Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 646 résultats.
Offre premium
Freelance
CDI

Offre d'emploiConsultant expérimenté GRC - Spécialité conformité/business

PSSWRD
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
55k-70k €
580-650 €
Courbevoie, Île-de-France
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiArchitecte sécurité applicative

Himeo
Publiée le
Application web
Architecture
Cybersécurité

1 an
48k-56k €
540-600 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative. Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents. Missions principales Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur Valider l'aptitude des projets à passer en production du point de vue sécurité Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité) Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en œuvre) Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct
Voir cette offre
CDI

Offre d'emploiRSSI Opérationnel / Responsable Sécurité Opérationnelle – CDI

AOC
Publiée le
Cybersécurité
DevSecOps
Gouvernance

Lille, Hauts-de-France
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Voir cette offre
Freelance

Mission freelanceArchitecte Sécurité SI / Gestion des Risques (H/F)

Lùkla
Publiée le
TOGAF

6 mois
Nantes, Pays de la Loire
Nous recherchons un Architecte Sécurité SI pour accompagner la direction informatique d'un acteur majeur du secteur de l'assurance dommages. Intégré à l'équipe Architecture du Centre de Solutions Core Office, vous interviendrez dans un contexte d'accélération des projets et de renforcement de la gouvernance d'architecture. Vous travaillerez en étroite collaboration avec l'architecte d'entreprise afin de sécuriser les projets, de piloter les risques et de diffuser les bonnes pratiques de sécurité auprès des équipes. Vos missions : Conseiller et accompagner les équipes sur les risques et la sécurité des systèmes d'information Participer à la mise en œuvre et au respect de la politique de sécurité des SI Réaliser les analyses de risques des projets IT et identifier les exigences de sécurité associées Vérifier l'adéquation des solutions fonctionnelles et techniques avec les exigences de sécurité Définir, suivre et coordonner le déploiement des mesures de sécurité complémentaires Animer le processus d'analyse des risques au sein des projets Instruire et suivre les dérogations de sécurité, de leur rédaction à leur clôture Définir les mesures compensatoires et plans de remédiation Accompagner la validation et l'acceptation des risques avec les parties prenantes Contribuer à la gestion des incidents de sécurité et des situations de crise Participer aux audits, évaluations de sécurité et tests d'intrusion Veiller au respect des exigences réglementaires et des référentiels applicables Être l'interlocuteur privilégié du RSSI auprès de la DSI
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité IAM & Gouvernance Sécurité (H/F)

Ela Technology
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
IAM

6 mois
Hauts-de-Seine, France
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet / PMO SecOps-Cybersécurité

AVALIANCE
Publiée le
Cybersécurité
Google Security Operations (SecOps)
Gouvernance, gestion des risques et conformité (GRC)

2 ans
51k-70k €
500-650 €
La Défense, Île-de-France
Dans le cadre du renforcement de notre département Sécurité Opérationnelle (SecOps), nous recherchons un Chef de Projet / PMO SecOps pour accompagner le pilotage et la coordination des projets, transformations et initiatives du périmètre Cyber. Rattaché au Responsable Governance & Delivery, vous intervenez comme un véritable coordinateur transverse auprès des différents pôles de la Sécurité Opérationnelle. Votre rôle consiste à structurer les plans de travail, consolider les feuilles de route, suivre les jalons, risques, dépendances et plans d'action, et assurer une communication fluide entre les différentes parties prenantes. Vos missions : Pilotage des projets et initiatives Cyber : Cadrer les projets et initiatives : objectifs, livrables, planning, responsabilités et dépendances. Construire et maintenir les plannings et plans d'action. Coordonner les équipes et contributeurs internes et externes. Suivre l'avancement des travaux et identifier les éventuels écarts. Suivre les risques, dépendances, points de blocage et engagements. Préparer les alertes et sujets nécessitant un arbitrage. PMO et suivi du portefeuille : Consolider les roadmaps des différents pôles SecOps. Maintenir une vision consolidée des projets et initiatives du département. Identifier les conflits de priorité, dépendances et contraintes de capacité. Participer aux exercices de priorisation et au suivi du portefeuille. Assurer la cohérence entre les priorités, les ressources disponibles et les engagements. Gouvernance et reporting: Préparer et organiser les comités de pilotage et instances de gouvernance. Consolider les contributions des différentes équipes. Produire les tableaux de bord et reportings à destination du management. Formaliser les décisions, actions, responsables et échéances. Assurer le suivi des décisions et engagements pris en comité. Garantir la fiabilité et la mise à jour des informations de pilotage. Coordination transverse: Accompagner les responsables de pôles dans le pilotage de leurs projets et plans d'action. Faciliter la coordination entre les équipes SecOps, IT, projets et autres parties prenantes. Identifier les points de blocage et coordonner leur résolution. Contribuer à l'amélioration continue des méthodes et outils de pilotage. Risques, audits et conformité: Coordonner les contributions du département SecOps dans le cadre des audits, contrôles et travaux de conformité. Assurer l'interface avec les équipes Risk, Control & Compliance. Consolider les plans d'action, justificatifs, réponses et échéances. Suivre les actions issues des audits et contrôles et alerter en cas de retard.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Senior Cybersécurité / Risques IT – Conformité DORA

KEONI CONSULTING
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Pilotage

18 mois
20k-40k €
700 €
Paris, France
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Voir cette offre
Freelance

Mission freelanceChargé(e) de Sécurité Financière – Sanctions & Embargos H/F

SQUARE ONE
Publiée le
Analyse
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

1 an
400-500 €
Reims, Grand Est
Contexte de la missionDans le cadre du renforcement des activités de Sécurité Financière d'un acteur majeur du secteur bancaire, nous recherchons un(e) Chargé(e) de Sécurité Financière / Analyste Conformité expérimenté(e) disposant d'une expertise solide sur les problématiques de sanctions internationales et d'embargos. Vous rejoindrez une équipe dédiée aux activités de Sanctions & Embargos et interviendrez sur des problématiques à forts enjeux réglementaires et opérationnels. Votre rôle ne se limitera pas au traitement des alertes : vous interviendrez comme un véritable référent sur les sujets de Sécurité Financière, capable d'accompagner les analystes dans le traitement des situations complexes, de prendre position sur les dossiers nécessitant une expertise renforcée et d'assurer l'interface avec la Sécurité Financière Groupe. L'objectif est de contribuer directement à la maîtrise des risques de non-conformité et de réputation de l'établissement, notamment dans le cadre du respect des dispositifs de sanctions internationales, de gels des avoirs et d'embargos. Vos principales responsabilitésAnalyse et traitement des dossiers complexesVous apporterez votre expertise aux différentes équipes d'analystes dans le traitement des dossiers nécessitant un niveau d'analyse approfondi. À ce titre, vous serez notamment amené(e) à : analyser des alertes complexes liées aux sanctions et embargos ; mener des investigations approfondies sur les flux financiers et comportements atypiques ; collecter et analyser les informations nécessaires auprès des métiers, des équipes internes ou de sources externes ; analyser les transactions, les contreparties et les éléments permettant de qualifier le niveau de risque ; accompagner les analystes lorsqu'une expertise complémentaire est nécessaire ; statuer sur la pertinence des alertes et déterminer la suite appropriée ; argumenter un classement sans suite lorsque les éléments le permettent ; identifier les situations nécessitant au contraire une escalade ; apporter quotidiennement conseil et assistance aux équipes opérationnelles sur les problématiques de conformité et de Sécurité Financière. Vous devrez également être capable d'analyser des structures juridiques complexes, d'identifier et comprendre les bénéficiaires effectifs – UBO, et d'analyser des flux de transactions bancaires ainsi que des informations financières. Sanctions internationales et embargosVous apporterez une expertise particulière sur les différents régimes de sanctions administratives et économiques internationales. Une très bonne connaissance des principaux référentiels et régimes de sanctions est attendue, notamment : OFAC ; Union européenne ; ONU ; Royaume-Uni / UK ; dispositifs de gel des avoirs ; réglementations relatives aux embargos internationaux. Vous assurerez également une veille sur les évolutions réglementaires susceptibles d'avoir un impact sur les dispositifs et processus de Sécurité Financière. Filtrage des transactions et criblage des tiersVous interviendrez sur les dispositifs permettant de détecter et d'analyser les risques associés aux transactions, clients et différentes contreparties. Vous devrez ainsi maîtriser les problématiques de : filtrage des transactions ; criblage des tiers ; analyse et qualification des alertes ; identification des faux positifs ; investigation ; escalade des situations sensibles ; optimisation des processus de traitement. Une expérience des outils spécialisés d'investigation, de filtrage ou de screening constitue un réel atout, notamment : World-Check, Dow Jones, Orbis, LexisNexis, FircoSoft, Actimize, Siron, ou solutions équivalentes. Un rôle de référent auprès de la Sécurité Financière GroupeUne dimension importante de votre mission consistera à assurer l'interface entre les équipes opérationnelles et la Sécurité Financière Groupe. Vous aurez notamment pour responsabilités de : devenir progressivement le point d'entrée privilégié sur les sujets de Sécurité Financière ; travailler en étroite collaboration avec la Sécurité Financière Groupe ; analyser et challenger les guidelines émises par le Groupe ; évaluer leur impact sur les activités opérationnelles ; contribuer à leur bonne déclinaison auprès des équipes ; apporter votre expertise lorsque différentes interprétations sont possibles ; jouer un véritable rôle d'arbitre sur les situations complexes. Nous recherchons donc une personne capable non seulement d'appliquer un cadre réglementaire, mais également de l'interpréter, le challenger et accompagner sa mise en œuvre opérationnelle. Procédures, amélioration continue et optimisation des dispositifsVous contribuerez également à l'amélioration continue du dispositif de Sécurité Financière. Vos interventions pourront notamment concerner : la revue et la double validation des procédures et modes opératoires ; la vérification de leur conformité avec les guidelines Groupe et les réglementations applicables ; l'identification des écarts et axes d'amélioration ; l'optimisation des processus de traitement ; la collaboration avec la Sécurité Financière Groupe sur le calibrage des scénarios des outils de détection ; l'analyse des seuils de détection ; la réduction et la maîtrise des faux positifs ; la participation à la production et au suivi des indicateurs d'activité et de risque – KPI/KRI. Accompagnement et montée en compétence des équipesAu-delà de votre expertise technique, vous occuperez un rôle important dans l'accompagnement des collaborateurs. Vous devrez être capable de : répondre aux interrogations des analystes ; accompagner les équipes dans les analyses complexes ; partager votre expertise ; expliquer et vulgariser les évolutions réglementaires ; contribuer à la sensibilisation des collaborateurs ; transmettre les bonnes pratiques ; vous assurer de la bonne compréhension et de la bonne application des procédures ; participer à la montée en compétence des équipes. La pédagogie et la capacité à transmettre seront donc particulièrement importantes dans cette mission.
Voir cette offre
Freelance

Mission freelanceConsultant Vendor Risk Management | Cyber Risk, DORA & Third Party Security

NOVAMINDS
Publiée le
Cybersécurité
Gestion des risques
Pilotage

18 mois
600 €
Île-de-France, France
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous