En tant Consultant Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, ...) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, ...) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrable Référence de l'offre : sd6qlqm6cv
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
Security by design
Cryptographie
+3
Gouvernance, gestion des risques et conformité (GRC)
Security by design
Cryptographie
GenAI
IAM
MLOps
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
Groupe Aptenia
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Accompagner la mise en conformité RGPD. Mettre à jour les registres de traitements. Aligner les processus avec les standards Groupe (contrôles permanents, reporting...). Assister le DPO sur les activités courantes (DARO, incidents de sécurité...). Animer la filière DPO. Définir les politiques et stratégies SSI / Protection des données. Piloter la roadmap et le plan annuel de sécurité. Identifier, évaluer et suivre les risques de sécurité. Élaborer et réaliser les contrôles permanents de niveau 2. Participer aux audits, revues de sécurité et tests d'intrusion. Assurer le suivi des plans de remédiation.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Gouvernance, gestion des risques et conformité (GRC)
Cycle en V
Méthode Agile
CAT-AMANIA
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Consultant Architecture Technique & Cybersécurité SI 1. Contexte Dans le cadre d'un programme stratégique de transformation du système d'information, nous recherchons un Consultant Architecture Technique & Cybersécurité afin d'accompagner les équipes projet sur les enjeux d'architecture, de cybersécurité et de supervision des échanges. Vous interviendrez en collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers afin de garantir la sécurisation des flux, la conformité des choix d'architecture et la qualité de la documentation technique. La mission se déroule dans un environnement complexe, impliquant de nombreuses interfaces applicatives et des exigences élevées en matière de gouvernance, de sécurité et d'observabilité. 2. Missions En tant que Consultant Architecture Technique & Cybersécurité, vous serez en charge de : Pilotage des sujets cybersécuritéPiloter les travaux de cybersécurité liés au projet. Coordonner les échanges avec les équipes sécurité. Organiser et suivre les revues d'architecture, de sécurité applicative et d'infrastructure. Assurer le suivi des recommandations issues des audits et des plans d'actions. Identifier et documenter les risques, décisions et exigences de sécurité. Définition et mise en œuvre de la supervision des fluxRecueillir les besoins de supervision auprès des équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner la mise en œuvre des tableaux de bord, alertes et indicateurs de supervision. Garantir la couverture des flux critiques avant les mises en production. Définir les procédures d'exploitation et de supervision. Documentation d'architectureAnimer les ateliers avec les différentes parties prenantes. Consolider les contributions des équipes techniques. Finaliser les dossiers d'architecture (DCG, DAG et DAT). Garantir la cohérence des choix d'architecture avec les standards de l'entreprise. Préparer les dossiers destinés aux instances de validation. Assurer la traçabilité des décisions d'architecture.
Astrelya est un cabinet de conseil franco/suisse, en très forte croissance depuis sa création en 2017, spécialisé dans la transformation digitale, l'excellence opérationnelle et l'innovation technologique. Il est composé de 300 expert passionnés. Le cabinet accompagne ses clients sur l'ensemble du cycle de transformation, depuis la phase de cadrage jusqu'à la mise en œuvre opérationnelle, avec une expertise forte en Data/IA, Cloud, DevOps et méthodes agiles. Astrelya se distingue par un modèle fondé sur la proximité, la confiance et une culture humaine forte, qui place les collaborateurs au cœur de la création de valeur. Votre mission : En tant que Consultant Data & AI Governance, vous accompagnerez nos clients dans leur transformation Data-Driven & AI-Responsible. Dès votre arrivée, vous bénéficierez d'un parcours d'intégration structuré incluant un onboarding personnalisé, un accompagnement par un mentor et une montée en compétences progressive sur les enjeux de Data Governance, AI Governance, Data Management, Data Catalogs et conformité réglementaire. Vous interviendrez auprès de grands comptes pour concevoir, structurer et déployer des dispositifs de gouvernance permettant de valoriser les données et de sécuriser les usages de l'intelligence artificielle. Concrètement, vous allez : 1. Structurer & Opérationnaliser la Data Governance Accompagner les organisations dans la définition de leur stratégie Data et la transformation de leur culture Data. Définir et déployer des cadres de Data Governance alignés avec les enjeux métiers. Construire les modèles de Data Ownership et formaliser les processus de gouvernance associés. Structurer les Data Domains, Data Objects, Data Contracts et glossaires métier. Accompagner le choix et le déploiement de solutions de Data Catalog et de Data Governance. Participer à la mise en place de dispositifs de Data Management et de qualité des données. Concevoir et animer des programmes d'acculturation et de conduite du changement. Développer les communautés Data, les formations, les webinaires et les supports d'adoption. 2. Déployer les dispositifs d'AI Governance Participer à la définition et à l'opérationnalisation des cadres de gouvernance de l'IA. Structurer les cycles de vie des systèmes d'intelligence artificielle (AI Lifecycle). Réaliser des évaluations de risques et contribuer aux démarches de Responsible AI. Définir les rôles et responsabilités des acteurs de la gouvernance IA (AI Owner, AI Steward). Produire et maintenir la documentation réglementaire et méthodologique (Model Cards, Data Sheets, matrices de risques). Accompagner les organisations dans leur mise en conformité avec l'AI Act. Participer à la classification des systèmes IA et à l'analyse des exigences applicables aux systèmes à haut risque. Mettre en œuvre les principes de transparence, de traçabilité et d'auditabilité des systèmes IA. 3. Accompagner les projets GenAI & RAG Participer à la structuration et à la gouvernance de projets d'IA générative et de RAG. Veiller à la qualité et à la traçabilité des données utilisées par les modèles. Renforcer l'explicabilité et la transparence des usages IA. Contribuer à la prévention et à la réduction des biais algorithmiques. Définir les politiques internes d'usage de la GenAI. Mettre en place des bonnes pratiques de gouvernance des prompts et de sécurité des usages.
Contexte de la missionDans le cadre du renforcement de sa stratégie de gouvernance, de sécurité et de conformité des données, notre client recherche un Consultant Microsoft Purview. Le consultant interviendra sur la mise en œuvre, la configuration et l'évolution de Microsoft Purview, afin d'améliorer la connaissance, la classification, la protection et la gouvernance des données de l'entreprise. Missions principalesRecueillir et analyser les besoins des équipes métier, Data, IT, Sécurité et Conformité. Participer à la définition et à la mise en œuvre de la stratégie Data Governance. Administrer et configurer Microsoft Purview. Mettre en place et maintenir le Data Catalog. Organiser le référencement et la cartographie des sources de données. Configurer les mécanismes de Data Discovery et de classification. Mettre en œuvre la Data Lineage afin de tracer l'origine et les transformations des données. Définir et gérer les classifications et les labels de sensibilité. Participer à la mise en place des politiques de protection et de gouvernance des données. Identifier les données sensibles et contribuer à leur protection. Participer à la mise en œuvre des politiques de Data Loss Prevention (DLP). Collaborer avec les équipes Microsoft 365, Azure, Data et Cybersecurity. Assurer le suivi des règles, politiques et contrôles de conformité. Participer aux audits et à la production des indicateurs de gouvernance. Documenter les configurations, processus et règles de gouvernance. Accompagner les équipes dans l'adoption des bonnes pratiques Data Governance. Assurer une veille sur les évolutions de Microsoft Purview et de l'écosystème Microsof
Dans le cadre d'un programme stratégique au sein d'un grand groupe, nous recherchons un Consultant PMO Delivery Lead capable d'assurer la gouvernance transverse d'un produit critique et de garantir la cohérence méthodologique entre plusieurs équipes Agile. Vous interviendrez auprès de plusieurs squads et jouerez un rôle clé dans l'accompagnement des équipes sur les bonnes pratiques de delivery, la consolidation des informations projet et l'aide à la décision auprès des instances de pilotage. Vos missionsAccompagner plusieurs squads dans l'harmonisation des pratiques de delivery (Agile, Scrum, Kanban ou hybride). Animer les comités de pilotage et les instances de gouvernance transverses. Consolider les roadmaps, les plannings et les indicateurs d'avancement. Assurer le suivi des plans d'actions fonctionnels, techniques et sécurité. Identifier les risques, dépendances et points de blocage, puis piloter les plans de mitigation. Produire des reportings clairs et synthétiques à destination du management. Coordonner les différents acteurs du projet et faciliter la communication entre les équipes. Garantir le respect des engagements en matière de qualité, coûts, délais et sécurité. Participer au cadrage des projets, aux phases de conception, de recette, de déploiement et de mise en production. Contribuer à l'amélioration continue des processus de gouvernance et de pilotage.
Contexte de la mission : Dans le cadre de sa stratégie de développement et de modernisation à horizon 2030, la Direction des Ressources Humaines renforce son dispositif de maîtrise des risques au sein de la Direction Opérations et Services RH. L'unité DSR (Données et Suivi des Risques) assure la gouvernance des risques opérationnels, des données personnelles, de la conformité réglementaire et de l'amélioration continue des activités RH. Le chef de projet interviendra comme interlocuteur privilégié des Directions RH, de la Filière Risques, du DPO, de la Sécurité des Systèmes d'Information et des fonctions de contrôle, afin de piloter le dispositif de maîtrise des risques, développer une culture Risques et accompagner les transformations de la Direction. Missions : Gouvernance des risques · Piloter le dispositif de maîtrise des risques de la Direction Opérations et Services RH. · Superviser la cartographie des risques et son actualisation. · Piloter les analyses de risques. · Prioriser les plans d'actions. · Assurer le suivi des recommandations de l'Inspection Générale et de l'Audit. · Contribuer à la gestion des situations de crise, à l'identification des zones de risques, aux contrôles et au suivi des actions correctives. Gouvernance des données à caractère personnel · Garantir la conformité des traitements de données personnelles. · Superviser le registre des traitements. · Piloter les travaux liés au RGPD. · Superviser les exercices de droits dans le cadre du RGPD. · Assurer la relation avec le DPO. Gouvernance des accès · Superviser les campagnes de revue des habilitations. · Garantir la maîtrise des accès aux applications RH. · Piloter les dispositifs de séparation des tâches. · Coordonner les actions relatives à la fraude et aux accès sensibles.
Dans le cadre de l'évolution de son dispositif IAM, une DSI renforce son expertise en gouvernance des habilitations et RBAC. La mission vise à rationaliser le modèle d'habilitations existant, concevoir un modèle RBAC cible aligné sur les besoins métiers et renforcer la gouvernance des accès, de la définition des rôles jusqu'à leur mise en œuvre et leur suivi. Missions : Analyser l'existant IAM et cartographier les habilitations, rôles, groupes et accès. Identifier les écarts, sur/sous-habilitations, droits individuels et accès obsolètes. Concevoir et structurer le modèle RBAC cible : rôles métiers, rôles techniques et catalogue d'habilitations. Rationaliser les profils, groupes et droits d'accès. Définir les règles d'attribution, de modification, de suppression et de revue des habilitations. Structurer la gouvernance IAM et clarifier les responsabilités entre métiers, sécurité et RUN. Mettre en place les processus de gestion des accès, exceptions et re-certifications. Accompagner les équipes dans la mise en œuvre, la documentation et le transfert de compétences.
Dans le cadre d'un programme international de transformation SAP mené en anglais, nous recherchons un Consultant SAP Security & GRC Authorizations expérimenté afin d'accompagner les équipes sur les sujets de sécurité, de gestion des habilitations et de conformité au sein d'un environnement SAP ECC. Le consultant interviendra sur la conception et l'évolution des rôles et autorisations, le provisionnement des utilisateurs, la gestion des accès ainsi que le traitement des problématiques d'habilitation. Il participera à la traduction des besoins métiers en solutions d'autorisation sécurisées, cohérentes et conformes aux règles de gouvernance définies. Il travaillera en étroite collaboration avec les équipes fonctionnelles FI/CO, MM et SD, les équipes techniques ainsi que les représentants métiers. Il contribuera également aux analyses de risques, aux revues d'accès utilisateurs, aux activités de conformité et à la définition des contrôles compensatoires. Les principales missions seront les suivantes : Concevoir, créer et maintenir les rôles et autorisations SAP ECC. Gérer les demandes de création, de modification et de suppression des accès utilisateurs. Intervenir sur SAP GRC Access Control : ARA, ARM, BRM et EAM. Réaliser les analyses de risques liées à la séparation des tâches, ou Segregation of Duties. Identifier les conflits d'accès et proposer des mesures de mitigation adaptées. Participer aux revues périodiques des habilitations et aux contrôles de conformité. Analyser et résoudre les incidents liés aux rôles, profils et autorisations. Accompagner les équipes fonctionnelles dans la définition des besoins d'accès. Participer aux ateliers de conception et aux échanges avec les équipes métier et techniques. Maintenir à jour la documentation projet et respecter les processus de gouvernance.