Contribuer au reporting global du programme DORA. Activités attenduesMise en place d'une gouvernance de résilience ICT. Définition et maintien des stratégies de continuité d'activité. Pilotage des dispositifs PCA / PRA. Définition et suivi des objectifs RTO / RPO. Organisation des exercices de crise et des tests de reprise. Analyse des résultats et suivi des plans d'amélioration. Coordination transverse avec les équipes IT, Cyber, Risques et Métiers.Expérience Minimum 7 à 10 ans d'expérience en gestion de projets IT. Expérience significative dans des environnements Cyber, Risques ou GRC. Expérience confirmée en continuité d'activité et résilience opérationnelle. Expérience dans la gestion de programmes réglementaires.
View this job
Contractor

Contractor jobConsultant IT Risk & Third Party Management | DORA & External Platforms

NOVAMINDS
Published on
Cybersecurity
DORA

12 months
740 €
Ile-de-France, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : • Le suivi des contrats, notamment des clauses DORA et IT. • L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. • La définition et, le cas échéant, la reconduction des Risk Cards. • La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : • L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. • Les recertifications dans ABACUS. • La revue des données dans RISK360. • Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : • La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. • Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. • Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. • Le pilotage rapproché des roadmaps et plans d'action associés. • Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : • Les revues trimestrielles des accès MYIAM. • La complétion des formulaires IT Continuity, notamment AIA / SCR. • La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées La mission interviendra principalement sur les activités suivantes : • Piloter le dispositif TPRM relatif aux plateformes externes. • Assurer le suivi contractuel des exigences DORA et IT. • Piloter les onboardings et recertifications dans les référentiels concernés. • Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. • Maintenir et fiabiliser les informations de risque dans RISK360. • Assurer le suivi des dispositifs de continuité IT et des revues d'accès. • Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant Senior Cybersécurité / Risques IT – Conformité DORA

KEONI CONSULTING
Published on
Control
DORA
Governance, risk and compliance (GRC)

18 months
20k-40k €
700 €
Paris, France
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
View this job
Contractor
Permanent

Job VacancyIT Project Manager – Cybersecurity / IT Risk & Governance

OMICRONE
Published on
Architecture
DORA
ITIL

1 year
40k-45k €
400-580 €
Ile-de-France, France
📢 IT Project Manager – Cybersecurity / IT Risk & Governance Dans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 Missions Vous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchées Minimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 Profil Formation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
View this job
Contractor
Permanent
Fixed term

Job VacancyDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Published on
Control
DORA
NIS2

18 months
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant Chef de projet DORA

KEONI CONSULTING
Published on
DORA
Reporting
Run

18 months
20k-60k €
500 €
Paris, France
Contexte de la missionDans le cadre du renforcement de la conformité au règlement DORA et de la résilience opérationnelle numérique, la mission consiste à accompagner l'équipe de chefferie de projet DORA sur les politiques TRM et Sécurité des Systèmes d'Information. Le consultant interviendra plus particulièrement sur l'évaluation de la conformité des entités au Pilier 1 DORA, l'identification des non-conformités, la structuration des plans d'action et la mise en place d'un dispositif de pilotage pérenne. Objectifs de la mission· Évaluer la conformité des entités aux exigences du Pilier 1 DORA, en lien avec les lignes de défense LoD1 et LoD2. · Identifier, qualifier et prioriser les écarts de conformité et les non-conformités. · Construire, rationaliser et suivre les plans d'action locaux et Groupe. · Mettre en place un suivi consolidé, outillé et régulier à travers des tableaux de bord et reportings. · Contribuer à la mise en place d'un dispositif pérenne de RUN pour assurer le pilotage continu de la conformité DORA. Activités principales· Analyser les politiques, procédures et dispositifs existants relatifs aux risques TIC, à la sécurité des systèmes d'information et à la résilience opérationnelle. · Conduire des ateliers avec les parties prenantes métiers, IT, risques, conformité et sécurité. · Formaliser les constats, écarts et recommandations associés aux exigences DORA. · Définir les plans d'action, suivre leur avancement et alerter sur les points de blocage. · Produire des supports de comitologie, tableaux de bord, synthèses exécutives et reportings consolidés. · Contribuer à l'industrialisation du dispositif de suivi en mode RUN.
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant Assistant chef de projet DORA

KEONI CONSULTING
Published on
DORA
Reporting
Run

18 months
20k-40k €
400 €
Paris, France
Contexte: Consultant Assistant chef de projet DORA MISSIONS Accompagner l'équipe chef de projet DORA autour des politiques TRM et Sécurité des Systèmes d'Information. et particulièrement sur les exigences réglementaires DORA : Évaluer la conformité des entités au Pilier 1 DORA (LoD1 / LoD2), Identifier les non‑conformités, Construire, rationaliser et suivre les plans d'action (locaux et Groupe), Assurer un suivi consolidé et outillé (tableaux de bord, reporting), Mettre en place un dispositif pérenne de RUN. Compétences requises : · Bonne compréhension des exigences réglementaires DORA, notamment sur la gestion des risques liés aux TIC, la gouvernance, le contrôle interne et le suivi des plans d'action. · Connaissance des environnements bancaires, des dispositifs de conformité, de gestion des risques et de sécurité des systèmes d'information. · Capacité à analyser des écarts de conformité, formaliser des constats et contribuer à la définition de plans de remédiation pragmatiques. · Maîtrise des outils de pilotage projet, de suivi d'actions, de reporting et de consolidation de données. · Bonne capacité de coordination avec des interlocuteurs multiples : équipes métiers, IT, risques, conformité, sécurité, entités locales et fonctions Groupe. · Rigueur, esprit de synthèse, autonomie et sens de l'organisation. · Très bonne communication écrite et orale, avec capacité à produire des supports clairs pour des comités projet ou instances de pilotage. · Maîtrise d'Excel et PowerPoint ; la connaissance d'outils de ticketing, GRC ou tableaux de bord serait un plus.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us