Trouvez votre prochaine offre d’emploi ou de mission freelance DORA

Votre recherche renvoie 39 résultats.
Freelance

Mission freelanceGRC / expert en résilience opérationnelle numérique

STHREE SAS
Publiée le
Cybersécurité
DORA

6 mois
Paris, France
Dans le cadre du renforcement de sa Direction Cybersécurité et Risques Numériques, notre client recherche un Chef de Projet Senior Résilience Opérationnelle Numérique pour intervenir au sein d'un programme stratégique de transformation et de conformité réglementaire. Vous évoluerez dans un environnement à forts enjeux, au croisement de la cybersécurité, de la gouvernance des risques et de la continuité d'activité, avec une responsabilité directe sur les chantiers de résilience et la mise en conformité DORA. Vos missions Pilotage du dispositif de résilienceAccompagner le référent Résilience dans le pilotage des activités opérationnelles. Structurer les feuilles de route et les plans d'actions. Définir et suivre les indicateurs de performance. Produire un reporting régulier auprès du management et des directions. Gestion de crise & continuité d'activitéOrganiser et animer les instances de gouvernance. Préparer les supports de présentation pour les COPIL, COMOP et CODIR. Participer à la structuration du dispositif de gestion de crise cyber. Contribuer à l'amélioration continue des dispositifs PCA et PRA. Programme DORAPiloter les travaux de mise en conformité sur le volet Résilience. Assurer l'alignement des dispositifs avec les exigences réglementaires. Coordonner les différents acteurs métiers, IT, cybersécurité et risques. Identifier et suivre les risques, dépendances et plans de remédiation. Contribuer au reporting global du programme DORA. Activités attenduesMise en place d'une gouvernance de résilience ICT. Définition et maintien des stratégies de continuité d'activité. Pilotage des dispositifs PCA / PRA. Définition et suivi des objectifs RTO / RPO. Organisation des exercices de crise et des tests de reprise. Analyse des résultats et suivi des plans d'amélioration. Coordination transverse avec les équipes IT, Cyber, Risques et Métiers.Expérience Minimum 7 à 10 ans d'expérience en gestion de projets IT. Expérience significative dans des environnements Cyber, Risques ou GRC. Expérience confirmée en continuité d'activité et résilience opérationnelle. Expérience dans la gestion de programmes réglementaires.
Voir cette offre
Freelance

Mission freelanceConsultant IT Risk & Third Party Management | DORA & External Platforms

NOVAMINDS
Publiée le
Cybersécurité
DORA

12 mois
740 €
Île-de-France, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : • Le suivi des contrats, notamment des clauses DORA et IT. • L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. • La définition et, le cas échéant, la reconduction des Risk Cards. • La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : • L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. • Les recertifications dans ABACUS. • La revue des données dans RISK360. • Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : • La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. • Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. • Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. • Le pilotage rapproché des roadmaps et plans d'action associés. • Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : • Les revues trimestrielles des accès MYIAM. • La complétion des formulaires IT Continuity, notamment AIA / SCR. • La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées La mission interviendra principalement sur les activités suivantes : • Piloter le dispositif TPRM relatif aux plateformes externes. • Assurer le suivi contractuel des exigences DORA et IT. • Piloter les onboardings et recertifications dans les référentiels concernés. • Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. • Maintenir et fiabiliser les informations de risque dans RISK360. • Assurer le suivi des dispositifs de continuité IT et des revues d'accès. • Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Chef de projet DORA

KEONI CONSULTING
Publiée le
DORA
Reporting
Run

18 mois
20k-60k €
500 €
Paris, France
Contexte de la missionDans le cadre du renforcement de la conformité au règlement DORA et de la résilience opérationnelle numérique, la mission consiste à accompagner l'équipe de chefferie de projet DORA sur les politiques TRM et Sécurité des Systèmes d'Information. Le consultant interviendra plus particulièrement sur l'évaluation de la conformité des entités au Pilier 1 DORA, l'identification des non-conformités, la structuration des plans d'action et la mise en place d'un dispositif de pilotage pérenne. Objectifs de la mission· Évaluer la conformité des entités aux exigences du Pilier 1 DORA, en lien avec les lignes de défense LoD1 et LoD2. · Identifier, qualifier et prioriser les écarts de conformité et les non-conformités. · Construire, rationaliser et suivre les plans d'action locaux et Groupe. · Mettre en place un suivi consolidé, outillé et régulier à travers des tableaux de bord et reportings. · Contribuer à la mise en place d'un dispositif pérenne de RUN pour assurer le pilotage continu de la conformité DORA. Activités principales· Analyser les politiques, procédures et dispositifs existants relatifs aux risques TIC, à la sécurité des systèmes d'information et à la résilience opérationnelle. · Conduire des ateliers avec les parties prenantes métiers, IT, risques, conformité et sécurité. · Formaliser les constats, écarts et recommandations associés aux exigences DORA. · Définir les plans d'action, suivre leur avancement et alerter sur les points de blocage. · Produire des supports de comitologie, tableaux de bord, synthèses exécutives et reportings consolidés. · Contribuer à l'industrialisation du dispositif de suivi en mode RUN.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Publiée le
DORA
NIS2
Pilotage

18 mois
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Project Manager – Cybersecurity / IT Risk & Governance

OMICRONE
Publiée le
Architecture
DORA
ITIL

1 an
40k-45k €
400-580 €
Île-de-France, France
📢 IT Project Manager – Cybersecurity / IT Risk & Governance Dans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 Missions Vous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchées Minimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 Profil Formation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Project Manager – Cybersecurity / IT Risk & Governance

OMICRONE
Publiée le
Architecture
DORA
ITIL

1 an
40k-45k €
400-550 €
Île-de-France, France
📢 IT Project Manager – Cybersecurity / IT Risk & GovernanceDans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 MissionsVous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchéesMinimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 ProfilFormation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
Voir cette offre
Freelance

Mission freelanceManager de transition cybersécurité – Risques, résilience et tiers

LeHibou
Publiée le
Acronis
Audit
Cybersécurité

2 mois
725 €
Paris, France
Notre client dans le secteur Assurance recherche un/une Manager de transition cybersécurité – Risques, résilience et tiers H/F Description de la mission : Contexte Dans le cadre des activités de cybersécurité et de gestion des risques numériques d'une grande organisation, le domaine Gouvernance, Risques et Conformité de la sécurité des systèmes d'information conduit plusieurs chantiers visant à renforcer la maîtrise des risques cyber, la gouvernance de la sécurité, le pilotage de la conformité et l'amélioration continue des dispositifs de contrôle. Dans l'attente du recrutement d'un manager d'expertise, la mission consiste à assurer la continuité managériale et opérationnelle du périmètre Risques, Résilience et Tiers, avec la responsabilité d'une équipe composée de collaborateurs internes et de prestataires. Mission Le manager de transition assure le management opérationnel et l'encadrement d'une équipe d'experts intervenant sur la gestion du risque cyber, la résilience du système d'information et la sécurisation des tiers. Il pilote les activités du périmètre, garantit la cohérence du cadre de maîtrise des risques cyber, accompagne la montée en maturité du dispositif et contribue à l'atteinte des objectifs du domaine. Il représente également le management du domaine auprès des instances de gouvernance lorsque nécessaire. Principales responsabilités Assurer la continuité du management de l'équipe et l'encadrement opérationnel des collaborateurs et prestataires Accompagner les équipes dans l'exécution de leurs activités, le développement de leurs compétences et la montée en compétence sur le périmètre Organiser l'activité, définir les priorités, consolider les plannings, charges et plans d'actions Réaliser les arbitrages opérationnels relevant du périmètre dans le cadre des délégations accordées Garantir la cohérence, l'orientation et la qualité des travaux réalisés par les experts Organiser et animer les comités opérationnels Identifier les risques, alertes, dépendances et points de blocage, et assurer leur suivi Veiller au respect des priorités, des engagements, des référentiels, des processus et des standards internes Garantir la conformité des livrables aux exigences réglementaires applicables Formaliser les procédures, indicateurs et modes opératoires Produire les éléments de reporting nécessaires au pilotage du domaine et consolider les informations remontées par les équipes Préparer les arbitrages, alertes et éléments d'aide à la décision pour le management Préparer la passation et l'arrivée du futur manager d'expertise Environnement technique Domaines : cybersécurité, gouvernance SSI, gestion des risques cyber, résilience du SI, sécurisation des tiers, conformité Réglementation : DORA, NIS, IA Act Contexte : environnement complexe et fortement réglementé, notamment banque, assurance, industrie Livrables attendus Compte-rendu des comités opérationnels et relevés de décision Tableau de suivi des actions, risques et arbitrages Avis de validation sur les principaux livrables produits par l'équipe Synthèse des décisions et points d'attention issus des instances de gouvernance Tableau de bord des objectifs de l'activité Dossier de passation à destination du futur manager d'expertise État d'avancement des principaux chantiers du périmètre Profil recherché Expérience Minimum 10 ans d'expérience en cybersécurité, gestion des risques, contrôles de conformité et audits Expérience confirmée en management d'équipe Expérience significative en environnement complexe et fortement réglementé Expérience de représentation auprès de directions, comités ou instances de gouvernance Capacité à intervenir rapidement dans un contexte de transformation ou de continuité managériale Compétences techniques Solide connaissance des enjeux de cybersécurité, de gestion des risques et de conformité réglementaire Maîtrise des activités de résilience du système d'information et de sécurisation des tiers (TPCRM) Capacité à challenger les productions et livrables Capacité à organiser l'activité, définir les priorités et piloter les engagements Bonne connaissance des réglementations applicables au secteur financier, notamment DORA, NIS et IA Act Compétences personnelles Capacité à accompagner les collaborateurs dans l'atteinte des objectifs Aptitude à développer l'engagement et la coopération au sein de l'équipe Aisance dans les interactions avec les managers, experts, directions métiers et fonctions de contrôle Rigueur, autonomie, sens de l'organisation et capacité de coordination transverse Capacité à maintenir une relation de travail constructive dans des contextes exigeants Compétences / Qualités indispensables : Management d'équipe, Gestion des risques cyber, Conformité réglementaire (DORA, NIS, IA Act), Résilience du SI et gestion des tiers, Pilotage opérationnel et reporting, Cybersécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Assistant chef de projet DORA

KEONI CONSULTING
Publiée le
DORA
Reporting
Run

18 mois
20k-40k €
400 €
Paris, France
Contexte: Consultant Assistant chef de projet DORA MISSIONS Accompagner l'équipe chef de projet DORA autour des politiques TRM et Sécurité des Systèmes d'Information. et particulièrement sur les exigences réglementaires DORA : Évaluer la conformité des entités au Pilier 1 DORA (LoD1 / LoD2), Identifier les non‑conformités, Construire, rationaliser et suivre les plans d'action (locaux et Groupe), Assurer un suivi consolidé et outillé (tableaux de bord, reporting), Mettre en place un dispositif pérenne de RUN. Compétences requises : · Bonne compréhension des exigences réglementaires DORA, notamment sur la gestion des risques liés aux TIC, la gouvernance, le contrôle interne et le suivi des plans d'action. · Connaissance des environnements bancaires, des dispositifs de conformité, de gestion des risques et de sécurité des systèmes d'information. · Capacité à analyser des écarts de conformité, formaliser des constats et contribuer à la définition de plans de remédiation pragmatiques. · Maîtrise des outils de pilotage projet, de suivi d'actions, de reporting et de consolidation de données. · Bonne capacité de coordination avec des interlocuteurs multiples : équipes métiers, IT, risques, conformité, sécurité, entités locales et fonctions Groupe. · Rigueur, esprit de synthèse, autonomie et sens de l'organisation. · Très bonne communication écrite et orale, avec capacité à produire des supports clairs pour des comités projet ou instances de pilotage. · Maîtrise d'Excel et PowerPoint ; la connaissance d'outils de ticketing, GRC ou tableaux de bord serait un plus.
Voir cette offre
Freelance

Mission freelanceConsultant Senior Risques Tiers & Externalisation IT | DORA / EBA

NOVAMINDS
Publiée le
DORA
European Banking Authority (EBA)

18 mois
550 €
Île-de-France, France
Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous