Trouvez votre prochaine mission ou futur job IT.

5 486 résultats
Freelance
CDI

Offre d'emploiIT Security Risk Manager

VISIAN
Publiée le
Incident Management
ISO 27001
Third Party Risk Management (TPRM)

1 an
Île-de-France, France
ContexteCe poste est à pourvoir au sein d'une entité leader de la gestion d'actifs financiers, filiale d'un grand groupe bancaire international. La fonction est axée sur la gouvernance de la sécurité informatique et la gestion des risques SI, l'accompagnement des projets et le respect des politiques de cybersécurité au sein d'un environnement opérationnel complexe. MissionsRéaliser les analyses de risques SI et de sécurité en stricte conformité avec la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités. Optimiser et maintenir les cadres méthodologiques et les outils dédiés à l'identification, l'évaluation, au traitement et à la communication des risques de sécurité SI. Déployer et faire appliquer les pratiques et standards de sécurité du groupe à l'échelle de l'entité. Définir les stratégies d'atténuation des risques pour les projets de gestion d'actifs et veiller au respect des exigences de la politique « Risques SI & Cybersécurité » pour garantir des livraisons opérationnelles sécurisées. Intégrer les exigences de sécurité directement au cœur des projets afin de garantir la démarche « Security by Design » (sécurité dès la conception). Revoir la documentation de sécurité des applications du périmètre pour assurer sa conformité avec le socle de sécurité applicatif (baseline). Exécuter les revues de risques périodiques et maintenir à jour le registre des risques SI des périmètres attribués dans le cadre du suivi opérationnel quotidien. Mener les audits de sécurité et les revues de diligence raisonnable (due diligence) auprès des tiers, prestataires et partenaires afin de limiter les risques liés à la chaîne d'approvisionnement. Gérer et alimenter les KPI de l'équipe, les tableaux de bord opérationnels et les rapports d'activité pour offrir à la direction une visibilité précise sur la cartographie des risques et l'état d'avancement des plans d'action.
Voir cette offre
Freelance

Mission freelanceTeam Leader PKI/IAM H/F

Insitoo Freelances
Publiée le
ISO 27001
Public Key Infrastructure (PKI)

2 ans
500-700 €
Paris, Île-de-France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Team Leader PKI/IAM H/F à Paris, France. Les missions attendues par le Team Leader PKI/IAM H/F : Le candidat sera chargé des missions suivantes : Management et pilotage • Encadrement d'une équipe IAM (habilitations, PAM, authentification) et d'une équipe PKI • Pilotage de l'activité (RUN + projets) • Planification et priorisation des activités • Reporting vers les différentes parties prenantes. Organisation de comités de suivi et reporting Gouvernance IAM et PKI • Définition et mise en œuvre de la stratégie IAM • Formalisation des politiques d'accès • Définition de la roadmap PKI • Contribution à la feuille de route cybersécurité Gestion opérationnelle • Référent(e) fonctionnel(le) es solutions IAM utilisées par la direction (SSO, MFA, PAM…) • Référent(e) PKI au sein de la direction • Support avancé et contribution à la résolution des incidents IAM (comptes dormants, accès à privilèges…) et PKI • Supervision des processus d'habilitation Transformation et projets • Pilotage des projets IAM et PKI incluant la refonte/amélioration de certains processus, le pilotage du développement et/ou du déploiement de nouveaux outils d'IAM et/ou de gestion des certificats • Intégration de l'IAM dans les projets SI BGPN Amélioration continue • Optimisation des processus IAM et PKI • Enrichissement, formalisation et promotions des offres de service IAM et PKI • Mise en place de tableaux de bords et suivi de KPIs • Mise en conformité réglementaire • Contribution aux audits internes et/ou externes et à la réalisation des plans d'actions
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur Senior – audit à la suite d’incidents informatiques

KEONI CONSULTING
Publiée le
ISO 22301
ISO 27001
Pilotage

18 mois
20k-40k €
600 €
Paris, France
Contexte : Dans l'objectif de renforcer la maîtrise des risques liés aux incidents informatiques, le Consultant Auditeur Senior intervient pour établir les faits, identifier les causes et les impacts, recommander des mesures correctives et accompagner leur mise en œuvre. - Anticiper l'évolution des risques et des technologies pour adapter les audits et les contrôles. - Améliorer la gestion des incidents, le contrôle et la gouvernance du système d'information. - Recommander des dispositifs renforçant la maîtrise des risques et les engagements de service. - Capitaliser les enseignements des audits dans le respect de la confidentialité. MISSIONS Audit à la suite d'incidents informatiques · Établir les faits, reconstituer la chronologie et identifier les causes racines et facteurs contributifs. · Analyser, selon le besoin, applications, code source, infrastructures, journaux, configurations, flux et données. · Évaluer les impacts, la criticité, la maintenabilité, les risques résiduels et l'efficacité des contrôles. · Définir les mesures conservatoires et correctives, puis les axes de prévention, de détection, de réponse et de reprise. · Préparer et conduire les entretiens, tests, vérifications et restitutions en appliquant les méthodes adaptées. RESPONSABILITÉS DU POSTE· Cadrage et pilotage : définir objectifs, périmètre, critères, méthode, ressources, planning et gouvernance ; superviser l'équipe et la qualité des travaux. · Investigation : organiser la collecte des preuves, orienter les analyses techniques, établir la chronologie, les causes et les impacts, puis hiérarchiser les risques. · Coordination : conduire les entretiens et le contradictoire avec la DSI, les métiers, la sécurité, la conformité et les prestataires. · Décision et remédiation : formuler des recommandations proportionnées, présenter les arbitrages aux instances de gouvernance et suivre l'efficacité des actions. · Déontologie : garantir indépendance, objectivité, confidentialité, traçabilité des preuves et capitalisation du retour d'expérience. LIVRABLES ATTENDUS· Cadrage : note de cadrage, programme de travail, planning, demandes documentaires et registre des pièces. · Investigation : chronologie consolidée, dossier de preuves et fiches de tests, cartographie des causes, impacts et risques. · Restitution : rapport flash si nécessaire, supports et comptes rendus, rapport provisoire, matrice du contradictoire, rapport définitif et synthèse exécutive. · Remédiation : plan d'action priorisé, tableau de suivi, critères de clôture et dossier de retour d'expérience. CRITÈRES DE RÉUSSITELa réussite dans le poste sera appréciée au regard de la fiabilité des constats, de la traçabilité des preuves, du respect des délais, de la pertinence et de la faisabilité des recommandations, de l'adhésion des parties prenantes et de l'efficacité vérifiée des actions de remédiation.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Gouvernance – ISO 27001

dubbing brothers
Publiée le
Gestion de projet
ISO 27001

5 ans
55k-70k €
400-700 €
Saint-Denis, Île-de-France
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l'Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L'objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l'alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l'implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s'assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l'organisation.
Voir cette offre
Freelance

Mission freelanceCybersecurity Business Analyst - Marseille

Groupe Ayli
Publiée le
Cybersécurité
IAM
IoT

12 mois
400-720 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles. Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse. MissionsLe/la consultant(e) sera notamment chargé(e) de : Piloter les phases de cadrage et de discovery des initiatives Cyber. Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes. Identifier les problématiques, objectifs, contraintes, risques et critères de succès. Analyser les processus existants et définir les processus cibles. Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles. Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables. Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées. Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production. Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements. Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation. Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber. Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité. Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions. Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement. Produire les différents livrables de pilotage et de documentation du programme. Livrables attendusExpression et cadrage du besoin Cartographie des parties prenantes Analyse AS-IS / TO-BE Processus métier et processus cibles Exigences business, fonctionnelles et non fonctionnelles Exigences de sécurité et de conformité Backlog priorisé User stories / Use Cases Critères d'acceptation Matrice de traçabilité des exigences Analyse d'impact et gestion des changements Supports et comptes rendus d'ateliers RACI et matrices de responsabilités Supports de décision et recommandations Dossiers de consultation / RFP Scénarios de tests et support UAT Dossiers de readiness et de transition vers le run Documentation de mise en œuvre et de suivi Environnement CybersécuritéUne expérience sur plusieurs des domaines suivants est recherchée : IAM / IGA / MFA / SSO PAM / gestion des accès privilégiés Active Directory et sécurité des identités SOC / SIEM / Security Operations Gestion des incidents et préparation à la réponse Gestion des vulnérabilités et de l'exposition External Attack Surface Management Sécurité applicative, API et Web Cloud Security Sécurité des infrastructures, endpoints et réseaux PKI et gestion des certificats Protection des données et sécurité de l'information Privacy / protection des données personnelles Cryptographie Cyber-résilience, sauvegarde et reprise Continuité d'activité et gestion de crise Sécurité OT / IoT Risques cybersécurité fournisseurs / Supply Chain Gouvernance, contrôle interne, audit et conformité Sécurité opérationnelle et amélioration continue Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité GRC (H/F)

Link Consulting
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

12 mois
550-600 €
92270, Bois-Colombes, Île-de-France
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité GRC (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son dispositif de gouvernance et de gestion des risques cybersécurité. Le consultant interviendra sur des sujets mêlant gouvernance cybersécurité, gestion des risques, conformité et protection des données, avec une forte interaction entre les équipes métiers, sécurité et infrastructures. Vos missions Participer à l'identification, l'analyse et le traitement des risques cybersécurité. Piloter et suivre les plans d'actions de remédiation en lien avec les équipes techniques. Contribuer aux démarches de gouvernance sécurité et à l'amélioration continue des processus. Participer aux analyses de vulnérabilités et au suivi des actions correctives. Accompagner les projets IT sur les aspects cybersécurité et conformité. Contribuer à la mise en œuvre et au maintien des référentiels, politiques et procédures de sécurité. Participer à la définition et au suivi des politiques de protection des données sensibles (DLP). Contribuer aux campagnes de sensibilisation et de communication auprès des utilisateurs. Produire des indicateurs, reportings et supports d'aide à la décision à destination des parties prenantes. Compétences techniques attendues Gouvernance, Risques et Conformité (GRC). Analyse et gestion des risques cybersécurité. Gestion des vulnérabilités et suivi des plans de remédiation. Connaissance des enjeux de protection des données et des solutions DLP (Data Loss Prevention). Connaissance des référentiels et normes de sécurité (ISO 27001, ISO 27005, NIST, EBIOS RM ou équivalent). Pilotage d'actions de mise en conformité. Production d'indicateurs et de reportings sécurité. Bonne culture générale des infrastructures, systèmes et réseaux. Expérience dans des environnements réglementés ou critiques appréciée.
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceSenior AI Transformation Lead H/F

LeHibou
Publiée le
API
ISO 27001
Make

6 mois
850 €
Viroflay, Île-de-France
Contexte Une entreprise intervenant dans l'ingénierie et les systèmes de contrôle de vitesse souhaite intégrer des outils d'intelligence artificielle à ses équipes et à ses processus. À la suite d'un audit externe, 106 cas d'usage ont été recensés. Les activités concernées couvrent l'ingénierie, la R&D, le pilotage des activités et les fonctions support. L'entreprise intervient notamment dans les secteurs du pétrole et du gaz, de la pétrochimie, de l'industrie pharmaceutique et de l'aéroportuaire, et s'appuie sur des centres d'ingénierie en France et en Malaisie. Elle est certifiée ISO 9001, ISO 14001 et ISO 27001. La mission est réalisée en assistance technique à temps plein, cinq jours par semaine, en collaboration avec la direction, les responsables métier, l'informatique et les ressources humaines. La période initiale est prévue du 4 novembre 2026 au 5 mai 2027, avec des bilans après un et trois mois. L'intervention se déroule auprès des équipes, sur site et avec du télétravail éventuel à convenir avant le démarrage. Mission Transformer l'inventaire des cas d'usage en projets réalisables, développer les premières solutions et accompagner leur adoption. L'intervenant senior pilote les travaux tout en réalisant directement une part significative du paramétrage, des développements, des tests et du déploiement, de l'acculturation des salariés jusqu'à la mise en service et au transfert de compétences. Principales responsabilités Qualifier et prioriser les 106 cas d'usage, regrouper les demandes proches, conduire les ateliers métier et préciser les données, volumes, gains attendus et responsables ; proposer une feuille de route fondée sur la valeur, la faisabilité, le coût complet et la disponibilité des équipes. Étudier la faisabilité et choisir les solutions en comparant les outils existants, le paramétrage, l'automatisation et le développement spécifique ; vérifier les données, les accès et les intégrations, puis définir les pilotes, charges et critères de validation. Configurer les solutions retenues, développer les composants nécessaires et intégrer les applications. Mettre en œuvre, selon les besoins, l'extraction documentaire, la recherche de connaissances, la génération assistée et l'automatisation des flux. Versionner les travaux, tester les solutions sur des cas représentatifs et conduire la recette avec les utilisateurs. Préparer avec l'informatique les accès, la confidentialité des données, la gestion des erreurs, la mise en service, le suivi des coûts et le support. Construire des ateliers pratiques adaptés aux métiers, former les utilisateurs, produire des guides, accompagner les premiers usages et constituer des relais internes avec les responsables métier et les RH. Suivre l'usage réel, la qualité, le temps gagné après vérification et correction, les coûts et la satisfaction ; rendre compte des résultats, des coûts et des décisions attendues. Transmettre les codes, configurations, tests, procédures et supports nécessaires à la maintenance et à la reprise des travaux. Commencer par deux projets principaux et un accompagnement transverse des usages. Les priorités envisagées comprennent l'assistance à la rédaction d'analyses fonctionnelles et de narratifs de contrôle, le suivi des actions et des tableaux de bord, ainsi que la veille sectorielle et technologique. La recherche documentaire technique reste à arbitrer. Assurer la traçabilité des sources et des versions des documents d'ingénierie ; la validation finale de ces documents reste à la charge d'un ingénieur désigné. Participer aux points hebdomadaires avec la direction et aux revues mensuelles avec les métiers. La direction valide les budgets, les métiers valident les résultats et l'informatique les conditions techniques de mise en service. Livrables attendus Au premier mois : portefeuille regroupé et qualifié à un premier niveau, priorités détaillées, feuille de route chiffrée à 90 jours, plan d'acculturation et première démonstration. Aux mois 2 et 3 : pilotes évalués et objectif d'un premier outil en usage réel après validation. Aux mois 4 à 6 : déploiement, mesure des résultats, documentation et transfert. Codes, configurations, tests, procédures, guides et supports de maintenance et de reprise. Budget pour la période prévue, sur une base indicative de 120 jours à ajuster au calendrier réel ; déplacements, licences, consommations techniques et renforts à présenter séparément. Environnement technique IA et traitement documentaire : modèles de langage, services IA, extraction et structuration de données, recherche documentaire, génération assistée, RAG. Développement et données : Python ou environnement équivalent, API, SQL. Automatisation : Power Automate, n8n ou Make. Pratiques de réalisation : versionnement, tests, déploiement, documentation, gestion des accès, protection des données et gestion des secrets. Référentiels : ISO 9001, ISO 14001 et ISO 27001. Compétences / Qualités indispensables : Gestion de projets IA et automatisation, Python, API et SQL, Intégration de modèles de langage et traitement documentaire, Automatisation des flux (Power Automate, n8n ou Make), Sécurité, confidentialité et traçabilité des données, Formation et accompagnement des utilisateurs Compétences / Qualités qui seraient un + : Expérience dans l'industrie, l'ingénierie ou la documentation technique ; Microsoft 365 ; assistants documentaires fondés sur le RAG Informations concernant le télétravail : Présence sur site et télétravail éventuel à convenir avant le démarrage.
Voir cette offre
Freelance
CDI

Offre d'emploiPiloter RSSI de transition

CAT-AMANIA
Publiée le
EBIOS RM
ISO 27001

3 mois
40k-45k €
400-600 €
Ivry-sur-Seine, Île-de-France
Descriptif de la prestation : -Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Docaposte Institute et la BU SEFAS Contribuer à la réalisation de la feuille de route de la Direction Cyber via le pilotage de projets transverses. Démarrage : Septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Le Responsable Sécurité des Systèmes d'Information intervient comme expert métier sur les processus de l'entreprise sur des questions de sécurité. Il aide et conseille les entreprises à assurer la sécurité de leurs données et de leurs systèmes. Il assure le contrôle permanent de l'activité et définit les exigences de sécurité associées. Il définit la politique de gestion des risques de l'information dans l'entreprise, du déploiement et de l'animation du dispositif de gestion des risques. - Définir la gouvernance de la sécurité de l'information au sein de l'entreprise et dans l'entreprise élargie - Définir et piloter le dispositif de sécurité (normes, outils, suivi des incidents, audits...) - Identifier les risques et définir la politique de sécurité de l'information (audits, plan de prévention, plan de continuité d'activité, charte sécurité, choix technologiques...) - Assurer le respect des droits sur la protection des données personnelles
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous