Trouvez votre prochaine offre d’emploi ou de mission freelance DORA

Votre recherche renvoie 45 résultats.
Freelance

Mission freelanceIngénieur Sécurité Infrastructure

MEETSHAKE
Publiée le
CI/CD
Cloud
Cryptographie

6 mois
180-650 €
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : • Sécurité de l'infrastructure : porter au quotidien la sécurité des couches infrastructure, en appliquant et en faisant appliquer les standards de sécurité en vigueur. • Sécurité dès la conception (Security by Design) : intervenir en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception, avant tout arbitrage technique définitif. • Suivi de projets de sécurité : assurer le suivi opérationnel des actions et jalons de sécurité au sein des projets de transformation (migrations, mise en Cloud, évolutions d'architecture), en coordination avec les équipes SRE, IT Corporate. • Contrôle des mesures de sécurité en place : vérifier périodiquement que les mesures de sécurité déployées sont conformes aux standards et au référentiel de sécurité , produire les constats et suivre les plans de remédiation. Missions Sécurité de l'infrastructure • Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter. • Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets. • Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique. • Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure. • Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité. Sécurité dès la conception (Security by Design) • Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD). • Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur. • Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires. • Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en œuvre jusqu'à la levée des constats. • Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections. Suivi de projets de sécurité • Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale). • Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive. • Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires. • Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité. Contrôle des mesures de sécurité en place • Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité. • Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée. • Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes. • Suivre la mise en œuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement. • Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
Freelance

Mission freelanceSenior product manager digital assets | Wallet management & custody transformation

Mon Consultant Indépendant
Publiée le
DORA
Gestion de projet

12 mois
680-730 €
Paris, France
Mission de l'équipe : Dans le cadre du développement de son offre autour des Digital Assets, l'équipe est en charge de la conception, de l'industrialisation et du déploiement des services de Wallet Management et, plus largement, des solutions de conservation d'actifs numériques. L'objectif est de définir un modèle opérationnel robuste, sécurisé et industrialisable permettant d'accompagner le développement des nouveaux services Digital Assets tout en garantissant leur intégration avec les plateformes existantes. La mission s'inscrit au cœur d'un programme de transformation stratégique et nécessite une collaboration étroite avec les équipes Product, Operations, IT, Risk, Legal, Compliance, Business Implementation ainsi qu'avec des partenaires technologiques externes. 1. Conception de l'offre Wallet Management L'équipe est responsable de la définition des capacités fonctionnelles de la solution Wallet Management. Elle intervient notamment sur : · La formalisation des besoins métiers. · La définition des parcours clients. · La conception des modèles opérationnels cibles. · L'analyse des écarts entre les processus existants et les processus cibles. · La production des supports de gouvernance et des dossiers d'aide à la décision. 2. Pilotage du programme de transformation L'équipe coordonne l'ensemble des travaux transverses nécessaires au déploiement des nouvelles offres Digital Assets. Elle est responsable de : · Coordonner les différents contributeurs métiers et IT. · Piloter les risques, dépendances et livrables. · Préparer les comités de pilotage et ateliers de travail. · Garantir l'alignement entre les initiatives Digital Assets et les plateformes Securities Services existantes. 3. Définition des processus opérationnels L'équipe définit les processus de bout en bout liés au cycle de vie des wallets. Elle intervient notamment sur : · La création et l'administration des wallets. · Les dispositifs de sécurité et de contrôle. · Les processus de reporting et de maintenance. · L'intégration avec les processus d'onboarding client et de gestion des comptes. · L'identification des opportunités d'automatisation afin de construire un modèle opérationnel scalable. 4. Veille marché et accompagnement stratégique L'équipe participe activement au développement de l'offre Digital Assets. Elle est responsable de : · Suivre les évolutions du marché et les nouvelles offres Digital Assets. · Participer aux échanges avec les fournisseurs de solutions technologiques et les acteurs de l'écosystème blockchain. · Contribuer aux consultations fournisseurs (RFI/RFP). · Participer aux études d'intégration et aux analyses de marché. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Définition et industrialisation du modèle opérationnel Wallet Management. · Pilotage de projets de transformation Digital Assets. · Coordination des parties prenantes métiers, IT et fonctions de contrôle. · Production des livrables fonctionnels et de gouvernance. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : · Accompagner la conception et la mise en œuvre des fonctionnalités Wallet Management. · Recueillir, formaliser et documenter les besoins métiers, processus et parcours clients. · Réaliser les analyses d'écarts entre les modèles opérationnels existants et cibles. · Piloter les différents chantiers transverses du programme. · Préparer les supports de gouvernance, les comités de pilotage et les ateliers de travail. · Définir les processus opérationnels liés au cycle de vie des wallets. · Contribuer aux études d'architecture fonctionnelle et d'intégration métier. · Participer aux travaux autour du Digital Cash et des actifs tokenisés. · Contribuer aux évaluations de solutions et aux analyses de marché. · Assurer une coordination efficace entre les équipes Product, Operations, IT, Risk, Legal, Compliance et les partenaires externes. Expertises : · Digital Assets · Wallet Management · Product Management · Business Analysis · Pilotage de projets stratégiques · Operating Model Design · Transformation Securities Services · Custody · Blockchain · Crypto Custody · Tokenisation · Architecture fonctionnelle · Coordination transverse · Gouvernance de projets Secteurs : · Securities Services · Custody · Capital Markets · Payments · Cash Management · Digital Assets · Services Financiers Métiers : · Senior Product Manager Digital Assets · Senior Business Analyst Digital Assets · Senior Project Manager Digital Assets · Transformation Manager Securities Services · Digital Assets Product Owner · Wallet Management Lead Périmètre fonctionnel : · Wallet Management · Digital Asset Custody · Définition des modèles opérationnels · Business Analysis · Conception de processus End to End · Pilotage de projets transverses · Gouvernance · Transformation opérationnelle · Vendor Management · Études d'intégration · Veille stratégique
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management - Finance

