En tant Consultant Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, ...) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, ...) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrable Référence de l'offre : sd6qlqm6cv
En tant Coordinateur Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Accompagner le client dans la sécurisation de son système • Définir, mettre à jour et piloter la roadmap sécurité • Suivre la gouvernance et d'en déployer les mesures de protections associées • Contribuer à l'amélioration des processus de sécurité • Coordonner, suivre et gérer une équipe sécurité en assurant sa montée en compétence • Garantir une continuité opérationnelle tous les jours ouvrés de l'année • Connaitre et faire appliquer les processus et exigences de sécurité • Participer aux audits de sécurité • Piloter et suivre la conformité sécurité du projet • Gérer les incidents de sécurité • Respecter les engagements contractuels et le respect des livraisons (qualité, planning) • Réaliser le reporting des activités sécurité • Participer aux réunions contractuelles (COPIL) • Organiser les Revues de Direction Sécurité avec le Client • Piloter la sécurité et suivre la performance des processus (tableaux de bord) • Obtenir et maintenir les accréditations de sécurité des composants sensibles • Promouvoir la sécurité au sein du service et sensibiliser les équipes • Contribuer au développement d'offres, de propositions commerciales. • Garantir les engagements contractuels et la satisfaction client Référence de l'offre : hawiym96m1
Gouvernance, gestion des risques et conformité (GRC)
DAVRICOURT
Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Chef de Projet GRC / PMO GRC pour l'un de nos clients. Vous interviendrez sur le site client situé à Lille (59) ou Paris (75). À ce titre, vos missions quotidiennes seront les suivantes : - Accompagner le Directeur de Programme dans le pilotage du portefeuille de projets GRC (Governance, Risk & Compliance) : structuration du portefeuille, planification, priorisation, gestion des dépendances et suivi des jalons ; - Mettre en place et animer la gouvernance projet : COPIL, comités, comptes rendus, alertes, gestion des risques et points bloquants ; - Construire et suivre les KPI et tableaux de bord à destination de la Direction, assurer le reporting et coordonner de nombreuses parties prenantes dans un environnement international ; è Contribuer aux sujets GRC en apportant une culture des risques digitaux, cybersécurité, protection des données (RGPD) et conformité réglementaire (ISO 27001, NIS2, DORA).
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif de cette mission est un appui des team leader sur certains sujets de pilotage et notamment de suivi de plans d'actions. Un plan d'action pour la mise en place de l'Operating Model a été défini sur une application, qui implique plus d'une centaine d'actions chez plus d'une quinzaine d'interlocuteurs différents. MissionsSuivre la bonne réalisation du plan d'action à travers des entretiens avec les opérationnels. Restituer l'avancement auprès du management. Mener un suivi similaire sur le plan de résolution d'un stock d'incidents sur une autre application. Réaliser d'autres actions ponctuelles permettant un bon pilotage et suivi des attendus internes.
Gouvernance, gestion des risques et conformité (GRC)
Audit
ALLEGIS GROUP
Dans le cadre du renforcement de son équipe Risques, Contrôle et Conformité, un acteur majeur du secteur des paiements recherche un(e) Consultant(e) IT Compliance & Audit Senior. MissionsVous interviendrez sur les activités liées à la conformité, aux audits et au suivi des certifications IT. Vos missions comprendront notamment : Coordination des audits internes et externes Suivi des recommandations et plans d'actions Gestion et consolidation des preuves d'audit Préparation des reportings de conformité Coordination des activités liées aux certifications et exigences réglementaires Interface avec les équipes Audit, Risques, Conformité et Cybersécurité Accompagnement des équipes opérationnelles lors des contrôles et audits Suivi des dispositifs de conformité IT
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
EBIOS RM
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Gouvernance, gestion des risques et conformité (GRC)
DORA
EBIOS RM
Aleysia
Si la cybersécurité est pour toi une passion plus qu'une compétence rejoins notre univers technique qui t'attend de pied ferme avec ce poste de Assistant RSSI ! 🚀 Ton challenge si tu l'acceptes : Piloter des projets cybersécurité et conformité de bout en bout, notamment autour des exigences réglementaires DORA Accompagner les équipes métiers et IT sur les enjeux de sécurité des systèmes d'information (Finance, contrôle interne, applications critiques…) Réaliser des analyses de risques cybersécurité selon la méthode EBIOS RM et proposer des plans d'actions adaptés Évaluer la sécurité des solutions, architectures et fonctionnalités applicatives afin d'identifier les risques et axes d'amélioration Produire des livrables de sécurité (rapports, synthèses, supports de présentation) et restituer les résultats auprès des différentes parties prenantes Challenger les choix techniques des équipes informatiques et contribuer à la mise en œuvre des bonnes pratiques de sécurité Participer aux instances de gouvernance sécurité et assurer le suivi des actions avec les équipes concernées
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
+3
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
NIS2
Reporting
RGPD
INFOGENE
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
RGPD
CAT-AMANIA
Le poste consiste à accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d'Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile). En tant qu'expert vous aurez la responsabilité des activités suivantes : -Assurer l'accompagnement des projets fonctionnels et techniques : oIdentifier les enjeux métier de protection de l'information et les exigences de sécurité associées. oRéaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité. oTravailler en bonne collaboration avec l'équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) et DPO afin de s'assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). oTraduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d'Information. oArbitrer les choix d'architecture sécurisée en relation avec les architectes sécurité au sein de l'équipe et avec la direction d'Architecture et d'Urbanisme. oPrésenter les risques résiduels aux différents acteurs des projets pour acceptation. oAssurer le suivi des dossiers de sécurité tout au long du cycle de vie du projet. -Assurer la sécurité dans les projets intégrant de l'IA. -Maintenir la méthode d'Intégration de la Sécurité dans les Projets : oAméliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets oContinuer à améliorer méthode pour les projets en mode agile et la poursuite de la construction du TOM (Target Operating Model) MGEN basé sur des équipes structurées en produits -Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management) : oDéfinition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d'un renouvellement de contrat de type prestation ou service externalisé. oRédaction et suivi de Plans d'Assurance Sécurité (PAS) entre MGEN et le prestataire ou le fournisseur. -Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité. -Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.). -Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets). Vous contribuerez également aux autres activités du domaine GRC, notamment : oLa mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS) oL'évaluation de notre niveau de conformité aux réglementations en vigueur et à venir oLa veille en cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
SAP
CAT-AMANIA
Objectifs et livrables Intégrer à notre équipe dans un environnement 100% SAP, la mission consiste à : Participer à l'amélioration continu de nos produits SAP ACCESS : Améliorer continuellement notre produit GRC (Governance Risks and Compliance) Participer à l'industrialisation du projet d'automatisation de la gestion des droits. Participer à la réduction de notre dette technico-fonctionnelle. Réaliser un support niveau 3 pour rester proche du terrain : Participer à la chasse du geste à non valeur ajouté en enrichissant l'intelligence artificielle. Résoudre les problématiques utilisateurs puis analyser et remonter les évolutions et améliorations possibles.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
+1
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
ISO 27001
Syneam
Grand compte du secteur banque/finance engagé dans une démarche de renforcement de la maturité cybersécurité de son SI. Le/la consultant(e) interviendra en posture de conseil auprès des équipes projets et métiers, sur les volets gouvernance, risques et sécurité opérationnelle, avec une bonne compréhension des enjeux d'architecture. Descriptif de la mission Piloter les activités récurrentes de sécurité : suivi des incidents (SOC, EDR), gestion des vulnérabilités, contrôle des KPI Réaliser les analyses de risques sur l'ensemble du cycle de vie des projets et suivre les plans de remédiation Assurer la sécurité by design : revue des dossiers d'architecture, définition et validation des contrôles de sécurité Accompagner les projets d'infrastructure, applicatifs et les migrations cloud sur leurs enjeux sécurité Contribuer à la conformité réglementaire (ISO 27001, DORA, NIS2) et produire les tableaux de bord et reportings Conseiller les équipes sur les approches à privilégier pour renforcer la maturité du SI et animer la sensibilisation
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
+2
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
MLOps
Security by design
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
+3
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
IAM
MLOps
Security by design
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Gouvernance, gestion des risques et conformité (GRC)
Cycle en V
Méthode Agile
CAT-AMANIA
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Gouvernance, gestion des risques et conformité (GRC)
Analyse
Architecture
+2
Gouvernance, gestion des risques et conformité (GRC)
Analyse
Architecture
Cybersécurité
Informatique
KEONI CONSULTING
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t