Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Nous recherchons un Manager de Transition GRC SSI pour assurer la continuité managériale et opérationnelle d'une équipe d'experts sur les sujets Risques Cyber, Résilience SI et Risques Tiers (TPRM/TPCRM). Missions Manager et accompagner une équipe composée de collaborateurs internes et de prestataires ; Organiser l'activité, définir les priorités et assurer le suivi des charges, plannings et engagements ; Piloter les travaux liés à la gestion des risques cyber, à la résilience du SI et aux risques liés aux tiers ; Organiser et animer les comités opérationnels et instances de gouvernance ; Assurer le suivi des plans d'actions, risques, alertes, dépendances et points de blocage ; Challenger les analyses, recommandations et livrables produits par les experts ; Garantir la qualité, la cohérence et la conformité des livrables avec les référentiels et exigences réglementaires ; Produire les indicateurs et reportings à destination du management ; Faciliter la coordination entre les équipes, experts et différentes parties prenantes ; Représenter le management lors des instances de gouvernance ; Accompagner la montée en maturité du dispositif et assurer la passation au futur manager.
Gouvernance, gestion des risques et conformité (GRC)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Dans le cadre d'un projet stratégique au sein d'un environnement international, nous recherchons un(e) Senior Delivery Manager pour piloter la delivery de plusieurs Squads et assurer la coordination des dépendances, risques et releases., au sein d'un contexte de réorganisation complexe. Vos missions : Piloter la delivery de plusieurs Squads et synchroniser les jalons Gérer les dépendances intra/inter-domaines et les sujets d'intégration Suivre les risques, blockers, releases et quality gates Structurer les dashboards et le reporting de delivery sous Jira Accompagner les équipes sur les métriques DORA et l'amélioration continue Interagir avec les équipes Engineering, Product et les instances de gouvernance Contribuer à l'utilisation de l'IA générative pour optimiser le pilotage et la production documentaire Profil recherché : Expérience significative en Delivery Management / Program Management / Agile à l'échelle Excellente maîtrise de Jira et idéalement EasyBI Expérience des environnements multi-Squads et des dépendances techniques Bonne culture technique : API, CI/CD, plateformes, intégration Maîtrise des principes et métriques DORA Pratique avancée de l'IA générative / outils agentiques Anglais professionnel courant 📍 Île-de-France / mode hybride ⏱️ Mission longue ANGLAIS FLUENT
Missions principalesAccompagnement Agile· Faciliter le fonctionnement des équipes de delivery. · Garantir la bonne application des pratiques Scrum et Kanban. · Accompagner les équipes vers davantage d'autonomie. · Développer une culture d'amélioration continue. · Promouvoir les pratiques Lean et DevOps. Coaching des équipes· Accompagner les Product Owners. · Conseiller les équipes sur les pratiques les plus adaptées aux contextes. · Faciliter les relations entre les équipes et leur écosystème. · Favoriser l'expérimentation, la mesure et l'amélioration continue. Transformation Agile· Porter les démarches de transformation agile. · Diffuser les bonnes pratiques à l'échelle du domaine. · Collaborer avec les autres Agile Masters de l'organisation. · Assurer la cohérence des pratiques entre les équipes. · Livrables attendus· Mise en place des pratiques agiles. · Accompagnement du Product Owner dans la gestion du backlog. · Mise en place des indicateurs de performance. · Suivi des métriques : o DORA Metrics o Flow Time o indicateurs d'efficience d'équipe · Animation des cérémonies : o Daily Scrum Meeting o Weekly o Rétrospectives o Maturation o Démonstrations · Accompagnement à l'amélioration continue et à la gestion des risques. Compétences techniques recherchéesObligatoires· Scrum · Kanban · Coaching agile · Facilitation · Gestion de backlog · Animation de cérémonies Agile · Amélioration continue Très appréciées· Lean · DevOps · DORA Metrics · Flow Metrics · Transformation Agile à l'échelle