VISIAN
Publiée le
DORA
ISO 27001
NIS2

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Voir cette offre
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
CDI
Freelance
CDD

Offre d'emploiExpert Cybersécurité H/F

INFOTEL CONSEIL
Publiée le
Architecture
Cloud
Cybersécurité

2 ans
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
Freelance

Mission freelanceSenior AI IT Risk, Compliance & Operational Resilience Consultant

LeHibou
Publiée le
Cloud
Cybersécurité
Microsoft Office

6 mois
€750
Bruxelles, Bruxelles-Capitale, Belgique
Notre client dans le secteur Banque et finance recherche un/une Senior AI IT Risk, Compliance & Operational Resilience Consultant H/F Description de la mission : Job Description – Senior AI IT Risk, Compliance & Operational Resilience Consultant Context and objective of the mission With the growing importance of Cloud solutions, Artificial Intelligence (AI), and IT process automation, a large organization is continuing its transformation towards an AI-enabled IT model. This evolution requires stronger governance, risk management, regulatory compliance, operational resilience, and fraud prevention related to AI systems. The mission is to support the IT, Data, Application Technologies & Architecture, Digital Technologies & AI teams in identifying, assessing, and managing the risks associated with AI adoption, while strengthening compliance with applicable regulations such as the AI Act, DORA, GDPR, CRA, and related requirements. Main responsibilities The consultant will be responsible for: • Strengthening the ICT and AI risk management framework within the IT organization • Supporting teams in conducting Business Risk Assessments and identifying operational, cyber, regulatory, contractual, and fraud risks • Defining and monitoring remediation plans in collaboration with stakeholders • Contributing to the implementation and improvement of AI governance • Ensuring alignment with regulatory requirements related to AI, operational resilience, and outsourcing • Advising teams on exit strategies, critical supplier management, compliance controls, and requirements from the National Bank of Belgium • Participating in the development of risk management dashboards and indicators • Supporting AI4IT transformation programmes by integrating risk, compliance, resilience, and fraud prevention dimensions Profile required Business experience: • Senior experience in IT Risk and IT Governance • Senior experience in operational risk and compliance • Senior experience in audit, internal control, or risk management • Experience in the financial or insurance sector Technical skills: • Microsoft suite, including Word, Excel, and PowerPoint • Understanding of AI and Generative AI technologies • Knowledge of obligations under the European AI Act • Experience in identifying and assessing risks related to AI models, training data, LLMs, and AI services provided by third parties • Knowledge of operational resilience and cybersecurity challenges related to AI systems Functional skills: • Ability to work with IT, Architecture, Cybersecurity, Data, and Digital teams • Experience with cloud environments, outsourced services, and ICT risks • Knowledge of DORA, GDPR, and third-party management frameworks Language requirements: • English: fluent, mandatory • Dutch: preferable • French: preferable Expected deliverables • AI risk management framework and AI Governance Framework • Risk assessments and risk registers for AI solutions • Regulatory impact assessments covering the AI Act, DORA, GDPR, and CRA • Remediation plans and control strengthening plans • Executive dashboards for risk and compliance monitoring • Opinions and recommendations on AI solutions, cloud services, and strategic suppliers • Support materials for internal audits, external audits, and regulatory inspections Compétences / Qualités indispensables : AI risk and compliance, IT risk and governance, Operational resilience and cybersecurity, DORA / GDPR / AI Act compliance, Cloud and third-party ICT risk, English fluency Compétences / Qualités qui seraient un + : Dutch or French language skillsInformations concernant le télétravail : Oui — 3 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant QA BDD – Cash Management

AVA2I
Publiée le
Cucumber
Gherkin
Jenkins

1 an
Île-de-France, France
Dans le cadre de la transformation de son approche qualité logicielle, une grande organisation du secteur bancaire recherche un Business Analyst / Consultant QA Senior, spécialisé en Behavior-Driven Development (BDD) et en Shift Left Testing. La mission intervient sur des applications de Cash Management, couvrant notamment les paiements, les virements, la gestion de trésorerie, la réconciliation et le reporting bancaire. L'objectif est d'intégrer la qualité dès les premières phases des projets et d'harmoniser les pratiques de test entre les équipes métier, QA et développement. Missions principalesAccompagner les équipes dans l'adoption des pratiques BDD et Shift Left Testing. Définir les processus, outils et bonnes pratiques adaptés aux différents projets. Participer à l'élaboration de la stratégie de test en amont des développements. Animer des ateliers Three Amigos et Example Mapping avec les Product Owners, développeurs et testeurs. Analyser les besoins métier et les traduire en scénarios de test clairs et exploitables. Rédiger les scénarios BDD en langage Gherkin : Given / When / Then. Structurer et maintenir les feature files dans les outils de gestion de tests. Garantir la lisibilité, la maintenabilité et la réutilisabilité des scénarios. Assurer l'interface entre les équipes QA transverses et les équipes applicatives. Harmoniser les référentiels et garantir la cohérence entre les tests unitaires, d'intégration, système et End-to-End. Contribuer à l'intégration des tests automatisés dans les pipelines CI/CD. Animer des ateliers de sensibilisation et de formation au BDD et au Shift Left. Produire des guides, modèles et supports de bonnes pratiques. Prendre en compte les contraintes réglementaires du secteur bancaire : DORA, DSP2, SWIFT et ISO 20022.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous