Trouvez votre prochaine offre d’emploi ou de mission freelance DORA

Votre recherche renvoie 48 résultats.
Freelance

Mission freelanceSenior IT Security & Third Party Risk Consultant | Cybersécurité, Contractualisation IT & DORA

NOVAMINDS
Publiée le
Cybersécurité
DORA

5 mois
520 €
Paris, France
Objectif de la missionMission de l'équipe :Dans le cadre du renforcement de la maîtrise des risques liés aux prestataires et sous-traitants IT, l'équipe est responsable de garantir la conformité des contrats avec les exigences de sécurité et les standards internes du Groupe. L'objectif est de s'assurer que l'ensemble des contrats portant sur des solutions On Premise, SaaS ou Cloud intègrent les exigences de sécurité de l'information, les modèles de contractualisation internes ainsi que les contraintes réglementaires applicables. L'équipe intervient en collaboration avec les équipes sécurité, juridiques, achats et métiers afin de sécuriser les relations avec les fournisseurs tout au long du cycle contractuel. 1. Revue et sécurisation des contrats ITL'équipe est responsable de l'analyse des contrats conclus avec les prestataires et sous-traitants informatiques afin de garantir leur conformité avec les exigences internes de sécurité. Elle veille à la bonne intégration des annexes de sécurité, des clauses contractuelles et des exigences liées aux environnements On Premise, SaaS et Cloud. 2. Gestion du risque tiersL'équipe est responsable de l'évaluation des risques liés aux fournisseurs IT. Elle contribue aux analyses de risques tiers, participe aux audits de sécurité des prestataires et veille au respect des exigences de gouvernance associées. Lorsque des écarts sont identifiés, elle accompagne la définition de plans de remédiation ou de mesures compensatoires adaptées. 3. Conformité réglementaireL'équipe garantit l'application des exigences réglementaires applicables au secteur bancaire dans le cadre des relations avec les tiers. Elle veille notamment à l'application des exigences liées au règlement DORA ainsi qu'aux orientations de l'EBA et de l'ACPR. 4. Coordination des parties prenantesL'équipe travaille en étroite collaboration avec les équipes Cybersécurité, Juridique, Achats, Architecture SI et les directions métiers. Elle accompagne les négociations avec les fournisseurs, apporte son expertise sur les sujets de sécurité de l'information et contribue à la sécurisation des engagements contractuels. Prestations demandées La mission interviendra principalement sur les domaines suivants : Analyse et sécurisation des contrats IT. Gestion du risque lié aux prestataires et sous-traitants. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : Analyser les contrats et vérifier leur conformité avec les modèles de contractualisation et les exigences de sécurité du Groupe. Rédiger, analyser et négocier les annexes de sécurité ainsi que les clauses contractuelles associées. Réaliser des analyses de risques sur les fournisseurs et contribuer aux audits de sécurité. Identifier les écarts de conformité et proposer des plans de remédiation ou des mesures compensatoires. Accompagner les différentes parties prenantes lors des phases de contractualisation. Garantir le respect des exigences réglementaires, notamment DORA, EBA, ACPR et des politiques de sécurité internes. Contribuer à l'amélioration continue des pratiques de gestion des risques tiers.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management - Finance

VISIAN
Publiée le
DORA
ISO 27001
NIS2

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDD

Offre d'emploiConsultant(e) Cybersécurité | Conformité DORA & Correspondant SSI h/f

SMARTPOINT
Publiée le
DORA
NIS2

6 mois
55k-65k €
500-550 €
Île-de-France, France
Dans le cadre de la mise en conformité réglementaire de sa banque interne, notre client recherche un(e) Consultant(e) Cybersécurité confirmé(e), capable d'assurer le rôle d'interface stratégique entre le DSSI et la banque interne, tout en pilotant les chantiers de conformité DORA et NIS2. Vos missions principales: Correspondant SSIAssurer au quotidien les missions de correspondant Sécurité des Systèmes d'Information au sein de la banque interne Mettre en œuvre la politique de sécurité sur le périmètre de responsabilité défini Élaborer le plan stratégique moyen terme cybersécurité du périmètre Conformité DORA & NIS2Piloter et coordonner les travaux de mise en conformité DORA (axe prioritaire) Contribuer aux chantiers NIS2 (axe secondaire) Garantir la cohérence des activités de conformité avec les exigences du DSSI Groupement Interface & CoordinationÊtre le point de contact privilégié entre le DSSI et la banque interne Interagir avec la direction générale, les équipes opérationnelles de la banque et les équipes du DSSI Animer les réunions de coordination, assurer la redescente d'information et la communication transverse Pilotage & ReportingÉtablir et suivre le plan de charges Produire et suivre les indicateurs de performance du périmètre Contribuer à la gestion financière (récurrente et projets) dans le respect des procédures budgétaires Rendre compte régulièrement à la Direction
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant cybersécurité RGPD / Dora (H/F)

STORM GROUP
Publiée le
Cybersécurité
DORA
RGPD

3 ans
45k-50k €
500 €
Île-de-France, France
Contexte : Dans le cadre du renforcement de la maîtrise des risques tiers, le Groupe recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission consiste à garantir que tous les contrats conclus avec les prestataires IT (On-Premise, SaaS, Cloud, etc.) soient strictement conformes aux modèles contractuels internes et aux exigences de sécurité du Groupe (PSSI, standards, politiques internes). Le consultant devra intervenir sur des sujets mêlant cybersécurité, analyse contractuelle, risques tiers, conformité réglementaire et gouvernance IT, avec une forte autonomie et une capacité à synthétiser des sujets complexes. Missions : Sécurité de l'information & conformitéGarantir l'alignement des contrats IT avec les exigences de sécurité internes (PSSI, standards, politiques). Vérifier la conformité des clauses de sécurité pour les solutions On-Premise, SaaS, Cloud. S'assurer que les engagements contractuels respectent les référentiels de gouvernance et les bonnes pratiques cybersécurité. Contractualisation ITAnalyser, rédiger et négocier des annexes de sécurité et des clauses contractuelles complexes. Challenger les propositions des prestataires et proposer des mesures compensatoires lorsque nécessaire. Gestion du risque tiers (TPRM)Réaliser des analyses de risques tiers et audits de sécurité des prestataires. Contribuer à l'évaluation des fournisseurs et à la mise en œuvre des plans de remédiation. Idéalement, maîtriser l'annexe TRM. Conformité réglementaireIntégrer les exigences réglementaires du secteur bancaire : Règlement DORA Orientations EBA/ACPR S'assurer que les contrats et pratiques des prestataires respectent ces obligations. Communication & coordinationInteragir avec des interlocuteurs variés : techniques, juristes, acheteurs, métiers. Mener des négociations parfois complexes avec les fournisseurs. Synthétiser les sujets et produire des recommandations claires.
Voir cette offre
Freelance

Mission freelanceExpert BPM / BRMS - Niort

Signe +
Publiée le
BPM (Business Process Management)
DORA
IARD

3 mois
530-570 €
Niort, Nouvelle-Aquitaine
🚩AO très urgent. Dans le cadre de son programme de construction d'une nouvelle plateforme de gestion des sinistres Auto, le client souhaite s'appuyer sur une solution de type BPM (Business Process Management) / BRMS (Business Rules Management System) pour l'orchestration des processus métier et la gestion des règles de gestion. Avant tout engagement, le client souhaite sécuriser ce choix structurant par une mission courte d'aide à la décision, menée par un expert du domaine, ayant idéalement une expérience dans le secteur assuranciel ou financier. Clarifier les besoins fonctionnels et techniques à un horizon de 4 à 5 ans (volumétrie, cas d'usage, exigences d'intégration au SI, exigences de sécurité et de conformité) Comparer de manière structurée les options make / buy / hybride : coûts complets (licences, build, run), risques, réversibilité, time-to-market, adéquation aux compétences internes Recommander une trajectoire outillée et argumentée, validée par les parties prenantes métier et IT Conduite d'ateliers de recueil et de challenge des besoins auprès des équipes métier et IT Formalisation des exigences fonctionnelles et non fonctionnelles (performance, scalabilité, sécurité, exploitabilité) Analyse du marché et des solutions candidates ; le cas échéant, animation de démonstrations / POC ciblés avec les éditeurs Construction et animation de la grille d'évaluation multicritères avec les parties prenantes Estimation des coûts et des charges par scénario (make / buy / hybride) Restitution aux instances de gouvernance du programme Habitué au fonctionnement agile / Scrum Dossier d'aide à la décision : analyse comparative des scénarios et des solutions du marché (grille de critères pondérés, TCO, matrice de risques) Décision outillée et partagée sur le choix du moteur de règles / de processus métier, présentée et validée avec les parties prenantes métier et IT Feuille de route de mise en œuvre cohérente avec le planning global de refonte du programme (jalons, prérequis, dimensionnement des compétences nécessaires)
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable de projets GRC (H/F)

STORM GROUP
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)

3 ans
55k-60k €
600-700 €
Île-de-France, France
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous