Trouvez votre prochaine offre d’emploi ou de mission freelance Audit

Votre recherche renvoie 45 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur de conformité RGPD

KEONI CONSULTING
Publiée le
Audit
Cybersécurité
RGPD

18 mois
20k-60k €
400-600 €
Samsons-Lion, Nouvelle-Aquitaine
Contexte Dans une logique de cohérence, de complémentarité et de renforcement collectif du dispositif de conformité La mission a pour objet : -D'évaluer le niveau de conformité effectif des traitements audités ; -D'apprécier la robustesse de son dispositif organisationnel et contractuel ; -D'estimer son exposition au risque réglementaire ; -De disposer d'une feuille de route opérationnelle permettant de renforcer durablement son dispositif MISSIONS L'audit portera sur un périmètre ciblé de traitements couvrant à la fois les outils RH (données des salariés),et les outils métiers (données des usagers), Les outils RH ; Les outils métiers liés à la billettique et à la relation usagers etc; La mission comprendra un audit ciblé assorti d'un exercice de mise en situation reproduisant les exigences et le niveau d'investigation d'une autorité de contrôle, ainsi qu'un volet d'entretiens avec les principales parties prenantes internes. -Analyser la documentation mise à disposition (registre, AIPD, documentation contractuelle, procédures internes, dispositifs de sécurité, etc.) ; -Proposer, en lien avec le DPO référent RGPD, un périmètre d'audit pertinent au regard des enjeux et niveaux de risque ; -Définir les modalités d'investigation, en intégrant notamment un volet d'entretiens structurés avec les principales parties prenantes internes (direction, référent RGPD/DPO, responsables métiers et opérationnels concernés), en complément des analyses documentaires, tests et vérifications techniques le cas échéant ; Identifier les éléments susceptibles de constituer des points de vigilance pour l'autorité de contrôle. Exercice de simulation sous forme d'entretien L'exercice devra permettre : - - - - De tester la capacité de l'organisation à répondre à des demandes formelles d'une autorité ; - D'évaluer la cohérence entre discours, documentation et pratiques, notamment à travers les entretiens conduits avec les équipes ; - D'apprécier la maturité des équipes et la fluidité de la gouvernance. - Le degré de réalisme de la mise en situation ; Livrables Analyse et recommandations - À l'issue de la mission, le titulaire remettra : - - - - Une synthèse exécutive à destination de la Direction ; - Une analyse détaillée des constats, incluant les enseignements tirés des entretiens réalisés ; - Une évaluation argumentée du niveau d'exposition au risque ; - Un plan d'actions hiérarchisé intégrant : Les actions correctrices ; Le niveau de criticité ; L'effort estimatif de mise en conformité ; Les priorités stratégiques. Autres livrables attendus Les livrables minimums attendus sont : - - - - Note de cadrage ; Compte rendu des constats (incluant une synthèse des entretiens réalisés) ; Rapport d'audit détaillé ; Plan d'actions priorisé.
Voir cette offre
Freelance

Mission freelanceExpert qualité pharmaceutique

LeHibou
Publiée le
Audit

12 mois
875 €
Paris, France
Notre client dans le secteur Santé et pharma recherche un/une Expert qualité pharmaceutique H/F Description de la mission : Fiche besoin – Auditeur(trice) Pharmacovigilance Senior Contexte et objectif de la mission La mission s'inscrit dans le cadre d'une activité d'audit R&D à fort volume au sein d'une équipe d'audit interne chargée de vérifier la conformité des études cliniques, des systèmes réglementaires et des activités de pharmacovigilance, en interne comme chez des prestataires externes. Une partie significative des audits étant sous-traitée, le besoin porte sur des profils externes spécialisés en audit de pharmacovigilance. La pharmacovigilance couvre la détection, l'évaluation, la compréhension et la prévention des effets indésirables des médicaments après leur mise sur le marché. Les audits de pharmacovigilance, rendus obligatoires par le règlement européen de 2012, visent à vérifier que les systèmes de pharmacovigilance d'une entreprise ou d'un prestataire sont efficaces, conformes aux réglementations et correctement appliqués. Le périmètre des audits est strictement centré sur la R&D et le réglementaire. Il couvre notamment les prestataires de services, les CROs, les hôpitaux, les centres d'investigation clinique et les partenaires impliqués dans les études cliniques. Le scope n'inclut pas le manufacturing, la production, l'IT ni les audits financiers. Missions principales L'auditeur(trice) interviendra notamment pour : • Évaluer les processus de collecte et de traitement des effets indésirables • Vérifier la conformité aux réglementations internationales et locales • Identifier les écarts et les classifier en Minor / Major / Critical • Rédiger les rapports d'audit • Élaborer des plans de mesures correctives et préventives (CAPA) • Mener des audits sur site chez les prestataires et les hôpitaux Profil recherché Expérience requise : • 10 ans minimum d'expérience en pharmacovigilance et/ou assurance qualité R&D pharmaceutique • Expérience directe en conduite d'audits de pharmacovigilance, en tant qu'auditeur • Connaissance des études cliniques phases I à IV et du périmètre R&D/clinique • Maîtrise des réglementations de pharmacovigilance globale et locale • Profil type issu de l'industrie pharmaceutique ou d'une CRO, en freelance ou en portage salarial Cadre réglementaire à maîtriser : • GVP Module IV (EMA) – lignes directrices sur les audits de pharmacovigilance • Règlement (EU) 520/2012 – exigences minimales du système de pharmacovigilance • ICH E2A / E2D / E2E – gestion des données de sécurité, reporting des effets indésirables, planification pharmacovigilance • Directive 2001/83/EC – réglementation des médicaments humains en Union européenne • Réglementations locales par pays, notamment ANSM, MHRA, PMDA • FDA 21 CFR si le scope est international Compétences techniques attendues Critiques : • Conduite d'audits de pharmacovigilance et rédaction de rapports • Élaboration de plans CAPA réglementaires avec analyse de cause racine et actions correctives/préventives • Maîtrise des GVP Modules, en particulier Module IV (Audits) et Module I (PSMF) Importantes : • Lecture et analyse du PSMF (Pharmacovigilance System Master File) • Maîtrise des SOPs qualité et des systèmes documentaires associés Souhaitables : • Maîtrise des outils de détection de signal : EVDAS, VigiBase • Connaissance des rapports périodiques de sécurité : PSUR / PBRER Compétences comportementales • Rigueur documentaire absolue (ALCOA+) • Capacité à conduire des entretiens sous pression • Communication claire des findings (Minor / Major / Critical) • Autonomie totale en mission • Disponibilité pour des déplacements Modalités de travail Le processus passe obligatoirement par les achats R&D. Éléments de positionnement attendus Les profils à privilégier sont des auditeurs pharmacovigilance senior avec double compétence pharmacovigilance et audit formel, avec un fort ancrage R&D/clinique. Une expérience passée chez des prestataires spécialisés déjà référencés sur ce type d'audits est fortement valorisée et doit être explicitement mentionnée dans la proposition. Compétences / Qualités indispensables : Audit de pharmacovigilance, CAPA réglementaires, GVP Module IV / ICH E2, Pharmacovigilance R&D/clinique, PSMF, Oracle Argus Safety / Veeva Vault Safety Compétences / Qualités qui seraient un + : Expérience chez un prestataire spécialisé déjà référencé sur des audits de pharmacovigilance R&D/cliniqueInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceAuditeur Senior / Consultant Comptabilité – Travaux de clôture (H/F)

FINAX Consulting
Publiée le
Comptabilité
Oracle

5 mois
Paris, France
Auditeur Senior / Consultant Comptabilité – Travaux de clôture (H/F) Nous recherchons un consultant Auditeur Senior pour le compte d'un de nos clients dans le secteur de l'assurance dans le cadre d'un projet de renforcement des activités de clôture comptable et de production des états financiers. ContexteDans un contexte de forte activité lié aux travaux de clôture, notre client souhaite renforcer son équipe avec un consultant expérimenté capable d'intervenir rapidement sur des sujets de comptabilité et d'audit. Le consultant participera aux opérations de clôture, à la production des états financiers et à des travaux ponctuels liés à l'évolution de l'outil comptable. Une expérience sur Oracle sera appréciée. Rôles et responsabilitésParticiper aux travaux de clôture comptable et de révision des comptes. Réaliser les revues analytiques des différents cycles comptables. Contribuer à la préparation et à la finalisation des états financiers. Intervenir sur des missions spécifiques en lien avec l'évolution de l'environnement comptable, notamment autour d'Oracle. Accompagner les collaborateurs plus juniors et partager les bonnes pratiques. Garantir la qualité et la fiabilité des livrables dans le respect des échéances. Compétences requisesAu moins 5 années d'expérience en audit financier acquises en cabinet. Formation supérieure en comptabilité, audit ou finance (DSCG, Master CCA ou équivalent). Excellente maîtrise des principes comptables et des travaux de clôture. La connaissance de l'ERP Oracle constitue un atout. Capacité à travailler en autonomie tout en collaborant avec les équipes. Esprit d'analyse, rigueur et sens de l'organisation. Bon relationnel et aptitude à accompagner des profils moins expérimentés. Détails de la missionDémarrage : À partir du 15 août 2026 Durée : Jusqu'au 31 décembre 2026 Localisation : Levallois-Perret Modalité : Présentiel Statut : Freelance
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cloud Control Framework

VISIAN
Publiée le
Audit
Cloud

1 an
Île-de-France, France
MissionsPiloter l'analyse des contrôles d'un framework FS Cloud du marché afin d'en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP. Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud de l'institution financière et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d'IBM. Identifier les écarts entre les exigences de l'institution financière, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires. Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation. Industrialiser, à l'aide d'outils IA, les mappings entre référentiels, l'analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d'action. Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d'analyse de l'équipe FS Cloud.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité : audits de conformité/TLM

KEONI CONSULTING
Publiée le
Architecture
Cybersécurité
Infrastructure

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte de la missionDans le cadre du renforcement de la gouvernance cybersécurité et de la mise en conformité de systèmes d'information critiques ou sensibles, le consultant interviendra afin d'évaluer le niveau de conformité de SI au regard de référentiels réglementaires et normatifs spécifiques, notamment NIS, LPM, II 901 ou tout autre cadre applicable. Les périmètres concernés pourront porter sur des environnements opérationnels variés, tels que la régulation du trafic urbain, la vidéoprotection, les infrastructures techniques ou les systèmes métiers associés. Missions principales· Préparer et cadrer les audits de conformité : compréhension du périmètre, identification des parties prenantes, collecte documentaire et définition de la méthode d'audit. · Analyser les référentiels applicables, notamment NIS, LPM, II 901 ou tout autre référentiel sectoriel ou interne pertinent. · Conduire les entretiens et ateliers avec les équipes métiers, techniques, exploitation, architecture et sécurité. · Évaluer la conformité des mesures organisationnelles et techniques mises en place sur les systèmes d'information concernés. · Identifier, qualifier et prioriser les écarts de conformité, les risques associés et les impacts potentiels. · Formuler des recommandations opérationnelles, pragmatiques et priorisées afin de remédier aux non-conformités constatées. · Restituer les conclusions auprès des parties prenantes et accompagner la définition d'un plan de remédiation réaliste. Livrables attendus· Note de cadrage précisant le périmètre audité, les objectifs, les référentiels retenus, la méthodologie et le planning d'intervention. · Matrice de conformité au référentiel applicable, incluant les exigences évaluées, les constats, les preuves associées et le niveau de conformité. · Compte rendu des entretiens, ateliers de conception, revues d'architecture et échanges avec les parties prenantes. · Synthèse des éléments documentaires analysés : cartographie, dossier d'architecture, politiques de sécurité, procédures d'exploitation, homologation, gestion des accès et éléments de preuve disponibles. · Rapport d'audit de conformité présentant les constats, les écarts, le niveau de conformité global, les risques associés et les recommandations. · Plan de remédiation priorisé des non-conformités, incluant les actions proposées, les responsables pressentis, les niveaux de priorité et les échéances recommandées. · Support de restitution à destination du management et des équipes opérationnelles.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Audit Technique et Applicatif

VISIAN
Publiée le
Audit
LAN

1 an
Île-de-France, France
ContexteNous recherchons une prestation pour réaliser des missions d'audit et de maintenance des outils associés. Ces missions seront réalisées depuis Paris. MissionsAnalyse des besoins d'audits exprimés par les clients internes (France, Italie, Belgique) Récupération des informations complémentaires auprès des différents acteurs de la production Élaboration de la stratégie Pilotage du plan d'actions associé Récupération des métriques (outils internes ou externes à l'équipe) (traces réseau, log ...) Analyse des métriques et remise/présentation des préconisations/résultats aux équipes techniques sous forme de rapport Installation, administration, exploitation des outils propres à l'équipe (gestion des sondes, matrices...) Maintien en condition opérationnelle des rapports développés (rapports techniques ou applicatifs) Relation technique avec les fournisseurs Gestion des assets (maintien en condition opérationnelle et mise à jour dans les référentiels) Agir sur 4 types d'audits à partir des flux qui transitent sur le réseau : Curatif (escalade sur incidents, très souvent dans le cas de lenteurs) Préventif (évaluer l'impact avant la mise en production d'une application) Expertise (analyse d'une situation hors incident et projet, état des lieux) Monitoring d'une application (ponctuel ou permanent) Maintenir les outils/solutions techniques utilisés par l'équipe
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur cybersécurité-CLA

KEONI CONSULTING
Publiée le
Cybersécurité
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

18 mois
20k-40k €
100-600 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte de la missionDans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l'organisation souhaite évaluer la maturité de son système d'information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée. 2. Objectifs de la mission· Évaluer la maturité cybersécurité du système d'information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001. · Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité. · Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience. · Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires. · Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles. 3. Périmètre d'intervention· Gouvernance SSI, politique de sécurité, organisation et rôles associés. · Gestion des identités et des accès, authentification, habilitations et revues de droits. · Sauvegardes, restauration, continuité d'activité et reprise d'activité : PRA/PCA. · Gestion des incidents de sécurité, procédures d'escalade, journalisation et supervision. · Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation. · Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité. 4. Activités principales· Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d'audit. · Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction. · Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants. · Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence. · Cartographier les risques, vulnérabilités et points de faiblesse prioritaires. · Formuler des recommandations opérationnelles, organisationnelles et techniques. · Construire un plan d'actions priorisé selon le niveau de criticité, l'effort de mise en œuvre et l'impact attendu. · Présenter les résultats de l'audit et accompagner la compréhension des mesures de remédiation. 7. Livrables attendus· Support de cadrage de la mission et planning d'intervention. · Diagnostic de maturité cybersécurité. · Cartographie des risques, vulnérabilités et points de faiblesse identifiés. · Analyse des écarts de conformité par rapport aux référentiels retenus. · Plan de remédiation priorisé à court, moyen et long terme. · Synthèse exécutive destinée à la direction. · Rapport détaillé d'audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d'action. 8. Modalités d'intervention· Intervention sous forme d'entretiens, d'ateliers, d'analyses documentaires et d'analyses de preuves. · Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction. · Restitutions intermédiaires possibles afin de valider les constats et priorités. · Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation. · Respect strict de la confidentialité des informations collectées pendant la mission. 9. Critères de réussite· Vision claire et partagée du niveau de maturité cybersécurité de l'organisation. · Identification des risques prioritaires et des vulnérabilités majeures. · Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles. · Plan d'actions exploitable par les équipes concernées. · Restitution compréhensible par les parties prenantes techniques et non techniques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Publiée le
Audit
Center for Internet Security (CIS)
ISO 27001

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
Voir cette offre
Freelance

Mission freelanceConsultant Senior Cybersécurité – Audit SSI & Infrastructures Critiques

FINAX Consulting
Publiée le
Architecture
Gestion des risques
Incident Management

6 mois
Paris, France
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité -Homologation RGS / TLM

KEONI CONSULTING
Publiée le
Animation
Audit
Direction de projet

18 mois
20k-40k €
320-500 €
Toulouse, Occitanie
ContexteDans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation dans la préparation, la réalisation et le suivi des démarches d'homologation. Les téléservices concernés peuvent être en phase de conception, de déploiement ou déjà en exploitation. La mission s'inscrit dans une démarche de maîtrise des risques numériques, de conformité réglementaire et d'amélioration continue du niveau de sécurité des systèmes d'information. Objectifs de la mission· Conduire ou contribuer aux démarches d'homologation RGS des téléservices concernés. · Identifier, analyser et formaliser les risques de sécurité liés aux services numériques. · Définir les objectifs de sécurité et les mesures de réduction des risques adaptées. · Accompagner les équipes dans la constitution du dossier d'homologation. · Assurer le suivi des plans d'action jusqu'à la décision d'homologation ou de maintien en conditions de sécurité. Missions principales· Réaliser l'homologation RGS de téléservices en phase projet ou déjà en exploitation. · Analyser les documents d'architecture, de conception, d'exploitation et de sécurité existants. · Organiser et animer des ateliers avec les parties prenantes : métiers, maîtrise d'ouvrage, maîtrise d'œuvre, RSSI, exploitation et prestataires. · Identifier les écarts de conformité et les vulnérabilités potentielles au regard des exigences RGS et des politiques de sécurité applicables. · Contribuer à l'analyse des risques, à la définition des scénarios de menace et à l'évaluation des impacts. · Formaliser les objectifs de sécurité, les mesures de protection attendues et les exigences de remédiation. · Suivre la mise en œuvre des actions correctives et évaluer les risques résiduels. · Préparer les éléments nécessaires à la présentation du dossier devant l'autorité compétente d'homologation. Livrables attendus· Dossier de conception. · Dossier d'architecture technique. · Dossier d'exploitation. · Comptes rendus des ateliers et réunions de travail. · Stratégie d'homologation et trajectoire de mise en conformité. · Rapports de tests, d'audits et plans d'action associés. · Rapport d'analyse des risques incluant le plan de remédiation et l'évaluation des risques résiduels. · Document de synthèse présentant les risques identifiés, les objectifs de sécurité et les mesures de traitement retenues. · Support de présentation destiné au comité ou à l'autorité d'homologation.
Voir cette offre
Freelance
CDI

Offre d'emploiAudit de faisabilité de la mise en place d'un traitement automatisé des incidents.

CONSULT IT
Publiée le
AWS Cloud
Java

1 an
Île-de-France, France
Audit faisabilité : - Traitement automatique d'incidents Délégation d'opérations en réduisant les droits à privilèges I. CONTEXTE Le Groupe poursuit la transformation de ses infrastructures et de ses modes d'exploitation afin d'améliorer sa capacité d'exécution, d'accélérer les projets de modernisation et d'optimiser l'utilisation de ses ressources à l'échelle mondiale. Dans ce cadre, les équipes DIGIT basées en Inde constituent aujourd'hui un levier stratégique majeur, tant par leur taille que par leur niveau de compétence sur les technologies d'infrastructure, de cloud et d'automatisation. Leur montée en puissance est un élément clé de la stratégie de transformation des opérations IT du Groupe. Toutefois, une partie des infrastructures d'hébergement du Groupe supporte des données, traitements ou environnements soumis à des exigences réglementaires, contractuelles ou de souveraineté imposant que certaines opérations d'administration soient réalisées exclusivement par du personnel localisé en France ou habilité selon des critères spécifiques. Ces contraintes limitent aujourd'hui la capacité à industrialiser les opérations, à mutualiser les compétences et à tirer pleinement parti du modèle opérationnel mondial mis en place avec DIGIT. Par ailleurs, les évolutions technologiques récentes (automatisation avancée, Infrastructure as Code, bastions sécurisés, gestion des accès privilégiés, IA, chiffrement, etc.) ouvrent de nouvelles possibilités permettant potentiellement de concilier ces exigences réglementaires avec un recours beaucoup plus large aux équipes en Inde. L'objectif de la présente prestation est donc d'identifier, d'analyser et de qualifier l'ensemble des mécanismes organisationnels, techniques, juridiques et réglementaires susceptibles de permettre d'étendre l'implication des équipes DIGIT dans l'exploitation des infrastructures concernées, tout en garantissant un niveau de conformité, de sécurité et de maîtrise des risques compatible avec les exigences du Groupe. Cette étude devra aboutir à une vision exhaustive des options envisageables, de leurs prérequis, de leurs limites, de leur niveau de maturité ainsi que des investissements et évolutions nécessaires à leur mise en œuvre. La prestation doit nous fournir une analyse mais aussi une feuille de route exécutable, dont voici les livrables : · Rapport d'analyse des contraintes réglementaires techniques et organisationnelles · Étude comparative des scénarios permettant de recourir aux équipes DIGIT avec analyse des bénéfices, risques, prérequis et niveau de conformité · Benchmark des solutions et technologies disponibles sur le marché (automatisation, IA, PAM, bastions, etc.) · Recommandation de la cible et des scénarios privilégiés · Feuille de route de mise en œuvre (quick wins, trajectoire, investissements, planning) · Support de restitution EXEC (présentation de synthèse pour les instances de décision DSIC et partage de la démarche en IS Management Meeting) Cette consultation correspond à une première phase. La phase de mise en œuvre fera l'objet d'une nouvelle consultation une fois cette prestation clôturée et le choix acté. DESCRIPTION DE LA PRESTATION 1. Environnement technique de la prestation : · L'ensemble des domaines techniques d'une infrastructure informatique· Compétences générales à privilégier à l'expertise d'un domaine particulier· Connaissance des règles des environnements à accès restreints tel que l'Export Control· Inclus dans le périmètreü Parc de 5 000 CI Windows, Linux, stockage, ü 4500 non concernés par les exigences réglementaires ü 500 concernés par les exigences réglementairesü Incidents enregistrés dans ServiceNow sur les 24 derniers mois.ü Processus de gestion des incidents (détection, qualification, affectation, résolution, clôture).ü Interactions avec les équipes internes (N1, N2, N3) et l'équipe étrangère.ü Outillage existant lié au monitoring, supervision et gestion de configuration (à décrire).· Exclus du périmètreü Applications hors standard MCO SPS (si gérées par d'autres équipes). 2. Pilotage de la prestation Le pilotage de la prestation s'effectuera au sein de la DSI : · Lors d'une réunion hebdomadaire formelle au cours duquel le Prestataire fera un compte rendu de ses activités (CR écrit) , des difficultés rencontrées et des voies d'amélioration et planifiera son activité à venir. 3. Calendrier de la mission La mission doit démarrer dès que possible.La livraison finale doit être faite le 18 septembre. Elle se solde par la fourniture des documents attendues ainsi qu'une restitution en séance en présence des différents intervenants. 4. Localisation : La prestation se déroulera principalement sur le site de Malakoff. Il conviendra que le souscripteur s'assure de la présence des équipes du client lorsque la présence sur site rend plus efficace les échanges. 5. Langues : La langue de la prestation sera : · L'anglais · Interview en français ou en anglais en fonction des besoins 6. Habilitation Cette prestation n'est pas soumise à une habilitation particulière. En revanche la mise en place d'un NDA est nécessaire.
Voir cette offre
Freelance
CDI

Offre d'emploiAssistant Audits & Communication – Assurance de Personnes (Santé/Prévoyance)

CAT-AMANIA
Publiée le
SQL

6 mois
40k-45k €
400-500 €
Île-de-France, France
Dans le cadre d'une mission au sein d'un acteur de l'assurance de personnes, nous recherchons un(e) chargé(e) d'assistance métiers, en charge principalement des activités d'Audit et de Communication. Vos missions Audits (Contrôle Interne, CAC…) Point de coordination unique de la direction pour les sollicitations d'audit Prise en compte des demandes, mobilisation des bonnes parties prenantes en interne Organisation et animation des ateliers de réponse Consolidation des réponses et mise à disposition dans les outils dédiés (ARGOS) Communications Constitution des supports liés aux livraisons de projets/évolutions Collecte d'informations auprès de sources multiples et consolidation en documents clairs Support (activité complémentaire) Traitement d'incidents niveau N2 sur l'écosystème Santé/Prévoyance (RUN) Rédaction de tickets complets et explicites Ponctuellement, exécution de requêtes SQL de mise à jour de données Profil recherché Expérience confirmée dans l'assurance de personnes (santé, prévoyance) — indispensable Expérience concrète de pilotage ou coordination d'audits (Contrôle Interne, CAC), idéalement avec une connaissance du référentiel ISAE3402 Excellente aisance rédactionnelle : capacité à synthétiser une information technique pour la rendre intelligible à différents publics Aisance relationnelle avérée : capacité à interagir avec des interlocuteurs de tous niveaux (métier, technique, direction, auditeurs externes) Bonne maîtrise d'Excel et des outils bureautiques Compréhension du vocabulaire informatique (batch…) et des processus de gestion d'incidents (N1/N2/N3, shift left) La connaissance de l'outil ARGOS et/ou de l'écosystème applicatif Santé/Prévoyance est un plus Des notions de SQL (requêtes d'extraction/mise à jour) sont un plus, non bloquantes
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous