Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
Audit
+4
ALLEGIS GROUP
📅 Démarrage : ASAP 📄 Mission longue durée Dans le cadre du renforcement de son département Sécurité Opérationnelle, notre client recherche un Chef de Projet PMO pour accompagner le pilotage de projets stratégiques, la gouvernance des activités et le suivi des enjeux de risques et de conformité. Vos missions Piloter et coordonner les projets et initiatives SecOps Suivre les feuilles de route et le portefeuille de projets Organiser les instances de gouvernance et assurer le reporting Consolider les plannings, jalons, risques et dépendances Assurer le suivi des plans d'actions issus des audits et contrôles Coordonner les différents contributeurs et faciliter les échanges entre les équipes Participer aux sujets de conformité et de maîtrise des risques Produire les indicateurs et tableaux de bord à destination du management
Gouvernance, gestion des risques et conformité (GRC)
Varonis
Byrongroup
Dans le cadre du renforcement de ses activités de Gouvernance, Risques et Conformité (GRC), notre client recherche un Consultant GRC spécialisé dans la gestion des habilitations et des accès applicatifs. La mission s'inscrit dans un contexte de renforcement du dispositif de contrôle interne et de préparation à des travaux d'audit, avec un objectif de fiabilisation et de mise en conformité des pratiques existantes. Le consultant interviendra principalement sur les aspects fonctionnels, organisationnels et de gouvernance de la gestion des accès. 📋 Vos missions Analyser les besoins d'accès des utilisateurs et contribuer à la définition des profils et niveaux d'habilitation adaptés Administrer et fiabiliser les référentiels de profils, rôles et droits associés aux applications Effectuer des revues régulières des habilitations et identifier les éventuelles anomalies Détecter les situations de droits excessifs ou, à l'inverse, les accès insuffisants au regard des responsabilités des utilisateurs Participer à l'amélioration et à la formalisation des processus de gestion des accès Contribuer à la préparation et au suivi des actions de mise en conformité Échanger avec les équipes métiers et les utilisateurs afin de qualifier leurs besoins Challenger les demandes d'accès et être en mesure de ne pas valider une habilitation lorsqu'elle n'est pas justifiée par le besoin métier Produire les analyses et éléments de suivi nécessaires dans le cadre des contrôles et audits 🛠️ Environnement GRC · Brainware · Varonis
Gouvernance, gestion des risques et conformité (GRC)
Business Analysis
Argain Consulting Innovation
✨ Notre entreprise : Argain Consulting Innovation est une marque forte spécialisée en performance des projets, des organisations et valorisation de la donnée au sein de l'écosystème Alan Allman Associates implantée à Paris, Nantes, Lyon, Niort. Nous mettons un point d'honneur à maintenir le lien avec chacun de nos talents et mettons tout en œuvre pour développer et entretenir un fort sentiment d'appartenance. Nous rejoindre, c'est intégrer une équipe à taille humaine dont l'humain est l'épicentre, un cabinet où autonomie, confiance et partage sont des principes forts. Nous recherchons, pour le compte d'un acteur majeur de l'assurance, un(e) Business Analyst confirmé(e) spécialisé(e) dans les domaines risques et conformité, pour intervenir au sein d'un département IT dédié au pilotage de l'entreprise et de ses engagements. Vous travaillerez en étroite collaboration avec les directions métier (gestion des risques et contrôle permanent, juridique, conformité, réassurance), sur des activités mêlant projets (méthodologie agile et cycle classique) et maintien en conditions opérationnelles. Vos missions : Traduction fonctionnelle Vous ferez le lien entre les équipes juridiques/risques et les équipes techniques, en transformant les exigences réglementaires et juridiques en spécifications fonctionnelles exploitables par les développeurs. Pilotage de la valeur produit Vous veillerez à ce que la mise en conformité des outils ne pénalise pas l'expérience utilisateur, tout en assurant une conformité réglementaire sans faille. Une bonne connaissance du référentiel applicatif est attendue afin d'être force de proposition sur les évolutions futures. Gestion du run Vous prendrez en charge le backlog des incidents et demandes, assurerez le suivi du maintien en conditions opérationnelles, coordonnerez les correctifs avec les développeurs, et rédigerez les retours d'expérience suite aux incidents. Recette et validation Vous piloterez les phases de test et de recette afin de garantir la conformité des développements avant leur mise en production. Livrables attendus : Roadmap réglementaire alignée sur les échéances légales Matrice d'écarts entre l'existant et les nouvelles exigences Spécifications fonctionnelles détaillées avec indicateurs de performance Backlog produit priorisé Cahiers et rapports de recette, procès-verbaux de validation Documentation de conformité et supports de formation utilisateurs
Gouvernance, gestion des risques et conformité (GRC)
SAP Basis
KLEVERSON
Dans le cadre du renforcement d'une équipe SAP, nous recherchons un Consultant SAP Authorizations / GRC pour intervenir sur la gestion des accès et des autorisations utilisateurs. La mission comporte une forte composante de support niveau 2, ainsi qu'une participation aux projets d'amélioration et d'automatisation de la gestion des droits SAP. Mission Assurer le support niveau 2 sur les autorisations SAP Analyser et résoudre les problématiques utilisateurs liées aux accès et aux droits Participer à l'amélioration continue des solutions SAP Access Contribuer à l'évolution de SAP GRC Participer à l'industrialisation et à l'automatisation de la gestion des droits Identifier les évolutions et améliorations possibles Contribuer à la réduction de la dette technico-fonctionnelle Participer aux initiatives d'automatisation et d'amélioration des processus de support
Gouvernance, gestion des risques et conformité (GRC)
SAP
SAP S/4HANA
Signe +
Bonjour, Nous recherchons un(e) Consultant(e) SAP GRC / Autorisations Senior pour un client basé à Castres : Contexte : Intervention au sein du Centre d'Excellence ERP France dans le cadre d'un programme international de déploiement de SAP S/4HANA 2023 Private Cloud. La mission s'inscrit dans la transformation des filiales internationales du groupe avec le remplacement de l'ERP existant par SAP S/4HANA. Le consultant interviendra comme co-référent applicatif sur le domaine GRC / Autorisations. Tâches : Animation des ateliers de Gap Analysis Participation aux ateliers d'intégration avec les différents domaines SAP Recueil et challenge des besoins métiers Conception et évolution du Core Model GRC Rédaction des spécifications fonctionnelles générales et détaillées Paramétrage SAP GRC / Autorisations Participation aux tests d'intégration et aux phases UAT Support aux utilisateurs pendant les phases de recette Préparation et suivi des activités de cutover Participation aux instances de pilotage projet et reporting d'avancement
Gouvernance, gestion des risques et conformité (GRC)
CAT-AMANIA
Contexte & Objectifs Dans une phase de transformation ou de réorganisation de ses fonctions de Gouvernance, Risques et Conformité (GRC), notre structure recherche un(e) Manager de Transition GRC d'expérience. Votre rôle consistera à prendre en main la direction opérationnelle du département GRC, à structurer la feuille de route stratégique, à optimiser les processus existants et à manager les équipes en place dans un contexte de transition. Missions principales Assurer le management opérationnel et stratégique de l'équipe GRC (sécurité, risques, conformité, contrôle interne). Réaliser un diagnostic flash des processus de gouvernance, d'analyse des risques et de mise en conformité réglementaire en cours. Redéfinir et implémenter la trajectoire GRC en alignement avec la stratégie globale de l'entreprise. Rationaliser les outils, les méthodes d'évaluation des risques et les reportings réglementaires. Conduire le changement auprès des équipes et accompagner la montée en compétences des collaborateurs. Sécuriser les relations avec les instances de contrôle, les régulateurs et les auditeurs. Restituer les avancements, arbitrages et indicateurs clés auprès de la Direction Générale et du COMEX.
Gouvernance, gestion des risques et conformité (GRC)
Gestion de projet
Reporting
LeHibou
Contexte La mission s'inscrit dans un environnement de distribution à distance avec un objectif de conquête de nouveaux clients, de développement du chiffre d'affaires, de satisfaction client et de fidélisation. Le poste couvre les activités contribuant au développement des ventes par les canaux à distance, notamment la gestion des appels entrants prospects, la vente à distance incluant la qualification des leads, ainsi que la fidélisation et la relation client. Le responsable de plateforme téléphonique a la charge du management et du bon fonctionnement de la plateforme. Il est garant de la cohérence, de la performance et de l'atteinte des objectifs de l'ensemble des activités. Le poste s'exerce dans un environnement exigeant et ambitieux, avec une forte dimension humaine et business. Mission Le manager commercial de transition pilote la stratégie de vente à distance, encadre les superviseurs et les équipes, suit les performances commerciales et opérationnelles, et met en place les actions nécessaires pour améliorer la productivité, la qualité de service et l'atteinte des objectifs. Le poste comporte une dimension de manager de managers, avec la supervision de 4 superviseurs commerciaux et de plusieurs périmètres d'activité liés aux appels entrants, à la qualification de leads, à la vente à distance, à la fidélisation et à la production d'indicateurs commerciaux. Principales responsabilités Manager 4 superviseurs commerciaux Piloter les périmètres appels entrants / qualification de leads, vente à distance, fidélisation / relation clients, ainsi que 2 ETP dédiés à la production d'indicateurs commerciaux Mettre en œuvre la stratégie de vente à distance en organisant, planifiant et coordonnant les activités de l'équipe en cohérence avec la politique commerciale Suivre les performances commerciales : chiffre d'affaires, taux de transformation, panier moyen, et produire un reporting à destination de la Direction Optimiser et suivre la productivité de la plateforme Animer et encadrer une équipe de superviseurs et leur partager les résultats Proposer des plans d'action à partir de reportings détaillés, de ratios clés et de modes d'organisation Mettre en place des actions correctives, des process et de nouveaux outils, avec une ouverture au changement Participer aux recrutements Manager, accompagner et former une équipe de téléconseillers, commerciaux sédentaires et superviseurs Fixer des objectifs collectifs et individuels de performance Animer des réunions Suivre la démarche qualité sur la production et l'amélioration de la performance Participer à des projets transversaux de l'entreprise Garantir la qualité de la relation client Veiller au respect des procédures, des contrôles internes et de la conformité Compétences / Qualités indispensables : Management de managers, Vente à distance, Pilotage des performances commerciales, Reporting et analyse d'indicateurs, Leadership, Relation client
Gouvernance, gestion des risques et conformité (GRC)
DORA
KEYES
Rejoignez l'équipe Global Technology Risk Management (G-TRM) d'un acteur majeur de la Banque de Financement et d'Investissement, au cœur du dispositif de gestion des risques informatiques et cyber de l'établissement. Vous travaillerez en lien direct avec le responsable de la sécurité des systèmes d'information et des risques technologiques de l'entité CIB. Une mission stratégique en 2ème ligne de défense, au centre des enjeux de gouvernance, de conformité et de résilience technologique d'une grande banque d'investissement internationale. Vos missionsDéfinir et déployer la gouvernance, les stratégies et les politiques de gestion des risques technologiques Identifier, évaluer et suivre les risques IT/cyber (menaces, vulnérabilités, impacts business) Cartographier la criticité des actifs technologiques en coordination avec les équipes IT Challenger de façon indépendante et objective les choix techniques des équipes informatiques Garantir la conformité aux exigences réglementaires du secteur bancaire Produire des reportings de risques technologiques à destination de la direction générale Accompagner, former et conseiller les métiers sur les enjeux de risque Contribuer au renforcement de la culture risque au sein de l'organisation
Gouvernance, gestion des risques et conformité (GRC)
RGPD
ABSIS CONSEIL
Dans le cadre de projets réglementaires et de conformité menés au sein d'un acteur majeur de l'assurance, nous recherchons un Chef de projet senior Réglementaire / Conformité. La mission porte sur la mise en œuvre de nouvelles exigences réglementaires dans le domaine de l'assurance de personnes, notamment sur les activités d'assurance collective. Les projets pourront concerner la protection des données, la protection de la clientèle, le devoir de conseil, la conformité ACPR, la LCB-FT ou encore les évolutions réglementaires en santé, prévoyance et retraite collective. Le consultant intégrera une équipe transverse et travaillera avec les directions métier, juridiques, conformité, sécurité, protection des données et IT. Il devra être rapidement autonome et capable de prendre en charge ses sujets avec un accompagnement limité.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
Hexagone Digitale
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
Gouvernance, gestion des risques et conformité (GRC)
DORA
Pilotage
+1
KEONI CONSULTING
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Gouvernance, gestion des risques et conformité (GRC)
Animation
Cybersécurité
Insitoo Freelances
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Gouvernance, gestion des risques et conformité (GRC)
Audit
Data privacy
+5
INSYCO
Bonjour, Nous recherchons pour notre client grand compte un Consultant conformité RIA (AI Act) / RGPD : mise en conformité IA et données personnelles Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence KTR/RIA/5553 dans l'objet de votre message Contexte de la prestation Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement sur l'intelligence artificielle (RIA), et de l'exécution de son plan d'actions de mise en conformité au RGPD, notre client recherche une prestation de mise en conformité au RIA et au RGPD. Les trois premiers mois au moins, l'activité portera quasi exclusivement sur la conformité RIA : identification et qualification des systèmes d'IA, initialisation du registre des SIA. En rythme de croisière, elle se répartira à parts égales entre RIA et RGPD. Activités liées à la conformité au RIA Élaborer une stratégie de mise en conformité adaptée au contexte de l'entreprise, définir une feuille de route de mise en conformité au RIA, établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle (bilans annuels, etc.) Établir et veiller à la tenue d'un registre des SIA, évaluer le niveau de conformité actuel de l'entreprise, identifier en priorité les systèmes d'IA à haut risque, prioriser les actions selon les risques et l'impact métier Participer à la mise en conformité au RIA de différentes directions dans un périmètre défini, en suivant les méthodes et procédures définies : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques dans l'implémentation des mesures de conformité requises, articulation du RIA avec d'autres textes juridiques (RGPD, etc.), rédaction de la documentation de conformité requise Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre Sensibiliser les équipes métier et techniques relevant du périmètre Activités liées à la conformité au RGPD Mise en conformité RGPD de différentes directions pour un périmètre défini, en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions nécessaires et des projets d'achats, sensibilisation du personnel, etc. Accompagner le passage des processus vers l'outil logiciel du service, ainsi que le déploiement de l'outil au public interne concerné Rédaction de notes d'analyse, de présentations synthétiques et/ou de documentation utile sur des thèmes et questions juridiques liés à son périmètre Rédaction d'AIPD liées à son périmètre : collecter et centraliser toutes les informations relatives à chaque AIPD en suivant les processus définis sur l'outil interne du service du DPO, organiser les réunions de travail nécessaires avec toutes les parties impliquées, suivre la progression et la rédaction des AIPD, assurer le suivi de la bonne mise en place des recommandations et mesures
En tant Coordinateur Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Accompagner le client dans la sécurisation de son système • Définir, mettre à jour et piloter la roadmap sécurité • Suivre la gouvernance et d'en déployer les mesures de protections associées • Contribuer à l'amélioration des processus de sécurité • Coordonner, suivre et gérer une équipe sécurité en assurant sa montée en compétence • Garantir une continuité opérationnelle tous les jours ouvrés de l'année • Connaitre et faire appliquer les processus et exigences de sécurité • Participer aux audits de sécurité • Piloter et suivre la conformité sécurité du projet • Gérer les incidents de sécurité • Respecter les engagements contractuels et le respect des livraisons (qualité, planning) • Réaliser le reporting des activités sécurité • Participer aux réunions contractuelles (COPIL) • Organiser les Revues de Direction Sécurité avec le Client • Piloter la sécurité et suivre la performance des processus (tableaux de bord) • Obtenir et maintenir les accréditations de sécurité des composants sensibles • Promouvoir la sécurité au sein du service et sensibiliser les équipes • Contribuer au développement d'offres, de propositions commerciales. • Garantir les engagements contractuels et la satisfaction client Référence de l'offre : hawiym96m1
Gouvernance, gestion des risques et conformité (GRC)
CISSP
EBIOS RM
+1
Gamme solutions
Contexte de la mission Mission au sein de l'équipe Cyber Modalités : Localisation : Le Mans 2 jours de télétravail Budget prestataire : 400 euros Objectifs et livrables Missions : Réaliser l'Intégration de la Sécurité dans les Projets Qualifie et évalue l'accompagnement cyber à apporter Suivi de l'ensemble des étapes du/des projet(s) accompagné Emission d'exigences et/ou recommandations Production et mises à jour d'Analyses de Risques Recette Sécurité Rédaction de patterns de sécurité Prends en charge et accompagne toutes les sollicitations cybersécurité du périmètre adressé Demandes hors projet/conseils Avis sécurité Qualification de maturité cyber des tiers Analyse de demande d'ouvertures de flux Problèmes Dérogations Participation à la mise en œuvre de la sécurité des SI Gérer la relation avec le ou les domaines fonctionnel(s)/technique(s) : Conseil sur un prime Cyber ses interlocuteurs métiers/techniques Identifier et rendre compte des évolutions et vulnérabilités du périmètre/domaine Réalise le reporting Sécurité de son domaine/périmètre Rends compte de son activité et du suivi des projet auprès du pilote/manager Livrables attendus : Liste d'exigences sécurité Recommandations de sécurité Analyse de Risque Recette sécurité Pattern sécurité Avis Sécurité Dérogations Acception de risques