Trouvez votre prochaine mission ou futur job IT.

34 résultats
Freelance

Mission freelanceDirecteur de projet IT – Assurance IARD

Sapiens Group
Publiée le
IARD
Third Party Risk Management (TPRM)

1 an
600-650 €
Le Mans, Pays de la Loire
Dans le cadre de plusieurs projets stratégiques d'évolution du Système d'Information d'un acteur majeur de l'assurance, nous recherchons un Directeur de Projet IT confirmé (H/F). Vous interviendrez sur plusieurs projets majeurs du domaine assurantiel, notamment sur des sujets liés à l'assurance IARD, ainsi que sur d'autres projets structurants du SI. Votre rôle sera de garantir le bon pilotage des projets, le respect des engagements de la Direction des Systèmes d'Information et la coordination de l'ensemble des parties prenantes : équipes métiers, équipes IT, fournisseurs et fonctions transverses. Une forte proximité avec la maîtrise d'ouvrage (MOA) est attendue afin de comprendre les besoins métiers, d'en identifier les enjeux et de challenger les solutions proposées. Vos missions En tant que Directeur de Projet IT, vous serez notamment amené(e) à : Définir et piloter les plans d'actions ainsi que les livrables associés. Coordonner les différentes équipes métier et IT impliquées dans les projets. Garantir le respect des engagements, délais, coûts, qualité et périmètre. Comprendre et challenger les expressions de besoins et les enjeux métiers. Organiser et animer les réunions projet et rédiger les comptes rendus associés. Préparer les supports nécessaires aux différentes instances de gouvernance : Comités projet Comités de pilotage IT Comités de pilotage métier Comités de direction Comités contractuels Assurer la mise à jour des outils de pilotage : charges, consommés, atterrissages, planning, risques, actions, etc. Animer la relation entre les équipes IT, les métiers et les fournisseurs. Coordonner les différents acteurs techniques et fonctionnels : architecture, conception, développement, validation, production, etc. Assurer le reporting régulier auprès des différentes instances. Produire les livrables nécessaires au pilotage : tableaux de bord, supports de comité, comptes rendus, plans d'actions et reportings. Identifier les risques, alertes et points d'arbitrage et assurer leur suivi jusqu'à résolution. Garantir une vision consolidée de l'avancement des différents projets.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Security Risk Manager

VISIAN
Publiée le
Incident Management
ISO 27001
Third Party Risk Management (TPRM)

1 an
Île-de-France, France
ContexteCe poste est à pourvoir au sein d'une entité leader de la gestion d'actifs financiers, filiale d'un grand groupe bancaire international. La fonction est axée sur la gouvernance de la sécurité informatique et la gestion des risques SI, l'accompagnement des projets et le respect des politiques de cybersécurité au sein d'un environnement opérationnel complexe. MissionsRéaliser les analyses de risques SI et de sécurité en stricte conformité avec la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités. Optimiser et maintenir les cadres méthodologiques et les outils dédiés à l'identification, l'évaluation, au traitement et à la communication des risques de sécurité SI. Déployer et faire appliquer les pratiques et standards de sécurité du groupe à l'échelle de l'entité. Définir les stratégies d'atténuation des risques pour les projets de gestion d'actifs et veiller au respect des exigences de la politique « Risques SI & Cybersécurité » pour garantir des livraisons opérationnelles sécurisées. Intégrer les exigences de sécurité directement au cœur des projets afin de garantir la démarche « Security by Design » (sécurité dès la conception). Revoir la documentation de sécurité des applications du périmètre pour assurer sa conformité avec le socle de sécurité applicatif (baseline). Exécuter les revues de risques périodiques et maintenir à jour le registre des risques SI des périmètres attribués dans le cadre du suivi opérationnel quotidien. Mener les audits de sécurité et les revues de diligence raisonnable (due diligence) auprès des tiers, prestataires et partenaires afin de limiter les risques liés à la chaîne d'approvisionnement. Gérer et alimenter les KPI de l'équipe, les tableaux de bord opérationnels et les rapports d'activité pour offrir à la direction une visibilité précise sur la cartographie des risques et l'état d'avancement des plans d'action.
Voir cette offre
Freelance

Mission freelanceExpert Risques et sécurité des opérations Datacenter

LeHibou
Publiée le
Audit
Gestion des risques
Third Party Risk Management (TPRM)

36 mois
750 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert Risques et sécurité des opérations Datacenter H/F Description de la mission : Contexte Un acteur majeur du secteur bancaire déploie un plan de contrôle global fondé sur des standards de sécurité afin de renforcer la sécurité physique de ses Datacenters. Le projet mobilise une équipe d'experts internes et externes, en collaboration avec des équipes pluridisciplinaires couvrant la cybersécurité, les opérations et les techniques immobilières des Datacenters. Mission L'expert(e) contribue à rédiger et mettre en place les processus de sécurité des opérations en Datacenter. Il ou elle veille à leur conformité avec les normes et règles de sécurité applicables, développe des procédures et contrôles pour protéger les infrastructures et les données sensibles, et apporte son expertise en gestion des risques fournisseurs. Principales responsabilités Analyser les normes de sécurité applicables, notamment NIST et ISO, ainsi que les bonnes pratiques de sécurité des opérations en Datacenter. Intégrer les procédures de sécurité du groupe dans les standards applicables aux opérations en Datacenter. Rédiger ou mettre à jour des processus et procédures détaillés, en veillant à leur applicabilité à l'échelle internationale. Collaborer avec les équipes opérationnelles pour mettre en œuvre les processus et vérifier leur conformité. Définir des contrôles de sécurité opérationnelle, de sûreté et de continuité à partir des standards de sécurité. Tester, ajuster et valider les contrôles avant leur industrialisation, puis évaluer leur efficacité et les faire évoluer selon les besoins opérationnels. Conseiller les équipes sur les bonnes pratiques de sécurité des opérations en Datacenter. Superviser et examiner les contrats fournisseurs liés aux Datacenters afin d'évaluer les risques IT, notamment dans le cadre du TPTRM. Participer à la sensibilisation et à la formation des employés aux procédures de sécurité des opérations en Datacenter. Dans un second temps, réaliser des évaluations régulières de la sécurité et des contrôles en Datacenter, puis proposer des améliorations. Environnement technique Standards et référentiels : NIST Cybersecurity Framework, NIST 800, ISO/IEC 27000 Domaines : sécurité physique des infrastructures critiques, sécurité des opérations en Datacenter, gestion des risques IT, TPTRM, audit, plans de contrôle Livrables attendus Standards, processus et procédures de sécurité des opérations en Datacenter, adaptés à un contexte international Contrôles opérationnels de sécurité, de sûreté et de continuité définis, testés et validés Revues des risques IT intégrés aux contrats fournisseurs Évaluations de sécurité et propositions d'amélioration, selon les besoins de la mission Profil recherché Expérience Minimum 8 ans dans un rôle similaire, idéalement dans le secteur bancaire ou dans un environnement hautement sécurisé ou d'infrastructures critiques Expérience solide en sécurité des opérations en Datacenter et en revue des risques IT liés aux contrats fournisseurs Compétences techniques Maîtrise du NIST Cybersecurity Framework et de la norme ISO/IEC 27000 Expérience confirmée en sécurité physique d'infrastructures critiques, de préférence en Datacenter Diplôme de niveau Master en sécurité ou équivalent, ou certification CPP (Certified Protection Professional – ASIS) La connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accès est un plus Compétences personnelles Excellentes capacités d'analyse et de résolution de problèmes Capacité à rédiger des processus et procédures clairs et concis Bonnes compétences en communication et aptitude à collaborer avec les équipes opérationnelles Autonomie et capacité à gérer plusieurs tâches simultanément Langues Français et anglais : capacité à rédiger des processus et procédures dans les deux langues Anglais requis Compétences / Qualités indispensables : Sécurité des opérations en Datacenter, NIST Cybersecurity Framework et NIST 800, ISO/IEC 27000, Gestion des risques IT et TPTRM, Audit et mise en place de plans de contrôle, Anglais professionnel Compétences / Qualités qui seraient un + : Connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accèsInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDD
CDI

Offre d'emploiConsultant- Appui opérationnel au DPO et renforcement du dispositif de conformité RGPD

KEONI CONSULTING
Publiée le
Data governance
RGPD
Third Party Risk Management (TPRM)

18 mois
20k-60k €
600 €
Paris, France
Contexte Dans le cadre du renforcement de son dispositif de conformité au RGPD, le client souhaite apporter un appui opérationnel complémentaire au Délégué à la protection des données (DPO) pour le pilotage et le suivi de ses activités. La mission requiert un profil expérimenté, autonome et doté d'une solide maîtrise du RGPD. Le consultant devra faire preuve de rigueur, de capacité d'analyse et de recul critique, tout en contribuant à la production de livrables et de supports de qualité. Objectifs de la mission La mission vise à renforcer le pilotage et la sécurisation du dispositif de conformité RGPD et à apporter au DPO une expertise opérationnelle à forte valeur ajoutée. • Apporter une expertise et un regard critique sur les sujets à enjeux et les risques identifiés. • Accompagner et challenger les métiers dans la mise en œuvre opérationnelle des exigences RGPD. • Fiabiliser le suivi des risques, des recommandations et des plans d'actions. • Renforcer la qualité des analyses, des reportings et des supports destinés au DPO, aux métiers et aux instances de gouvernance. MISSIONS 3.1 Expertise et conseil RGPD • Apporter une expertise opérationnelle sur les problématiques RGPD. • Analyser les sujets complexes et identifier les risques associés. • Formuler des recommandations pragmatiques, adaptées aux enjeux métiers. • Prendre en charge en autonomie certaines tâches confiées par le DPO. • Porter un regard critique, challenger les situations rencontrées et être force de proposition. 3.2 Accompagnement des métiers • Accompagner les métiers dans la réalisation de leurs contrôles annuels. • Analyser les bases légales, les finalités, les données collectées et les durées de conservation. • Identifier les besoins d'analyses d'impact relatives à la protection des données (AIPD) et les réaliser. • Proposer des solutions conciliant conformité RGPD et contraintes opérationnelles. 3.3 Revue de la cartographie des risques RGPD • Participer à la revue et à l'actualisation de la cartographie des risques. • Challenger l'identification et la cotation des risques RGPD. • Examiner la pertinence et l'efficacité des dispositifs de maîtrise. 3.4 Appui au pilotage • Suivre les plans d'actions et les recommandations RGPD. • Contribuer à la mise à jour de la documentation de référence. • Alerter le DPO sur les sujets nécessitant une attention ou un arbitrage particulier. 3.5 Reporting et rapport du DPO • Contribuer à la préparation du rapport du DPO. • Préparer les éléments de synthèse destinés aux instances de gouvernance. 3.6 Supports et sensibilisation • Préparer des supports de présentation clairs, structurés et synthétiques pour les instances de gouvernance. • Transformer les sujets RGPD complexes en messages accessibles et opérationnels. • Élaborer des supports de sensibilisation et de formation. Résultats attendus • Un dispositif de pilotage RGPD renforcé et sécurisé. • Des analyses argumentées et des recommandations directement exploitables. • Une cartographie des risques actualisée et challengée. • Un suivi fiable des recommandations et des plans d'actions. • Des reportings et supports de gouvernance clairs, synthétiques et de qualité. • Des actions de sensibilisation adaptées aux publics concernés.
Voir cette offre
Freelance

Mission freelanceConsultant DORA / Externalisations - PMO, Registre & Data Quality

NOVAMINDS
Publiée le
DORA
Third Party Risk Management (TPRM)
VBA

30 jours
560 €
Île-de-France, France
Dans le cadre de la mise en oeuvre du règlement DORA au sein d'un grand acteur du secteur de l'assurance, nous recherchons un consultant confirmé pour accompagner la fiabilisation du processus de gestion des externalisations et du registre d'information. La première phase de la mission sera fortement opérationnelle et portera sur la qualification des prestations externalisées, la qualité des données et la préparation des éléments nécessaires à l'alimentation du registre. Principales responsabilités Identifier et fiabiliser les prestations restant à qualifier. Compléter et finaliser les questionnaires de qualification des prestations. Contrôler la cohérence, la complétude et la qualité des informations collectées. Préparer les fichiers nécessaires à l'import des données dans les outils internes. Documenter les contrôles réalisés et les éventuels écarts identifiés. Produire un reporting régulier sur l'avancement des travaux. Prendre progressivement en main les procédures, référentiels et outils relatifs à la gestion des externalisations. En cas de prolongation, contribuer à la préparation des instances de gouvernance et au suivi des actions associées. Accompagner les entités internationales dans l'application du dispositif et la production des livrables attendus. Consolider les différents référentiels d'externalisation afin de contribuer à la constitution d'un référentiel unique et fiable. Alimenter et maintenir le registre d'information DORA. Exploiter, contrôler et fiabiliser les données au moyen d'outils de traitement automatisé.
Voir cette offre
Freelance
CDD
CDI

Offre d'emploiConsultant SSI & Conformité TRM / DORA

KEONI CONSULTING
Publiée le
Data governance
DORA
Incident Response

18 mois
20k-40k €
400-550 €
Paris, Île-de-France
Contexte de la mission Dans le cadre du renforcement de son dispositif de gestion des risques liés aux technologies de l'information et de la communication, l'organisation recherche un consultant expérimenté pour accompagner les équipes dans la formalisation, le déploiement et le pilotage des politiques TRM et de sécurité des systèmes d'information, avec un focus particulier sur les exigences du règlement DORA. Missions principales • Évaluer la conformité des entités aux exigences du pilier 1 de DORA, en lien avec les dispositifs de première et de deuxième lignes de défense (LoD1 / LoD2). • Analyser les politiques, procédures, contrôles et éléments de preuve afin d'identifier les écarts et les non-conformités. • Qualifier les risques associés, prioriser les remédiations et formuler des recommandations pragmatiques. • Construire, rationaliser et suivre les plans d'action locaux et Groupe, en précisant les responsables, les échéances, les dépendances et les critères de clôture. • Mettre en place un suivi consolidé et outillé au moyen de tableaux de bord, d'indicateurs de pilotage et de reportings réguliers. • Préparer et animer les comités de suivi avec les parties prenantes SSI, risques, conformité, IT et métiers. • Contribuer à l'harmonisation des pratiques entre les entités et à la diffusion des standards Groupe. • Définir et installer un dispositif pérenne de RUN : gouvernance, rôles et responsabilités, fréquence des contrôles, processus d'escalade et cycle de reporting. • Accompagner les équipes dans l'appropriation des exigences DORA et dans la conduite du changement.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk Manager de la DSI

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) consultant pour rejoindre l'équipe Contrôles et Risques. Vous travaillerez en étroite collaboration avec l'ensemble de la DSI dans une dynamique agile à l'échelle (framework SAFe). Vous accompagnerez l'équipe Contrôles et Risques dans son ambition de garantir le respect par l'ensemble des collaborateurs de la DSI de la politique de conformité, de contrôle et de gestion des risques IT, et de s'assurer de sa déclinaison opérationnelle sur ce périmètre. Objectifs et livrables Vous êtes parti(e) prenante de l'équipe et participerez sur les activités suivantes : Participer à la bonne tenue de la cartographie des risques opérationnels Assurer la bonne exécution des audits et contrôles pour lesquels la DSI est sollicitée Piloter la correcte mise en œuvre des actions de remédiation aux non conformité Piloter la bonne réalisation des contrôles de premier niveau par les équipes de la DSI S'assurer du respect du process de déclaration et suivi des incidents de risque opérationnel Mener des actions de sensibilisation et de communication sur le périmètre des risques IT au sein de toute la DSI Assurer la veille réglementaire sur le périmètre IT Aider le service à développer les travaux d'automatisation des contrôles, et d'utilisation de l'IA ; Piloter la mise à jour du corpus documentaire IT. En fonction de l'actualité, d'autres sujets transverses DSI pourront rentrer dans le périmètre de la mission. Compétences métier souhaitables : Bonne connaissance du fonctionnement d'un SI Bonne connaissance de la gestion des risques opérationnels, et des dispositifs de contrôle interne Rigueur et organisation, respect des échéances, Bon esprit de synthèse, capacité à prendre de la hauteur et à challenger Capacité à piloter l'avancement d'un sujet, et à embarquer les différents contributeurs Qualités de communication et de pédagogie, bon sens relationnel Capacité à échanger avec des auditeurs Autonomie et esprit d'initiative La certification à SAFe est obligatoire.
Voir cette offre
Freelance

Mission freelanceConsultant Senior Audit IT / Contrôle de niveau 2 - Technology Risk

NOVAMINDS
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
Third Party Risk Management (TPRM)

2 mois
550 €
Île-de-France, France
Dans le cadre d'une campagne de contrôles de niveau 2 menée au sein d'un acteur international des services financiers, nous recherchons un(e) consultant(e) expérimenté(e) en audit informatique, contrôle permanent et gestion des risques technologiques. La mission consiste à accompagner une équipe Technology Risk sur l'ensemble du cycle de contrôle d'entités disposant de leur propre environnement informatique. Principales responsabilités : Prendre connaissance de la méthodologie de contrôle et des outils GRC utilisés. Préparer et conduire des contrôles de niveau 2 sur les risques technologiques. Analyser les résultats des contrôles de niveau 1 et les éléments de preuve associés. Évaluer la maturité et la conformité des dispositifs contrôlés. Intervenir notamment sur des thématiques telles que la gouvernance IT, la cybersécurité, la continuité d'activité et la gestion des risques liés aux tiers. Formaliser les constats, justifications et résultats des contrôles. Identifier les écarts et proposer des plans d'action proportionnés. Rédiger des rapports de contrôle en français et en anglais. Préparer des restitutions managériales synthétiques, au niveau des entités contrôlées et de manière consolidée. Contribuer à l'identification de pistes d'amélioration du dispositif de contrôle. Le besoin couvre bien l'ensemble du cycle allant du cadrage jusqu'à la restitution des contrôles. Les livrables attendus comprennent notamment la revue des preuves, la justification des contrôles, la proposition de résultats, les restitutions managériales et les recommandations d'amélioration.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Achats IT – Projet de Carve-Out

Gamme solutions
Publiée le
Business Analysis
Contract Management
ITIL

3 mois
Montrouge, Île-de-France
Dans le cadre d'un projet de carve-out, la Direction des Achats souhaite s'appuyer sur un consultant expert afin d'accompagner l'analyse, la séparation et la sécurisation d'un portefeuille de contrats IT et achats indirects. L'enjeu principal de la mission porte sur la gestion des impacts contractuels liés à la séparation d'activités, notamment l'identification des contrats concernés, leur transférabilité, leur éventuelle duplication avec de nouveaux volumes, leur renégociation, ainsi que la gestion de nouveaux appels d'offres (AO). La mission est centrée sur le périmètre IT, mais le consultant pourra également être sollicité, selon les besoins du projet, sur d'autres catégories d'achats, notamment les achats indirects. Le consultant interviendra en étroite collaboration avec les équipes Achats, Juridique, Finance, DSI, métier et les conseils externes impliqués dans l'opération. La cartographie des contrats impactés et le recensement associé sont établis par le PMO / les cabinets de conseil du projet ; le consultant s'appuie sur ces travaux pour conduire ses analyses. Le consultant sera chargé de : • Exploiter la cartographie des contrats IT pour identifier les risques contractuels, opérationnels et financiers. • Définir les scénarios de séparation pour chaque contrat, en accord avec la DSI et la DHA • Préparer et piloter les négociations avec les fournisseurs, qu'il s'agisse du transfert d'un contrat existant, de la mise en place d'un nouveau contrat, ou du lancement d'un appel d'offres. • Organiser le transfert, la duplication ou la renégociation des contrats. • Lancer des appels d'offres (AO) pour d'éventuels nouveaux besoins non couverts par transfert ou renégociation. • Accompagner les instances de gouvernance du projet sur les sujets Achats. • Intervenir, en tant que de besoin et à la demande de la Direction des Achats, sur d'autres catégories d'achats que l'IT, notamment les achats indirects. L'objectif principal de la mission est la séparation effective d'un portefeuille de contrats IT complexes — et, ponctuellement, de certains contrats d'achats indirects — dans le respect des contraintes opérationnelles, juridiques et financières. Livrables attendus : • Registre des fournisseurs concernés. • Analyse des clauses critiques. • Matrice des risques. • Plan de séparation contractuelle. • Stratégie par fournisseur. • Dossiers d'appels d'offres (cahier des charges, grille d'évaluation) lorsque la voie de l'AO est retenue. • Planning détaillé de mise en oeuvre a respecter • Tableau de suivi des négociations. • Dossiers de décision pour les instances de gouvernance. • Reporting hebdo d'avancement.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & cybersecurity | gouvernance des risques, TRM & déploiement groupe

Mon Consultant Indépendant
Publiée le
EBIOS RM
ISO 27005
ITIL

3 mois
470-530 €
Paris, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, Consultant Risques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Voir cette offre
Freelance

Mission freelance[FBO] Consultant Gestion de risque IT Senior - Environnement Cloud

ISUPPLIER
Publiée le
Cloud
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous