Bonjour, Nous recherchons pour notre client grand compte un Consultant conformité RIA (AI Act) / RGPD : mise en conformité IA et données personnelles Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence KTR/RIA/5553 dans l'objet de votre message Contexte de la prestation Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement sur l'intelligence artificielle (RIA), et de l'exécution de son plan d'actions de mise en conformité au RGPD, notre client recherche une prestation de mise en conformité au RIA et au RGPD. Les trois premiers mois au moins, l'activité portera quasi exclusivement sur la conformité RIA : identification et qualification des systèmes d'IA, initialisation du registre des SIA. En rythme de croisière, elle se répartira à parts égales entre RIA et RGPD. Activités liées à la conformité au RIA Élaborer une stratégie de mise en conformité adaptée au contexte de l'entreprise, définir une feuille de route de mise en conformité au RIA, établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle (bilans annuels, etc.) Établir et veiller à la tenue d'un registre des SIA, évaluer le niveau de conformité actuel de l'entreprise, identifier en priorité les systèmes d'IA à haut risque, prioriser les actions selon les risques et l'impact métier Participer à la mise en conformité au RIA de différentes directions dans un périmètre défini, en suivant les méthodes et procédures définies : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques dans l'implémentation des mesures de conformité requises, articulation du RIA avec d'autres textes juridiques (RGPD, etc.), rédaction de la documentation de conformité requise Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre Sensibiliser les équipes métier et techniques relevant du périmètre Activités liées à la conformité au RGPD Mise en conformité RGPD de différentes directions pour un périmètre défini, en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions nécessaires et des projets d'achats, sensibilisation du personnel, etc. Accompagner le passage des processus vers l'outil logiciel du service, ainsi que le déploiement de l'outil au public interne concerné Rédaction de notes d'analyse, de présentations synthétiques et/ou de documentation utile sur des thèmes et questions juridiques liés à son périmètre Rédaction d'AIPD liées à son périmètre : collecter et centraliser toutes les informations relatives à chaque AIPD en suivant les processus définis sur l'outil interne du service du DPO, organiser les réunions de travail nécessaires avec toutes les parties impliquées, suivre la progression et la rédaction des AIPD, assurer le suivi de la bonne mise en place des recommandations et mesures
L'équipe Compliance des Exchanges recherche un profil expérimenté avec une expérience en conformité afin de soutenir les activités de conformité réglementaire, les initiatives de supervision et les projets de transformation des processus sur l'ensemble des marchés réglementés et des plateformes de négociation du client. Ce que nous recherchons : Solide connaissance de MiFID II / MiFIR, MAR et des réglementations européennes relatives aux marchés financiers. Bonne compréhension des opérations des Exchanges et des MTF, des plateformes de négociation et de la structure des marchés, avec une expérience potentielle des rulebooks des exchanges. Expérience pratique dans la réalisation de revues de conformité, d'audits et de tests de contrôles. Les activités couvriront : L'onboarding des membres, la due diligence et le suivi continu de la conformité, Les contrôles liés aux abus de marché et les STORs. Capacité à réaliser des analyses des écarts réglementaires, des cartographies des pistes d'audit et des revues de conception des contrôles. Une expérience en optimisation des processus, automatisation et initiatives de transformation basées sur l'IA serait un plus.
Gouvernance, gestion des risques et conformité (GRC)
ALLEGIS GROUP
Dans le cadre du renforcement de son équipe Risques, Contrôle et Conformité, un acteur majeur du secteur des paiements recherche un(e) Consultant(e) IT Compliance & Audit Senior. MissionsVous interviendrez sur les activités liées à la conformité, aux audits et au suivi des certifications IT. Vos missions comprendront notamment : Coordination des audits internes et externes Suivi des recommandations et plans d'actions Gestion et consolidation des preuves d'audit Préparation des reportings de conformité Coordination des activités liées aux certifications et exigences réglementaires Interface avec les équipes Audit, Risques, Conformité et Cybersécurité Accompagnement des équipes opérationnelles lors des contrôles et audits Suivi des dispositifs de conformité IT
🌟 Quel sera ton poste ? 🌟 💼 Poste : Consultant(e) Audit & Gouvernance Salesforce Senior 📍Lieu : Bordeaux 🏠 Télétravail : 2 jours par semaine 📝Contrat : CDI, Portage, Freelance 👉 Contexte : Dans le cadre d'une mission stratégique auprès d'un grand groupe, tu interviendras sur l'analyse et l'évaluation des usages Salesforce déployés au sein de plusieurs directions métier. Ton objectif sera d'apporter une vision claire, objective et indépendante afin d'aider la gouvernance à définir sa trajectoire Salesforce pour les prochaines années. Tu auras pour missions de : • Définir la méthodologie et cadrer l'audit des usages Salesforce • Animer des ateliers et conduire des entretiens avec les équipes métiers et IT • Analyser les configurations, droits d'accès, intégrations et données d'usage • Cartographier les usages légitimes, redondants ou non maîtrisés • Évaluer les risques liés à la sécurité, à la conformité, aux coûts et à la dépendance éditeur • Produire les restitutions intermédiaires et le rapport final • Élaborer et présenter des scénarios d'évolution et des recommandations stratégiques auprès des instances de gouvernance
Dans le cadre d'une mission stratégique au sein d'une grande organisation, nous recherchons un Directeur de Projet Salesforce afin de piloter un audit global des usages de la plateforme. Vous aurez pour objectif d'établir un état des lieux exhaustif des usages Salesforce au sein des différentes directions et d'identifier les usages légitimes, redondants, détournés ou insuffisamment maîtrisés. Vous piloterez le cadrage et la méthodologie de l'audit, conduirez des ateliers et entretiens auprès des équipes métiers et IT et analyserez les configurations, droits d'accès, données d'utilisation et intégrations avec le système d'information. Vous réaliserez une cartographie des usages et évaluerez les risques associés en matière de sécurité, conformité, coûts et dépendance fournisseur. À partir de cette analyse, vous élaborerez différents scénarios d'évolution et formulerez des recommandations stratégiques concernant la trajectoire Salesforce à court, moyen et long terme. Vous assurerez également les restitutions auprès des sponsors, des instances de gouvernance et de la Direction.
Dans le cadre du renforcement d'une équipe spécialisée en métrologie et performance des systèmes d'information, nous recherchons un Ingénieur Audit de Performance Réseau & Applicatif. Vous intégrerez une équipe d'experts en charge de l'analyse, du diagnostic et de l'optimisation des performances des infrastructures réseau et des applications pour des clients internes internationaux (France, Belgique, Italie). Votre mission consistera à identifier les causes de dégradation de performance, analyser les flux réseau et proposer des recommandations techniques afin d'améliorer l'expérience utilisateur et la qualité de service. Vos missions : Réalisation des audits de performance Analyser les besoins d'audit exprimés par les clients internes. Recueillir les informations auprès des équipes de production, d'exploitation et des acteurs techniques. Définir la stratégie d'audit adaptée au contexte. Piloter les plans d'actions associés. Collecter les métriques via les outils de supervision et d'analyse. Réaliser l'analyse des traces réseau et applicatives. Identifier les causes racines des incidents ou dégradations observées. Rédiger et présenter les rapports d'audit ainsi que les recommandations techniques. Typologie des audits Vous interviendrez sur différents types d'audits : Curatif : analyse des incidents et problématiques de lenteur. Préventif : évaluation d'impact avant mise en production. Expertise : études techniques et états des lieux hors incident. Monitoring : surveillance ponctuelle ou permanente d'applications critiques. Administration des outils de l'équipe Installer, administrer et maintenir les solutions de métrologie. Assurer le maintien en condition opérationnelle des plateformes et des rapports développés. Gérer les actifs techniques et leur mise à jour dans les référentiels. Assurer les échanges techniques avec les éditeurs et fournisseurs. Environnement technique Réseaux LAN / WAN Routing & Switching Firewall Load Balancer Services réseaux (DNS, DHCP, Proxy, VPN) Analyse et métrologie Netscout Opnet 5Views Wireshark Analyse de flux et captures réseau Protocoles IP TCP UDP HTTP / HTTPS Performance Applicative APM (Application Performance Management) NPM (Network Performance Management)
Dans le cadre de la transformation AI du département, le ou la Chef(fe) de projet transformation AI intervient comme AI Product Owner & Evangelist freelance, intégré(e) aux workflows de l'équipe. Sa mission consiste à cartographier les processus, évaluer la maturité AI, prioriser les cas d'usage selon la méthode RICE, puis cadrer et déployer les solutions retenues. En binôme avec le responsable technique AI, la personne prendra en charge les sujets fonctionnels de manière autonome, notamment sur les axes Product et spécifications, QA, Jira et documentation, ainsi que Design et UX. Elle structurera les besoins, les critères d'acceptation, les workflows et la documentation, tout en évaluant les solutions du marché. Elle animera également des formations, démonstrations et sessions d'accompagnement, produira des retours d'expérience mensuels et contribuera à la gouvernance AI. La mission inclut enfin la formalisation des processus, la transmission des compétences et l'élaboration d'une feuille de route AI à 12 mois.
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
En tant qu'AI Solution Engineer & Evangelist, vous serez intégré(e) aux équipes Product, Design et QA afin d'identifier leurs points de friction, de prioriser les cas d'usage et d'implémenter les solutions d'intelligence artificielle les plus pertinentes. Le poste combine compréhension métier, conduite du changement et réalisation technique concrète. Votre mission débutera par un audit des processus et une cartographie de la maturité IA du département, suivis d'une priorisation des opportunités selon la méthode RICE. Vous déploierez ensuite des solutions sur les axes Product et spécifications, QA, Jira et documentation, ainsi que Design et UX. Vous contribuerez également à la plateforme IA interne à travers la construction de MCP, de pipelines d'ingestion et d'enrichissement, ainsi que des développements Python légers liés au service des données. Vous assurerez une veille active, animerez des ateliers, démonstrations et permanences, documenterez les retours d'expérience et accompagnerez la gouvernance IA, notamment sur le RGPD et la sécurité des données. La mission est proposée en freelance pour trois mois, renouvelable, en télétravail ou depuis Aix-en-Provence.
Dans le cadre d'une mission auprès d'un client du secteur de l'assurance, GMES recherche un(e) consultant(e) senior maîtrisant la réglementation DORA – Digital Operational Resilience Act. Vous accompagnerez la Direction des Systèmes d'Information dans la mise en œuvre opérationnelle des recommandations issues d'un audit DORA et dans le pilotage du plan de mise en conformité. Vos principales missions seront les suivantes : Analyser, qualifier et prioriser les constats de l'audit DORA ; Traduire les exigences réglementaires en actions concrètes pour la DSI ; Élaborer et piloter la feuille de route de mise en conformité ; Définir les priorités, responsabilités, échéances et indicateurs de suivi ; Formaliser ou mettre à jour les politiques, procédures et éléments de preuve ;
Nous recherchons un Consultant Software Asset Management (SAM) pour le compte d'un de nos clients dans le secteur de l'assurance. Le consultant intègre l'entité Gouvernance et Référentiel de la Direction Stratégie SI, Architecture et Cloud. Cette entité gère les processus SAM de l'entreprise. Le consultant anime ces processus et accompagne les 150 Asset Managers de la DSI. Il contribue à la définition de la stratégie SAM et coordonne les audits avec les fournisseurs. Un profil expérimenté et opérationnel immédiatement est attendu. Rôles et responsabilités ▪ Produire et animer les instances de suivi des risques SAM (4 par an) ▪ Produire le reporting auprès des directeurs de la DSI sur leur périmètre ▪ Contrôler l'usage des licences sur la base d'inventaires et proposer des évolutions contractuelles ▪ Vérifier l'exactitude et la complétude du référentiel SAM : produits, licences, données contractuelles, usages ▪ Planifier et déclencher les revues de conformité (périodiques, audits internes, audits éditeurs) ▪ Élaborer les plans de mise en conformité suite aux audits ▪ Accompagner les Asset Managers dans la déclaration des licences et les inventaires d'usage ▪ Coordonner les fournisseurs lors des audits ▪ Animer la communauté des Asset Managers (Viva Engage, webinaires) ▪ Produire la documentation des outils SAM
Contexte :Dans le cadre de la gestion de ses processus de Software Asset Management (SAM), notre client recherche un consultant expérimenté et immédiatement opérationnel pour piloter les activités de gouvernance, de conformité et de suivi des actifs logiciels. La mission implique l'accompagnement d'environ 150 Asset Managers de la DSIN dans leurs relations avec les éditeurs et fournisseurs, le contrôle des licences, la gestion des audits et la définition de recommandations visant à optimiser et sécuriser les processus SAM. Missions principales :Animer les processus et instances de Software Asset Management. Préparer et animer les instances de suivi des risques SAM et assurer le reporting auprès des directeurs DSIN. Contrôler l'usage des licences à partir des données d'inventaire afin de garantir la conformité des assets exploités. Identifier les besoins d'évolution contractuelle et formuler des recommandations. Vérifier l'exactitude et la complétude du référentiel SAM : produits, licences acquises, données contractuelles et usages. Planifier et déclencher les revues de conformité, notamment dans le cadre d'audits internes ou éditeurs. Coordonner les échanges avec les fournisseurs et éditeurs lors des audits. Élaborer et suivre les plans de mise en conformité à la suite des audits. Accompagner les Asset Managers dans la déclaration des licences dans les référentiels et les inventaires d'usage. Analyser l'existant et formuler des préconisations d'amélioration de la stratégie SAM. Animer la communauté des Asset Managers via les communications Viva Engage et les webinaires. Produire et maintenir la documentation relative aux outils et processus SAM. Animer les comités de suivi et de pilotage. Livrables attendus :Reporting trimestriel sur les risques SAM à destination des directeurs DSIN. Référentiel SAM fiabilisé et contrôlé. Analyses de conformité des licences et des usages. Revues de conformité et comptes rendus d'audits. Plans de mise en conformité et suivi des actions associées. Recommandations d'évolution contractuelle et d'optimisation des actifs logiciels. Supports de communication et d'animation de la communauté des Asset Managers. Documentation des processus et outils SAM.
Contexte Dans le cadre de l'entité Gouvernance et Référentiel, dans la Direction Stratégie SI, Architecture et Cloud, l'une des missions du domaine est de gérer les processus SAM (Software Asset Management) dont les activités principales sont les suivantes : • animation des processus de Software Asset Management • accompagnement des 150 Asset Manager (responsables produits) de la DSIN dans leurs relations avec leurs fournisseurs et le suivi des assets dont ils ont la responsabilité. • contribution à la définition de la stratégie par des analyses de l'existant et des préconisations d'actions. • coordination avec les fournisseurs en cas d'audits afin de garantir l'efficacité du processus de vérification de la conformité. MISSIONS: • Produit et anime les instances de suivi des risques SAM (4 par an) et produit le Reporting auprès des directeurs DSIN sur chacun de leur périmètre. • Contrôle l'usage des licences, sur la base d'inventaire pour assurer la conformité des assets exploités et proposer des évolutions contractuelles (Processus SAM de Vérification et Conformité) • Vérifie l'exactitude et la complétude du référentiel SAM, inventaire des produits et licences acquises, données contractuelles et leurs usages, etc. • Prévoit les revues de conformité et les déclenche (revues planifiées, périodiques, sur demandes d'audits internes ou d'audits éditeurs) • Élabore les plans de mise en conformité suite à audit interne ou éditeur • Accompagne les Assets Managers en charge des produits dans la déclaration des éléments licences dans les référentiels et dans leurs actions d'inventaires d'usage. • Anime la communauté d'Asset Managers, au travers des communications Viva Engage, des Webinaires et produit la documentation liée aux outils SAM. Il est attendu un profil expérimenté et opérationnel sur les missions immédiatement.