Nous recherchons un Manager de Transition GRC SSI pour assurer la continuité managériale et opérationnelle d'une équipe d'experts sur les sujets Risques Cyber, Résilience SI et Risques Tiers (TPRM/TPCRM). Missions Manager et accompagner une équipe composée de collaborateurs internes et de prestataires ; Organiser l'activité, définir les priorités et assurer le suivi des charges, plannings et engagements ; Piloter les travaux liés à la gestion des risques cyber, à la résilience du SI et aux risques liés aux tiers ; Organiser et animer les comités opérationnels et instances de gouvernance ; Assurer le suivi des plans d'actions, risques, alertes, dépendances et points de blocage ; Challenger les analyses, recommandations et livrables produits par les experts ; Garantir la qualité, la cohérence et la conformité des livrables avec les référentiels et exigences réglementaires ; Produire les indicateurs et reportings à destination du management ; Faciliter la coordination entre les équipes, experts et différentes parties prenantes ; Représenter le management lors des instances de gouvernance ; Accompagner la montée en maturité du dispositif et assurer la passation au futur manager.
Gouvernance, gestion des risques et conformité (GRC)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Une institution financière internationale recherche un(e) Business Analyst IT expérimenté(e) pour rejoindre un programme stratégique de transformation visant à optimiser les processus d'onboarding client et l'efficacité opérationnelle. Vous jouerez un rôle clé dans la refonte des processus de gestion du cycle de vie des clients de bout en bout, en réduisant les interventions manuelles, en améliorant la qualité des données et en accompagnant la mise en place du Straight Through Processing (STP) au sein des équipes métiers et IT. Vos missionsRecueillir et analyser les besoins métiers auprès des équipes Front Office, Opérations et Conformité. Animer des ateliers afin d'identifier les opportunités d'amélioration des processus. Traduire les besoins fonctionnels en spécifications détaillées et en User Stories. Collaborer étroitement avec les équipes de développement tout au long du projet. Participer aux phases de tests, d'analyse des anomalies et de mise en production. Contribuer à l'optimisation des processus d'onboarding, de remédiation et de gestion du cycle de vie client.
Dans le cadre de projets stratégiques au sein d'un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d'accompagner les projets métiers et infrastructures dans l'intégration de la sécurité dès les phases de conception. Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu'à leur mise en production. Coaching et accompagnement sécurité des projets - Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité. - Intégrer les exigences cybersécurité dès les phases de cadrage et de conception. - Challenger les équipes projets, architectes, infrastructures, Cloud et développement. - Identifier les risques de sécurité et proposer des mesures de réduction adaptées. - Formaliser, prioriser et suivre les recommandations jusqu'à leur traitement. - Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2. Architecture & analyse de sécurité - Évaluer et valider les architectures techniques et dossiers d'architecture (DAT). - Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe. - Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d'administration. - Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d'information. - Définir les exigences et patterns d'architecture sécurisée. Cloud Security Expertise attendue sur les trois principaux Cloud Providers : - AWS - Microsoft Azure - Google Cloud Platform – GCP Le consultant devra notamment maîtriser : - Les architectures sécurisées Cloud. - Les services PaaS et leurs risques associés. - IAM Cloud et gestion des privilèges. - Security Policies. - CSPM. - Sécurisation réseau Cloud. - Protection des données. - Logging, monitoring et détection. - Définition de patterns d'architecture sécurisés. - Rédaction de guides et standards de sécurité Cloud. Expertise technique transverse attendue Le profil devra disposer d'une compréhension solide de l'ensemble des domaines suivants : Sécurité réseau - Firewall / FW - IDS / IPS - Segmentation réseau - Filtrage et sécurisation des flux - Réseaux d'administration IAM / Identity Security - IAM - Active Directory - LDAP - Gestion des habilitations - Gestion des comptes privilégiés Sécurité système - Hardening - Gestion des vulnérabilités - Scans de vulnérabilités - EDR - Anti-malware Containers & Kubernetes Security - Kubernetes - OpenShift - Docker - Podman - Sécurisation des clusters, images, workloads et secrets Cloud Security - AWS / Azure / GCP - CSPM - Security Policies - M365 Security DevSecOps - Intégration de la sécurité dans les pipelines CI/CD - SAST / DAST - Gestion des vulnérabilités - Sécurité des composants et dépendances Data Security - Protection des bases de données - Gestion des accès - Chiffrement - DLP - Protection des données sensibles Une connaissance des problématiques de sécurité liées à l'IA sera également attendue. Gouvernance, risques & conformité Une bonne connaissance des environnements réglementés des grandes institutions financières est indispensable : - Gouvernance et gestion des risques. - GRC. - Lignes de défense LOD1 / LOD2. - PCA / continuité d'activité. - RGPD. - DORA. - LPM. - Politiques et standards de sécurité Groupe. Pilotage de projet Au-delà de son expertise cybersécurité, le consultant devra être capable de piloter un projet de bout en bout : - Traduire les besoins utilisateurs en exigences fonctionnelles et techniques. - Prendre en charge le projet depuis le cahier des charges jusqu'à la recette et au déploiement. - Piloter la conception. - Définir les lots, livrables et jalons. - Organiser et coordonner les équipes projets. - Suivre planning, budget, risques, dépendances et qualité. - Garantir la livraison au niveau de qualité attendu. - Piloter la recette utilisateur et la mise en production. - Assurer le reporting auprès des sponsors et parties prenantes. - Communiquer sur les solutions mises en œuvre.
Dans le cadre d'un projet stratégique au sein d'un environnement international, nous recherchons un(e) Senior Delivery Manager pour piloter la delivery de plusieurs Squads et assurer la coordination des dépendances, risques et releases., au sein d'un contexte de réorganisation complexe. Vos missions : Piloter la delivery de plusieurs Squads et synchroniser les jalons Gérer les dépendances intra/inter-domaines et les sujets d'intégration Suivre les risques, blockers, releases et quality gates Structurer les dashboards et le reporting de delivery sous Jira Accompagner les équipes sur les métriques DORA et l'amélioration continue Interagir avec les équipes Engineering, Product et les instances de gouvernance Contribuer à l'utilisation de l'IA générative pour optimiser le pilotage et la production documentaire Profil recherché : Expérience significative en Delivery Management / Program Management / Agile à l'échelle Excellente maîtrise de Jira et idéalement EasyBI Expérience des environnements multi-Squads et des dépendances techniques Bonne culture technique : API, CI/CD, plateformes, intégration Maîtrise des principes et métriques DORA Pratique avancée de l'IA générative / outils agentiques Anglais professionnel courant 📍 Île-de-France / mode hybride ⏱️ Mission longue ANGLAIS FLUENT
Au sein d'une équipe dédiée à la résilience du système d'information bancaire, vous intervenez comme référent expérimenté sur les dispositifs de Plan de Continuité d'Activité (PCA), Plan de Reprise d'Activité (PRA) et Disaster Recovery Planning (DRP). Votre mission consiste à garantir l'efficacité opérationnelle des dispositifs de secours tout en accompagnant les évolutions réglementaires et les programmes d'amélioration de la résilience. Vos missions Organiser et piloter les exercices du Plan de Secours Informatique (PSI), de leur préparation jusqu'à l'analyse des résultats. Coordonner les équipes techniques lors des opérations de reprise et de reconstruction. Superviser les tests de restauration des données et de reconstruction des applications critiques. Assurer le maintien en conditions opérationnelles des infrastructures et sites de repli. Piloter les exercices de rematriçage des postes utilisateurs. Coordonner les exercices d'isolation de sites à l'échelle internationale. Participer à la gestion des situations de crise et suivre les plans d'actions associés. Contribuer aux programmes d'amélioration continue de la résilience du SI. Formaliser, maintenir et faire évoluer les procédures, plans et documentations opérationnelles. Veiller à la prise en compte des évolutions réglementaires liées à la résilience numérique, notamment DORA.
Au sein de la DSI, vous rejoignez l'équipe cœur dédiée à la construction du socle de déploiement du groupe. Objectif : passer de déploiements encore partiellement manuels à une chaîne industrialisée, sur un Kubernetes managé dont nous gardons la maîtrise applicative. Les chantiers : Mise en production d'ArgoCD : HA, multi-tenant, structuration des dépôts Git, sync policies, secrets via Vault, migration de l'existant GitLab CI + scripts Python Industrialisation Helm : chart commun Avril, intégration cert-manager / Ingress / WAF / DNS, policies as code (Kyverno) Automatisation de bout en bout de la chaîne de publication : certificats, reverse proxy, WAF, DNS, VTOM Observabilité : Prometheus / Grafana / Loki + OpenTelemetry, indicateurs DORA DevSecOps : standardisation SonarQube (profils par langage, quality gates progressifs) et généralisation du SBOM (CycloneDX/SPDX, exploitation CVE continue), avec Trivy et Gitleaks Transfert de compétences vers les équipes internes et documentation DocAsCode Profil recherché Expert Kubernetes avec ArgoCD déjà mis en œuvre en production (hors POC) et conception de charts Helm génériques. Connaissances : GitLab CI/CD, Docker, Terraform/Ansible, Python/Bash, Linux avancé. SonarQube, SBOM, Trivy, Vault. CKA/CKAD et contexte SecNumCloud appréciés.
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.